2

Как вы, возможно, знаете, WiFi Protected Setup (WPS) недавно была нарушена.

Я скачал и протестировал Reaver-WPS, инструмент, который реализует WPS-атаку. Файл README инструмента сообщает:

Reaver performs a brute force attack against an access point's WiFi Protected
Setup pin number. 
Once the WPS pin is found, the WPA PSK can be recovered and alternately the
AP's wireless settings can be reconfigured.

While Reaver does not support reconfiguring the AP, this can be accomplished
with wpa_supplicant once the WPS pin is known.

Мне удалось найти WPS-контакт AP без проблем (это заняло около 4 часов).

Теперь я хотел бы попытаться перенастроить параметры беспроводной сети точки доступа с помощью wpa_supplicant. Я попытался найти способ сделать это на справочной странице wpa_supplicant, но там нет упоминаний о WPS. Я пытался Google это, но я не мог ничего найти.

Кто-нибудь знает, как перенастроить параметры беспроводной сети точки доступа с помощью wpa_supplicant (или любого другого инструмента), зная вывод WPS точки доступа?

Кстати, что сам протокол WPS позволяет вам перенастроить? Просто пароль WPA? Или даже SSID или другие параметры?

Пожалуйста, не думайте, что я пытаюсь взломать сеть моего соседа. Это чисто профессиональное исследование (измерение риска для моей компании и наших клиентов).

Большое спасибо.

1 ответ1

2

Я спросил Крейга Хеффнера, автора инструмента Reaver-WPS, и он любезно ответил на это (слегка отредактировано для удобства чтения):

Запустите wpa_supplicant затем подключитесь к нему с помощью wpa_cli . Это будет выглядеть примерно так:

wpa_supplicant -Dwext -iwlan1 -g /var/run/wpa_supplicant
wpa_cli -g /var/run/wpa_supplicant

Затем в приглашении wpa_cli вы можете использовать команду wps_reg для перенастройки точки доступа. Есть файл README-WPS, в котором упоминаются все параметры wps_reg:

wpa_cli wps_reg <AP BSSID> <AP PIN> <new SSID> <auth> <encr> <new key>
examples:
  wpa_cli wps_reg 02:34:56:78:9a:bc 12345670 testing WPA2PSK CCMP 12345678
  wpa_cli wps_reg 02:34:56:78:9a:bc 12345670 clear OPEN NONE ""

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .