Un modo per aumentare la tua comprensione della sicurezza WiFi è provare ad hackerare la rete. Ma non dovresti assolutamente hackerare la rete della tua azienda o del tuo vicino. Invece, l’hacking “etico” e i test legittimi di penetrazione della rete WiFi (effettuati in collaborazione con il proprietario della rete) possono aiutarti a saperne di più sui punti di forza e sui limiti della sicurezza wireless. Comprendere le potenziali vulnerabilità del WiFi può aiutarti a proteggere meglio le reti che gestisci e a garantire una connessione più sicura quando accedi ad altre reti wireless.
Sai come hackerare la tua rete WiFi?
Inizia con un inciampo WiFi
WiFi stumbler è un'applicazione software che ti aiuterà a trovare le reti wireless a distanza ravvicinata. Questi sono gli strumenti più semplici da aggiungere al tuo kit di strumenti per il test con penna . WiFi stumbler ti consente di vedere i punti di accesso vicini e informazioni dettagliate su di essi, come livello del segnale, tipo di sicurezza/crittografia e indirizzo MAC .
Usando uno stumbler, puoi trovare reti che utilizzano protocolli di sicurezza deboli, come WEP o la versione originale di WPA, nonché rivelare punti di accesso non autorizzati impostati da potenziali utenti.Apri la tua rete agli attacchi. Anche con punti di accesso configurati con SSID nascosti , alcuni inciampatori possono rivelare rapidamente quell'SSID .
Un esempio di stumbler è Vistumbler , un'applicazione Windows open source che mostra i dettagli di base su un punto di accesso, inclusi metodi di autenticazione e crittografia precisi, che possono rivelare SSID e livelli di segnale. Vistumbler visualizza anche i grafici del livello del segnale e dell'utilizzo del canale. Vistumbler è molto personalizzabile e offre opzioni di configurazione flessibili. Vistumbler supporta i nomi dei punti di accesso per aiutarli a differenziarli. Questa funzione aiuta anche a rilevare punti di accesso non autorizzati. Vistumbler supporta la registrazione GPS e il monitoraggio in tempo reale nell'app utilizzando Google Earth .
Se non desideri utilizzare un laptop e disponi di un dispositivo mobile, valuta la possibilità di utilizzare Utility AirPort sul tuo dispositivo iOS o di scaricare l'app su Android .
Opzioni mobili Wifi Analizzatore è un'app Android gratuita che puoi utilizzare per trovare punti di accesso sul tuo smartphone o tablet basato su Android. Wifi Analyser elenca i dettagli di base dei punti di accesso sulla banda a 2,4 GHz e i dispositivi supportati sulla banda a 5 GHz .
È possibile esportare l'elenco dei punti di accesso (in formato XML) inviandolo a un'e-mail o a un'altra applicazione oppure acquisendo uno screenshot. Wifi Analyser dispone anche di grafici che mostrano il segnale per canale, cronologia e valutazioni di utilizzo. Inoltre, Wifi Analyser ha anche una funzione di misurazione del segnale per aiutare a trovare i punti di accesso.
Sniffer Wi-Fi
Sniffer WiFi (uno strumento portatile per individuare la connessione wireless più vicina). Invece di limitarsi a prendere i dettagli della rete, uno sniffer cattura, visualizza e persino analizza i pacchetti grezzi inviati tramite onde radio. Il traffico può essere importato in altri strumenti, come uno strumento di cracking della crittografia. Alcuni sniffer includono anche funzioni per eseguire analisi o cracking. Inoltre, alcuni sniffer cercano e segnalano solo un determinato traffico di rete, ad esempio esistono sniffer progettati per rivelare le password inviate in chiaro.
CommView for WiFi è un popolare sniffer e analizzatore WiFi commerciale che offre una prova limitata di 30 giorni. CommView for WiFi dispone di una funzione stumbler per visualizzare i dettagli della rete, oltre a statistiche e utilizzo del canale. CommView for WiFi può monitorare le connessioni IP e registrare qualsiasi sessione VoIP . Questo strumento consente anche di acquisire e visualizzare i pacchetti grezzi.
Se sei connesso a una rete WiFi, puoi inserire la passphrase PSK per visualizzare i pacchetti decrittografati. Puoi anche impostare regole per filtrare i dati visibili e impostare avvisi per monitorare i dispositivi non autorizzati. Altre interessanti funzionalità includono un generatore di traffico, la riorganizzazione dei nodi per l'avvio automatico del client e la ricostruzione TCP per tenere traccia meglio dei dati acquisiti (in testo o foto).
Kismet è uno stumbler WiFi, uno sniffer di pacchetti e un sistema di rilevamento delle intrusioni open source che può essere eseguito su Windows (con framework WSL), Mac OS X , Linux e BSD. Kismet visualizza i dettagli del punto di accesso, inclusi gli SSID delle reti "nascoste". Può anche acquisire pacchetti wireless grezzi, che puoi quindi importare in Wireshark , TCPdump e molti altri strumenti. In Windows, Kismet funziona solo con l'adattatore wireless CACE AirPcap a causa delle limitazioni del driver Windows. Tuttavia, Kismet supporta molti adattatori wireless in Mac OS X e Linux .
Gli strumenti rivelano i dettagli della rete WiFi
WirelessKeyView di NirSoft ( link di riferimento: http://www.nirsoft.net/utils/wireless_key.html ) è uno strumento semplice ma accurato che elenca tutte le chiavi WEP, WPA e WPA2 o le passphrase utilizzate memorizzate sul computer Windows su cui si esegue .
Sebbene sia abbastanza semplice trovare le chiavi salvate in Windows 7 e versioni precedenti tramite la normale GUI di Windows, con Windows 10 le cose sono diventate più difficili. WirelessKeyView fornisce rapidamente un elenco esportabile di tutte le reti salvate, indipendentemente dalla versione del sistema operativo in uso.
Strumenti come WirelessKeyView possono rivelare come un dispositivo contenente informazioni sensibili, oltre ai normali documenti, sia stato compromesso o rubato. Questi strumenti mostrano anche l'importanza dell'utilizzo dell'autenticazione 802.1x, in cui gli utenti avranno credenziali separate per il WiFi e non saranno soggetti a questo tipo di problemi.
Aircrack-ng.org è un toolkit open source che esegue attività di cracking WEP e WPA/WPA2-Personal.
Aircrack-ng funziona su Windows, Mac OS X, Linux e OpenBSD. Lo strumento è disponibile anche per il download come immagini VMware e Live CD. Puoi visualizzare le reti WiFi vicine, inclusi gli SSID nascosti.
Distribuzione Linux per hacking e penetration testing
Una delle distribuzioni più popolari per i pen testing è Kali Linux . Oltre a installare un normale sistema operativo Linux sul tuo computer, puoi creare un disco di avvio live, scaricare immagini VMware o VirtualBox. Kali Linux contiene una varietà di strumenti di sicurezza e forensi , come gli strumenti Kismet e Aircrack-ng. Puoi utilizzare uno di questi strumenti per testare il WiFi.
Alcuni altri strumenti WiFi inclusi in Kali Linux sono Reaver per hackerare reti tramite PIN WPS non sicuri, FreeRadius-WPE, per eseguire attacchi man-in-the-middle contro 802.1X e l'autenticazione Wi-Fi Honey per creare un honey pot, attirando i client a connettersi a un AP falso nella speranza di catturare il traffico dei clienti ed eseguire attacchi man-in-the-middle.
Fai di tutto con uno strumento hardware
Se prendi davvero sul serio la sicurezza wireless e vuoi provare a trovare le vulnerabilità esistenti, devi conoscere WiFi Pineapple. Si tratta di una soluzione basata su hardware progettata specificamente per il test WiFi e il test della penna. Puoi scansionare, individuare, bloccare e segnalare una varietà di minacce e punti deboli wireless.
WiFi Pineapple assomiglia molto a un normale router e include una GUI web.
Puoi fare cose come visualizzare i dettagli del client di ciascun punto di accesso, inviare pacchetti di autenticazione e creare automaticamente punti di accesso falsi imitando gli SSID vicini per simulare attacchi man-in. Puoi anche raccogliere dati di navigazione di altre persone e falsificare le risposte DNS per confondere gli utenti o inviarli a siti Web falsi.
WiFi Pineapple offre attualmente due opzioni hardware: NANO a banda singola tascabile al prezzo di $ 99,99 (2.300.000 VND) e TETRA dual-band simile a un router al prezzo di $ 199,99 (4.600.000 VND).