Открыть сервис

Атака на WEP

Атака на WEP — это совокупность методов и действий, направленных на компрометацию безопасности беспроводной сети, защищённой протоколом Wired Equivalent Privacy (WEP). WEP является устаревшим протоколом шифрования для сетей стандарта IEEE 802.11, который был разработан для обеспечения конфиденциальности, сопоставимой с проводными сетями, но из-за фундаментальных криптографических недостатков был признан небезопасным. Атаки на WEP позволяют злоумышленнику перехватывать и расшифровывать трафик, а также подключаться к сети, зная только её SSID, без необходимости знать пароль (ключ WEP).

История и предпосылки

Протокол WEP был введён в 1997 году как часть первоначального стандарта IEEE 802.11. Он использовал потоковый шифр RC4 и 24-битный вектор инициализации (IV). Уже в 2001 году исследователи Скотт Флюрер, Ицик Мантин и Ади Шамир опубликовали работу, демонстрирующую теоретические уязвимости WEP, позволяющие восстановить ключ шифрования при перехвате определённого количества пакетов. В 2004 году протокол был официально заменён стандартом WPA (Wi-Fi Protected Access), а затем WPA2. Несмотря на это, вплоть до конца 2000-х годов многие старые точки доступа и устройства продолжали использовать WEP, что делало их уязвимыми.

Криптографические недостатки WEP

Основные уязвимости WEP, делающие возможными атаки, связаны с тремя факторами:

  1. Короткий вектор инициализации (IV): 24-битный IV передаётся в открытом виде в каждом пакете. При активной сети количество возможных IV (около 16,7 миллионов) исчерпывается за несколько часов, что приводит к коллизиям IV.
  2. Слабости ключей RC4: Существуют так называемые «слабые ключи» RC4, которые при определённых IV генерируют предсказуемые начальные байты ключевого потока. Атака «Флюрера-Мантина-Шамира» (FMS) использует именно эти слабые IV.
  3. Отсутствие проверки целостности: Используемый CRC-32 (Cyclic Redundancy Check) не является криптографически стойкой хеш-функцией. Злоумышленник может модифицировать пакет и пересчитать контрольную сумму, не зная ключа, что позволяет проводить атаки с инъекцией пакетов.

Классификация атак на WEP

Атаки на WEP можно разделить на пассивные и активные.

Пассивные атаки

Пассивные атаки не требуют передачи данных в сеть. Злоумышленник только прослушивает эфир.

  • Перехват трафика (сниффинг): Сбор пакетов с использованием программ-анализаторов (например, Wireshark, Aircrack-ng). Цель — накопить достаточное количество пакетов с различными IV.
  • Атака на основе статистического анализа (FMS, KoreK, PTW): После сбора пакетов (обычно от 20 000 до 500 000 в зависимости от метода) применяется статистический анализ для восстановления главного ключа WEP. Метод PTW (Pyshkin, Tews, Weinmann) является более эффективным и требует меньше пакетов, чем FMS.

Активные атаки

Активные атаки требуют вмешательства в работу сети — отправки собственных пакетов.

  • Атака с повторным использованием IV (IV replay attack): Злоумышленник перехватывает пакет и повторно отправляет его в сеть, чтобы точка доступа сгенерировала новый пакет с тем же IV.
  • Инъекция ARP-пакетов (ARP replay attack): Наиболее распространённый метод. Злоумышленник перехватывает ARP-запрос (Address Resolution Protocol) от клиента, а затем повторно отправляет его в сеть. Точка доступа, получая запрос, генерирует ARP-ответ, который шифруется с новым IV. Это позволяет быстро накопить большое количество пакетов с уникальными IV.
  • Атака с деаутентификацией (Deauthentication attack): Злоумышленник отправляет поддельные кадры деаутентификации от имени точки доступа, принудительно отключая клиента. После переподключения клиент генерирует новые пакеты, которые можно перехватить.
  • Атака с подделкой пакетов (Packet forging): Используя уязвимость CRC-32, злоумышленник может модифицировать перехваченный пакет и отправить его в сеть, не зная ключа. Это используется для инъекции ARP-пакетов.

Инструментарий для проведения атак

Для проведения атак на WEP используются специализированные программные и аппаратные средства.

  • Программное обеспечение:
  • Aircrack-ng: Набор утилит для аудита беспроводных сетей. Включает airodump-ng (перехват), aireplay-ng (инъекция), aircrack-ng (взлом ключа).
  • Wireshark: Анализатор трафика для детального изучения пакетов.
  • KisMAC: Инструмент для macOS.
  • CommView for WiFi: Коммерческий анализатор с возможностью взлома WEP.
  • Аппаратное обеспечение:
  • Wi-Fi-адаптер с поддержкой режима монитора (monitor mode) и инъекции пакетов: Необходим чипсет, поддерживающий эти функции (например, чипсеты Atheros, Ralink, Realtek). Встроенные адаптеры ноутбуков часто не поддерживают инъекцию.
  • Антенны: Для увеличения радиуса действия могут использоваться направленные или всенаправленные антенны с высоким коэффициентом усиления.

Процесс типичной атаки

  1. Разведка: Злоумышленник переводит Wi-Fi-адаптер в режим монитора и сканирует эфир для обнаружения сетей, использующих WEP. Определяется BSSID (MAC-адрес точки доступа), канал и количество пакетов.
  2. Сбор данных: Запускается перехват пакетов (airodump-ng). Если трафика недостаточно, применяется активная атака — инъекция ARP-пакетов (aireplay-ng -3). Это заставляет точку доступа генерировать новые пакеты, быстро увеличивая количество захваченных IV.
  3. Взлом ключа: После накопления достаточного количества пакетов (обычно от 20 000 до 100 000 для PTW-атаки) запускается программа для восстановления ключа (aircrack-ng). Она анализирует IV и статистически вычисляет главный ключ WEP.
  4. Подключение: Полученный ключ (в шестнадцатеричном или ASCII-формате) используется для подключения к сети.

Меры защиты

Поскольку WEP является устаревшим протоколом, единственной надёжной мерой защиты является полный отказ от его использования. Рекомендуется:

  • Переход на WPA2 или WPA3: Использовать современные протоколы шифрования с сильными паролями.
  • Обновление прошивки: Установка последних версий прошивок на точки доступа и маршрутизаторы.
  • Отключение WPS: Функция Wi-Fi Protected Setup (WPS) также имеет уязвимости.
  • Использование VPN: При подключении к незащищённым или устаревшим сетям использование VPN (Virtual Private Network) шифрует весь трафик поверх протокола Wi-Fi.

Правовой статус

Проведение атак на WEP без разрешения владельца сети является незаконным в большинстве стран, включая Российскую Федерацию, и квалифицируется как неправомерный доступ к компьютерной информации (статья 272 УК РФ) или нарушение тайны переписки (статья 138 УК РФ). Использование описанных методов допустимо только в рамках тестирования собственных сетей, аудита безопасности с письменного разрешения владельца, или в образовательных целях на изолированных полигонах.

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →