Авторские курсы Михаила Тарасова

Wireless Hacking: Aircrack-ng и взлом WPA2 — да, дома тоже можно (на своём роутере!) 📡🔓

Wireless Hacking: Aircrack-ng и взлом WPA2 - да, дома тоже можно (на своём роутере!) 📡🔓

WPA2 считался неприступным почти 20 лет. Спойлер: он и сейчас неприступен — если у тебя длинный пароль. Проверим это на СВОЁМ роутере, чтобы понять, насколько ты реально защищён.

Aircrack-ng — легендарный набор инструментов с открытым исходным кодом для аудита Wi-Fi-сетей, существующий с 2006 года. Он умеет мониторить трафик, перехватывать хендшейки и взламывать пароли WEP и WPA/WPA2-PSK. Это не «взлом соседского Wi-Fi» — это стандартный инструмент аудита безопасности собственной инфраструктуры.

⚠️ Обязательно: тестируй только свою собственную сеть или сеть, на которую есть письменное разрешение владельца. Несанкционированный доступ к чужой сети подпадает под статью 272 УК РФ — подробнее в статье про Scope и разрешение.

🧬 Как работает WPA2: что именно мы атакуем

WPA2 защищает Wi-Fi через 4-Way Handshake — обмен пакетами при подключении клиента к точке доступа:

Ключевая слабость для атакующего: сам пароль Wi-Fi (PSK — Pre-Shared Key) никогда не передаётся по воздуху в открытом виде. Но математически PMK (Pairwise Master Key), из которого выводится PTK, зависит напрямую от пароля. Значит, если перехватить handshake — можно офлайн подбирать пароль, пока не найдётся тот, что даёт совпадающий MIC.

💡 Взлом WPA2 — это не взлом шифрования AES. Это подбор исходного пароля методом brute-force/dictionary против перехваченного handshake.

🛠️ Что понадобится

🚀 Шаг 1: Режим мониторинга

Обычный Wi-Fi адаптер видит только трафик, адресованный ему. Monitor Mode переключает карту в режим прослушки всего эфира на канале:

🔥 Если появляется ошибка о процессах, мешающих режиму мониторинга — airmon-ng сам предложит их убить:

🔍 Шаг 2: Разведка — находим свою сеть

Вывод покажет таблицу:

Записываем BSSID (MAC-адрес роутера) и CH (канал) — это твоя цель. Останавливаем сканирование Ctrl+C.

🎯 Шаг 3: Целевой перехват handshake

Теперь фокусируемся именно на своей сети и ждём подключения клиента:

Терминал остаётся открытым и ждёт handshake. В правом верхнем углу должна появиться надпись WPA handshake: AA:BB:CC:DD:EE:FF — это подтверждение успешного перехвата.

⚡ Шаг 4: Форсируем handshake через деаутентификацию

Ждать естественного подключения клиента можно долго. Быстрее — принудительно отключить уже подключённое устройство (например, свой телефон), заставив его переподключиться:

Устройство отключится от Wi-Fi и автоматически переподключится — в этот момент первый терминал перехватит полный 4-way handshake.

⚠️ Деаутентификация — активное вмешательство в работу сети. На чужой сети без разрешения это уже само по себе противоправное действие, отдельное от взлома пароля.

💥 Шаг 5: Взлом пароля через Aircrack-ng

Как только handshake захвачен — переходим к офлайн-подбору:

При успехе видим:


💡 PMKID-атака работает не на всех роутерах — некоторые производители (особенно новые модели) отключили эту функцию именно из-за этой уязвимости.

📊 Сколько времени займёт взлом твоего пароля

Реальность зависит исключительно от длины и сложности пароля:

🛡️ Как защитить СВОЙ роутер после этого теста

Раз ты только что взломал (или не взломал) собственную сеть — вот выводы для реальной защиты

🧠 WPA3: почему старые атаки больше не работают

Если твой роутер поддерживает WPA3 — попробуй провести ту же атаку и убедишься, что она не сработает:

📋 Чеклист для домашнего аудита

Мои курсы