Атака на WEP
Атака на WEP — это совокупность методов и действий, направленных на компрометацию безопасности беспроводной сети, защищённой протоколом Wired Equivalent Privacy (WEP). WEP является устаревшим протоколом шифрования для сетей стандарта IEEE 802.11, который был разработан для обеспечения конфиденциальности, сопоставимой с проводными сетями, но из-за фундаментальных криптографических недостатков был признан небезопасным. Атаки на WEP позволяют злоумышленнику перехватывать и расшифровывать трафик, а также подключаться к сети, зная только её SSID, без необходимости знать пароль (ключ WEP).
История и предпосылки
Протокол WEP был введён в 1997 году как часть первоначального стандарта IEEE 802.11. Он использовал потоковый шифр RC4 и 24-битный вектор инициализации (IV). Уже в 2001 году исследователи Скотт Флюрер, Ицик Мантин и Ади Шамир опубликовали работу, демонстрирующую теоретические уязвимости WEP, позволяющие восстановить ключ шифрования при перехвате определённого количества пакетов. В 2004 году протокол был официально заменён стандартом WPA (Wi-Fi Protected Access), а затем WPA2. Несмотря на это, вплоть до конца 2000-х годов многие старые точки доступа и устройства продолжали использовать WEP, что делало их уязвимыми.
Криптографические недостатки WEP
Основные уязвимости WEP, делающие возможными атаки, связаны с тремя факторами:
- Короткий вектор инициализации (IV): 24-битный IV передаётся в открытом виде в каждом пакете. При активной сети количество возможных IV (около 16,7 миллионов) исчерпывается за несколько часов, что приводит к коллизиям IV.
- Слабости ключей RC4: Существуют так называемые «слабые ключи» RC4, которые при определённых IV генерируют предсказуемые начальные байты ключевого потока. Атака «Флюрера-Мантина-Шамира» (FMS) использует именно эти слабые IV.
- Отсутствие проверки целостности: Используемый CRC-32 (Cyclic Redundancy Check) не является криптографически стойкой хеш-функцией. Злоумышленник может модифицировать пакет и пересчитать контрольную сумму, не зная ключа, что позволяет проводить атаки с инъекцией пакетов.
Классификация атак на WEP
Атаки на WEP можно разделить на пассивные и активные.
Пассивные атаки
Пассивные атаки не требуют передачи данных в сеть. Злоумышленник только прослушивает эфир.
- Перехват трафика (сниффинг): Сбор пакетов с использованием программ-анализаторов (например, Wireshark, Aircrack-ng). Цель — накопить достаточное количество пакетов с различными IV.
- Атака на основе статистического анализа (FMS, KoreK, PTW): После сбора пакетов (обычно от 20 000 до 500 000 в зависимости от метода) применяется статистический анализ для восстановления главного ключа WEP. Метод PTW (Pyshkin, Tews, Weinmann) является более эффективным и требует меньше пакетов, чем FMS.
Активные атаки
Активные атаки требуют вмешательства в работу сети — отправки собственных пакетов.
- Атака с повторным использованием IV (IV replay attack): Злоумышленник перехватывает пакет и повторно отправляет его в сеть, чтобы точка доступа сгенерировала новый пакет с тем же IV.
- Инъекция ARP-пакетов (ARP replay attack): Наиболее распространённый метод. Злоумышленник перехватывает ARP-запрос (Address Resolution Protocol) от клиента, а затем повторно отправляет его в сеть. Точка доступа, получая запрос, генерирует ARP-ответ, который шифруется с новым IV. Это позволяет быстро накопить большое количество пакетов с уникальными IV.
- Атака с деаутентификацией (Deauthentication attack): Злоумышленник отправляет поддельные кадры деаутентификации от имени точки доступа, принудительно отключая клиента. После переподключения клиент генерирует новые пакеты, которые можно перехватить.
- Атака с подделкой пакетов (Packet forging): Используя уязвимость CRC-32, злоумышленник может модифицировать перехваченный пакет и отправить его в сеть, не зная ключа. Это используется для инъекции ARP-пакетов.
Инструментарий для проведения атак
Для проведения атак на WEP используются специализированные программные и аппаратные средства.
- Программное обеспечение:
- Aircrack-ng: Набор утилит для аудита беспроводных сетей. Включает
airodump-ng(перехват),aireplay-ng(инъекция),aircrack-ng(взлом ключа). - Wireshark: Анализатор трафика для детального изучения пакетов.
- KisMAC: Инструмент для macOS.
- CommView for WiFi: Коммерческий анализатор с возможностью взлома WEP.
- Аппаратное обеспечение:
- Wi-Fi-адаптер с поддержкой режима монитора (monitor mode) и инъекции пакетов: Необходим чипсет, поддерживающий эти функции (например, чипсеты Atheros, Ralink, Realtek). Встроенные адаптеры ноутбуков часто не поддерживают инъекцию.
- Антенны: Для увеличения радиуса действия могут использоваться направленные или всенаправленные антенны с высоким коэффициентом усиления.
Процесс типичной атаки
- Разведка: Злоумышленник переводит Wi-Fi-адаптер в режим монитора и сканирует эфир для обнаружения сетей, использующих WEP. Определяется BSSID (MAC-адрес точки доступа), канал и количество пакетов.
- Сбор данных: Запускается перехват пакетов (
airodump-ng). Если трафика недостаточно, применяется активная атака — инъекция ARP-пакетов (aireplay-ng -3). Это заставляет точку доступа генерировать новые пакеты, быстро увеличивая количество захваченных IV. - Взлом ключа: После накопления достаточного количества пакетов (обычно от 20 000 до 100 000 для PTW-атаки) запускается программа для восстановления ключа (
aircrack-ng). Она анализирует IV и статистически вычисляет главный ключ WEP. - Подключение: Полученный ключ (в шестнадцатеричном или ASCII-формате) используется для подключения к сети.
Меры защиты
Поскольку WEP является устаревшим протоколом, единственной надёжной мерой защиты является полный отказ от его использования. Рекомендуется:
- Переход на WPA2 или WPA3: Использовать современные протоколы шифрования с сильными паролями.
- Обновление прошивки: Установка последних версий прошивок на точки доступа и маршрутизаторы.
- Отключение WPS: Функция Wi-Fi Protected Setup (WPS) также имеет уязвимости.
- Использование VPN: При подключении к незащищённым или устаревшим сетям использование VPN (Virtual Private Network) шифрует весь трафик поверх протокола Wi-Fi.
Правовой статус
Проведение атак на WEP без разрешения владельца сети является незаконным в большинстве стран, включая Российскую Федерацию, и квалифицируется как неправомерный доступ к компьютерной информации (статья 272 УК РФ) или нарушение тайны переписки (статья 138 УК РФ). Использование описанных методов допустимо только в рамках тестирования собственных сетей, аудита безопасности с письменного разрешения владельца, или в образовательных целях на изолированных полигонах.
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →