Introduzione al cracking WPA



Al contrario di quanto accaduto per il WEP, non sono state trovate falle nella logica del WPA (ad eccezione di alcune recenti scoperte), rendendo l'umile brute force l'unico metodo attuabile concretamente nel cracking wireless WPA e WPA2. Così come accade in quasi ogni altro contesto applicativo, dove i protocolli sono solidi, le loro implementazioni quasi sempre ma il loro uso o deploy a volte lacunoso.

aircrack-ng consente il cracking di reti WPA e WPA2 con pre-shared key tramite dictionary-based brute force, non per tentativi di connessione sull'access point (sarebbe cosa troppo visibile e lenta), ma sulla base dei dati di handshake tra host ed access point, carpibili all'atto della connessione del client ad esso.

Tale attacco potrà esser portato a termine positivamente solo se la password di protezione è contenuta nel dizionario fornito al programma. Dizionari per varie lingue possono essere reperiti, ad esempio, sul sito: ftp://ftp.cerias.purdue.edu/pub/dict/dictionaries/.

Come prima cosa, quindi, visualizziamo gli AP (non hidden) nelle vicinanze:

airodump-ng rausb0 
BSSID              PWR  Beacons  #Data, #/s  CH  MB  ENC  CIPHER AUTH ESSID 
                                                                                                       
00:3D:0F:30:38:A7  110      4        0    0   6  54. WEP  WEP         PlutoNET                
00:50:11:53:10:4D   98      8        0    0   8  48  WPA  CCMP   PSK  PaperinoNET                     
00:49:13:A3:CE:09  114      5        0    0  11  54  WPA  TKIP   PSK  PippoNET 

Il seguito lo vedremo nella prossima lezione.

Ultimi articoli Sicurezza

Forensics: NBTempo una GUI per le timeline

Usiamo NBTempo, una GUI che consente di creare delle timeline dei...

Nmap: tecniche per evadere un firewall

Vediamo come sfuggire ai controlli di un firewall utilizzando Nmap.

Sfruttare vulnerabilità XSS con BeEF

Usiamo BeEF per automatizzare lo sfruttamento di vulnerabilità Cross...

Trojan Flashback: rimuoverlo da Mac OS X

Individuiamo e rimuoviamo il trojan Flashback da Mac OS X

Individuare vulnerabilità in Joomla con JoomScan

Usiamo JoomScan per verificare la sicurezza di Joomla e la presenza...

Altri articoli

Guide Sicurezza

Guida SQL Injection con Sqlmap

Scopriamo se le nostre applicazioni web sono vulnerabili alle SQL...

Guida sicurezza applicazioni Web

Le tecniche di attacco più comuni, i metodi per verificare la...

Guida rimozione malware

Un malware è un qualsiasi software nocivo per il computer. Questa...

Altre guide

Newsletter @Sicurezza

Ogni lunedì, direttamente nella tua e-mail: approfondimenti e bollettini su virus, vulnerabilità e sicurezza informatica.

Iscriviti alla newsletter

Altre newsletter

Corsi in aula

Amministratore di Reti Windows Server 2008

11 Giugno 2012 a Milano
Disponibilità: 5 Posti

Nessun corso previsto