Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. 4pips

    4pips Elder - Старейшина

    Joined:
    15 Sep 2013
    Messages:
    529
    Likes Received:
    1,421
    Reputations:
    40
    СЕРЖ32, вдумайся... Если у тебя ни разу не слетало название точки при подключении по пину, то из этого совсем не следует, что никогда не слетает. А вот у меня слетало два раза, на двух разных точках (zyxel and asus при подключении Альфы), и как раз на название Network-...буквыцифры..., из чего следует, что иногда название слетает. Информация из практики.
     
    1. СЕРЖ32

      СЕРЖ32 Active Member

      Joined:
      1 Sep 2013
      Messages:
      1,761
      Likes Received:
      101
      Reputations:
      0
      ну незнаю....тебе не повезло значит,или именно модели точек такие были.Сколько я подключался,ничего не слетало,поэтому я даже и не замарачиваюсь,если ривер пасс не выдал,нафиг он мне,я по пину подключился,а потом в свойствах адаптера пароль посмотрел и всё(галочку поставить:отображать вводимые знаки :) )
       
      1. staruxa16

        staruxa16 New Member

        Joined:
        9 Mar 2013
        Messages:
        59
        Likes Received:
        0
        Reputations:
        0
        qss не видит внешний адаптер.почему?дрова не подходят?
         
        #1423 staruxa16, 1 Jan 2014
        Last edited: 2 Jan 2014
        1. binarymaster

          binarymaster Elder - Старейшина

          Joined:
          11 Dec 2010
          Messages:
          4,717
          Likes Received:
          10,195
          Reputations:
          126
          Может на модеме выключен WPS?
           
          1. staruxa16

            staruxa16 New Member

            Joined:
            9 Mar 2013
            Messages:
            59
            Likes Received:
            0
            Reputations:
            0
            блин опечаталась.не видит внешний адаптер.и ещё вопрос в чём может быть причина если в ривере идут только пакеты м1 и м2(и нет м3 м4)
             
            #1425 staruxa16, 2 Jan 2014
            Last edited: 2 Jan 2014
            1. comporg

              comporg Member

              Joined:
              6 May 2013
              Messages:
              535
              Likes Received:
              45
              Reputations:
              2
              Ты чем ловишь хендшейки???
              airodump-ng и aireplay-ng попробуй этими ловить.
               
              1. staruxa16

                staruxa16 New Member

                Joined:
                9 Mar 2013
                Messages:
                59
                Likes Received:
                0
                Reputations:
                0
                я ловлю в minidwep.там aireplay-ng
                 
                1. binarymaster

                  binarymaster Elder - Старейшина

                  Joined:
                  11 Dec 2010
                  Messages:
                  4,717
                  Likes Received:
                  10,195
                  Reputations:
                  126
                  А на компе несколько беспроводных адаптеров, или только один внешний?
                  Тут 2 варианта - либо глючная реализация WSC на дочке доступа, либо слабый сигнал... хотя первое вероятнее.
                   
                  1. staruxa16

                    staruxa16 New Member

                    Joined:
                    9 Mar 2013
                    Messages:
                    59
                    Likes Received:
                    0
                    Reputations:
                    0
                    1,на компе один встроенный и один внешний адаптер.встроеный видит,внешний нет.2,версия слабый сигнал -не подходит.а с глючной реализацией можно бороться?
                     
                    1. 4pips

                      4pips Elder - Старейшина

                      Joined:
                      15 Sep 2013
                      Messages:
                      529
                      Likes Received:
                      1,421
                      Reputations:
                      40
                      В вопросах желательно больше деталей и конкретики. Угадывая, что там у тебя и стараясь помочь, расскажу следующее: имею ноут со встроенным модулем от Интел (тут лучше модель, но не буду ) ) и USB от Альфы (тоже не скажу модель :З ). Чтобы корректно работала флешка с wifislax 4.6 (версию указал), пришлось один раз сбросить в БИОС настройки на умолчание, потом прописать загрузку с флешки. После загрузки внутренний модуль иногда (часто) вообще не включается и работает только внешняя Альфа. После перезагрузки уже в Windows и без Альфы, иногда не включается внутренний модуль от Интел, но очень редко. Лечится опять сбросом в БИОС.
                      А вот флешка с wifislax 4.7.2 (версию указал) всегда требует сброса в БИОС при зарузке и всегда снова сброса после работы с ней для обычной загрузки в Windows без модуля от Альфы. Иначе версия 4.7.2 вообще не видит USB модуля от Альфы, а после работы и отключения Альфы, внутренний модуль без сброса в БИОС не включается.
                       
                      1. binarymaster

                        binarymaster Elder - Старейшина

                        Joined:
                        11 Dec 2010
                        Messages:
                        4,717
                        Likes Received:
                        10,195
                        Reputations:
                        126
                        Для начала попробуйте отключить внутренний адаптер, а именно так:
                        [​IMG]

                        После этого убедитесь, что для внешнего адаптера в списке сетевых компонентов (служб) присутствует JumpStart Wireless Filter Driver.
                        [​IMG]

                        QSS от TP-LINK устанавливает именно этот драйвер и использует его для обмена данными по протоколу WPS.

                        Не в курсе.
                         
