Подслушивание в сети WPA2 (PSK)

975
simonsays9

Я пытаюсь захватить кадры, отправленные и / или полученные другими клиентами в моей беспроводной сети (WPA2-PSK). Я установил Wireshark, активировал случайный режим и установил ключ дешифрования, но я не могу видеть кадры, отличные от моих ... даже когда я связываю другое устройство, чтобы попытаться захватить рукопожатие аутентификации (EAPoL).

У вас есть идея, почему я не могу расшифровать кадры?

Благодарю.

3
Каждый клиент на WPA2 (PSK) имеет свое собственное рукопожатие, и вы не сможете отслеживать трафик, кроме своего, в зашифрованной сети. Ramhound 10 лет назад 0
@Ramhound Вы правы, что у них есть ваше собственное рукопожатие, но неправильно, что вы не сможете контролировать любой трафик, кроме своего. Если вы знаете PSK и фиксируете их рукопожатие, вы можете расшифровать весь их сеанс. Wireshark.org даже дает учебник с примерами снимков того, как это сделать. Spiff 10 лет назад 1

1 ответ на вопрос

5
Spiff

Случайный режим - это концепция уровня Ethernet, которая должна позволять вам видеть фреймы данных других устройств, но фреймы данных являются лишь одним из нескольких типов фреймов 802.11. Чтобы увидеть другие виды кадров 802.11 (управление, контроль и т. Д.) И, возможно, увидеть заголовки 802.11, необходимо использовать так называемый режим мониторинга 802.11.

С другой стороны, кадры EAPOL-Key, используемые для установления связи между клавишами, будут кадрами данных, поэтому, если ваша карта / драйвер 802.11 правильно реализовала режим Promiscuous, вы все равно сможете их увидеть.

Следует также помнить о том, что устройства 802.11 часто передают одноадресные кадры данных с самой высокой скоростью, с которой передатчик может передавать, и с которой приемник может принимать, учитывая технологии, поддерживаемые передатчиком и приемником, и условия РЧ между ними. Таким образом, если ваша точка доступа и целевой ноутбук имеют, скажем, трехпотоковую карту 802.11ac (способную передавать сигналы со скоростью 1300 Мбит / с по каналам шириной 80 МГц), а у вашего ноутбука Wireshark есть только двухпотоковая карта (способная поддерживать скорость до 867 Мбит / с), то вы не сможете перехватить ни один из пакетов, отправленных с использованием 3-поточной сигнализации.

Или, если ваша точка доступа и целевой ноутбук находятся близко друг к другу, где они могут использовать свои максимальные скорости, но ваш ноутбук сниффер находится дальше, где он не получает отношение сигнал / шум, необходимое для успешного приема этих сигналов, он их не увидит.

Даже если вы поместите свой анализатор на полпути между точкой доступа и целевым ноутбуком, если точка доступа и целевой ноутбук выполняют формирование диаграммы направленности, образуемые ими лучи могут принимать пути, исключающие ваш ноутбук анализатора.

Таким образом, вы думаете, что это просто аппаратная проблема, и та же самая процедура будет работать с другой картой WiFi? simonsays9 10 лет назад 0
Нет, я думаю, что это может быть много разных вещей, и у вас еще есть много вещей, чтобы посмотреть. Возможно, вам просто нужно использовать режим монитора (вы уже пробовали это сделать?). Это может быть проблема с драйверами. Это может быть аппаратная ошибка или неправильное аппаратное обеспечение вашего анализатора для получения сигналов Wi-Fi, используемых вашим другим оборудованием. Или это может быть проблема позиционирования. Spiff 10 лет назад 0
Вы можете попробовать подключить точку доступа к проводной сети и послушать это :) arni 8 лет назад 0

Похожие вопросы