Сегодня чуть ли не каждый второй пользуется интернетом. Это может быть как домашняя сеть, так и незащищённая или защищённая беспроводная. Часто пользователей интересует вполне закономерный вопрос о том, как подключиться к WiFi, не зная пароля? Многие могут с уверенностью сказать, что это невозможно, но всё дело в том, что тут не всё так просто. По сути, нет ничего невозможного, поэтому мы и расскажем, как это сделать.

Немного общей информации

Как показывает практика, далеко не каждый устанавливает пароль на свой интернет. В этом случае вам не нужно ничего придумывать, и вы свободно можете им пользоваться, не переживая, что об этом узнают и запаролят соединение. Обратите внимание, что, к примеру, в крупных компаниях практически никогда не ставят защиту, понятно почему, это не очень удобно, да и время занимает ввод данных. Но у нас другая ситуация: злой сосед поставил пароль, а нам хочется зайти в интернет. Первым делом, убедитесь, стоит ли пароль. Для этого достаточно ввести любую комбинацию, если подключение будет прервано, то нам понадобится сниффер. Как раз об этом мы и поговорим.

Как подключиться к WiFi, не зная пароля

Чтобы это сделать, нужно скачать специальный софт. Как уже было отмечено выше, мы будем использовать сниффер - программу, основная цель которой - ловить информационные пакеты. Сегодня в свободном доступе в интернете имеется целая куча подобных утилит, например, Shark. Разобраться с данным софтом не составит труда. Когда вы осуществите первый запуск, то поймете, что можно перехватить достаточно много полезной информации. Тут можно узнать Ip-адрес получателя данных и, собственно, отправителя. Исходя из этого, можно будет настроить свой компьютер на успешное соединение. В принципе, в ближайшее время мы будет работать с IP-адресами. Но это не так просто, как может показаться на первый взгляд. Во-первых, беспроводной интернет, который мы собрались взломать, должен работать. Во-вторых, хорошо будет, если он активно используется, обусловлено это тем, что в это время передаётся просто огромное количество информационных пакетов, а нам только это и нужно.

WiFi-роутер: пароль - не проблема

Итак, давайте попробуем поменять сетевой адрес нашего компьютера. Это делается для того, чтобы сделать его «родным» для роутера. Тут многое зависит от того, какую операционную систему вы используете. Хотя принцип один и тот же. Он заключается в том, чтобы сетевой адрес компьютера или ноутбука был точно таким же, как и роутера. Тем не менее, последнюю цифру нужно оставить неизменной, ведь речь идёт об уникальном адресе сети. Маску подсети можно не изменять и оставить прежней. В качестве наглядного примера приведём следующую информацию. При помощи сниффера вы получили следующий адрес 192.168.5.2, помимо этого у вас есть и маска подсети 255.255. 255.0. Свой адрес вы делаете точно таким же, но последняя цифра остаётся неизменной, а маску оставляете такой же, хотя она, как правило, совпадает. В принципе, нам уже практически удалось подключиться к WiFi. Без пароля это сделать невозможно, поэтому его необходимо взломать.

Заключительный этап снятия защиты

Итак, с адресами разобрались. Как вы бы могли заметить, сложного тут ничего нет. Нам остаётся совсем немного сделать, а затем можно ликовать. Во-первых, необходимо найти достойный внимания взломщик паролей. Так как подключиться к WiFi, не зная пароля и не взламывая его, вряд ли выйдет. Таких программ есть очень много. Большинство из них нацелены не конкретно на вскрытие защиты беспроводного интернета, а паролей аккаунтов в играх, социальных сетях и т. п. Но нам лучше воспользоваться таким софтом, как Comm Viev for Wi-Fi. Утилита совершенно бесплатная и крайне простая в использовании. Интуитивно понятный интерфейс поможет вам быстрей разобраться. Но всё дело в том, что все необходимые данные у нас уже есть. Это сетевой адрес и информационный пакет роутера. Дальше за вас всё сделает программа. Для пароля WiFi придумывают разные комбинации букв и цифр, но степень защиты зависит от выбранного способа шифрования.