                        1. staruxa16

                          staruxa16 New Member

                          Joined:
                          9 Mar 2013
                          Messages:
                          59
                          Likes Received:
                          0
                          Reputations:
                          0
                          спасибо,помогло отключение внутреннего адаптера.галочка на JSWFD стояла
                           
                          1. 4pips

                            4pips Elder - Старейшина

                            Joined:
                            15 Sep 2013
                            Messages:
                            529
                            Likes Received:
                            1,421
                            Reputations:
                            40
                            :) а я не вникая рассказал что-то своё, и казалось бы совсем мимо, но всё же общее имеется: два включенных модуля - это зачастую конфликты.
                             
                            1. madhatter

                              madhatter Member

                              Joined:
                              7 Aug 2013
                              Messages:
                              562
                              Likes Received:
                              50
                              Reputations:
                              54
                              >> два включенных модуля - это зачастую конфликты.
                              Неправильный модуль перед монитором - это зачастую конфликты. Хотите, расскажу страшные баечек про черные-черные железки с черными-черными консолям, в которых были десятки одновременно включенных сетевых интерфейсов?

                              А вот чего я совсем не понимаю, так это того, что делают оконные скриншоты в разделе "электроника и фрикинг".
                               
                              1. laxe

                                laxe New Member

                                Joined:
                                6 Jun 2013
                                Messages:
                                63
                                Likes Received:
                                1
                                Reputations:
                                0
                                с помощью какой проги можно подключиться к точке,зная только пин,только чтобы при этом не изменялось название сети и пр.? Однажды пытался подключиться,используя прогу от tp-link (роутер был тоже tp-link),так там имя сети поменялось.Сейчас нужно подключиться к upvel ur-315bn (онлаймовский)
                                 
                                1. PSYDRUGS

                                  PSYDRUGS Member

                                  Joined:
                                  1 Sep 2011
                                  Messages:
                                  268
                                  Likes Received:
                                  46
                                  Reputations:
                                  0
                                  Подскажите как настроить ривер на подбор PIN для маски: 00:0E:8F:8E:36:B0. Неприятность в том что точки с похожим MAC блокируются после 6 попыток, на сутки-двое или до перезагрузки, какую паузу между попытками указывать? 180 сек, 360 сек? Так можно и год перебирать. Может кто сталкивался с их дефолтным значением PIN? По описанию это модели роутеров Beeline Smart Box, скриншоты настроек где указан PIN в сети не нашёл, есть подозрение что PIN подходит для большинства 00:0E:8F. И посмотрите для 64:70:02:96:27:EC есть PIN? Подобрал PIN для B0:B2:DC:A9:6E:98, дефолтный: 11038962, пароль оказался 23 символьным, есть фильтрация по MAC. MAC клиента записал, какой программой можно в винде временно сменить мак-адрес адаптера? и в линуксе как это произвести, не на рандомный, а на конкретный.
                                   
                                  #1436 PSYDRUGS, 3 Jan 2014
                                  Last edited: 3 Jan 2014
                                  1. PSYDRUGS

                                    PSYDRUGS Member

                                    Joined:
                                    1 Sep 2011
                                    Messages:
                                    268
                                    Likes Received:
                                    46
                                    Reputations:
                                    0
                                    подойдёт родной софт для AWUS AWUS036NH, имя файла для поисковика AWUS036NH.exe, в более поздних версиях от TP-Link кривой и дурацкий интерфейс, мне не нравится.
                                    PIN пробуй 99956042, для большинства он подходит.
                                     
                                    1. madhatter

                                      madhatter Member

                                      Joined:
                                      7 Aug 2013
                                      Messages:
                                      562
                                      Likes Received:
                                      50
                                      Reputations:
                                      54
                                      reaver, внезапно. Он в принципе ничего менять не в состоянии. И поддерживает проверку указанного пина.

                                      Это не маска, для начала, а вполне себе mac-адрес, он же bssid точки достпа.

                                      Попробуйте 00002424. Информация непроверенная, был бы признателен, если бы вы отписались по результатам.

                                      Хотите быть грозным хэккером - выкиньте нахер винду для таких целей. Уж для чего, а для работы с воздухом в любом виде она ну никак не подходит. Для примера, мак в никсах меняется легко и просто, из коробки:

                                      Code:
                                      ifconfig wlan0 hw ether <new mac>
                                       
                                      1. СЕРЖ32

                                        СЕРЖ32 Active Member

                                        Joined:
                                        1 Sep 2013
                                        Messages:
                                        1,761
                                        Likes Received:
                                        101
                                        Reputations:
                                        0
                                        а не всегда пауза помогает между попытками.....бывают точки,которые просто блокируются после неправильно введённых пинов,скажем 10 пинов неправильных ввёл и всё,заблочилась,тут никакая пауза не поможет.....можно на такие точки забивать....ничего ты с ней не сделаешь...
                                         
                                        1. PSYDRUGS

                                          PSYDRUGS Member

                                          Joined:
                                          1 Sep 2011
                                          Messages:
                                          268
                                          Likes Received:
                                          46
                                          Reputations:
                                          0
                                          Нет, эта комбинация не подходит, что странно и ошибку не выдает, прием-отправка пакетов M1-M4, и опять перебор этого PIN, на 6'ой попытке точка залочилась, всего в эфире 4 точки с включенным WPS с маской 00:0E:8F. Ещё вопрос, на точках со скрытым SSID, но включенным WPS, Reaver умеет работать?

                                          Сталкивался с такими, ASUS например, но там не смертельно, 2 попытки потом лок на 120-180 сек, потом 1 попытка и снова лок, и так до бесконечности.