Взлом WiFi за 60 секунд | Как взламывают Ваш роутер будьте осторожны!

Поділитися
Вставка
  • Опубліковано 17 вер 2024
  • WiFi Аудит с помощью airmon-ng: Полное руководство
    В этом видео мы подробно рассмотрим, как провести аудит безопасности вашей WiFi сети с использованием мощного инструмента airmon-ng. Вы узнаете:
    - Что такое airmon-ng и для чего он используется.
    - Как установить и настроить airmon-ng на вашей системе.
    - Основные команды и их применение для мониторинга WiFi трафика.
    - Как переключить вашу беспроводную карту в режим мониторинга.
    - Обнаружение и анализ беспроводных сетей вокруг вас.
    - Методы выявления уязвимостей в сети и предотвращения возможных атак.
    Этот ролик предназначен для всех, кто хочет улучшить безопасность своей WiFi сети или заинтересован в изучении кибербезопасности. Присоединяйтесь и станьте экспертом в области WiFi аудита!

КОМЕНТАРІ • 761

  • @alexwysiwyg
    @alexwysiwyg  3 місяці тому +25

    📢Этот видеоматериал создан исключительно в образовательных и информационных целях и не является мануалом или призывом к действию. Любые решения и действия, основанные на информации из данного видео, вы принимаете на свой страх и риск.
    Целью данного образовательного видео является предоставление максимально полезной информации, чтобы каждый из зрителей знал о потенциальных опасностях в сети и мог себя защитить от действий злоумышленников.

    • @igor0242
      @igor0242 2 місяці тому +1

      так взлом какой версии WPA показан на видео и чем случай взлома WPA3 будет отличаться от показанного вами?

    • @alexwysiwyg
      @alexwysiwyg  2 місяці тому +13

      В видео показана уязвимость WPA2 и рекомендуется переход на WPA3. WPA3 использует протокол SAE вместо PSK (Pre-Shared Key) для аутентификации. SAE обеспечивает защиту от оффлайн атак по словарю, требуя интерактивного участия атакующего в каждой попытке подбора пароля. WPA3 также имеет уязвимости, но их реализация гараздо сложнее. Злоумышленник скорее всего не станет замарачиваться и атакует WPA2 (на сегодняшний день WPA2 остается доминирующим стандартом беспроводной безопасности).

    • @igor0242
      @igor0242 2 місяці тому +2

      @@alexwysiwyg спасибо за ответ!

    • @ПолосатыйКот-в9ъ
      @ПолосатыйКот-в9ъ 2 місяці тому +1

      @@alexwysiwyg а если на роутере включен белый список - не решение проблемы?

    • @alexwysiwyg
      @alexwysiwyg  2 місяці тому +8

      MAC-адреса могут быть легко подделаны (спуфинг) злоумышленниками. Существует множество инструментов, позволяющих изменить MAC-адрес на устройстве. Это позволяет злоумышленникам обходить ограничение белого списка, подставив разрешенный MAC-адрес.

  • @izpeterrpo2975
    @izpeterrpo2975 3 місяці тому +267

    Взломать WiFi так же легко как зарабатывать 1500 доларов в месяц после 3 месяцев курсов от инфоциган.

    • @vasyna007
      @vasyna007 2 місяці тому +9

      Офф мануал, 30 минут все поставить и подобрать wifi сетевку, 5 минут на ловлю хендшейка, 3 часа брутфорс на ноутбучной видяхе старенькой. За день ничего не деланья все офисы в округе поломаны.

    • @vasyna007
      @vasyna007 2 місяці тому +1

      @@izpeterrpo2975 я не сказочник, я практик. Пришлось ломать не только пароль от вифи, но и пароль от админки брутить чтобы убавить мощности соседских wifi. Они все с коробки долбят на все 20dbi, от этого они все сами себе хуже только делают.

    • @krampsy
      @krampsy 2 місяці тому +48

      Рукопожатий натырить не проблема, вся проблема в переборе паролей. Можно и год их перебирать и ничего не найти(((

    • @MrKim-pt2vm
      @MrKim-pt2vm 2 місяці тому +7

      Я пробовал другую атаку, злого близнеца, пытался через него получить, сама атака рабочая, а вот найти того кто на неё попадётся иногда сложнее

    • @vasyna007
      @vasyna007 2 місяці тому

      @@krampsy Нет проблем в переборе. Бери и перебирай. На видяхах это довольно быстро сейчас делается.

  • @user-ur8cm1jh8v
    @user-ur8cm1jh8v 3 місяці тому +384

    Автор только забыл упомянуть, что расшифровка 8-мизначного буквенно-цифрового пароля займет, примерно, месяца 2. А такой пароль, как у автора, вообще расшифровать невозможно, если только его каким-то чудом не окажется в словарике.

    • @AlexBruno-ps9cr
      @AlexBruno-ps9cr 3 місяці тому +3

      Скорее он не упомянул чтоесть дур..чки которые надеятся на на 8ми значный пароль не только буквенно-цифровой , но и символьный. И для H200+ это займет не больше чем ты будешь вытирать что-то. + есть сервисы где ваш хендшейк отдерут еще быстрее чем...всего за 10уе . если ты олень не в теме перестань это афишировать. словарик свой пусти на другие нужды

    • @Dmitriy-rc5bi
      @Dmitriy-rc5bi 3 місяці тому +10

      Да брооооось ты)))))

    • @user-vu1gs8kg2j
      @user-vu1gs8kg2j 3 місяці тому +16

      Не ну такого точно не может быть! Вы что автора подозреваете? Бросьте вы.

    • @vladimirt7878
      @vladimirt7878 3 місяці тому +16

      На забугорных форумах можно найти людей, которым отсылаешь хэшь и денежку и получаешь расшифрованый пароль.
      Сейчас с появления асиков и мощных видюх, процесс можно распаралелить.

    • @DronSIG
      @DronSIG 3 місяці тому +24

      ​@@vladimirt7878 давайте я посчитаю за вас... Хэшрэйт для WPA-PBKDF2-PMKID+EAPOL на RTX 4090 - 2533.3 kH/s. Длина пароля у автора видео - 21 символ. С помощью даже самого полного словаря weakpass этот пароль не брутабелен. Только если какие-то мутации с пониманием контекста и то маловероятно. Остается полный перебор. Вариантов на 1 символ - 95 (нижний/верхний регистры, цифры, спец. символы).
      Итого получаем:
      int((95**21) / 2533300 / 60 / 60 / 24 / 365) = 4262873851201477671651377152 (лет) - займет перебор такого пароля на одной RTX 4090
      Дальнейшее увеличение количества видиокарт в кластере будет ускорять процесс линейно, что не сильно вам поможет :)

  • @user-ju2yl6bz9y
    @user-ju2yl6bz9y 2 місяці тому +189

    Думаю что автор схитрил и заранее внес в словарь пароль, на это наводит слишком короткое время подбора при такой длине.

    • @МаксМ-ы9ь
      @МаксМ-ы9ь 2 місяці тому +20

      100% там БИЛЛИОНЫ комбинаций, то есть бесконечно много, даже у супер компа ушли бы десятилетия на перебор!

    • @valtsarsky
      @valtsarsky 2 місяці тому +14

      это очевидно что в нес.
      но если пароль от 1 до 8 то и взламывать не придется. а в реальности много кто придумывает сложные пароли, которые невозможно продиктовать?
      поэтому более доступный способ защиты - внесение мак адресов в белый список устройств на роутере.

    • @Mark-n1u9m
      @Mark-n1u9m 2 місяці тому

      @@vadimkh всмысле просто WPA?

    • @vadimkh
      @vadimkh 2 місяці тому

      @@Mark-n1u9m не wpa2, например?

    • @Oleksiy777
      @Oleksiy777 2 місяці тому +3

      @@valtsarsky разве мак адрес нельзя подменить / скопировать?

  • @sergev.britoff3698
    @sergev.britoff3698 2 місяці тому +45

    Как открыть любой замок связкой из 5 ключей?
    Очень просто - перебираем 5 ключей из связки, пока не попадется тот, который открывает наш замок, а такой ключ, согласно видео, на связке обязательно присутствует😂

    • @ХерлокШолмс-т7ч
      @ХерлокШолмс-т7ч 2 місяці тому

      но ведь открыло! 😁

    • @BGSRus
      @BGSRus Місяць тому

      @@ХерлокШолмс-т7ч открыло. Ключом который у тебя и так был))

    • @krollik8
      @krollik8 Місяць тому

      Перебор пароля делается на железе, даже сам вайфай уже не нужен. И делается жто хешкатом быстрее.

    • @user-kv5bw8eg3o
      @user-kv5bw8eg3o Місяць тому +1

      @@krollik8 Конечно не нужен, вот только словарей со всеми возможными комбинациями не существует))

    • @ИвановИван-ц8ш
      @ИвановИван-ц8ш 28 днів тому

      А кто сказал,что нужен словарь?Если предположить,что пароль-номер телефона,задаешь нужную маску и поехало.

  • @SergeyMaslatsov
    @SergeyMaslatsov 2 місяці тому +23

    Очень странно, что в словаре оказался такой заковыристый пароль. Видимо для наглядности. Сбрутить такой было бы не реально.

    • @haligalifirst1534
      @haligalifirst1534 Місяць тому +1

      в евса есть мутация паролей. если так только. но думаю все равно будет долго. да и сейчас никто такие сложные пароли не будет генерить. так что взломом мало кто будет заниматься как раньше. раньше лет 15-10 назад еще как то взламывали. сейчас уже не так.

  • @ex-xa2143
    @ex-xa2143 3 місяці тому +111

    На да. Рукопожатие 30 секунд, брутфорс 4 дня )))

    • @DanBalan-mb2tx
      @DanBalan-mb2tx 3 місяці тому +4

      брутфорс- смотря какая видюха стоит, можно и за 2 дня уложиться ))

    • @idiotophobic
      @idiotophobic 3 місяці тому

      А можно и в тысячу лет, всё от пароля зависит :)

    • @KlimChugunkin888
      @KlimChugunkin888 3 місяці тому +7

      @@DanBalan-mb2tx можно и за пару часов,если и видюха приличная и свои словари гиг на 100 (есть и более 200гб)

    • @DIMA_SENSEi
      @DIMA_SENSEi 3 місяці тому +25

      На 3-й день кончились словари а пароль так и не подобрал, бросил эту затею

    • @KlimChugunkin888
      @KlimChugunkin888 3 місяці тому +2

      @@DIMA_SENSEi наверное зависит какие символы были в составе словаря.если делать.то полный.Много лет была по ТВ игра из 28 карт угадать вариант 4 карты(в том числе последовательность).если не ошибаюсь чуть больше 25000 вариантов и самое интересное.что по правилам не было ограничение предлагаемых игроком вариантов..пару месяцев и игру прикрыли)

  • @PatrikBoards
    @PatrikBoards 3 місяці тому +7

    Вардрайвинг проводят на неприметных авто, а не на рендж роверах) очень доступно объяснил весь процесс

  • @OlgaZiubina
    @OlgaZiubina 4 місяці тому +6

    Благодарю. Очень понятно. Проблема существует. Но, оказывается что есть решение

  • @ElenaHailey.
    @ElenaHailey. 4 місяці тому +5

    Доступная и приятная подача информации, все наглядно показано, после просмотра стало понятно как все происходит. Спасибо за материал!

  • @Shamanidishe
    @Shamanidishe Місяць тому +12

    Вай фай на несколько километров! Вот даже не просто смешно, а офигеть!

    • @betena_8850
      @betena_8850 Місяць тому +1

      Креосан показывал что на прямой видимости может быть с парными устройствами 12 километров.

    • @Mark-n1u9m
      @Mark-n1u9m Місяць тому

      ​@@betena_8850так ещё он сделал антену из г..на и палок, а у автора точка tplink до 50 км ловит.

  • @staf5496
    @staf5496 3 місяці тому +4

    Сейчас слава богу все лучше. Ведь каждая квартира утыкана wifi роутерами. И спрятаться среди моря роутеров стало проще чем было раньше

  • @DEN_i_Sp
    @DEN_i_Sp 2 місяці тому +17

    Пароль 100% был в словаре.
    Главное в этом видео, наверное принцип как это работает.
    А вот поиск словарей и способов расшифровки так называемых рукопожатий это уже дело второе.

    • @ВячеславЧечель-т7ь
      @ВячеславЧечель-т7ь 2 місяці тому +2

      Да тут даже принцип не раскрыт. Нужна определенная модель свистка. Соответствующая операционка, что позволяет им управлять на более глубоком уровне. Пару коробочек показал и все - хакер.

    • @PNVVPN
      @PNVVPN 2 місяці тому

      @@ВячеславЧечель-т7ь Самый топовый "народный свисток" tp-link 722n, если это делать с ноута то никаких свистков даже не нужно. Ось, как обычно, Kali. Всё.

  • @andrrrew
    @andrrrew 3 місяці тому +6

    Раньше можно было примерно теми же средствами угнать PIN от WPS, но на современных роутерах такое поведение вычисляется и вардрайвер отправляется в пешее эротическое))
    А что касается словарика с паролями, чувак, камон))

  • @_AlexZh
    @_AlexZh 2 місяці тому +19

    Взломать Wi-Fi на роутере с включечой защитой и нормальным паролем практически не реально, даже не тратьте время - это все, что нужно знать о взломе!

    • @Mark-n1u9m
      @Mark-n1u9m 2 місяці тому +3

      Вы видимо очень далеки от безопасности в этой области, так далеко, что вас даже не видно(или очень искусно это симулируете). Не вводите людей в заблуждение.

    • @salamvaso
      @salamvaso 2 місяці тому

      Даже зная пароль! На современных роутерах нужно обязательное разрешение от пользователя разрешать этому устройству подключаться к роутеру или нет.

    • @Mark-n1u9m
      @Mark-n1u9m 2 місяці тому

      @@salamvaso этому устройству? Какому этому? Может вы мак подразумеваете. Мак меняется на любой приятный. Не говорите глупости, не подбадривайте нубов. Проблема реальная и раскрыта автором, не слушайте школьников.

  • @pindosusem913
    @pindosusem913 3 місяці тому +9

    Самое главное это словарь.
    Поделитесь пожалуйста свом словарем. Спасибо

  • @user-ms3id7jv7v
    @user-ms3id7jv7v 3 місяці тому +30

    Вот ты гений, за 29 секунд он хендшейк перехватил, а ты попробуй не зная ничего о пароле прямым Брутом подбирать, учитывая что у тебя используются спец символы, а скорость всего 6к хэш, ты бы год его подбирал

    • @sergodanilenko6662
      @sergodanilenko6662 3 місяці тому +7

      А если ещё и пароли каждый квартал меняются у пользователя которого ты пытаешься взломать😂

    • @SV-13
      @SV-13 3 місяці тому

      @@sergodanilenko6662 Каждый квартал? Это полумеры!
      Ежедневно в 00:00 планировщиком!!

    • @Dmitriy-rc5bi
      @Dmitriy-rc5bi 3 місяці тому +4

      Никто и никогда, будучи в здравом уме, не ломает пароли ничего о них не зная.

    • @Alexandrage.
      @Alexandrage. 2 місяці тому

      @@sergodanilenko6662 Еще и скрытая точка доступа, где еще и логин неизвестен, плюс вайтлист по макадресу. Тут вечности не хватит.

    • @user-mk6zm8sm1q
      @user-mk6zm8sm1q 2 місяці тому +6

      К трём соседским сетям получил доступ перебором по базе. Т.е. большинство всё-таки не выдумывает реально сложные рандомные пароли.

  • @avbiolog
    @avbiolog 3 місяці тому +41

    Интересно, сколько бы весил словарь с паролями на 20+ символов. Скорее такой пароль подобрался бы обычным брутфорсом, занявшим бесконечность.

    • @GrobovoI
      @GrobovoI 3 місяці тому +5

      Плюсую) Не думаю, что подобный пароль вообще существует в словарях. Но в большинстве роутеров люди не меняют пароль по-умолчанию, который наклеен сзади роутера. А у операторских роутеров он иногда вообще состоит из восьми цифр ;)

    • @gobpblueex
      @gobpblueex 3 місяці тому +3

      В 90% случаев пароль состоит только из цифр

    • @digitadd
      @digitadd 3 місяці тому

      Мне по роду деятельности (энекейщег у одного прова) приходится настраивать роутеры, обычно отключаю WPS, пароль мне пишут - обычно это номер телефона, или дата, очень редко кто буквы дает. Если мне не дают пароль, то на мой вкус. Мой вкус, что-то вроде приведенного выше "подобранного пароля", где-то на хабре была статья (неочевидные ньюансы WiFi на примере домашней сети), там приводили ссылку на доки, что пароль желательно на 20+ символов, что усложнит жизнь подбирающему. НО!!!! Потом начинается БАМБОЛЕЙО у монтажников, которые доставляют роутеры по месту, типа сервис (если абон сам не пришёл), и начинается, чёзаблятакойпарольбля, папрощебля, ващщеаху.л. В прошлый раз, буквально в прошедший вторник они одному юрику ставили роутер и тут же случился ппц. ПРИШЛОСЬ ТОПАТЬ НА МЕСТО, ГДЕ ОКАЗАЛОСЬ, ЧТО:
      - всё настроено верно и WiFi работает, а пароль прост до безобразия - нужно всего лишь "андерстэнд инглишь" или хотя бы чуть чуть. Пароль достаточно простой, но длинный с циферками (даже без спецсимволов), не флюгенхайм какой-нибудь в оригинале, знаешь инглишь - догадаешься;
      - оказалось, что на одном из компов был OpenVPN клиент до головного офиса и при включении оного ложился интернет, OpenVPN отключаем - опа интернет работает, даже в роутер зайти можно, включаем VPN - и нет интернета. Яндыкс поиск еще как-то работает, но с него никуда.
      В принцыпе в роутере была поддержка WPA3 и можно было бы WPA2+WPA3, но я предположил, что далеко не всякие дэвайсы идут в ногу со временем и скорее всего начнутся грабли и оставил чисто WPA2. У того же Keenetik в базе знаний есть упоминания, что если у вас глючит сеть, попробуйте уйти с WPA3 или из связки WPA2+WPA3. Вопросом сильно не занимался. Просто обратил внимание, что связка на Keenetik может давать сбой. И еще, был прикол с месяц назад. У абонов сдох роутер, они купили новый, я им зарядил WPA2+WPA3 как раз Keenetik Air кажыца. И вот дошло до проверки всех устройств, всё вроде работает, два устройства сказали - ПНХ и пришлось разбираться. Ноут мог 802.11n WPA2 возможно, но стал работать когда в WiFi разбавил на g/n. Какой-то ойПад версии незнамо какой на WiFi пришлось сделать WPA+WPA2 (кстати, на кинетиках это предустановка, ЕМНИС) и только тогда он завелся. Можно было бы сделать гостевую WiFi с этим WPA1, но насколько я знаю, гостевая сеть это минус три децибелла основной сети.

    • @aassdd549
      @aassdd549 2 місяці тому +1

      Двенадцати символьный словарик (буквы цифры спецсимволы) около 4 Tb

    • @avbiolog
      @avbiolog 2 місяці тому

      @@aassdd549 в видео двадцатисимвольный пароль

  • @tolik8
    @tolik8 Місяць тому +11

    Как усложнить процесс взлома WiFi
    1. Использовать последнюю версию WPA
    2. Обновлять прошивку роутера
    3. Сложный пароль !!!
    4. Отключить WPS
    От себя еще добавлю (не знаю поможет или нет, ну пусть будет):
    5. Использовать белый список MAC адресов
    6. Скрыть SSID

    • @ОлегМ-г6з
      @ОлегМ-г6з Місяць тому

      Ну или сделать открытым, пусть пользуется кому надо! При сегодняшних скоростях большинство не заметит и 10 абонентов не то что одного!

    • @Spekuljant67
      @Spekuljant67 Місяць тому

      Я ещё всем своим устройствам статические IP присвоил.

    • @sashasmith6747
      @sashasmith6747 Місяць тому +1

      5-й и 6-й пункт не работают. При сканировании сетей через сетевую карту с поддержкой инъекции фреймов вашу сеть всё равно будет видно, а белый список мак-адресов легко обходится мак-спуфингом.

    • @Сергей-к6ъ2ш
      @Сергей-к6ъ2ш 20 днів тому

      зарегистрировать всех пользователей в сети по мак адресу и закрыть доступ в интернет незарегистрированным

  • @xz38666
    @xz38666 3 місяці тому +17

    ага легко да если пароль говно а если норм пасс то запаришься ты его ломать )

    • @xz38666
      @xz38666 3 місяці тому +3

      бред . такой пароль так легко не расшифрует он.

    • @UT1QU
      @UT1QU Місяць тому

      Мне удалось один пароль вытащить через WPS. На роутере поставили сложный пароль, который не подберет ни один словарь. Но забыли выключить WPS

  • @user-tn8kt5lz2l
    @user-tn8kt5lz2l 2 місяці тому +8

    Можно просто положить потенциальный Wi-Fi, и запустить точку с точно таким же названием. Глупый юзверь при подключении сам введет тебе пароль в текстовый файл. Все делается так же - на калихе. Чем брутфорсить хендшейки непонятно сколько времени. Обезопасить себя - это скрыть SSID, отключить WPS, создать правило для разрешенных мак-адресов, либо сделать подключение по сертификатам(чего домашние TP-Link не могут).

    • @himikym
      @himikym 2 місяці тому +2

      Данная технология рассчитана на не образованных стариков или полных болванчиков, но их уже почти не осталось. Wireshark всё это раскрывает если Вы не болванчик и умеете анализировать заголовки пакетов. ((MAC подменяется. Условие: нахождение к ТД ближе чем валидный клиент, это связано со скоростью передачи беспроводного канала который по дефолту конфигурируется автоматом), (скрытый SSID транслирует клиент, Условие: наличие клиента в зоне радиовидимости)). Отключение WPS по возможности и использование сертификатов клиентов(Radius+IPSec) это ближе к корпоративным сетям а для домашних сетей это лишняя заморочка. ____________Было бы интересно когда ложим валидную точку а фейковая клиенту транслирует параметры закрытой сети а не подставную WEB морду в открытой, и при попытке подключения штатными программами перехватывал пароль. Но тут нужно ковырять драйвера дизассамблировать и изучать аппаратные инструкции конкретного чипа. А было бы здорово.

    • @viegoches
      @viegoches Місяць тому

      И ты это умеешь? То что написал

  • @Garikuss
    @Garikuss 2 місяці тому +5

    Это где ты словарь такой нашел, что он имеет такую вариацию пароля и сколько он весит, что в нём все варианты паролей?

    • @stippi81
      @stippi81 2 місяці тому +2

      Словарь из всех вариантов ничем не отличается от обычного перебора, нет разницы, прога будет их генерить или брать из словаря. Скорее всего автор просто взял небольшой словарь и в него вписал заранее известный пароль. Таким образом он показал что и время затратил на подбор, и пароль нашел.

    • @Garikuss
      @Garikuss 2 місяці тому

      это понятно, что он сам пароль знал и вписал.
      а вот где взять переборщика?

  • @ukr-pig
    @ukr-pig 3 місяці тому +30

    Люди даже не пытайтесь.Самое сложное это сбрутфорсить пароль и это в большинстве случаев не возможно

    • @vandaq
      @vandaq 2 місяці тому +4

      Теоретически возможно, но на это могут уйти месяцы и годы, еще не понимаю как у него приложуха за 10 секунд перебрала 50000 паролей, у роутера любого есть ограничения, и он не будет принимать неправильные пароли такими объёмами, и на какоето время блокирует ввод в связи с этим, поэтому в целом вы правы, чел на видко обысный инфоцыган который сначала свой же хендшейк от роутера в полуметре получтл а затем подобрал пароль который перед этим сам же занес в список😂

    • @user-ur8cm1jh8v
      @user-ur8cm1jh8v 2 місяці тому +2

      @@vandaq при чём тут роутер? В данном случае при подборе пароля к роутеру не обращаются, а подбирают хеш, полученный из хендшейка.

    • @vandaq
      @vandaq 2 місяці тому +1

      @@user-ur8cm1jh8v автор ролика перелогинься, и расскажи сколько десятилетий нужно подбирать этот пароль в реальности 😆😆😆

  • @eugenezavorin
    @eugenezavorin Місяць тому +4

    Огромное спасибо за полезную информацию, а то у меня ощущение, что кто-то уже сидит в моей сети. Лайк, коммент и подписка!

  • @user-qs5ex7cw9d
    @user-qs5ex7cw9d 3 місяці тому +29

    Дома гостевая сеть без пароля уже шесть лет висит. Всем по барабану. Никто не подключается, кроме друзей, когда те в гости приходят 🤣🤣🤣

    • @ХерлокШолмс-т7ч
      @ХерлокШолмс-т7ч 3 місяці тому +1

      Так же

    • @ilyasan
      @ilyasan 2 місяці тому +3

      Достаточно зайти один раз . Подвесить на внутренний хост агента и уйти. Ваша сетка с фотками с дачи и боевиками 90-х никому не нужна. И ломать системы просто так , бесплатно это дорого. Максимум это участие в ддос. Двусложный пароль, смена раз в полгода и закрытый доступ снаружи. Это для того что бы к психологу не ходить. А вообще ваш трафик виден. Тем кто бдит. Поход на порнушку не вызывает пристального внимания, tor уже да.

    • @robertto921
      @robertto921 2 місяці тому +1

      Как ты определяешь, что никто не подключался, кроме друзей? Без логирования и без аутентификации утверждать так может только ламер.

    • @ХерлокШолмс-т7ч
      @ХерлокШолмс-т7ч 2 місяці тому

      @@robertto921 чё бухтишь? ну у меня сканер стоит (и за +7 лет он оказался абсолютно не нужен)

    • @user-ur8cm1jh8v
      @user-ur8cm1jh8v 2 місяці тому +5

      Как-нить, кто-нить зайдет к вам в гости на WiFi и с вашего айпишника нарисует в соцсети какой-нить " антересный" коммент политического содержания. И уже через пару часов к вам в гости зайдут дядьки в погонах, которым вы будете долго, лет 5, объяснять, что вы не при делах. И это самое безобидное, что может случиться.

  • @deepwhite3447
    @deepwhite3447 3 місяці тому +2

    Выложите батенька библиотеки паролей. Пусть мальчики на досуген побалуют...

  • @Automafia55
    @Automafia55 3 місяці тому +3

    Случайно в рекомендациях твоё видео попалось... И пошло поехало... Интересно очень тебя смотреть!
    Тебе нужно видео уроки делать! Очень интересная подача!! Лайк/подписка😊

  • @marslassa2938
    @marslassa2938 3 місяці тому +8

    15- 20 лет назад да это было актуально а сейчас все роутеры продают с WPA 3 и люди у которых реально есть что то важное берут серьезные маршрутизаторы и роутеры а главное нет беспроводных точек доступа они все во внешней сети где гостевой доступ и локалки никак не связаны .

    • @alexwysiwyg
      @alexwysiwyg  3 місяці тому +6

      Да. Все что Вы описали усложнит взлом, но не спасет от него. WPA3-Transition Downgrade Attack уже лет 7 используют для WPA3 и ряд других техник. Серьезные роутеры работают на тех же протоколах. А для доступа к чему-то важному будут использовать не менее важные методы проникновения. Можете просканировать сети вокруг себя и посмотреть соотношение WPA2 и WPA3, вы наверняка работаете в ИБ и знаете это все, но пусть люди прочитают и узнают что не все так беспечно.

    • @domeniktoretto3152
      @domeniktoretto3152 3 місяці тому +3

      у меня даже есть рекорд взлом wi fi секунд за 30 для експиримента вобще без проблем поспорил с соседом и взломал без брутфорса ломать wi fi детский сад для школьников и детей у кого нету чем платить за интернет , сделай видос например как хакнуть админку какого то сайта вот это уже мастер класс будет

    • @sergodanilenko6662
      @sergodanilenko6662 3 місяці тому

      ​​@@domeniktoretto3152после выхода видоса: Астрологи объявили месяц администраторов. Количество администраторов на веб ресурсах увеличилось в 30 раз😂😂😂

    • @ВиталийВиталий-ь9р
      @ВиталийВиталий-ь9р 3 місяці тому

      @@domeniktoretto3152 как это без брутфорса ? Открытый вайф чтоль и ты его ломаешь? ))

    • @SV-13
      @SV-13 3 місяці тому

      "... маршрутизаторы и роутеры" - и в чём же разница?

  • @LonDevOfficial
    @LonDevOfficial Місяць тому +1

    Оптимальным вариантом будет включить фильтр по мак адресу, а также ограничить доступ роутера к локальной сети
    Роутер должен оставаться просто доступом в интернет

  • @user-rr1mz2ex3w
    @user-rr1mz2ex3w 3 місяці тому +6

    Я не понял. Пароль мы нашли. А логин то какой?

    • @ХерлокШолмс-т7ч
      @ХерлокШолмс-т7ч 3 місяці тому +4

      Логин: noob (везде по умолчанию стоит)

    • @SharapoffEdward
      @SharapoffEdward 2 місяці тому +1

      @@ХерлокШолмс-т7ч САрировал 😆

    • @PNVVPN
      @PNVVPN 2 місяці тому +1

      Ты хоть раз в жизни подключал к роутеру ноутбук, планшет, телефон?

    • @sergej2623
      @sergej2623 Місяць тому

      У меня admin. А шо, можно поменять ? Притянули мне оптику , лезут в роутер настраивать, набирают адм/адм и удивляются, что не проходит: ты что, поменял ?

  • @dmitrysmirnov2714
    @dmitrysmirnov2714 2 місяці тому +3

    Детская страшилка. =) Длинный нестандартный пароль, не входящий в словари, так не взломаешь.Еще WPS отключить забыл сказать?

    • @Mark-n1u9m
      @Mark-n1u9m 2 місяці тому

      Я смотрю вы очень подкован в этом вопросе! Подскажите а зачем WPS отключать? Это исключит возможность реализации этой атаки?

    • @arhimoor
      @arhimoor Місяць тому

      @@Mark-n1u9m очевидно же - это исключит возможность более простого взлома через WPS )

  • @A47-v7j
    @A47-v7j 2 місяці тому +2

    В начале диалога база выдает подключаемому устройству рандомный код, который устройство в соответствии с паролем доступа преобразует по определенному алгоритму в ответ. Если результаты алгоритма на базе и в ответе устройства совпадают, то происходит открытие сеанса и допуск к передаче данных. В открытом виде пароль не передается, а содержимое пакетов хэнд-шейкинга меняется при каждой новой попытке установления соединения в соответствии с рандомным кодом. И что ты собрался перехватывать и дешифровать? Ну дешифруешь, а доступа у нового устройства и нового сеанса не будет, потому что ему база выдаст новый рандомный код для обработки.

  • @ДмитрийСемёнов-к8ч
    @ДмитрийСемёнов-к8ч 2 місяці тому +2

    Можно и за 59 сек расшифровать, если майнингову ферму арендовать с электростанцией впридачу😂

  • @Leleka2310
    @Leleka2310 2 місяці тому +1

    Плюс до вимкнення автоматичного підключення всіх девайсів - зв'язка айпі - мак девайсів. ( В домашній мережі. Для підприємств - замахаєтеся всіх прописувати). Тоді навіть при наявності паролю лівий девайс піде лісом.

  • @VARKUF
    @VARKUF Місяць тому +4

    Очень сожалею что моя голова не соотвецтувует примитивным требованиям программного обеспечения Кали ((((

  • @sinsmith9687
    @sinsmith9687 2 місяці тому +6

    А что на счет доступа по мак адресу? + геморойный пароль? Через сколько лет вломаешь?

    • @user-ur8cm1jh8v
      @user-ur8cm1jh8v 2 місяці тому +1

      Доступ по маку, к слову сказать, ну никак не усложняют задачку.

    • @nailkrysinski3481
      @nailkrysinski3481 2 місяці тому

      мак подделай и всё

    • @ВячеславЧечель-т7ь
      @ВячеславЧечель-т7ь 2 місяці тому

      @@nailkrysinski3481 Для этого сперва нужно попасть на роутер, что бы его считать. :)

  • @svetoboririyskiy3295
    @svetoboririyskiy3295 2 місяці тому +1

    Даже такой сложный ( со спецсимволами) и длинный пароль расшифровал... - Я ушоке!!

  • @alexeykovalev4504
    @alexeykovalev4504 3 місяці тому +3

    все чудесно, только автор забыл показать? сколько времени уходит на поиски нужного словаря или его создание, а так же, на сам брут по словарю и это точно не 60 секунд, если пароль 12345678 или qwerty

  • @ivanpetrov1871
    @ivanpetrov1871 2 місяці тому +3

    У меня через дорогу "Пункт Незламнiстi" с него по WiFi интернет раздается в пределах 100 метров, вот только ломать ничего не нужно, так как в таких пунктах паролей на WiFi нет.

  • @Євген-е4г
    @Євген-е4г Місяць тому +3

    2 часа 55 минут и 5 сек - это не совсем 60 секунд, как-то даже не рядом! А если жертва заморочилась с паролем, сколько потребуется лет?!!

  • @Работайте.братья
    @Работайте.братья 2 місяці тому +2

    пароль этот сам вписал в словарь ? кто нибудь здесь представляет себе словарь на такое кол-во символов включая спецсимволы ? словарь будет весить терабайты и перебор даж на мощной видяхе будет не фью моментс латер а несколько месяцев на топовой видяхе ))) вопрос - ради чего !

    • @PNVVPN
      @PNVVPN 2 місяці тому +2

      Неужели не понятно что видео для наглядности работы? О_о Вот РЕАЛЬНО. НЕУЖЕЛИ ЭТО НЕ ПОНЯТНО? Просто шок. ЕСТЕСТВЕННО такой пароль как у автора этого видео не ломаются В ПРИНЦИПЕ, на домашнем оборудовании. Сетью биткоина, возможно.

  • @nohtyp_gniyduts838
    @nohtyp_gniyduts838 3 місяці тому +1

    очень интересно. спасибо вам. надо будет попробовать протестить свой роутер

  • @VitaMix_Bliss
    @VitaMix_Bliss 3 місяці тому +6

    подскажите что за устройство и модель которое вы показываете что ловит сеть на километр? это лучше Alfa AWUS036N?

    • @himikym
      @himikym 2 місяці тому

      Полностью согласен! Хорошо подкололи (: . Когда один орёт а другой шепчет диалог возможен только на уровне шёпота. Передача пакетов IP протокола происходит в обе стороны а обычный роутер больше 100мВт не даст(по закону), и инкапсулировать пакет на киллометр не сможет. Для этого нужно что бы устройства имели примерно одинаковую большую мощность излучения с узкой диаграммой направленности для минимизации шумов в том числе. Автор слабо подготовился не понимает как работает интернет и какие требования к без проводным каналам связи.

  • @SuperUeff
    @SuperUeff 3 місяці тому +1

    Ну пусть попробуют взломать мой 64-значный пароль , содержащий бессмысленный набор букв, цифр и символов! Миллиарда лет хватит?😂 А самый главный вопрос: нах..я это кому-нибудь будет нужно, если я обычный средний гражданин?

    • @AndreyLaran
      @AndreyLaran 3 місяці тому

      вот и о том же
      но кто то постоянно ломает
      то и дело роутер сбрасывает настройки потому что
      это явно злобный хацкер злит меня но ниче я его вычислю по айпи и форму бесплея подкорректирую манипулятором своим

  • @Галина-у5х3г
    @Галина-у5х3г 2 місяці тому

    Ну и мозг, супермегаписецумный. Посмотрела, вроде бы всё понятно, но вот что конкретно, бляха-муха, вот я тупая. Тут все такие комменты мудрёные написали. Подписалась, лайк поставила. Смотреть было интересно. Всем мира и добра, каналу процветания, нам всем тоже.

    • @ХерлокШолмс-т7ч
      @ХерлокШолмс-т7ч 2 місяці тому +1

      Так а что не ясно то? лол

    • @Галина-у5х3г
      @Галина-у5х3г 2 місяці тому +1

      Если всё напишу, смеяться будут. Это как фильм на китайском без перевода или Celeron вместо нормального процессора😄.

    • @user_07632
      @user_07632 Місяць тому +1

      @@Галина-у5х3г не знаю, у меня Celeron на сервере умного дома работает, уже много лет и без каких-либо проблем, так что не надо тут 😅

  • @evgeniy2214
    @evgeniy2214 2 місяці тому +3

    пароль был в словаре?

  • @МиколаІванович-д9ж
    @МиколаІванович-д9ж 3 місяці тому +1

    займався цим на Kali років 10 тому. погрався. закинув. наочно показав і розповів клієнтам про це. тепер їхні паролі криптостійкі. ломаки будуть ламати доки не посивіють і зуби не випадуть! пхахах :)))))

    • @Mark-n1u9m
      @Mark-n1u9m 2 місяці тому

      10 лет клиентов нету? 😂

  • @vladvlad9834
    @vladvlad9834 Місяць тому +2

    Подбираются пароли процентов так 20 от словленых рукопожатий, а то и меньше, и это по словарю в 1 гиг. Есль пароль более сложный , то ничего не будет

    • @Mark-n1u9m
      @Mark-n1u9m Місяць тому +1

      Такой как в видео гиг 7-8 весит. У автора довольно известный словарь для знающих) этот объем паролей в видео только далёкие от темы не знают. Да, дружок?

  • @edowardas
    @edowardas 2 місяці тому +1

    Вся эта херь работает если пароль заводской или сгенерирован прогой😂 Так как раньше имел интересы в этой сфере, всегда всех предупреждал - придумывайте рандомные даты, вставляйте символы, используйте градацию шрифта! Пароль из двадцати символов домашним компом не расшифровать😎

  • @XGhors
    @XGhors 3 місяці тому +2

    Я по rainbow таблицам ломал...
    На мощном железе генерил через pyrit таблицу, брал её с собой, и ноутом выщелкивал за 5-10 минут... Но не всегда везет ;)
    Чем люблю pyrit на нем и производительный кластер на нескольких компах настроить можно и GPU задействовать (с видюшкой казусы бывают, например отлет иксов)

    • @user-gi8xj9ut1n
      @user-gi8xj9ut1n Місяць тому

      какой смысл генерить таблицу, а потом брутить на ноуте? такая таблица все равно подойдет только к одной wifi сети так, как в хэндшейке essid используется как соль. можно захватить хендшейк, а после брутить на компе, не используя таблицы, так как их генерация по времени занимает столько же времени, как и брут

  • @user-kn9zr3qp7z
    @user-kn9zr3qp7z 3 місяці тому +2

    В целом метод рабочий, но не надежный. Думаю можно потратить время неоправданно и безрезультатно. Через фейковую точку доступа (rogue AP) думаю можно быстрее получить желаемое, особенно на бытовом уровне.
    Ну и уже во многих рабочих сетях используют 2FA + Radius/AD/Samba/FreeIpa + политика безопасности + мониторинг вторжений.😃 Этот взлом не пройдет даже mac + host name записанные на роутере.

    • @ХерлокШолмс-т7ч
      @ХерлокШолмс-т7ч 3 місяці тому +1

      Можешь не думать, не работает это давно.

    • @stippi81
      @stippi81 2 місяці тому

      Данный способ больше всего интересен домашним голодранцам, мамкиным хакерам, кто хочет халявного интернета, например ломануть соседа, у которого стоит дешевый роутер домашнего назначения.

  • @Александр-э9ч8з
    @Александр-э9ч8з Місяць тому

    Это будет работать только в том случае, если пароль находиться в списке (в файле с базой паролей).
    Да, это работает если искать точку доступа, владелец которой не потрудился над созданием сложного пароля.
    Но если целенаправленно искать такую точку, то проще подключаться просто к открытым и не заморачиваться.

  • @user-vc2fh7bo3m
    @user-vc2fh7bo3m 3 місяці тому +13

    Я один раз зашел в торговый центр, там был открытый доступ в интернет, без логина/пароля. Я подключился, посмотрел ip адрес шлюза (роутера) и зашел на него под admin admin :) мне ничего не оставалось как закрыть эту дыру в их безопасности и я установил на вход в роутер сложный пароль :)

    • @arevut
      @arevut 3 місяці тому +7

      Сложный пароль на вход в роутер обходится за 20 сек нажатием кнопки Reset =)

    • @evgeniishadow7298
      @evgeniishadow7298 3 місяці тому +1

      @@arevut Телекинезом и телепатией ?Как ты найдешь где роутер и как получишь к нему доступ?

    • @arevut
      @arevut 3 місяці тому

      @@evgeniishadow7298 зачем мне его искать, если это мой роутер?

    • @ВиталийВиталий-ь9р
      @ВиталийВиталий-ь9р 3 місяці тому

      @@evgeniishadow7298 тут скорее всего речь что Эникейщик магазина потом сможет сбросить кнопкой, ведь пароль он не знает который изменили

    • @SV-13
      @SV-13 3 місяці тому +1

      Хороший мальчик ))

  • @doctor24UA
    @doctor24UA 2 місяці тому +2

    Після слів, встановити шлях до файлу зі словником з паролями. Вимкнув. Як що пароль згенерений то удачі вам його знайти.

    • @Mark-n1u9m
      @Mark-n1u9m 2 місяці тому +1

      Ну так автор об этом и говорил. Если бы ты не выключил, то наверно и не писал комент. И вообще кому интересно что ты там выключил или включил.

  • @Maxrusakadl
    @Maxrusakadl Місяць тому +1

    Кто в курсе хэнд шейка в WPA2. Разве пароль не используется только для авторизации после установления зашифрованного соединения? Ну, типа сначала по Дэфи-Хелману получили ключи, установили связь, а затем уже авторизация по паролю, который передается уже зашифрованным на сеансовом ключе?

  • @pavelvladimirov9583
    @pavelvladimirov9583 Місяць тому +12

    Все хорошо, кроме одного. Вы действительно хотите сказать, что такой пароль, как в вашем видео, оказался подобранным за 30 секунд? Пока я вижу, что плюсы данной атаки в том, что вы не ломаете пароль онлайн. Вы сначала стаскиваете дамп, а потом ломаете пароль оффлайн, привлекая при надобности серьезные вычислительные мощности. Но в любом случае вам надо брутить пароль. И тут вступает в действие обычная история с брутом и длиной/качеством пароля, все эти строчные и прописные буквы, цифры и знаки препинания, а также отсутствие пароля в типовых словарях. Соответственно, если пароль 20 разнообразных символов и сделан по всем правилам - все равно нет пока такого оборудования, чтобы его сбрутить за разумное время. Могут уйти месяцы. Я верно понял?

    • @alexwysiwyg
      @alexwysiwyg  Місяць тому +7

      В видео показана уязвимость WPA/WPA2 и способы как минимизировать связанные с этим риски. Взломать пароль в 20 символов реально для этого есть различные средства и мощностя. Другой вопрос станет ли злоумышленник их задействовать для взлома рядового роутера, если вокруг еще 50 таких с примитивным паролем. Именно по этой причине используют словари чтобы быстро проверить простой пароль или нет. Если атака целенаправлена используются другие векторы. С Ув.

    • @ОлегМ-г6з
      @ОлегМ-г6з Місяць тому +1

      Всё зависит от оборудования которым располагает взломщик, чем круче видяха или несколько видях тем быстрее взломает, например скорость может быть 600тыс паролей в секунду а может и больше но и меньше может быть а так же какой алгоритм подбора. Так же есть разные методы, и это не обязательно перехват рукопожатия. Коче 20 символов это точно не месяцы, думаю на обычном гейм ПК 7дней максимум. Но вами никто не будет заниматься для обычной кражи трафика если в округе сотни других, и вполне возможно с открытым доступом. Ну а если кому то будете нужны именно вы то вас ломанут как не парольтесь...

  • @kernelpanic2745
    @kernelpanic2745 2 місяці тому +1

    А если используется 16 значная фраза, он хендшейк брутфорсить будет около 3 лет, один гражданин насмотрелся подобных видео и включил WPA2-Enterprise в режиме EAP-TLS на своём скромном роутере... Собственно видео частично не правдиво...

    • @user_07632
      @user_07632 Місяць тому

      Можно хоть обвключаться этими WPA3-ent/eap/tls, какой в этом толк, если клиентские устройства ничего выше WPA2 не поддерживают и работать в этой сети не будут? (а это, как пример, сотни разных устройств умного дома, всякие розетки, светильники и так далее).

  • @user-kh5wz6dp1i
    @user-kh5wz6dp1i 4 місяці тому +3

    Дякую!!! дуже високоякісна робота. можна уявити скільки вкладено праці в цей ролик! все досить зрозуміло. а тема, дійсно нагальна. ще раз дякую!

  • @HaterCheaters
    @HaterCheaters 3 місяці тому +7

    а без словаря? при том, что пароль из 64 символов?

    • @Drd0s22
      @Drd0s22 3 місяці тому +4

      Ещё и при помощи CPU в один поток 😂

    • @SV-13
      @SV-13 3 місяці тому +2

      Квантовыми компьютерами задача решается в 2 секунды.
      Вот только пока не в каждую квартиру они помещаются )))

    • @digitadd
      @digitadd 3 місяці тому

      @@SV-13 а если теслу зарядить??? карточки вполне в комп помещаются!..

    • @SuperUeff
      @SuperUeff 3 місяці тому

      ​@@SV-13 строго говоря, их вообще пока не существует 🤷‍♂️

    • @dred8031
      @dred8031 3 місяці тому +1

      @@SV-13 квантовый решает 50*50. решит он точно,но скорей всего неверно)

  • @РоманВоронцов-ж3ч
    @РоманВоронцов-ж3ч 3 місяці тому +9

    Всё это уже не актуально производители ставят на роутеры сложный пароль буквы в регистрах и цифры минимум 8 символов на средней видеокарте к примеру GTX1080 будет перебираться до 15 лет что делает этот весь хакинг бесмысленным

    • @alexwysiwyg
      @alexwysiwyg  3 місяці тому +3

      Большинство людей меняют пароль на человекопонятный и легкозапоминающийся. И таких абсолютное большинство. Если вы досмотрели видео до конца, то оно том чтобы люди не допускали таких ошибок и следовали перечисленным правилам безопасности. Если у хакера цель взломать конкретного человека, то существует MITM и десятки других способов. Но начнет он именно с этого способа.

    • @РоманВоронцов-ж3ч
      @РоманВоронцов-ж3ч 3 місяці тому +2

      @@alexwysiwyg пароль написан на обратной стороне роутера и мало кто будет заморачиваться чтобы придумывать свой и запоминать его тем более при подключении ростелекомовцы советуют не менять либо не упрощать по крайне мере у нас так

    • @alexwysiwyg
      @alexwysiwyg  3 місяці тому +4

      ​@@РоманВоронцов-ж3ч все верно. Но мы говорим о хакерах, а не о школьниках с 1080. Хакер будет использовать A100 или H200 и не одну а в связке. И перебор займет несколько дней, а не лет. В видео брут производился по средствам airmon-ng для наглядности, а что если использовать hashcat со скоростью перебора от 1млн паролей в секунду. Касательно стандартных паролей, вы уверены что они не слиты целыми словарями в дарке? Так что я бы менял пароль на более сложный и всем советую это делать.

    • @РоманВоронцов-ж3ч
      @РоманВоронцов-ж3ч 3 місяці тому

      @@alexwysiwyg у меня не получается получить handshake с роутера kenetic 2310 что это за зверь такой может у него защита встроена вы не в курсе? с tp link приходят а с кенетик не хочет

    • @alexwysiwyg
      @alexwysiwyg  3 місяці тому

      Зависит от того какой протокол безопасности установлен в настройках WPA2 или WPA3(с 3 версией все сложнее). На сколько мне известно kenetic 2310 не поддерживает 5G, скорее всего дело в протоколе или большое расстояние до целевого устройства. Можно сделать деаутентификацию всех устройств в сети , соответственно увеличив количество рукопожатий( убрав флаг -с и мак отключаемого устройства в команде деаутентификации). Не применяйте данные техники в злонамеренных целях и с чужими устройствами.

  • @sergeiesaulov276
    @sergeiesaulov276 3 місяці тому

    Андер вырос, отрастил бороду😂😂😂😂😂

  • @andreynuzhnii2942
    @andreynuzhnii2942 2 місяці тому

    Зайдите в меню своего роутера и увидите все устройства подключенные к нему. Тема этого видео актуальна для жителя квартир. В частных домах как правило сигнал до соседа даже 1 палкой не доходит)

  • @БорисЛевашев-ы7к
    @БорисЛевашев-ы7к 2 місяці тому

    Для перебора лучше использовать ocl hashcat, эта программа использует не только процессор, но и видеокарту, что очень существенно ускоряет перебор. А так собственно владельцам сетей с паролем 8-10 цифр стоит задуматься, перебор достаточно быстрый и такую комбинацию очень любят провайдеры

  • @_v1s1t0r_3
    @_v1s1t0r_3 2 місяці тому +3

    Ломать вай-фай перебором хендшейка это самый крайний случай, даже считается дурным тоном. Существуют другие методы (злой двойник и тд)
    P. S 15 лет вардрайвинге

    • @Mark-n1u9m
      @Mark-n1u9m 2 місяці тому

      Злой двойник относится к соц инженерии. Если вы в вардрайвинге 15 лет, то должны знать что сперва используется самый простой способ и только потом всё сложнее по нарастающей. Это принцип тестирования на проникновение. А вы с точностью наоборот говорите ещё и дурной тон говорите) хорошо хоть не написали про отключение WPS и белые списки мак-адресов как большинство "профи" тут)

    • @_v1s1t0r_3
      @_v1s1t0r_3 2 місяці тому

      @@Mark-n1u9m Для меня проще злой двойник, чем брутить хендшейк)

  • @MaksimMaksimov74
    @MaksimMaksimov74 3 місяці тому +1

    есть инструменты попроще ,однокнопочные,а так эта классика уже.мой любимый вариант взлома это злой двойникгде жертва сама тебе дает пароль,можно сделать с помощью fluxion

  • @makavellys
    @makavellys 2 місяці тому +1

    Если пароль будет что-то типа: Аеев%lдваNoC)&* то за пару сотен лет может и взломаешь...но это не точно

    • @Mark-n1u9m
      @Mark-n1u9m 2 місяці тому +1

      Молодец. Но автор говорил об этом)

    • @ХерлокШолмс-т7ч
      @ХерлокШолмс-т7ч Місяць тому +1

      Не будет! (согласно протоколу, кириллица запрещена) 😂🖕

  • @Sketlaver
    @Sketlaver Місяць тому +11

    А я своим соседям без проблем даю доступ к вай фай.

    • @SevenDays-3D
      @SevenDays-3D Місяць тому +9

      Ты лучший уважение тебе и да прибудет с тобой сила WiFi 😄😁💯💖👍👍👍

    • @igoryan29
      @igoryan29 27 днів тому

      Тоже даю пароль. Я бы и парлль не ставил, но запароленный вай фай работает стабилнее, чем без пароля.

  • @Sila_energy_alternative
    @Sila_energy_alternative 2 місяці тому +2

    Оприделенные модели роутеров ломаютмя намрого проще, за считаные секунды, и другим способом еще проще, хоть абрукадабру рароль меняй каждый день 😂 сиысла нет, кому надо тот зайдет на роутер, или по вафле или по подсети, если юудет стоять такая задача😂

  • @Baal_avvadon
    @Baal_avvadon 2 місяці тому +1

    Спасибо. Оч интересно. ++

  • @ДенисХаритонов-э2ц
    @ДенисХаритонов-э2ц 3 місяці тому +12

    вот только если можно былобы вашь словарь с паролями. можно будет сылочку на него заранее спасибо

    • @yatutpoteryalsya
      @yatutpoteryalsya 3 місяці тому

      *Твоё спасибо, в кармане не шуршит, халявщик.*

    • @blablacar_channel
      @blablacar_channel 3 місяці тому

      Lolzteam

    • @CchbDdgbv
      @CchbDdgbv 3 місяці тому

      Сам генерируй пароли. 90% нужны только цифры.

    • @PNVVPN
      @PNVVPN 2 місяці тому

      @@CchbDdgbv Если собираешься "долбить" только цифры то словари не нужны, по маске запускаешь и всё, сколько хочешь столько и ставь, 8-9-10 цифр, сколько угодно.

  • @Sergey.G.
    @Sergey.G. 2 місяці тому +3

    То есть, если моего пароля нет в словаре, то этот метод не сработает? А если пароль от 1 до 8 - то при переборе он найдётся?

    • @PNVVPN
      @PNVVPN 2 місяці тому

      Если пароля нету в словаре то естественно ничего не произойдёт. По второй части вопроса не совсем понятно. Пароль от вай-фай минимум 8 символов.

    • @Mark-n1u9m
      @Mark-n1u9m 2 місяці тому

      Метод отлично сработает! Если в словаре нет, могут иначе расшифровать хендшейк, от hashcat до облачных решений. Автор дело говорит, WPA3 и сложный пароль.

    • @stippi81
      @stippi81 2 місяці тому

      Словарь это сборник самых популярных паролей. Идея проста, если ты ленивый балбес, то обязательно поставишь что-то простое и легко запоминающееся. Чтобы прога не занималась перебором ненужных комбинаций (это время и ресурсы), ей дают такой вот словарик в надежде что ты установил один из таких паролей.

  • @shustriy1980
    @shustriy1980 2 місяці тому

    Автору нужно указать что не все сетевые карты работают в режиме монитора. Что перехватить хэндшейк очень легко, а вот сбрутить пароль достаточно сложно. В странах экс СНГ почему то люди в большинстве случаев сами или через знакомого настраивают себе wifi роутер и ставят пароль из 8 символов, часто это все цифры. И достаточно редко используют спец символы. Поэтому сбрутить пароль достаточно легко. Лучше всего использовать карту от Нвидиа и хэшкэт. В странах ЕС брутить пароли бесполезно. Там люди платят и им приносят уже настроенную коробку с длинным паролем со спец символами и буквами в разных регистрах и цифрах.

    • @ВячеславЧечель-т7ь
      @ВячеславЧечель-т7ь 2 місяці тому

      В ЕС - нет ничего подобного. Там тебе дают коробочку с паролем из цифр сзади, и никто не парится что бы его сменить. Я перенастраивал там один. Пароль от роутера и от сети записали на бумажке, которую в последствии как обычно пролюбили где-то. А пароль на коробочке - никуда не денется.

  • @KRoSHKa_MoL
    @KRoSHKa_MoL 3 місяці тому +2

    Класс, очень понравилось. Подбирая пароли он пробует с помощью них подключится? Нет функции в роутере: ввёл три раза и устройство сообщает либо на время блокирует этого неизвестного. Или есть?

    • @alexwysiwyg
      @alexwysiwyg  3 місяці тому +2

      Пароль в самом перехваченном хендшейке зашифрован. Расшифровка происходит уже без участия роутера. Установите сложный пароль, символов на 12 и вред от этой атаки будет минимизирован.

  • @evgeny8048
    @evgeny8048 3 місяці тому +2

    А если мой пароль состоит из 10 цифр и букв в разных регистрах (большие и маленькие) ? сколько лет потребуется на взлом?

    • @ХерлокШолмс-т7ч
      @ХерлокШолмс-т7ч 3 місяці тому

      За день хакиры справятса

    • @stippi81
      @stippi81 2 місяці тому

      Зависит от мощности железа, думаю что сутки +/-

    • @user-kv5bw8eg3o
      @user-kv5bw8eg3o Місяць тому

      @@stippi81 Зависит от словаря, который ты хрен найдёшь))

  • @mihhailkim3220
    @mihhailkim3220 3 місяці тому +1

    способ стар , так можно и пару месяцев перебирать пароли
    ломают ,ищут уязвимости в роутере

  • @Denis-Orlov
    @Denis-Orlov 2 місяці тому +2

    автор, лучше укажи размер своего словаря с паролями и каким чудом там оказался тот самый, на подбор которого перебором ушли бы месяцы

    • @ХерлокШолмс-т7ч
      @ХерлокШолмс-т7ч 2 місяці тому +3

      1) Не "месяцы", а столетия ! _(если не тысячелетия)_
      2) Это всего лишь демонстрация принципа (и парольная фраза - в словаре заранее была)

    • @Mark-n1u9m
      @Mark-n1u9m 2 місяці тому

      ​@@ХерлокШолмс-т7ч99% умничающих это не "зацепили". Но мнят себя ахно умными спецами. Белые списки и тд. Почитал ахел сколько таких

  • @alexFilmWebs
    @alexFilmWebs 2 місяці тому +1

    Если представить что программа занимается подбором кода из 7 значений от 0 до 9 со скоростью подбора один вариант в секунду то подбор займёт 10!÷3!÷60÷60÷24=7 дней. Расчитывается по формуле: A = N!/(N-K)!.

    • @PNVVPN
      @PNVVPN 2 місяці тому

      Я запускал "подбор" ради теста на телефоне, Nexus5 (там снап 800 стоит) там 500 хешей в секунду было. Кстати хенд им же и ловил.

    • @user-ur8cm1jh8v
      @user-ur8cm1jh8v Місяць тому

      Видеокарты подбирают пароль со скоростью 300 тыс в секунду.

  • @морс-ф3д
    @морс-ф3д 3 місяці тому +3

    Лайки и подписка!!!! Лучший!!!

  • @Dravolka888
    @Dravolka888 2 місяці тому

    Все кто пишет про брутфорс, что это долго и тп. Есть сайты где бесплатно переберут простые пароли, а если закинуть копеечку то переберут по самым большим словарям. Профит. Оплата после нахождения ключа

    • @bonitad1212
      @bonitad1212 2 місяці тому

      Адреса сайтов

    • @Dravolka888
      @Dravolka888 2 місяці тому

      @@bonitad1212 банят сайты) короче форум Античат, там две ветки бесплатно и платно. Плюс платные сайты xsrc и gpuhash

  • @lifewas_a_success
    @lifewas_a_success 2 місяці тому

    Ха, красава....
    На Кали Линукс)))))
    Это уже лет 5 как работает)))))

    • @alexwysiwyg
      @alexwysiwyg  2 місяці тому

      Ваши данные не совсем верны. Это работает уже 20лет. WPA2 (Wi-Fi Protected Access 2) был официально принят в качестве стандарта безопасности для беспроводных сетей в 2004 году. Но до сих пор остается доминирующим стандартом безопасности.

    • @lifewas_a_success
      @lifewas_a_success 2 місяці тому

      @@alexwysiwyg
      Хорошо, как не на Кали обычному "скуфу" взломать WiFi?
      Ведь если этот обьюзер захочет установить Кали на свой телефон, могут возникнуть проблемы с переустановкой ядра.....
      Почему в видео об этом нет информации????

    • @lifewas_a_success
      @lifewas_a_success 2 місяці тому

      @@alexwysiwyg
      Я не спорю, основной принцип дедокс атака...

  • @user-lr3ws4hz4p
    @user-lr3ws4hz4p 2 місяці тому

    Если живеш в квартире, береш роутер который ловит норм только по горизонтали, на соседних этодах, облом

  • @Felseecker
    @Felseecker 2 місяці тому +1

    У меня адаптер не видит сети. Хотя если остановить мониторинг и перезапустить NetworkManager - в списке сетей есть много точек доступа.

    • @Mark-n1u9m
      @Mark-n1u9m 2 місяці тому +2

      Далеко не все адаптеры поддерживают режим монитора. Модель может быть одна, а чипы разные.

  • @user-go2yt1ns3t
    @user-go2yt1ns3t 3 місяці тому

    Да что угодно можно расшифровть и даже пароль в любое количество знаков. Методы разные. Условие 1. Лишь бы у тебя были деньги оплатить, а мощности и люди способные это провернуть найдутся.

  • @dmitriibannikovasx
    @dmitriibannikovasx 24 дні тому +1

    Бывает ещё такое, что сетевой адаптер может не подойти. Я как-то начал вникать в эту всю тему, потом оказалось, что у меня в ноуте модем не может работать в режиме перехвата трафика( Поэтому я забросил это дело на неопределённый срок

    • @ПавелС-ш8м
      @ПавелС-ш8м 23 дні тому +1

      для начала научись отличать модем от вайфая)))

    • @ReBoot-Games
      @ReBoot-Games 16 днів тому

      Само собой)

  • @Adi_Bramos
    @Adi_Bramos 3 місяці тому +1

    а если на роутере стоит запрет левым мак адр доступ?А если сид не вещает.это явно усложняет раб хакеру!А если снижена мощн сигнала до уровня стен квартиры-дома=он что под окнами стоять будет?

    • @ХерлокШолмс-т7ч
      @ХерлокШолмс-т7ч 3 місяці тому

      Это всё фигня, обходится даже школьником-какером. (а про "плохой сигнал", так ты сам его установишь обратно, т.к. даже когда на все свои полные 17 -20 дБм он в хате светит, то это слабая чепуха.

    • @nailkrysinski3481
      @nailkrysinski3481 2 місяці тому

      мак легко подделать, если подольше последить за соединениями конкретного роутера.

  • @ХерлокШолмс-т7ч
    @ХерлокШолмс-т7ч 3 місяці тому +3

    Придётся подписаться, т.к. это правильный пароль. Классная пасхалка! 😆

  • @279okiap
    @279okiap 27 днів тому +2

    У меня микро вай фай. В пределах квартиры. Несколько милливатт.

    • @sepic5407
      @sepic5407 18 днів тому +1

      человек чувствует запах из соседней комнаты
      собака чувствует ТОТ ЖЕ самый запах - из соседнего дома

  • @PARA_DOK_S
    @PARA_DOK_S 2 місяці тому

    Юзаю WPA2 и белый список с закрытым подключением... Больше ничего не нужно. Всякий мусор для быстрых подключений и синхронок офнут.
    Кстати, есть подспорье, и вот вам аргумент! Иногда самое невероятное кроется в простоте 😉🤔, это как и с предметами, подальше положишь - поближе возьмешь, но есть и такое, где положи ты что-то на самое видное место, и никто не заметит - не найдет.
    Удачи...

    • @Mark-n1u9m
      @Mark-n1u9m 2 місяці тому

      Автор как раз и показывает уязвимость wpa2 а белый список это же...

    • @PARA_DOK_S
      @PARA_DOK_S 2 місяці тому

      @@Mark-n1u9m Да, белый список это решение, и вполне неплохое.
      P.S. Я юзаю полностью ручное подключение с скрытыми данными, а в окружении меня нет супер пупер имба хацкеров что б мой роутер взламывать, так что я всем доволен. 😊🙂

  • @kaljosepp8750
    @kaljosepp8750 Місяць тому +2

    Через роутер я вижу сколько подключено устройств. Если будет лишнее устройство, поменяю пароль.

    • @alexwysiwyg
      @alexwysiwyg  Місяць тому

      В закрепленном комментарии есть ответ на этот вопрос.

    • @ХерлокШолмс-т7ч
      @ХерлокШолмс-т7ч Місяць тому +1

      а если не увидишь? 😂

  • @YAGS2009
    @YAGS2009 3 місяці тому

    4:14 В теории, если модифицировать исходный код hostapd (запускается на устройстве и раздаёт wifi), то можно сделать так, чтобы если прилетает больше 1-го пакета деаутентификации, то ничего не происходит и устройство, раздающее wifi игнорирует это, или можно вообще удалить функцию деаутентификации, тогда при отключении от точки доступа девайсы просто будут отваливаться по таймауту через некоторое время.
    Очень странно, откуда в словаре взялся пароль с ником канала)))))))))) не уж-то сам автор его в словарь вписал))))
    😁😁😁
    А вот у меня пароль очень длинный(я его не помню, смотрю по бумажке😁), строчные и заглавные буквы, спец.символы и цифры, так что мне такое не грозит

  • @Pro_Sochi_
    @Pro_Sochi_ 2 місяці тому

    Я тупо соседу 300₽ дал и все ок. То же заморачивался, так как оптику в дом провести -200к. Через забор многоэтажкв😆 Дескриптооы подключал и тд...

  • @AM-ob8hg
    @AM-ob8hg Місяць тому +1

    Ну а что если поднять l2tp канал или опен впн на каком нибудь микро ике например и по впа3 это пулять, а так же на всякий случай для помех хакеру привязать маки устройств к ип, что если он и взломал впа3, то не сразу понял почему конекта нету. Короче честно никогда не умел взламывать ппроль, но щато умею так сделать, что кто взломает не проучит доступ.

  • @monstr3282
    @monstr3282 2 місяці тому +1

    Пробовал я ставить wpa 3 вместо 2 что обычно по умолчанию и усе интернет пропадает или скорость очень низкая или ченить перестает вай фай видеть или подключатся к нему. Провайдер обычно советует чтоб работало норм максимально все упрощать и wpa 2 ставить и прочее прочее. Короч я к тому что толку от всяких наворотов обычно нету иначе будеш получать геморой на ровном месте и провайдеры чушки нихотят ничего делать и если у тебя будет ни как у всех настройки там или еще чего то у провайдера ответ один поставьте так как мы говорим иначе дуля вам и сторонние роутеры это не наша проблема разбирайтесь сами или вызывайте мастера раз такие умные

    • @Mark-n1u9m
      @Mark-n1u9m 2 місяці тому +1

      ​@@ВячеславЧечель-т7ьты серьёзно или шутишь? Чтобы понимать как тебя воспринимать. В air видно чётко WPA2 .терани шары.

    • @user_07632
      @user_07632 Місяць тому

      @@ВячеславЧечель-т7ь вроде автор сказал, что речь про WPA2.
      А с WPA3 многие устройства не работают....

  • @user-lk6bx3gl3b
    @user-lk6bx3gl3b 3 місяці тому +3

    А почему нельзя защититься по фильтрации МАС-адресов?

    • @alexwysiwyg
      @alexwysiwyg  3 місяці тому +6

      Потому что атакующий при сканировании видит все MAC в исследуемой сети. Он может может произвести спуфинг т.е. изменить MAC своей машины(всего одной командой) на тот, который в сети и после деаутентификации встать на его место.

    • @evildonat9130
      @evildonat9130 3 місяці тому +3

      @@alexwysiwyg А сколько времени надо что б сломать пароль на 64 символа латинского алфавита в перемешку с цифрами?

    • @and7770999
      @and7770999 3 місяці тому

      ​@@alexwysiwyg а если сеть скрыта, можно ли так название для входа подобрать?

    • @AlexPS1
      @AlexPS1 3 місяці тому

      ​​@@alexwysiwyg Ну и недолго он так поработает. Устройство пользователя в сеть опять постучится, будет конфликт адресов, пользователь роутер перезагрузит. С целью кражи информация можете и подойдёт злоумышленнику, в папках расшаренных домашней сети полазить. А если на халяву инетом по пользоваться захочет, то музыка будет играть не долго. Ну и в моём случае пароль я ставлю совершенно рандомный стоящий из букв срочных и заглавных, цифр и символов. Вряд ли такой в словаре будет, да и он обычно длинный у меня 15-20 символов.

    • @ХерлокШолмс-т7ч
      @ХерлокШолмс-т7ч 3 місяці тому

      @@and7770999 Можно.

  • @lifewas_a_success
    @lifewas_a_success 2 місяці тому

    Роутер скан до сих пор работает. Я много переезжаю и роутер скан очень сильно выручает....
    Даже сейчас пишу от пароля соседа)))

  • @DeformerJiujitsu
    @DeformerJiujitsu 3 місяці тому

    1. Сгенерированный пароль.
    2. Ограниченный пул ip сети.
    4. Пул афеллированных mac адресов.
    5. Привязка зарезервированных mac адресов к конкретным ip.
    6. Мониторинг попыток подключения к сети.

    • @taurus6262
      @taurus6262 2 місяці тому

      2, (кстати - где пункт 3 ? :) ) 4 и 5 вообще по нулям при dhcp. Если статикой ip, то в объемах более "квартирного" доставит больше проблем, чем надежности.

    • @DeformerJiujitsu
      @DeformerJiujitsu 2 місяці тому

      @@taurus6262 пункт 3 это флешка с ключом )

  • @valerybykov4112
    @valerybykov4112 Місяць тому

    Взлом через WPS еще быстрее, уже 10 лет сижу на соседях... 😅

  • @propretor4964
    @propretor4964 2 місяці тому

    Сдается мне, что установленный фильтр мак адресов решит проблему 60 секунд 😊

    • @Mark-n1u9m
      @Mark-n1u9m 2 місяці тому

      О, ещё один наивный пельмешек) ничего общего с реальностью(

    • @propretor4964
      @propretor4964 2 місяці тому

      @@Mark-n1u9m А ты, голубчик, если есть что сказать, по существу, дело говори, а не трепли языком.

    • @Mark-n1u9m
      @Mark-n1u9m 2 місяці тому

      ​@@propretor4964мак адрес можно изменить на любой из вашего пельменного списка, например посмотреть какое устройство подключено, но не используется, отключить его и встать на его место. Теперь вы не наивный пельмешек😊

  • @frostwind987
    @frostwind987 2 місяці тому

    Какой человек в здравом уме будет делать пароль со словом WiSyWig? Если пароля нет в словаре, то поможет только брутфорс, метод грубого перебора. Замучаешься подбирать пароль лет 10, а то и больше, особенно если в пароле и буквы и цифры и спецсимволы и длина от 10 символов и выше. Видео - туфта, просто реклама роутеров с WPA3. Менять прошивку стабильно и корректно работающую никакого смысла нет. Не факт, что в новой нет багов.

    • @user_07632
      @user_07632 Місяць тому +1

      Толку от "рекламы роутеров с WPA3", если вся моя сотня устройств не работают выше, чем с WPA2 и менять их нечем? (умный дом).

  • @sevas_topol
    @sevas_topol 2 місяці тому

    Пароль 8 символов ломается до 10 мин, а вот если пароль будет длиннее, то годами перебирать