Aircrack-ng¶
Aircrack-ng — это набор программного обеспечения с открытым исходным кодом, предназначенный для аудита безопасности беспроводных сетей стандарта IEEE 802.11 (Wi-Fi). Основные функции набора включают мониторинг (захват пакетов), тестирование на проникновение, взлом протоколов аутентификации (WEP, WPA/WPA2) и анализ сетевого трафика. Инструмент распространяется под лицензией GNU General Public License (GPL) и работает в операционных системах Linux, macOS и Windows (через подсистему WSL или Cygwin).
¶История
Проект Aircrack-ng был основан в 2004 году как ответвление от более раннего набора инструментов Aircrack, созданного французским разработчиком Кристофом Дево (Christophe Devine). Изначально Aircrack был ориентирован исключительно на взлом протокола WEP (Wired Equivalent Privacy), который к тому времени уже был признан уязвимым. Разработчики Aircrack-ng (next generation) расширили функциональность, добавив поддержку WPA/WPA2, улучшенные алгоритмы захвата пакетов и возможность работы с современными сетевыми адаптерами.
Основные вехи развития:
- 2004—2006 гг.: добавлена поддержка WPA-PSK (Pre-Shared Key) через словарные атаки.
- 2008 г.: реализована поддержка WPA2 и атаки на основе захвата четырёхэтапного рукопожатия (4-way handshake).
- 2010-е гг.: интеграция с утилитами для работы с графическими процессорами (GPU) для ускорения перебора паролей.
- 2020-е гг.: добавлена поддержка WPA3 (ограниченно, через атаки на основе PMKID).
¶Состав набора инструментов
Aircrack-ng включает несколько ключевых утилит, каждая из которых выполняет определённую задачу в процессе аудита:
¶Основные утилиты
- airmon-ng — управление режимом мониторинга сетевого адаптера. Позволяет перевести беспроводной интерфейс в режим, при котором он принимает все пакеты, независимо от адресата (режим promiscuous mode). Используется для захвата трафика.
- airodump-ng — захват и анализ пакетов. Отображает список доступных точек доступа, их MAC-адреса, каналы, уровень сигнала, тип шифрования, а также список подключённых клиентов. Может записывать захваченные данные в файлы формата PCAP (Packet Capture).
- aireplay-ng — инжекция (внедрение) пакетов в сеть. Используется для генерации трафика, необходимого для атак (например, для сбора большого количества векторов инициализации при взломе WEP или для деаутентификации клиентов).
- aircrack-ng — основной инструмент для взлома ключей. Поддерживает атаки на WEP (статистический анализ, атака Фларера-Мантина-Шамира) и WPA/WPA2 (словарные атаки, атака по радужным таблицам). Для WPA/WPA2 требуется захват четырёхэтапного рукопожатия.
- airdecap-ng — расшифровка захваченных файлов PCAP при известном ключе. Позволяет восстановить открытый текст перехваченного трафика.
- airolib-ng — управление базами данных паролей и радужных таблиц для ускорения атак на WPA/WPA2.
- packetforge-ng — создание произвольных пакетов для инжекции. Используется для манипуляции трафиком.
¶Вспомогательные утилиты
- airbase-ng — создание ложной точки доступа (fake AP) для атак типа «злой близнец» (evil twin) или перехвата рукопожатий.
- airdriver-ng — управление драйверами беспроводных адаптеров, включая их загрузку и выгрузку.
- airtun-ng — создание виртуального туннельного интерфейса для перенаправления трафика.
- easside-ng — автоматический взлом WEP с использованием метода атаки на основе ARP-запросов.
- tkiptun-ng — атака на TKIP (Temporal Key Integrity Protocol), используемый в WPA.
¶Принципы работы
¶Режим мониторинга
Для захвата трафика беспроводной сетевой адаптер должен быть переведён в режим мониторинга (monitor mode). В этом режиме адаптер принимает все пакеты, передаваемые в эфире, независимо от того, адресованы ли они ему. Утилита airmon-ng автоматизирует этот процесс, определяя доступные интерфейсы и их драйверы.
¶Захват рукопожатия (4-way handshake)
Для атаки на WPA/WPA2 необходимо захватить четырёхэтапное рукопожатие, которое происходит при подключении клиента к точке доступа. Airodump-ng записывает этот обмен в файл PCAP. Если клиент уже подключён, можно использовать aireplay-ng для отправки пакетов деаутентификации (deauth), что заставит клиента переподключиться и повторно выполнить рукопожатие.
¶Взлом WEP
WEP использует потоковый шифр RC4 и 24-битный вектор инициализации (IV). Уязвимость заключается в том, что при достаточном количестве захваченных пакетов (обычно 20 000–50 000 для 64-битного ключа) можно восстановить ключ методами статистического анализа. Aircrack-ng реализует атаку Фларера-Мантина-Шамира (FMS) и более эффективную атаку Корч-Пишеля (KoreK).
¶Взлом WPA/WPA2
WPA/WPA2 использует протокол TKIP или CCMP (AES). Взлом возможен только через словарную атаку на предварительный общий ключ (PSK). Для этого требуется захваченное рукопожатие. Aircrack-ng перебирает пароли из заданного словаря, вычисляя для каждого хеш (PMK — Pairwise Master Key) и сравнивая его с захваченным. Скорость перебора зависит от производительности процессора и количества ядер. Для ускорения используются GPU (CUDA, OpenCL) и радужные таблицы.
¶Применение
Aircrack-ng используется в следующих областях:
- Аудит безопасности — тестирование устойчивости корпоративных и домашних беспроводных сетей к атакам. Специалисты по информационной безопасности проверяют, насколько сложно взломать пароль Wi-Fi, используя стандартные словари.
- Образование — изучение принципов работы беспроводных протоколов, методов шифрования и атак. Инструмент часто используется в курсах по кибербезопасности и этичному хакингу.
- Исследования — анализ уязвимостей протоколов (например, атака KRACK на WPA2, опубликованная в 2017 году, хотя Aircrack-ng не является основным инструментом для её реализации).
- Восстановление доступа — в легальных целях, например, при утере пароля от собственной сети (при условии наличия законного права на доступ).
¶Критика и ограничения
- Этическая неоднозначность — инструмент может использоваться как для легального аудита, так и для несанкционированного доступа к чужим сетям. В ряде стран использование Aircrack-ng для взлома без разрешения владельца сети является уголовным преступлением.
- Ограниченная поддержка WPA3 — протокол WPA3, внедрённый в 2018 году, использует более стойкое шифрование (SAE — Simultaneous Authentication of Equals). Aircrack-ng не поддерживает прямой взлом WPA3, хотя существуют атаки на основе PMKID (Pairwise Master Key Identifier), которые могут быть реализованы с помощью модифицированных версий.
- Зависимость от оборудования — не все беспроводные адаптеры поддерживают режим мониторинга и инжекцию пакетов. Наиболее совместимыми считаются чипсеты Atheros (AR9271, AR9280) и Ralink (RT3070, RT5370). Адаптеры на чипсетах Broadcom и Intel часто имеют ограниченную поддержку.
- Скорость перебора — для сложных паролей (более 12 символов, с использованием спецсимволов) словарный перебор может занять неоправданно много времени даже с использованием GPU. Эффективность атаки напрямую зависит от качества словаря.
¶Альтернативы
Существуют другие инструменты для аудита беспроводных сетей, которые частично пересекаются по функциональности с Aircrack-ng:
- Reaver — специализируется на взломе WPS (Wi-Fi Protected Setup) через атаку перебором PIN-кода.
- Kismet — более продвинутый анализатор трафика и детектор беспроводных устройств.
- Wifite — автоматизированный скрипт, использующий Aircrack-ng и другие утилиты для упрощения процесса взлома.
- Hashcat — мощный инструмент для перебора хешей, часто используется совместно с Aircrack-ng для ускорения атак на WPA/WPA2.
¶Источники
- Официальная документация Aircrack-ng (aircrack-ng.org)
- «Wireless Network Security: A Beginner’s Guide» — Tyler Wrightson, 2012
- «Hacking Wireless Networks: The Ultimate Guide to Penetrating Wireless Networks» — David Kennedy, 2011
- Статья «Aircrack-ng: A Comprehensive Guide to Wireless Security Auditing» — журнал «Linux Journal», 2019
- IEEE 802.11-2016 — стандарт беспроводных локальных сетей
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →


