Pull to refresh

Comments 23

У Микротика свой сканер эфира Wi-FI есть.

Кстати не плохой сканер:
/interface wireless frequency-monitor wlan
/interface wireless scan wlan
/interface wireless spectral-scan wlan
/interface wireless spectral-history wlan
/interface wireless snooper snoop wlan

Вот только далеко не все клиенты умеют 802.11w. Многие Android смартфоны не умеют до сих пор, особенно недорогие модели. Приходится ставить на своих Unifi компромиссное значение Optional.

С помощью deauth мне не удавалось ломать, а с PMKID ломаются.

Возможно был слабый сигнал, и не удавалось перехватить рукопожатие, так же при запуске антенны в режиме мониторинга нужно отключать некоторые процессы, например, airmon-ng при переводе антенны в режим мониторинга сразу показывает, что нужно убить по процессам, которые мешают. Так же проверить можно корректные драва стоят и корректно ли собраны.

Эффективная атака, я соседям с помощью mdk4 на парочке Rpi уже 3 роутера "продал"... Но им невдомек почему после их шумных пьянок у них интернет исчезает и с упорством идиотов они продолжают менять роутеры. Наказываем рублем, так сказать...

прекрасная идея. Надо нащупать роутер шумного соседа.

Хотелось бы отметить, что нарушать цифровые права не только не этично, но и может быть не законно.

Ну почему же. Всегда можно выдвинуть гипотезу что в рамках самообороны это этично и законно.

Тогда лучше быть готовым ее доказать.

Пусть сначала докажут, что это не сам пользователь.

Жыза, знакомый как-то проучил так своего соседа с ссидом "ty_pi*or". В итоге, бссид его точки доступа сменился, вендор поменялся.

"Переходим к радиообследованию, для чего воспользуемся бесплатной программой Linssid" - только меня смущает, что минимальный срез данных по SSID и уровню сигнала в одной точке назвали радиообследованием? Обычно под обследованием подразумевается проход по территории объекта, визуализация сигнала и прочего на карте, для этого есть отдельный софт.

Обследование, о котором вы говорите, в настоящей предметной области будет излишне. Тема статьи — выявление DOS, а для этой задачи проход по территории объекта, визуализация сигнала и прочего на карте, а также навороченный и платный софт не обязателен.

Так вот я как раз и вопрошаю, почему автор называет радиообследованием то, чем он занимался. Там цитата из его текста.

Потому как автор считает, что слово радиообследование вполне подходит. Так, например, словарь Ожегова дает значение слову «ОБСЛЕДОВАТЬ» — произвести(-водить) осмотр, проверку чего-нибудь. Как видно из определения, действия по открытию программы Linssid и анализу результатов вполне подходит под слово радиообследование.

"Материалы не несут технической сложности и доступны в интеллектуальном смысле широкому кругу читателей, которые могут элементарно столкнуться с соседом, начитавшимся распространённых мануалов по взлому Wi-Fi".

По факту, статья рассказала, как не подготовленному человеку можно вмешиваться в работу соседкой сети. То есть, можно купить это, это или это. Plug and play. Но такого же простого механизма защиты, к сожалению, нет. Конечно, если читатель не сотрудник корпоративной службы безопасности. Даже покупка роутера с поддержкой протокола 802.11w не решает проблему, если о нем не знает клиентское оборудование.

Отчасти я с вами согласен. Кроме того, что статья рассказала, как не подготовленному человеку можно вмешиваться в работу беспроводной сети. Статья напротив, намеренно это опускает, а повествует о выявлении (детектировании) подобных действий.

Как-то после выхода wave2 на микроты и просмотра стрима Козлова решил у себя проверить как защита отрабатывает. При том, что мой iphone SE 2 умеет в 802.11w (судя по спецификациям) я все равно мог отключать его обычной командой из пакета эиркрега. У вас есть точно работающий конфиг под микрот с защитой? Как ни пытался перебирать всевозможные комбинации-ничего не выходило. Уже и дампал пакеты, находил "1" на против всех возможных параметров 802.11w и ничего. Если это важно, речь про 2.4 а не 5

Хороший вопрос, спасибо, надо потыкать.

Небольшой апдейт, решил потестить Kismet и посмотреть как он собирает информацию о death-флуде и заметил что в логе появляется запись что мой клиент не поддерживает защиту кадров. И я сомневаюсь что её нужно ручками где-то вкл в айоси

В дополнение к защите данных, передаваемых по беспроводной сети, платформы Apple распространяют средства защиты WPA2 и WPA3 на одноадресные и многоадресные кадры управления, используя для этого службу защищенных кадров управления (PMF), описанную в стандарте 802.11w. Поддержка PMF доступна в следующих устройствах Apple: • iPhone 6 и новее

А что касательно вашего Iphone? Он в соответствии со спецификацией поддерживает?

Да, он выше iphone 6. Модель SE 2020 (2gen)

Sign up to leave a comment.