Пробијање WiFi шифре у четири клика помоћу Dumpper алата
Раније сам писао о скенирању мреже и пробијању Wi-Fi лозинке на рутерима којима је укључен WPS, помоћу Кали Линукса и cli алата на њему који се зову airodump и reaver.
Овај програм скенира све околне мреже које ваш Wi-Fi адаптер може да дохвати, налази оне којима је омогућен WPS који је рањив – налази WPS пин и пробија лозинку, скоро па тренутно.
У примеру испод, на мом рутеру сам укључио WPS, поставио неку безвезе лозинку и остао без нета…а потом помоћу овог програма у року од 6 секунди дошао до Wi-Fi лозинке.
Ко је рањив на Dumpper скенирање и пробијање?
Отприлике сви старији Wi-Fi рутери који су базирани на Broadcom и Ralink chipset-у на којима је из питајбога ког разлога активиран и WPS. Рецимо у овом примеру горе од 7 антена рањиве су биле само моја (ТП-Линк) и још једна антена (ту још једну сам пријавио комшији како да је заштити – што је он и урадио).
Обратите пажњу јер доста домаћих интернет провајдера испоручује Wi-Fi рутере са укљученим WPS-ом у старту.
А шта кад постоји сумња да вам је неко краде интернет прочитајте овде.
А како се заштитити од овог напада?
Ако вам је WPS искључен – безбедни сте. Пустите скенирање на WPS табу, ако видите ваш рутер…идите на његова подешавања, преко browser-a одете на http://192.168.1.1 или http://192.168.0.1 и искључите WPS а ако није та адреса, назовите вашег интернет провајтера и питајте га која је – а уједно га, ако се не сналазите и питајте како да искључите WPS јер, као што видите – свако може да вам краде нет а да не мора да има икаквог техничког знања.
Dumpper можете скинути са овог линка: Dumpper.exe
Овај текст је овде у едукативне сврхе да бисте знали како да се заштитите од пробијања вашег Wi-Fi рутера и у овом примеру сам пробио свој рутер коме сам претходно укључио WPS. За пробијање заштите било чијег сем вашег рутера можете кривично и материјално одговарати – тако да сте за свако срање које можете направити овим програмом сами криви и све што радите радите на искључиво своју одговорност.
Претпостављам да вам може бити занимљив и текст о снифовању пакета и примеру у step-by-step варијанти како мазнути лозинку са било ког сервиса
Додатак:
ВирусТотал извештаје о овом програму, можете прегледати овде и овде. На дан објаве овог текста од 55 антивирус решења само је 1, MalwareBytes Antimalware детектовао проблем (Kaspersky, ESET, 360, DrWEB, Avira/Avast/BitDefender, GData и остала битна антивирус дружина не виде да је програм тројанац) што опет не значи да је фајл чист или прљав, значи само да је огромна вероватноћа (~98%) да је фајл чист.
Petar
09/10/2015 @ 22:24
Prijavljuje trojanca na ovom programu „Dumpper“ kad se skine i pokrene instalacija ,zasto ?
Компјутераш блог
09/10/2015 @ 22:29
Ne znam šta bih ti rekao. Pogledaj izveštaje na VirusTotal-u, od 54 antivirusa samo jedan ga vidi kao problematičan (što opet ne mora da znači da je sve čisto kao suza). Kaspersky, 360, DrWeb i ostala opasna AV ekipa ne vide problem:
https://www.virustotal.com/sr/file/9f7888600aa86781840e94d77f6a45de2f97c377fbbc2fb37a6f7aa8ad310f4c/analysis/
https://www.virustotal.com/sr/file/6900bd4f8eb6b25357cb367f97f85cff65971385963b7cfc446a9f595fdb306f/analysis/
Petar
10/10/2015 @ 00:19
Pa da tacno mi je Malwarebytes Anti-Malware registrovao trojanca .Ali ok evo ugasio sam ga i instalirao program .Medjutim Dumpper nalazi npr 2-3 wi fi adrese ali nemoze da nadje key za njih ,kada ih skeniram na kraju izbaci PIN INCORRECTO .Moje pitanje glasi da li ima to nekakve veze sa tim sto sam ja u inostranstvu ili ne ?
Veliki pozdrav i hvala na predhodnom odgovoru .SVE POHVALE za vas rad ,pratim pomno sve i ODUSEVLJEN SAM 😀 😀 😀 .
Gospodin
09/10/2015 @ 22:36
Jebem ti život. Em sam ja bušan em su još 3 antene u mojoj zgradi bušne i vido sam im lozinku. Da li je ovo realno sunce ti jebem???!!!?
IvanavI
09/10/2015 @ 23:00
Kod mene od oko 30 wifijeva koje vidim WPS je aktiviran na 7 a od tih 7 lozinku sa ovim damperom vidim na 3 što će reći da je oko 10% rutera otvoreno za krađu što i nije tako opasno, bar u ovom uzorku.
škrba
09/10/2015 @ 23:10
Je li osmocifrena žuta brojka na WPS tabu zapravo WPS pin? Ako jeste, ne bi trebao da bude problem preko reavera pročitati šifru iz WPS-a routera.
dragan
10/10/2015 @ 00:42
svaka cast:)a kod mene iako ima pin nece da ocita sifru,u cemu je fora?pozdrav svima i HVALA PUNOOO…
IvanavI
10/10/2015 @ 07:47
Pa piše vam u tekstu.
Čitajte.
NISU SVE ANTENE RANJIVE
zerobyte
11/10/2015 @ 19:24
For a ti je u tome sto je to lazan program a u stvari to je trojanac tj.virus.
Sasa
22/10/2015 @ 10:02
zerobyte,izgleda da si uzeo opet iz spajza neke bakine antipsihotike pa samo lupas.Kakav bre trojanac?Kod mene sve savrseno sljaka i hvala adminu na ovoj objavi.Dumpper je vrh program,naravno,treba ga koristiti uz neki vocni napitak,a ne bombonice,eee ae sad caosss ceeee.
zerobyte
10/10/2015 @ 22:55
Ovaj dumper uopste ne radi ili je to trojanac da upadaju u kompove 😀
Компјутераш блог
10/10/2015 @ 22:57
Tebi ne radi, meni i još nekima radi. Udario junak na junaka. Čekam te kod OK korala u 12h! 🙂
Душан
13/01/2016 @ 20:49
Дарко, сваки пут када клинкем wpspin избацује unhandled exception . Шта недостаје?
zerobyte
11/10/2015 @ 01:18
Ja vam lepo kazem da ne radi evo skinuo sam I licno probao I ne radi
zerobyte
11/10/2015 @ 19:23
Niposto ne skidajte ovaj program jer je laz I prevara to je obican trojanac…
Компјутераш блог
11/10/2015 @ 19:29
Druže, nemoj da širiš paniku bezveze. Da je laž i trojanac ja ne bih ni pisao o njemu. Lično sam se uverio da program nije lažnjak a imaš i tekstove o njemu po netu. To što ga ovaj tvoj Malwarebytes (od 55 drugih antivirusa) detektuje kao maliciozonog ne znači da je program maliciozan.
To što ne možeš da proburgijaš lozinku znači samo da su antene koje skeniraš novije i da nisu bazirane na Ralink ili Broadcom chipsetu, da si lepo čitao pročitao tekst video bi da nisu sve antene problematične nego samo neke!
Vala
11/10/2015 @ 22:46
Nije laz i ja znam iz prve ruke jer je jedan vajerles pao kod mene preko Dampera a da li je virus to ne znam ali vise verujem darku a i moj Kasperski ga nije detektovao kao virus
b0b
12/10/2015 @ 21:56
E poima nemate, i da vise antivirusa pokaze da je virus, ne znaci da je virus, jer hakerske alate vecina njih oznacava kao virus. Ako ste imali na pr. neki program za krakovanje igrica ili drugih programa u kompu, antivirus ga izbrise iako se ne radi o virusu. Ne daju vam da se igrate s tim i napravite neku stetu ili nelegalno koristite neki program. Zato se s tim alatima radi u Linuksu, malo ih ima u Windowsu, kao ovaj Dumpper, koji pogadja pin od starih rutera na osnovu njegovih MAC adresa. Tacno se zna koji su ruteri ranjivi odnosno modeli, ima netu, mrzi me da trazim spisak. Resenje je iskljuciti WPS na ruteru, kao sto pise ovde u tekstu. Na novijim ruterima koje dele provajderi nije ukljucen WPS tako da se necete ovajditi sa ovim programom. Kod njih se hvata paket, odnosno handshake pa se zatim napada recnikom. Zato je potrebno da šifra bude što komplikovanija, odnosno da je nema u rečniku.
marijana
16/10/2015 @ 22:34
A ovim programom ne mogu uci u wpa2, kod mene vas komsiluk stavio wpa2, kojim mogu onda, kako cu?
Bane
17/10/2015 @ 14:16
Odličan tekst budem probao svoju hakovati na ovaj način. Imam i pitanje. Da li se ikako može ući u trag onome tko mi probija WiFi i gde provjeriti da li mi netko pokušava probiti šifru? Postoji li neki „log.txt“ koji to beleži?
Milos
17/12/2015 @ 01:20
Nema nikakvog loga… Jedino mozes da primetis kada odes na ruter, neobicne korisnike konektovane na tvoj ruter..
Mislim da ima i neki program za Win.. koji prikazuje ko je sve konektovan na local.. Pa sad..
Ako od ukupnog br.konektovanih adresa, oduzmes svoje uredjaje koji koriste wifi, dobijas br. konektovanih uljeza 🙂
Vise puta sam razbijao i WEP i WPA, nikada nisam bio provaljen, i zato koristim dz wifi vec 10tak godina 🙂
marijana
17/10/2015 @ 20:51
oce li mi neko odgovoriti na pitanje?
Ivan
17/10/2015 @ 21:09
Ovaj u nekom prethodnom tekstu rekao da neće učestvovati u komentarima ali bi ti sad rekao „Naravno. Google.com“
b0b
19/10/2015 @ 08:56
Ne mozes ni objasnjavati nekom sta da radi ako ne zna osnovne pojmove, sta je wlan, WPA, WPS, AES, MAC, SSID, BSID itd, nego trazi neki program samo da klikne i ispadaju sifre. Nisu u SBBu ili Telekomu budale pa da im svako moze upasti u mreze koje naplacuju. Noviji Cisko ruteri SBBa nemaju antenu da bi im domet bio manji, nemaju WPS, najbolja zastita, firmware, pa izvoli saznaj sifru s nekim programcicem. Pogresis par puta i blokira dalje pokusaje s te adrese. Ali to ne znaci da je nemoguce vec samo teze. Kod Telekom TP LInk i Huawei ima ih kod kojih je ukljucen WPS ali su otporni na alate tipa dumpper, a ni reaver m nista ne moze. Mozda prodje kod nekih starijih modela, gde nije azuriran firmware. Kod nekih modela ruter ima WPS pin generator, ali je svejedno rizicno imati ukljucen WPS stoga zakljucujem da su SBB ruteri sigurniji od Telekomovih. Otkriti sifru novijeg Cisko rutera sa fabrickom sifrom od 12, 14 il vise raznih slova i brojeva, je skoro nemoguce. Zato je najbolje pitati komsiju za sifru, kod mene ih ima njih koji dele internet, jer ionako niko nije non stop na mrezi a placa ga koristio ne koristio.
@Bane, zavisi od rutera, kod nekih kad je napad pocinje da svetli lampica napred ako na njoj pise WPS, a za hvatanje paketa hendshake, provajderi ne dele te bolje i skuplje rutere. A u principu i sta ima veze ko pokusava, bitnije je da se ne konektuje, a za to ima programa koji pokazuju koji uredjaji su konektovani na tvojoj mrezi. Tako da ako i udjete nekom na mrezu ako se malo bolje razume u kompjutere brzo ce otkriti.
dragan
19/10/2015 @ 18:00
da li neko zna koji su ovi ruteri sa imenom i siid-on f3389e,5f0679…?
b0b
19/10/2015 @ 20:44
Cisco ruteri korporacije Pegatron verovatno. Skini program WifiInfoView pa vidi i MAC adresu, na osnovu koje se moze odrediti proizvodjac i model rutera.
dragan
19/10/2015 @ 21:36
bob hvala ti,da li postoji neki nacin da se probije taj ruter i da se dodje do sifre?
b0b
19/10/2015 @ 21:56
Kako pocinju MAC adrese tih rutera?
dragan
19/10/2015 @ 22:33
20-25-64-3D-xx-xx,..preko dumpper-a nije moguce jer je wps iskljucen?neki drugi nacin?
b0b
19/10/2015 @ 23:14
Cisco DPC3925, novija serija, nigde ga neces naci na mrezi sa ukljucenim WPS. Nek vam Kompjuteras postavi na blogu uputstvo za neki drugi nacin, kad je WPS iskljucen. To je dosta komplikovanije a da objasnjavam sta je cap.file, hendshake, komplet alata aircrack i kako se sta podesava nemam kad, i bilo bi posle sto pitanja.
dragan
19/10/2015 @ 23:23
ne moze se probiti ovaj pegatron?
b0b
19/10/2015 @ 23:44
Neces znati dok ne probas jer zavisi koliko je sifra komplikovana, moze biti i 12345678 a moze biti i wr7l34e6=75r84.l23if$6w i da je ne otkrijes nikad, jer je broj kombinacija ogroman. Tu nema garancije, znaci ako neko kaze da otkriva svaku sifru, laže.
dragan
19/10/2015 @ 23:52
ok,ali pomocu kod programa pokusati?
b0b
19/10/2015 @ 23:58
Probaj s Aircrack-ng a uputstva imas na netu.
Иван Благојевић
20/10/2015 @ 11:58
Е, а који програм треба да се инсталира?!!?
Шалим се, читам само 🙂
b0b
01/12/2015 @ 00:07
Evo nesto slicno
http://socialphy.com/how-to-crack-wifi-in-5-seconds-crack-wpa-wep/
Zeljko
09/12/2015 @ 00:24
Verujem da je miguce jer imam slican program na telefonu. U pisnju je AndroDumpper i radio je na svakoj mrezi gde je WPS omogucen. A ne treba ni root i imate apk na google play. Kad zamenim HDD na laptopu instaliracu ga sigurno. Pozdrav
kruno
07/01/2016 @ 12:27
sve mi uredno otvori, i kad krenem na wpswin odmah izbaci error.
unhandled exception has occured in your application. If you click Continue, the application will ignore errpr and attempt to continue. If you clik Quit, the application will close immediately.
Object reference not set an instance of an object.
ako nastavim, ne pretrazuje uopce kad kliknem na wps win.
i ima mi nesto drugacije sucelje, ispod jump start imam tipku brute force i pored nje ikonicu mape, diskete i ruke koja prikazuje „stop“
sto mi je ciniti?
Vuk
09/01/2016 @ 15:51
Skinuo sam Dumpper sa linka, išao po uputstvu i na kraju problem, kaže aplikacija ima problem?
U čemu je tajna? Dali može neki drugi link?