Как роутер проверяет пароль без его передачи по воздуху
Радиоволны распространяются во все стороны сразу. Любой человек с антенной или обычным ноутбуком за стеной может поймать сигнал твоей домашней сети. По этой причине отправлять сам пароль от смартфона к роутеру категорически нельзя, ведь его тут же перехватили бы специальной программой вроде Wireshark.
Создатели стандартов Wi-Fi придумали хитрый математический алгоритм, который называется четырехэтапным рукопожатием. Телефон и роутер обмениваются серией случайных чисел. Каждое устройство независимо соединяет эти случайные числа со скрытым в памяти паролем и вычисляет общий шифровальный ключ сессии. Роутер понимает, что телефон знает верный пароль, только по результатам математических вычислений, при этом само секретное слово в радиоэфир не попадает.
Почему злоумышленникам удается подобрать ключ
Главная слабость большинства домашних сетей кроется в способе проверки перехваченных данных. Злоумышленнику не нужно отправлять миллионы запросов на сам роутер, ведь домашний маршрутизатор просто зависнет от такой нагрузки или временно заблокирует подозрительный адрес.
Атака строится совсем иначе. Сначала злоумышленник отправляет на твой телефон фальшивый служебный сигнал от имени роутера, требующий немедленно отключиться от сети. Это называется атакой деаутентификации. Смартфон тут же пытается переподключиться заново, и в этот момент происходит то самое рукопожатие. Взломщик записывает этот диалог в файл и уходит домой.
Теперь данные проверяются на мощной видеокарте злоумышленника. Программа берет словари с миллионами популярных фраз, дат рождения и кличек животных, превращает каждое слово в математический ключ и сравнивает с записанным рукопожатием. Современные видеокарты тестируют сотни тысяч и даже миллионы вариантов в секунду. Простой пароль вроде даты рождения или телефонного номера сдается за считаные минуты.
Ошибки в технологиях роутера
Иногда злоумышленникам даже не приходится подбирать сложный пароль от самой сети, потому что в роутерах присутствуют другие уязвимые места.
- Технология быстрой настройки WPS создавалась для удобного подключения принтеров и телевизоров нажатием одной кнопки или вводом восьмизначного пин-кода.
- Пин-код WPS проверяется роутером частями, сначала первые четыре цифры, затем оставшиеся три, а последняя цифра служит контрольной суммой.
- Вместо перебора ста миллионов вариантов злоумышленнику требуется проверить всего одиннадцать тысяч комбинаций, на что у обычной программы уходит от двух до восьми часов.
- Заводские пароли от провайдеров часто генерируются по предсказуемым шаблонам, привязанным к названию модели роутера или его физическому MAC-адресу.
Эволюция шифрования от WEP до WPA3
Уровень защиты напрямую зависит от выбранного стандарта безопасности в настройках беспроводной связи.
Самый ранний протокол WEP появился в 1999 году и оказался фатально уязвим из-за грубых ошибок в алгоритме RC4. Взлом WEP сегодня занимает ровно три минуты на обычном смартфоне, поэтому от него отказались много лет назад.
Стандарт WPA2 появился в 2004 году и защищает подавляющее большинство роутеров до сих пор. Он использует надежный алгоритм шифрования AES, взломать который напрямую невозможно. Однако WPA2 позволяет злоумышленнику перехватить рукопожатие и запустить перебор паролей на своем компьютере без участия сети жертвы.
Новейший протокол WPA3 представили в 2018 году с технологией SAE. Он полностью блокирует возможность офлайн-перебора. Каждая попытка проверки догадки требует прямого взаимодействия с роутером, поэтому перебрать словарь злоумышленник физически не сможет.
Как сделать домашнюю сеть неприступной
Обеспечить надежность беспроводной сети можно за пару минут в панели управления роутером.
- Отключи функцию WPS в меню беспроводного режима, избавившись от уязвимости пин-кода.
- Выбери в качестве типа безопасности режим WPA2-Personal с шифрованием AES или переключись на WPA3, если его поддерживают все домашние устройства.
- Придумай пароль длиной от 14 символов, состоящий из трех несвязанных случайных слов, цифр и знаков препинания.
- Смени стандартный пароль от панели администратора роутера, чтобы никто не смог зайти в настройки с логином admin.
Частые вопросы
Увидят ли мои переписки, если сосед взломает Wi-Fi?
Большинство современных сайтов и мессенджеров используют собственный слой шифрования HTTPS. Даже внутри взломанной сети злоумышленник увидит лишь адреса сайтов, к которым ты обращаешься, но сам текст сообщений, пароли от аккаунтов и банковские данные останутся зашифрованными.
Как работают мобильные приложения с паролями от всех сетей?
Такие программы ничего не взламывают. Они работают по принципу общей базы данных. Когда один пользователь добровольно вводит пароль от кафе или парка, приложение тайно выгружает этот пароль на свой сервер и делится им с остальными участниками сообщества.
Сколько времени нужно на взлом сложного пароля?
Пароль из восьми строчных букв современная ферма видеокарт перебирает примерно за пару часов. Если добавить заглавные буквы, цифры, специальные знаки и увеличить длину до 14 символов, время полного перебора возрастает до сотен лет непрерывных вычислений.
Опасно ли пользоваться открытым Wi-Fi в кафе или метро?
В открытых сетях шифрование радиоканала отсутствует вовсе. Сосед за столиком может перехватывать неустойчивый трафик незащищенных программ или подменять сетевые адреса, перенаправляя тебя на фальшивые страницы входа. Для работы в таких сетях разумно включать VPN.