Открыть сервис

Aircrack-ng

Aircrack-ng — это набор программного обеспечения с открытым исходным кодом, предназначенный для аудита безопасности беспроводных сетей стандарта IEEE 802.11 (Wi-Fi). Основные функции набора включают мониторинг (захват пакетов), тестирование на проникновение, взлом протоколов аутентификации (WEP, WPA/WPA2) и анализ сетевого трафика. Инструмент распространяется под лицензией GNU General Public License (GPL) и работает в операционных системах Linux, macOS и Windows (через подсистему WSL или Cygwin).

История

Проект Aircrack-ng был основан в 2004 году как ответвление от более раннего набора инструментов Aircrack, созданного французским разработчиком Кристофом Дево (Christophe Devine). Изначально Aircrack был ориентирован исключительно на взлом протокола WEP (Wired Equivalent Privacy), который к тому времени уже был признан уязвимым. Разработчики Aircrack-ng (next generation) расширили функциональность, добавив поддержку WPA/WPA2, улучшенные алгоритмы захвата пакетов и возможность работы с современными сетевыми адаптерами.

Основные вехи развития:

  • 2004—2006 гг.: добавлена поддержка WPA-PSK (Pre-Shared Key) через словарные атаки.
  • 2008 г.: реализована поддержка WPA2 и атаки на основе захвата четырёхэтапного рукопожатия (4-way handshake).
  • 2010-е гг.: интеграция с утилитами для работы с графическими процессорами (GPU) для ускорения перебора паролей.
  • 2020-е гг.: добавлена поддержка WPA3 (ограниченно, через атаки на основе PMKID).

Состав набора инструментов

Aircrack-ng включает несколько ключевых утилит, каждая из которых выполняет определённую задачу в процессе аудита:

Основные утилиты

  • airmon-ng — управление режимом мониторинга сетевого адаптера. Позволяет перевести беспроводной интерфейс в режим, при котором он принимает все пакеты, независимо от адресата (режим promiscuous mode). Используется для захвата трафика.
  • airodump-ng — захват и анализ пакетов. Отображает список доступных точек доступа, их MAC-адреса, каналы, уровень сигнала, тип шифрования, а также список подключённых клиентов. Может записывать захваченные данные в файлы формата PCAP (Packet Capture).
  • aireplay-ng — инжекция (внедрение) пакетов в сеть. Используется для генерации трафика, необходимого для атак (например, для сбора большого количества векторов инициализации при взломе WEP или для деаутентификации клиентов).
  • aircrack-ng — основной инструмент для взлома ключей. Поддерживает атаки на WEP (статистический анализ, атака Фларера-Мантина-Шамира) и WPA/WPA2 (словарные атаки, атака по радужным таблицам). Для WPA/WPA2 требуется захват четырёхэтапного рукопожатия.
  • airdecap-ng — расшифровка захваченных файлов PCAP при известном ключе. Позволяет восстановить открытый текст перехваченного трафика.
  • airolib-ng — управление базами данных паролей и радужных таблиц для ускорения атак на WPA/WPA2.
  • packetforge-ng — создание произвольных пакетов для инжекции. Используется для манипуляции трафиком.

Вспомогательные утилиты

  • airbase-ng — создание ложной точки доступа (fake AP) для атак типа «злой близнец» (evil twin) или перехвата рукопожатий.
  • airdriver-ng — управление драйверами беспроводных адаптеров, включая их загрузку и выгрузку.
  • airtun-ng — создание виртуального туннельного интерфейса для перенаправления трафика.
  • easside-ng — автоматический взлом WEP с использованием метода атаки на основе ARP-запросов.
  • tkiptun-ng — атака на TKIP (Temporal Key Integrity Protocol), используемый в WPA.

Принципы работы

Режим мониторинга

Для захвата трафика беспроводной сетевой адаптер должен быть переведён в режим мониторинга (monitor mode). В этом режиме адаптер принимает все пакеты, передаваемые в эфире, независимо от того, адресованы ли они ему. Утилита airmon-ng автоматизирует этот процесс, определяя доступные интерфейсы и их драйверы.

