วิธีแฮ็กรหัสผ่าน WiFi โดยใช้ช่องโหว่ WPA/WPA2

วิธีแฮ็กรหัสผ่าน WiFi โดยใช้ช่องโหว่ WPA/WPA2

นักวิจัยด้านความปลอดภัยเพิ่งเปิดเผย เทคนิค การแฮ็ก WiFi ใหม่ ที่ทำให้ง่ายต่อการค้นหารหัสผ่าน WiFi ของเราเตอร์ที่ทันสมัยที่สุดในปัจจุบัน ค้นพบโดย Jens Steube (ชื่อเล่น “Atom”) ผู้พัฒนาเครื่องมือแฮ็กรหัสผ่านที่มีชื่อเสียง Hashcat - ในขณะที่วิเคราะห์มาตรฐานความปลอดภัย WPA3 ที่ออกใหม่ วิธีการนี้จะกำหนดเป้าหมายโปรโตคอลเครือข่ายไร้สาย WPA /WPA2 พร้อมคุณสมบัติโรมมิ่งโดยยึดตาม PMKID (Pairwise Master Key Identifier ).

วิธีการแฮ็ก WiFi ใหม่นี้ช่วยให้ผู้โจมตีสามารถดึงรหัสผ่านเข้าสู่ระบบ PSK (Pre-shared Key) เพื่อแฮ็กเข้าสู่เครือข่าย WiFi และดูกิจกรรมทางอินเทอร์เน็ต ก่อนหน้านี้ ผู้โจมตีต้องรอให้ใครสักคนเข้าสู่ระบบเครือข่ายและรับ EAPOL 4-way Authentication Handshake ซึ่งเป็นโปรโตคอลการตรวจสอบความถูกต้องของเครือข่าย แต่ด้วยวิธีการใหม่นี้ ผู้ใช้ไม่จำเป็นต้องอยู่บนเครือข่ายเป้าหมายอีกต่อไป เพียงแต่ต้องทำบน RSN IE (Robust Security Network Information Element) โดยใช้ EAPOL เดียว (Extensible Authentication Protocol over LAN) หลังจากนั้น ส่งคำขอจากจุดเข้าใช้งาน .

Robust Security Network เป็นโปรโตคอลที่สร้างการแลกเปลี่ยนที่ปลอดภัยผ่านเครือข่ายไร้สาย 802.11 และใช้ PMKID ซึ่งเป็นคีย์ที่จำเป็นในการสร้างการเชื่อมต่อระหว่างไคลเอนต์และจุดเข้าใช้งาน

วิธีแฮ็ก Wifi โดยใช้ PMKID

วิธีแฮ็กรหัสผ่าน WiFi โดยใช้ช่องโหว่ WPA/WPA2

ขั้นตอนที่ 1:ผู้โจมตีใช้เครื่องมือ เช่น hcxdumptool (https://github.com/ZerBea/hcxdumptool) (v4.2.0 หรือใหม่กว่า) เพื่อขอ PMKID จากจุดเข้าใช้งานเป้าหมาย และวางเฟรมที่ได้รับลงในไฟล์

$ ./hcxdumptool -o test.pcapng -i wlp39s0f3u4u5 --enable_status

ขั้นตอนที่ 2:การใช้เครื่องมือ hcxcaptool (https://github.com/ZerBea/hcxtools) เอาต์พุต (รูปแบบ pcapng) ของเฟรมจะถูกแปลงเป็นรูปแบบแฮชที่ Hashcat อนุมัติ

$ ./hcxpcaptool -z test.16800 ทดสอบ pcapng

ขั้นตอนที่ 3:ใช้เครื่องมือถอดรหัสรหัสผ่าน Hashcat (https://github.com/hashcat/hashcat) (v4.2.0 หรือสูงกว่า) เพื่อรับรหัสผ่าน WPA PSK เท่านี้ก็เสร็จสิ้น

$ ./hashcat -m 16800 test.16800 -a 3 -w 3 '?l?l?l?l?l?lt!'

