Vidéo: Curious Beginnings | Critical Role | Campaign 2, Episode 1 2024
Wi-Fi Protected Setup (WPS) est une norme sans fil qui permet une connectivité simple pour "sécuriser" les points d'accès sans fil. Le problème avec WPS est que sa mise en œuvre des codes PIN des bureaux d'enregistrement facilite la connexion au réseau sans fil et peut faciliter les attaques sur les clés pré-partagées WPA / WPA2 utilisées pour verrouiller le système global.
WPS est destiné à un usage domestique dans les réseaux domestiques sans fil. Si votre environnement sans fil est comme la plupart des autres, il contient probablement des points d'accès sans fil de qualité professionnelle (routeurs) qui sont vulnérables à cette attaque.
L'attaque WPS est relativement simple en utilisant un outil open source appelé Reaver. Reaver fonctionne en exécutant une attaque en force brute contre le code PIN WPS. Vous pouvez utiliser la version commerciale, Reaver Pro, qui est livré avec une clé USB bootable et un adaptateur sans fil pour rationaliser le processus. L'interface de Reaver est assez simple.
Running Reaver est facile. Vous suivez simplement ces étapes:
-
Load Reaver et cliquez sur le bouton Play au milieu de la fenêtre.
-
Cliquez sur le bouton Lecture dans la colonne d'attaque à côté de l'AP que vous voulez casser.
-
Laissez Reaver courir et faire son truc.
Cela peut prendre de quelques minutes à quelques heures, mais en cas de succès, Reaver renvoie la clé pré-partagée WPA. Vous pouvez mettre en pause et reprendre la fissuration à tout moment.
Il y a des résultats mitigés avec Reaver en fonction de l'ordinateur sur lequel vous l'utilisez et du point d'accès sans fil que vous testez. C'est toujours une attaque digne que vous devriez poursuivre si vous cherchez à trouver et réparer les défauts sans fil qui importent.
Il est rare de trouver un correctif de sécurité aussi simple que celui-ci: Désactiver WPS. Si vous devez laisser WPS activé, au moins configurer les contrôles d'adresse MAC sur votre AP (s). Ce n'est pas infaillible, mais c'est mieux que rien!