WiFi Protected Setup Router Backdoor

Wi-Fi Protected Setup, является стандартом, предназначенным для облегчения распределения сильных WPA/WPA2 ключей шифрования. Любой, кто пытался войти в 60 символов WPA ключ в Wii сразу оцените WPS, когда вы хотите добавить нового клиента к беспроводной сети, вы просто нажимаете кнопку на маршрутизаторе, нажать на кнопку на стороне клиента (клиентов как правило, имеют «мягкий» кнопок), и оба будут вести переговоры 802.11 СРГ сессии, маршрутизатор использует безопасно передать ключ шифрования данных в сети клиента.

Но что, если вы хотите использовать WPA и позволяют любому подключиться к WiFi сети? Ну, вы просто должны держать pusing WPS кнопки каждые две минуты (WPS имеет две минуты тайм-аут).Конечно, есть, вероятно, не так уж много (любой?) Законное использование для этого, но это была бы прекрасная возможность для некоторых гнусных человека: с такой системой в месте, он всегда может получить в независимо от того, насколько сильно вам сделать ваш ключ WPA .

Этот хак очень просто, вы просто должны создать схему, которая "выталкивает" WPS кнопки на маршрутизаторе. На некоторых маршрутизаторах, таких как Linksys, вы можете просто короткое замыкание контактов на кнопку WPS, в результате чего WPS оставаться постоянно. Это можно сделать очень легко с помощью фольги обертки от жевательной резинки, обратите внимание, что с WPS всегда будет включен, индикатор WPS будет мигать постоянно, так что это, вероятно, хорошая идея, чтобы прикрыть светодиод:

Размещение пленки в случае Linksys "


Когда плата помещается обратно в случае, фольга шорты контакты на кнопку WPS




Используйте оставшиеся фольгой, чтобы скрыть индикатор WPS

Хотя простой взлом с помощью резинки на задней двери маршрутизатор не лучшее решение. В маршрутизаторах испытания, резинки хак работал только на нашем маршрутизаторе Linksys, остальные требуют от нас толкать, держать, и отпустите кнопку WPS, прежде чем они будут активировать WPS. Даже в устройстве Linksys, это не является тайный взлом, так как административный интерфейс (довольно неприятно) показывают, что WPS активируется всякий раз, когда администратор входит в систему, чтобы просмотреть настройки беспроводной сети.

Гораздо лучше, решение может быть найдено с помощью простой таймер NE555 цепи. Кнопки, как правило, настроены с одним контактом соединена с землей, а другой контакт, подключенный к чему-то другому, который читает состояние кнопки. Использование NE555, мы можем подключить без заземлением на кнопку, чтобы земля на секунду или две, а затем вернуться к контактным ее открытом состоянии. Следующая схема будет толкать WPS кнопки на 1.5 секунды каждые 2,5 минуты:


Схема NE555

Vcc и земля связаны с DC питания маршрутизатора. С 555 может работать с широким спектром источников питания (4,5 В - 16 В), без напряжения должны быть обязаны (маршрутизаторы обычно работают от 5 - 12 вольт постоянного тока, адаптеры). Conn1 связано с не-обоснованным вывод на кнопку WPS.

Выход (вывод 3) остается высоким в течение 2,5 минут и понижается (то есть, основан) на 1.5 секунды. D1 гарантирует, что нет заряда впадающих в контакт 3 (вероятно, вряд ли, но мы не знаем точно, что WPS кнопки подключен к). При выводе 3 понижается, эффективно основания кнопку, подключенную к Conn1, резистор R3 ограничивает любой ток, протекающий через D1 в этот период.Схема может быть изменена, чтобы оставаться высокой в ​​течение длительного времени периоды времени за счет увеличения стоимости R1 резистор.

Несмотря на то, NE555 не очень точна, когда используется для длительных периодов времени, точность не очень озабоченность в этом приложении, поэтому активизация WPS раз 10-12 часов возможно. Это дополнительное преимущество, которое делает такую ​​заднюю дверь труднее обнаружить, WPS имеет две минуты тайм-аут (если клиент находится в течение двух минут, маршрутизатор перестает искать клиентов до нажатия кнопки), так свет будет только мигать в течение двух двух-минутными интервалами на протяжении всего 24-часового периода.



Ниже приведены фотографии выше схеме подключено несколько маршрутизаторов от разных производителей. Поскольку кнопка WPS работает так же, практически на всех маршрутизаторах, эта схема является универсальной задней двери оборудования для практически любого маршрутизатора, который имеет поддержку WPS:


Схема подключения к Linksys WRT160N


Схема подключения к D-Link DIR-628 цепи припаяна и помещен в маршрутизатор Belkin


Схема спаяны и помещен в Belkin F5D8233-4v3

Теперь вы просто ждать WPS для активации (WPS состояние может быть пассивно мониторинг реального времени с использованием WPSpy ) и использовать WPS с поддержкой Wi-Fi карты (илипрограммное обеспечение ), чтобы получить ключ:


Использование карты Belkin WiFi для получения WPA ключ с помощью WPS

Комментариев нет:

Отправить комментарий