Заключение

Как уже было отмечено выше, многое зависит от степени защиты, то есть выбранного варианта шифрования. Всего их три. Если используется что-то вроде WPA или WPA-2, то у вас вряд ли что-то получится, хотя бы из-за того, что вы не сможете увидеть сеть, даже если точно знаете, что она есть. В этом случае вам не помогут танцы с бубном, тут нужно участие профессионального хакера, а такие услуги стоят прилично, поэтому имеет смысл задуматься в целесообразности такого занятия. Если речь идёт не об интенсивном пожирании трафика, то вполне вероятно, что проще спросить у владельца пароль. Велика вероятность, что никаких проблем не возникнет, особенно если доступ вам нужен для работы или учёбы, а не загрузки фильмов по 20 гигабайт в день. Ну вот и всё, что можно сказать о том, как подключиться к WiFi, не зная пароля. Тут нет ничего сложного, однако иногда это не имеет смысла, да и современные роутеры защищаются довольно надёжно, поэтому их весьма сложно «вскрыть». Но если очень нужно, вы можете попробовать.

При подключении через wi-fi можно выходить в интернет с нескольких устройств, используя всего один роутер. Точки доступа могут быть двух видов: с паролем и без защиты. Свободный доступ есть во многих общественных местах: торговых центрах, кафе, аэропортах. В некоторых городах есть пространства полностью покрыты вай-фаем. Все, что вам требуется для присоединения к сети – это наличие гаджета с wi-fi адаптером.

Включите компьютер, дождитесь его полной загрузки. Если вам повезет, то Windows определит новое устройство, выполнит настройки автоматически. Откройте браузер, наберите адрес любимого сайта. Такой вариант подключения маловероятен. Чаще система обнаруживает раздающее wi-fi устройство, но ничто не работает. Убедитесь, что у вас на компьютере установлен драйвер wi-fi. Если его нет, то установите, затем перезапустите систему. Теперь начните настройку подключения к вай-фай. Внизу справа найдите значок сети (вертикальные полоски), кликните левой кнопкой мыши на нем. Откроется список подключений к беспроводной сети. Выберите в нем название (SSID) левой кнопкой мыши. Если данная сеть защищена паролем, то, не зная его, войти не получится. Необходимо ввести ключ безопасности, чтобы присоединиться к wi-fi. Присоединиться к незащищенному wi-fi, как описано выше, не получилось – значит, надо сделать настройки. Перейдите в «Панель управления» через кнопку «Пуск». Выберите режим просмотра настроек «Категория», вам нужна в ней вкладка «Сеть и Интернет». Зайдите в нее, с левой стороны в меню выберите надпись «Центр управления сетями и общим доступом». В новом окне слева отыщите список функций, сделайте щелчок на строке «Изменение параметров адаптера». Теперь перед вами перечень всех доступных подключений. Ищите среди них «Беспроводное сетевое подключение». При отсутствии сигнала значок перечеркнут, при его наличии – вертикальные полоски на значке зеленого цвета. Правой кнопкой мыши кликните на значке зеленого цвета и зайдите в меню «Свойства». Если значок с красным крестиком, то выберите «Включить», потом «Свойства». Открылось окно, в котором есть вкладка «Сеть». Нас интересует пункт «Протокол интернета версии 4 (TCP/IPv4)». Откройте ее «Свойства» левой кнопкой мыши. Если раздачу wi-fi роутер выполняет автоматически, то поставьте точки в первых подпунктах (как на фото). Другой случай – роутер не раздает автоматически IP адреса. Придется вводить их вручную. Быстрее всего вы узнаете свой IP адрес, если посмотрите эти данные в настройках компьютера. Но обычно роутер настроен так, что сам присваивает адреса при подключении устройства к wi-fi. Закончите все изменения нажатием кнопки «Ок». Не закрывайте «Панель управления», а перейдите в пункт «Управление беспроводными сетями». Опять, как описано выше, выберите нужное подключение, откройте его «Свойства». Удостоверьтесь, что напротив строки «Подключаться автоматически, если сеть в радиусе действия» стоит галочка, иначе поставьте ее. Сохраните изменения – «Ок». После всех манипуляций подключение должно произойти, но лучше перезагрузить компьютер. Все же интернета нет, хотя сигнал появился? Звоните своему провайдеру, убедитесь в отсутствии аварии на линии, что сигнал в квартиру поступает. Затем сделайте звонок в техподдержку. Узнайте и запишите на бумаге данные, указанные на фото (или откройте договор, они там имеются). Вернитесь к пункту 6 и вместо автоматических настроек введите свои значения в соответствующих полях.

Вам обязательно поможет один из описанных методов подключения. Но от проблем никто не застрахован. В случае неудачи звоните провайдеру, пусть проверит настройки маршрутизатора. Его IP адрес на днище или сбоку.

В отличие от корпоративных точек доступа, соседские роутеры уязвимы намного больше. С помощью специальных программ (Wifite и др.) вайфай взламывается даже без наличия хакерских навыков. Наверняка даже у ваших соседей имеются проблемы в конфигурации роутера, или не стоят пароли. Эта статья будет полезна тем, кто хочет узнать, как подключиться к wifi соседа, и тем, кто хочет защитить себя от любителей халявы.

Способ взлома зависит от конфигурации сети WiFi соседа. В любом стандарте безопасности есть уязвимости, которые может использовать злоумышленник в своих целях.

Открытый доступ

Открытый хотспот - редкое явление, но оно существует. В них пакеты не подвергаются шифровке, любой пользователь может перехватить трафик, применив утилиту Airodump-ng. Перехваченные данные анализируются в Wireshark.


Сейчас такое маловероятно, потому что сайты, работающие с личными данными используют защищённое соединение (https).
Способ защиты: поставьте на роутер сложный WPA-2 ключ. Если вы работаете через открытый вайфай, воспользуйтесь расширением к браузеру HTTPS Everywhere, которое шифрует трафик.

Для поиска ближайших открытых Wi-Fi можно воспользоваться программой Free Zone на Android. Помимо этого там есть некоторые пароли к закрытым точкам доступа (к которым дали доступ пользователи программы).

IV-коллизии в WEP

WEP - устаревший стандарт безопасности, который из-за IV-коллизий уязвим к статическим атакам. После появления сетевой аутентификации WPA2 мало кто использует WEP, в новых версиях прошивки его даже нет в настройках.
Наиболее эффективна атака Тевса-Вайнмана-Пышкина, предложенная в 2007 году. Для взлома нужно перехватить несколько десятков тысяч пакетов.

Как защититься: измените в настройках роутера метод сетевой аутентификации на AES или WPA2.

Подбор WPS PIN

WPS PIN – 8-значное число, индивидуальное для каждого роутера. Он взламывается перебором через словарь. Пользователь устанавливает сложную комбинацию WPA-пароля, и чтобы не запоминать его, активирует WPS-пин. Передача правильного пин-кода роутеру означает последующую передачу клиенту сведений о настройках, в том числе и WPA-пароля любой сложности.

Основная проблема WPS - последняя цифра ПИН-кода является контрольной суммой. Это уменьшает эффективную длину пин-кода с 8 до 7 символов. К тому же роутер проверяет код, разбивая его пополам, то есть для подбора пароля потребуется проверить около 11 000 комбинаций.

Защита: обновите прошивку роутера. Обновлённая версия должна иметь функцию блокировки, активируемую после нескольких неудачных вводов кода. Если функция не предусмотрена – выключите WPS.

Другие способы получения WPS PIN

Подключение к Wi-Fi посредством ПИН-кода возможно и через прямой доступ к оборудованию. PIN может быть получен с подложки роутера во время «дружеского визита».
Кроме того, роутер может оставаться открытым, во время обновления прошивки или сброса настроек. В этом случае сосед сможет зайти в интерфейс роутера используя стандартный логин и пароль, и узнать ПИН. После этого WPA-пароль получается за пару секунд.


Способ защиты: удалите наклейку с паролем и не оставляйте точку доступа открытой ни на секунду. Периодически меняйте WPS PIN через интерфейс роутера.


Перебор пароля по словарю

Перехватив WPA 4-way handshake между жертвой и точкой доступа, можно извлечь код по словарю из WPA handshake.

Защита: используйте сложные WPA-пароли из цифр, символов и букв в разном регистре.

Фишинг через Wi-Fi

Если взломать WiFi программами не удаётся, используют человеческий фактор, обманом заставляя пользователя выдать пароль к точке доступа.