นั่นคือรหัสผ่านของเครือข่ายไร้สายปลายทาง ระยะเวลาที่ใช้ขึ้นอยู่กับความยาวและความซับซ้อนของรหัสผ่าน

“ปัจจุบันเราไม่ทราบว่าวิธีนี้จะใช้ได้กับผู้จำหน่ายหรือเราเตอร์กี่ราย แต่เราคิดว่ามันจะทำงานบนเครือข่าย 802.11i/p/q/r ที่เปิดใช้งานการสลับเครือข่าย (เช่น เราเตอร์ส่วนใหญ่ในปัจจุบัน) ” Steube กล่าว

เนื่องจากการแฮ็กรหัสผ่านจะเกิดขึ้นเฉพาะเมื่อเครือข่ายเปิดใช้งานพอร์ตแล้ว และกำหนดให้ผู้โจมตีลองใช้รหัสผ่านผิดหลายครั้ง ผู้ใช้จึงได้รับการสนับสนุนให้ปกป้องเครือข่ายโดยใช้รหัสผ่านที่คาดเดายาก การแฮ็กประเภทนี้ใช้ไม่ได้กับโปรโตคอลความปลอดภัยเครือข่ายไร้สายรุ่นใหม่ WPA3 เนื่องจาก "โปรโตคอลการสร้างคีย์ใหม่ที่เรียกว่า Simultaneous Authentication of Equals (SAE)"

ดูเพิ่มเติม:


คำแนะนำจาก AZ เกี่ยวกับวิธีติดตั้ง Windows 10 บิวด์ 14393.222

คำแนะนำจาก AZ เกี่ยวกับวิธีติดตั้ง Windows 10 บิวด์ 14393.222

ล่าสุด Microsoft เปิดตัวการอัปเดตสะสมล่าสุดสำหรับผู้ใช้พีซี Windows 10 ที่เรียกว่า Build 14393.222 การอัปเดตนี้เผยแพร่สำหรับ Windows 10 โดยส่วนใหญ่จะแก้ไขจุดบกพร่องตามคำติชมของผู้ใช้ และปรับปรุงประสบการณ์ด้านประสิทธิภาพของระบบปฏิบัติการ

ปกป้องเครือข่ายคอมพิวเตอร์ของคุณด้วยโฮสต์ Bastion ในเวลาเพียง 3 ขั้นตอน

ปกป้องเครือข่ายคอมพิวเตอร์ของคุณด้วยโฮสต์ Bastion ในเวลาเพียง 3 ขั้นตอน

คุณมีคอมพิวเตอร์บนเครือข่ายท้องถิ่นที่ต้องการการเข้าถึงจากภายนอกหรือไม่? การใช้โฮสต์ป้อมปราการเป็นผู้ดูแลเครือข่ายของคุณอาจเป็นทางออกที่ดี

วิธีสร้างคีย์ Windows หากไม่มีแป้นพิมพ์ของคุณ

วิธีสร้างคีย์ Windows หากไม่มีแป้นพิมพ์ของคุณ

หากคุณต้องการใช้แป้นพิมพ์คลาสสิกรุ่นเก่า เช่น IBM Model M ที่ไม่มีคีย์ Windows มาให้ มีวิธีง่ายๆ ในการเพิ่มคีย์เพิ่มเติมโดยการยืมคีย์ที่คุณไม่ได้ใช้บ่อย

3 วิธีในการล้างบันทึกเหตุการณ์ทั้งหมดใน Windows 10 อย่างรวดเร็ว

3 วิธีในการล้างบันทึกเหตุการณ์ทั้งหมดใน Windows 10 อย่างรวดเร็ว

บางครั้งคุณอาจต้องลบบันทึกเหตุการณ์เก่าทั้งหมดพร้อมกัน ในคู่มือนี้ Quantrimang.com จะแสดง 3 วิธีในการลบบันทึกเหตุการณ์ทั้งหมดใน Windows 10 Event Viewer อย่างรวดเร็ว

วิธี IP ปลอมช่วยให้คุณเข้าถึงโดยไม่ระบุชื่อ

วิธี IP ปลอมช่วยให้คุณเข้าถึงโดยไม่ระบุชื่อ

ในบทความก่อนหน้านี้หลายบทความ เราได้กล่าวไว้ว่าการไม่เปิดเผยตัวตนทางออนไลน์เป็นสิ่งสำคัญอย่างยิ่ง ข้อมูลส่วนตัวรั่วไหลทุกปี ทำให้การรักษาความปลอดภัยออนไลน์มีความจำเป็นมากขึ้น นั่นคือเหตุผลที่เราควรใช้ที่อยู่ IP เสมือน ด้านล่างนี้เราจะเรียนรู้เกี่ยวกับวิธีการสร้าง IP ปลอม!

วิธีสร้างโหมดพื้นหลังโปร่งใสบน Windows 10

วิธีสร้างโหมดพื้นหลังโปร่งใสบน Windows 10

WindowTop เป็นเครื่องมือที่มีความสามารถในการหรี่หน้าต่างแอปพลิเคชันและโปรแกรมทั้งหมดที่ทำงานบนคอมพิวเตอร์ Windows 10 หรือคุณสามารถใช้อินเทอร์เฟซพื้นหลังสีเข้มบน windows ได้

วิธีปิดแถบภาษาบนทาสก์บาร์ของ Windows 8

วิธีปิดแถบภาษาบนทาสก์บาร์ของ Windows 8

แถบภาษาบน Windows 8 เป็นแถบเครื่องมือภาษาขนาดเล็กที่ออกแบบมาเพื่อแสดงบนหน้าจอเดสก์ท็อปโดยอัตโนมัติ อย่างไรก็ตาม หลายๆ คนต้องการซ่อนแถบภาษานี้บนทาสก์บาร์

วิธีการตั้งค่า WEP, WPA, WPA2 สำหรับเราเตอร์ Linksys

วิธีการตั้งค่า WEP, WPA, WPA2 สำหรับเราเตอร์ Linksys

การเชื่อมต่อไร้สายถือเป็นสิ่งจำเป็นในปัจจุบัน และด้วยเหตุนี้ การรักษาความปลอดภัยแบบไร้สายจึงถือเป็นสิ่งสำคัญในการรับรองความปลอดภัยในเครือข่ายภายในของคุณ

เคล็ดลับในการปรับความเร็วการเชื่อมต่ออินเทอร์เน็ตจาก Linksys ให้เหมาะสม

เคล็ดลับในการปรับความเร็วการเชื่อมต่ออินเทอร์เน็ตจาก Linksys ให้เหมาะสม

การเพิ่มความเร็วอินเทอร์เน็ตให้สูงสุดถือเป็นสิ่งสำคัญในการเพิ่มประสิทธิภาพการเชื่อมต่อเครือข่ายของคุณ คุณสามารถมีความบันเทิงและประสบการณ์การทำงานที่ดีที่สุดโดยใช้คอมพิวเตอร์ ทีวีที่เชื่อมต่ออินเทอร์เน็ต เครื่องเล่นเกม ฯลฯ

เคล็ดลับในการแสดงการแจ้งเตือนบนหน้าจอเข้าสู่ระบบ Windows 10

เคล็ดลับในการแสดงการแจ้งเตือนบนหน้าจอเข้าสู่ระบบ Windows 10

หากคุณกำลังแชร์คอมพิวเตอร์กับเพื่อนหรือสมาชิกในครอบครัว หรือจัดการคอมพิวเตอร์หลายเครื่องโดยเฉพาะ คุณอาจเผชิญกับสถานการณ์ที่ไม่พึงประสงค์ซึ่งคุณต้องการเตือนพวกเขาด้วยบันทึกย่อก่อนที่พวกเขาจะเข้าสู่ระบบคอมพิวเตอร์ต่อไป