WPA/WPA2の脆弱性を利用してWiFiパスワードをハッキングする方法

WPA/WPA2の脆弱性を利用してWiFiパスワードをハッキングする方法

セキュリティ研究者らは最近、最新のルーターの WiFi パスワードを簡単に見つけ出すことができる新しいWiFi ハッキング技術を明らかにしました。有名なパスワード ハッキング ツール Hashcat の開発者である Jens Steube (愛称「Atom」) によって発見されました。この手法は、新しくリリースされた WPA3 セキュリティ標準の分析中に、PMKID (Pairwise Master Key Identifier) に基づくローミング機能を備えた WPA ワイヤレス ネットワーク プロトコル /WPA2 をターゲットにしています。 )。

この新しい WiFi ハッキング手法により、攻撃者は PSK (事前共有キー) ログイン パスワードを取得して WiFi ネットワークにハッキングし、インターネット アクティビティを覗き見ることができます。以前は、攻撃者は誰かがネットワークにログインし、ネットワーク認証プロトコルである EAPOL 4 方向認証ハンドシェイクを取得するのを待つ必要がありました。しかし、新しい方法では、ユーザーがターゲット ネットワーク上にいる必要はなくなり、単一の EAPOL (Extensible Authentication Protocol over LAN) を使用して RSN IE (Robust Security Network Information Element) 上で実行するだけで済みます。アクセスポイントからリクエストを送信します。

ロバスト セキュリティ ネットワークは、802.11 ワイヤレス ネットワーク上で安全な交換を確立し、クライアントとアクセス ポイント間の接続を確立するために必要なキーである PMKID を使用するプロトコルです。

PMKIDを使用してWi-Fiをハッキングする方法

WPA/WPA2の脆弱性を利用してWiFiパスワードをハッキングする方法

ステップ 1:攻撃者は、hcxdumptool (https://github.com/ZerBea/hcxdumptool) (v4.2.0 以降) などのツールを使用して、ターゲットのアクセス ポイントに PMKID を要求し、受信したフレームをファイルに書き込みます。

$ ./hcxdumptool -o test.pcapng -i wlp39s0f3u4u5 --enable_status

ステップ 2: hcxcaptool ツール (https://github.com/ZerBea/hcxtools) を使用して、フレームの出力 (pcapng 形式) が Hashcat によって承認されたハッシュ形式に変換されます。

$ ./hcxpcaptool -z test.16800 test.pcapng

ステップ 3: Hashcat パスワード クラッキング ツール (https://github.com/hashcat/hashcat) (v4.2.0 以降) を使用して WPA PSK パスワードを取得すると、完了です。

$ ./hashcat -m 16800 test.16800 -a 3 -w 3 '?l?l?l?l?l?lt!'

これは宛先ワイヤレス ネットワークのパスワードです。所要時間はパスワードの長さと複雑さによって異なります。

「現時点では、この方法がどれだけのベンダーやルーターで機能するかはわかりませんが、ネットワーク スイッチングが有効になっている 802.11i/p/q/r ネットワーク (つまり、今日のほとんどのルーター) で機能すると考えています」と Steube 氏は述べています。

パスワード ハッキングは、ネットワークでポーティングが有効になっている場合にのみ発生し、攻撃者は間違ったパスワードを何度も試行する必要があるため、ユーザーは推測しにくいパスワードを使用してネットワークを保護することが推奨されます。このタイプのハッキングは、「Simultaneous Authentication of Equals (SAE) と呼ばれる新しいキー生成プロトコル」のため、新世代のワイヤレス ネットワーク セキュリティ プロトコル WPA3 では機能しません。

続きを見る:


Windows 10 プロダクト キーを Microsoft アカウントにリンクする手順

Windows 10 プロダクト キーを Microsoft アカウントにリンクする手順

この新機能を使用すると、マザーボードやプロセッサー (プロセッサー) またはハード ドライブの交換など、コンピューターのハードウェアを変更するときに Microsoft に連絡することなく Windows 10 を再アクティブ化できます。

Device Association Framework Provider Host とは何ですか? なぜコンピューター上で実行されるのですか?

Device Association Framework Provider Host とは何ですか? なぜコンピューター上で実行されるのですか?

Windows 8 または Windows 10 コンピューターでタスク マネージャーを開くたびに、「Device Association Framework Provider Host」という名前のかなりの数のプロセスが実行されていることがわかります。では、「デバイス アソシエーション フレームワーク プロバイダー ホスト」とは何でしょうか?そして、なぜこのプロセスが Windows コンピューターで実行されているのでしょうか?これはウイルスですか?すべての答えは、LuckyTemplates の以下の記事にあります。

電子ウォレットのセキュリティを高めるための無視できない 7 つの対策

電子ウォレットのセキュリティを高めるための無視できない 7 つの対策

モバイル決済テクノロジーは長年にわたって進化し、猛烈なペースで商取引を加速させ、電子ウォレットの誕生につながりました。以下は、電子ウォレットの安全性を高めるための 7 つの重要なセキュリティ対策です。

あなたのコンピュータ用の美しくきらびやかなクリスマス 2024 の壁紙

あなたのコンピュータ用の美しくきらびやかなクリスマス 2024 の壁紙

2024 年のクリスマスが近づいています。家を飾るだけでなく、お気に入りのコンピューターにもクリスマスの雰囲気をもたらしたいと考えています。これらの無料のクリスマス壁紙のいずれかをダウンロードしてください。

これがコンピュータの速度がどんどん遅くなる原因です

これがコンピュータの速度がどんどん遅くなる原因です

キャッシュは、後のセッションでのデータのダウンロードを高速化するためにオペレーティング システムが保存する、アプリケーションとプログラムの以前のセッションのデータです。ただし、長期間クリーンアップを行わないと、キャッシュがハード ドライブをいっぱいにし、ハード ドライブのすべての領域を占有します。

Windows 10 でストレージ容量を多く消費しているものを確認する方法

Windows 10 でストレージ容量を多く消費しているものを確認する方法

この記事では、Quantrimang が、Windows 10 コンピューター上でどの種類のファイルが多くの記憶域スペースを占有しているかを確認する方法を説明します。

Yahoo ツールバーと検索を完全に削除する方法。ヤフー。コム?

Yahoo ツールバーと検索を完全に削除する方法。ヤフー。コム?

Yahoo 検索は正規の検索エンジンです。ただし、ユーザーを検索にリダイレクトするブラウザ ハイジャッカーとも考えられます。ヤフー。コム。このブラウザ ハイジャッカーは、Web ブラウザのホームページと検索エンジンの設定をハイジャックして、以前に設定したホームページと検索エンジンの代わりに Yahoo 検索のホームページと検索エンジンを表示します。

Windows のタスクの終了機能について学習します。

Windows のタスクの終了機能について学習します。

タスクの終了は、Microsoft Windows タスク マネージャーの機能です。これは [アプリケーション] タブにあり、ユーザーは応答するプログラムまたは応答しないプログラムを閉じることができます。

Windows + V: 多くの Windows ユーザーが知らない便利なショートカット

Windows + V: 多くの Windows ユーザーが知らない便利なショートカット

他の多くのプラットフォームと同様に、Windows にも「クリップボード履歴」と呼ばれる特殊なクリップボード マネージャーがあります。

Windows 10 に macOS Big Sur/iOS 14 ウィジェットをインストールする方法

Windows 10 に macOS Big Sur/iOS 14 ウィジェットをインストールする方法

macOS Big Sur バージョンは、最近の WWDC カンファレンスで正式に発表されました。また、Rainmeter ツールを使用すると、macOS Big Sur のインターフェイスを Windows 10 に完全に持ち込むことができます。