Фишинг атаки чаще проводят через электронную почту, но мало кто станет писать свой пароль для вайфая в письме. Чтобы сбить соседа с толку, проще заставить подключиться его к другой точке доступа. Это делается с помощью утилиты WiFiPhisher, написанной на питоне.
Процесс взлома происходит по следующему алгоритму:

  • Утилита подготавливает компьютер злоумышленника: настраивает сервера HTTP и HTTPS, выполняет поиск беспроводных интерфейсов wlan0 и wlan1. Начинает отслеживать один из найденных интерфейсов и получает дополнительные IP посредством DHCP-служб.

  • В консоли выводится список доступных для атаки точек доступа.

  • Утилита клонирует название выбранной точки и пытается вывести из строя действующую оригинальную сеть.
  • У жертвы падает интернет и она подключается к клонированной точке доступа.
  • Во время подключения злоумышленнику в консоль приходит информация о новом подключении.
  • Жертва пытается открыть любой сайт, но вместо этого показывается фишинговая страница. Например, вместо google.ru отобразится ошибка подключения с просьбой повторно ввести пароль. Страница может быть очень похожа на стандартную страницу провайдера или интерфейс роутера.

  • Если жертва ничего не заподозрит и введёт пароль, интернет заработает, а злоумышленник получит пароль в своей консоли.


Способ защиты: тщательно проверяйте страницы перед вводом пароля, даже если вы посещаете авторитетный сайт.

Последствия взлома

Доступ к Wi-Fi открывает доступ к настройкам роутера. А учитывая, что редко кто изменяет стандартный пароль к интерфейсу роутера, сведения о которых выложены в интернете, задача существенно упрощается. Управление настройками – это управление сетью.

Получение доступа к WiFi через взлом позволит сначала изменить WPS PIN, а после получить доступ к другой информации для авторизации на сайтах.



Получение доступа к Wi-Fi позволит через применение соответствующих утилит перенастроить DNS, который будет перенаправлять пользователей банковских сервисов на фиктивные страницы.

Если сеть взломана, то даже смена паролей через некоторое время не поможет: злоумышленник сохранит WPS PIN или установит в прошивку троянскую программу.

Резюме

Эта статья не призвана сподвигнуть вас ко взлому соседского вайфая, а рассказать о популярных уязвимостях, с помощью которых могут причинить потери, в том числе и материальные.
Некоторым добрякам не жалко раздавать безлимитный интернет, либо они не знают, как поставить пароль на точку доступа. Конечно, если соседи будут просто использовать ваш безлимитный интернет на халяву ничего плохого для вас не будет. Но так вы открываете доступ к своим паролям. Были случаи, когда людей пытались подставить, просматривая незаконные сайты с чужого IP.
Современные прошивки к роутерам сделаны максимально просто и удобно, поэтому даже люди без опыта могут настроить безопасность своего интернета через интерфейс. Используйте способы защиты описанные в этой статье по максимуму, ставьте сложные и уникальные пароли для каждого ресурса.

Доступным принято считать интернет в том случае, если им можно пользоваться без оглядки на скорость и объём скачанной информации. 3G-интернет вряд ли может считаться в полной мере доступным, так как он не всегда быстрый и зачастую весьма недешёвый. Wi-Fi как раз способен исправить эту ситуацию. Он доступен во многих общественных местах, роутеры стоят почти в каждом доме. Следует лишь всё грамотно настроить.

Подключение Вай-Фай в телефоне может казаться простым вопросом, но не для новичков, ещё не знакомых с Android или iOS. Им и адресована эта инструкция.

Включение Wi-Fi на Android

Чтобы настроить беспроводной интернет, необходимо сначала запустить модуль Wi-Fi. Это выполняется нажатием на иконку беспроводного соединения в панели уведомлений в статусной строке. Проведите пальцем по экрану сверху вниз, выберите значок в правом углу, среди высветившихся иконок найдите иконку Вай-Фай и надавите на неё.

Если по каким-то причинам вы не можете воспользоваться этой схемой, включите доступ в меню настроек. Зайдите в Настройки → Беспроводные сети → Wi-Fi → Включить.

Затем выберите сеть, к которой вы ходите подсоединиться. При использования статусной строки зажмите на несколько секунд значок соединения, после чего вы увидите список доступных подключений. Если оно зашифровано, наберите пароль доступа. Если вы собираетесь пользоваться им регулярно, отметьте галочкой пункт «Запомнить».

Если вы включали доступ через меню настроек, напротив ползунка включения войдите в меню Wi-Fi, после чего отобразятся возможные подключения. Выполните описанные выше операции.

Выполняйте эти шаги, чтобы настроить подключение телефона к новой сети. При пребывании в зоне покрытия запомненного соединения устройство сможет подключить вас автоматически.

Если вы пользуетесь Вай-Фай в основном дома, можно наладить интернет напрямую через роутер . В любом из них есть кнопка безопасной связи WPS, разрешающая подключать любое устройство по зашифрованному сигналу. Чтобы воспользоваться этой функцией, надо:

  • Зайти в Настройки → Беспроводные сети → Wi-Fi, нажать на значок в виде двух кольцевых стрелок.
  • Система предложит нажать на роутере кнопку WPS. Выполните это требование.
  • Через некоторое время соединение будет установлено.

Такой способ актуален лишь дома, потому что не нужно вводить пароль каждый раз. Конечно, в кафе или магазине им не воспользуешься.

Подключение Wi-Fi на iOS

Подключение на iOS фактически не отличается от Android. Чтобы подсоединить ваш , зайдите в Настройки → Wi-Fi, активируйте ползунок Вкл. После этого выберите нужную сеть из списка, введите, при надобности, пароль, и - добро пожаловать в интернет. Настроить Вай-Фай на iOS абсолютно не сложно.

Подключение к сетям Wi-Fi устройств iOS

Начиная с iOS 7, быстро подключить устройство к беспроводному соединению возможно через Центр управления. Проведите пальцем по экрану снизу вверх, нажмите на значок Вай-Фай, выберите нужное соединение из доступных в перечне, введите код доступа и подключитесь.

В отличие от корпоративных точек доступа, соседские роутеры уязвимы намного больше. С помощью специальных программ (Wifite и др.) вайфай взламывается даже без наличия хакерских навыков. Наверняка даже у ваших соседей имеются проблемы в конфигурации роутера, или не стоят пароли. Эта статья будет полезна тем, кто хочет узнать, как подключиться к wifi соседа, и тем, кто хочет защитить себя от любителей халявы.

Открытый доступ

Открытый хотспот - редкое явление, но оно существует. В них пакеты не подвергаются шифровке, любой пользователь может перехватить трафик, применив утилиту Airodump-ng. Перехваченные данные анализируются в Wireshark.



Сейчас такое маловероятно, потому что сайты, работающие с личными данными используют защищённое соединение (https).
Способ защиты: поставьте на роутер сложный WPA-2 ключ. Если вы работаете через открытый вайфай, воспользуйтесь расширением к браузеру , которое шифрует трафик.

Для поиска ближайших открытых Wi-Fi можно воспользоваться программой Free Zone на Android. Помимо этого там есть некоторые пароли к закрытым точкам доступа (к которым дали доступ пользователи программы).

IV-коллизии в WEP

WEP - устаревший стандарт безопасности, который из-за IV-коллизий уязвим к статическим атакам. После появления сетевой аутентификации WPA2 мало кто использует WEP, в новых версиях прошивки его даже нет в настройках.
Наиболее эффективна атака Тевса-Вайнмана-Пышкина, предложенная в 2007 году. Для взлома нужно перехватить несколько десятков тысяч пакетов.

Как защититься: измените в настройках роутера метод сетевой аутентификации на AES или WPA2.

Подбор WPS PIN

WPS PIN – 8-значное число, индивидуальное для каждого роутера. Он взламывается перебором через словарь. Пользователь устанавливает сложную комбинацию WPA-пароля, и чтобы не запоминать его, активирует WPS-пин. Передача правильного пин-кода роутеру означает последующую передачу клиенту сведений о настройках, в том числе и WPA-пароля любой сложности.

Основная проблема WPS - последняя цифра ПИН-кода является контрольной суммой. Это уменьшает эффективную длину пин-кода с 8 до 7 символов. К тому же роутер проверяет код, разбивая его пополам, то есть для подбора пароля потребуется проверить около 11 000 комбинаций.

Защита: обновите прошивку роутера. Обновлённая версия должна иметь функцию блокировки, активируемую после нескольких неудачных вводов кода. Если функция не предусмотрена – выключите WPS.

Другие способы получения WPS PIN

Подключение к Wi-Fi посредством ПИН-кода возможно и через прямой доступ к оборудованию. PIN может быть получен с подложки роутера во время «дружеского визита».
Кроме того, роутер может оставаться открытым, во время обновления прошивки или сброса настроек. В этом случае сосед сможет зайти в интерфейс роутера используя стандартный логин и пароль, и узнать ПИН. После этого WPA-пароль получается за пару секунд.


Способ защиты: удалите наклейку с паролем и не оставляйте точку доступа открытой ни на секунду. Периодически меняйте WPS PIN через интерфейс роутера.

Перебор пароля по словарю

Перехватив WPA 4-way handshake между жертвой и точкой доступа, можно извлечь код по словарю из WPA handshake.

Защита: используйте сложные WPA-пароли из цифр, символов и букв в разном регистре.

Фишинг через Wi-Fi

Если взломать WiFi программами не удаётся, используют человеческий фактор, обманом заставляя пользователя выдать пароль к точке доступа.

Фишинг атаки чаще проводят через электронную почту, но мало кто станет писать свой пароль для вайфая в письме. Чтобы сбить соседа с толку, проще заставить подключиться его к другой точке доступа. Это делается с помощью утилиты WiFiPhisher, написанной на питоне.
Процесс взлома происходит по следующему алгоритму:

  • Утилита подготавливает компьютер злоумышленника: настраивает сервера HTTP и HTTPS, выполняет поиск беспроводных интерфейсов wlan0 и wlan1. Начинает отслеживать один из найденных интерфейсов и получает дополнительные IP посредством DHCP-служб.

  • В консоли выводится список доступных для атаки точек доступа.

  • Утилита клонирует название выбранной точки и пытается вывести из строя действующую оригинальную сеть.
  • У жертвы падает интернет и она подключается к клонированной точке доступа.
  • Во время подключения злоумышленнику в консоль приходит информация о новом подключении.
  • Жертва пытается открыть любой сайт, но вместо этого показывается фишинговая страница. Например, вместо google.ru отобразится ошибка подключения с просьбой повторно ввести пароль. Страница может быть очень похожа на стандартную страницу провайдера или интерфейс роутера.
  • Если жертва ничего не заподозрит и введёт пароль, интернет заработает, а злоумышленник получит пароль в своей консоли.

Способ защиты: тщательно проверяйте страницы перед вводом пароля, даже если вы посещаете авторитетный сайт.

Последствия взлома

Доступ к Wi-Fi открывает доступ к настройкам роутера. А учитывая, что редко кто изменяет стандартный пароль к интерфейсу роутера, сведения о которых выложены в интернете, задача существенно упрощается. Управление настройками – это управление сетью.

Получение доступа к WiFi через взлом позволит сначала изменить WPS PIN, а после получить доступ к другой информации для авторизации на сайтах.



Получение доступа к Wi-Fi позволит через применение соответствующих утилит перенастроить DNS, который будет перенаправлять пользователей банковских сервисов на фиктивные страницы.

Если сеть взломана, то даже смена паролей через некоторое время не поможет: злоумышленник сохранит WPS PIN или установит в прошивку троянскую программу.

Резюме


Эта статья не призвана сподвигнуть вас ко взлому соседского вайфая, а рассказать о популярных уязвимостях, с помощью которых могут причинить потери, в том числе и материальные.
Некоторым добрякам не жалко раздавать безлимитный интернет, либо они не знают, как поставить пароль на точку доступа. Конечно, если соседи будут просто использовать ваш безлимитный интернет на халяву ничего плохого для вас не будет. Но так вы открываете доступ к своим паролям. Были случаи, когда людей пытались подставить, просматривая незаконные сайты с чужого IP.
Современные прошивки к роутерам сделаны максимально просто и удобно, поэтому даже люди без опыта могут настроить безопасность своего интернета через интерфейс. Используйте способы защиты описанные в этой статье по максимуму, ставьте сложные и уникальные пароли для каждого ресурса.