Захват рукопожатия (4-way handshake)

Для атаки на WPA/WPA2 необходимо захватить четырёхэтапное рукопожатие, которое происходит при подключении клиента к точке доступа. Airodump-ng записывает этот обмен в файл PCAP. Если клиент уже подключён, можно использовать aireplay-ng для отправки пакетов деаутентификации (deauth), что заставит клиента переподключиться и повторно выполнить рукопожатие.

Взлом WEP

WEP использует потоковый шифр RC4 и 24-битный вектор инициализации (IV). Уязвимость заключается в том, что при достаточном количестве захваченных пакетов (обычно 20 000–50 000 для 64-битного ключа) можно восстановить ключ методами статистического анализа. Aircrack-ng реализует атаку Фларера-Мантина-Шамира (FMS) и более эффективную атаку Корч-Пишеля (KoreK).

Взлом WPA/WPA2

WPA/WPA2 использует протокол TKIP или CCMP (AES). Взлом возможен только через словарную атаку на предварительный общий ключ (PSK). Для этого требуется захваченное рукопожатие. Aircrack-ng перебирает пароли из заданного словаря, вычисляя для каждого хеш (PMK — Pairwise Master Key) и сравнивая его с захваченным. Скорость перебора зависит от производительности процессора и количества ядер. Для ускорения используются GPU (CUDA, OpenCL) и радужные таблицы.

Применение

Aircrack-ng используется в следующих областях:

  • Аудит безопасности — тестирование устойчивости корпоративных и домашних беспроводных сетей к атакам. Специалисты по информационной безопасности проверяют, насколько сложно взломать пароль Wi-Fi, используя стандартные словари.
  • Образование — изучение принципов работы беспроводных протоколов, методов шифрования и атак. Инструмент часто используется в курсах по кибербезопасности и этичному хакингу.
  • Исследования — анализ уязвимостей протоколов (например, атака KRACK на WPA2, опубликованная в 2017 году, хотя Aircrack-ng не является основным инструментом для её реализации).
  • Восстановление доступа — в легальных целях, например, при утере пароля от собственной сети (при условии наличия законного права на доступ).

Критика и ограничения

  • Этическая неоднозначность — инструмент может использоваться как для легального аудита, так и для несанкционированного доступа к чужим сетям. В ряде стран использование Aircrack-ng для взлома без разрешения владельца сети является уголовным преступлением.
  • Ограниченная поддержка WPA3 — протокол WPA3, внедрённый в 2018 году, использует более стойкое шифрование (SAE — Simultaneous Authentication of Equals). Aircrack-ng не поддерживает прямой взлом WPA3, хотя существуют атаки на основе PMKID (Pairwise Master Key Identifier), которые могут быть реализованы с помощью модифицированных версий.
  • Зависимость от оборудования — не все беспроводные адаптеры поддерживают режим мониторинга и инжекцию пакетов. Наиболее совместимыми считаются чипсеты Atheros (AR9271, AR9280) и Ralink (RT3070, RT5370). Адаптеры на чипсетах Broadcom и Intel часто имеют ограниченную поддержку.
  • Скорость перебора — для сложных паролей (более 12 символов, с использованием спецсимволов) словарный перебор может занять неоправданно много времени даже с использованием GPU. Эффективность атаки напрямую зависит от качества словаря.

Альтернативы

Существуют другие инструменты для аудита беспроводных сетей, которые частично пересекаются по функциональности с Aircrack-ng:

  • Reaver — специализируется на взломе WPS (Wi-Fi Protected Setup) через атаку перебором PIN-кода.
  • Kismet — более продвинутый анализатор трафика и детектор беспроводных устройств.
  • Wifite — автоматизированный скрипт, использующий Aircrack-ng и другие утилиты для упрощения процесса взлома.
  • Hashcat — мощный инструмент для перебора хешей, часто используется совместно с Aircrack-ng для ускорения атак на WPA/WPA2.

Источники

  • Официальная документация Aircrack-ng (aircrack-ng.org)
  • «Wireless Network Security: A Beginner’s Guide» — Tyler Wrightson, 2012
  • «Hacking Wireless Networks: The Ultimate Guide to Penetrating Wireless Networks» — David Kennedy, 2011
  • Статья «Aircrack-ng: A Comprehensive Guide to Wireless Security Auditing» — журнал «Linux Journal», 2019
  • IEEE 802.11-2016 — стандарт беспроводных локальных сетей

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →