Skip to content

Commit

Permalink
Update 2023-08-25-hackeando-wifi.md
Browse files Browse the repository at this point in the history
  • Loading branch information
matheuslaidler authored May 6, 2024
1 parent 994a7c2 commit b666da4
Showing 1 changed file with 9 additions and 2 deletions.
11 changes: 9 additions & 2 deletions _posts/2023-08-25-hackeando-wifi.md
Original file line number Diff line number Diff line change
Expand Up @@ -12,14 +12,20 @@ comments: true

Neste artigo vou mostrar para vocês como funciona na prática a invasão de uma rede wireless, e como foi minha experiência hackeando uma rede wifi real que não faz parte de uma "lab" pessoal ou familiar.

É legal que você já saiba o básico de redes wireless, como funcionam os protocolos e conceitos, pois eles ainda não serão tão bem aprofundados nesta publicação, podendo até pular para a parte prática se necessário. Porém, explicaremos sobre alguns conceitos básicos anteriormente para entendimento geral - por exemplo, como funciona a conexão em uma wifi.
Talvez seja legal que você já saiba o básico de redes wireless, pois eles ainda não serão tão bem aprofundados nesta publicação, sendo assim podendo até pular para a parte prática se necessário. Porém, não deixarei de explicar sobre alguns conceitos básicos anteriormente para entendimento geral - por exemplo, como funciona - por cima - a conexão em uma wifi.

### O que esperar desta publicação

Nesta postagem será esperado algumas explicações mais _práticas_ - com as ferramentas utilizadas no processo, por ter foco prático de uma **invasão em redes wireless** alheias utilizando pacote **Aircrakc-ng**, enquanto mostro *como foi a minha experiência descobrindo uma falha nas credenciais padrões de roteadores de uma grande operadora*, que me permitia **descobrir e ter acesso a qualquer rede que não tivesse alterado as credencias padrões**. Então, para mostrar como vi essa falha e explorei ela, estarei mostrando como um ataque a rede wireless funciona na prática também.

>*Vale já esclarecer que o intuito deste tópico é totalmente educativo e não me responsabilizo por nenhum ato de terceiro.*
### Notificação para retirada do conteúdo
Quando descobri a falha de credencial padrão nas redes dessa operadora grande, fiquei um tempo para saber se não era coisa da minha cabeça e testei em várias redes de familiares e, inclusive, de uma vizinha. Assim, depois de um ano, finalmente criei um repositório no github que mostrava esta problemática e servindo como uma boa forma de alertar sobre a importância da configuração correta de sua rede interna. Nesse projeto acabava sendo possível criar uma lista de senha que sempre teria a certa dentre elas para um ataque de força bruta bem feito (nesta postagem veremos a criação dessa funcionalidade também). Ao se passar um ano e pouco do repositório no ar, recebi uma notificação em nome da empresa para a retirada do conteúdo e assim foi feito. Agora estamos fazendo toda uma publicação sobre sem deixar parecer o nome da empresa em algum momento (erro cometido anteriormente). Atualização de 2024: O meu plano mais atual com eles fez a troca de modem e o padrão está bem mais forte e sem a mesma falha que tinha antes, mas um motivo para poder estar expondo isso. Ainda podemos ter muitos usuários com um modem antigo.

![notificação](https://github.com/matheuslaidler/matheuslaidler.github.io/assets/76860503/f95e47d0-df9a-414e-8008-145ee3108f78)

No decorrer desta postagem será melhor explorado sobre como foi reconhecido esta falha e como explorar ela.

### Vídeo Prático
Segure um vídeo prático de tudo que será falado aqui neste post de parte prática.
Expand All @@ -31,6 +37,7 @@ Segure um vídeo prático de tudo que será falado aqui neste post de parte prá
Segue o documento escrito para entender melhor o que está rolando no vídeo e o contexto por trás...

> O vídeo não pôde ser upado no youtube por questões das diretrizes, mesmo sendo de finalidade acadêmica, a detecção e penalidade ocorreu por se tratar de uma situação de rede real estar sendo "invadida" por exploração de um padrão também real de credencial utilizado.
> Em breve, no youtube, farei um vídeo detalhado e mais mainstream para conscientização mais abrangente.
## Como invadi a rede da minha vizinha

Expand Down Expand Up @@ -239,4 +246,4 @@ sudo aircrack-ng -a2 -e < "ESSID_Rede" > < "NomeArquivoCap*" > -w < wordlist >

São, em geral, problemas que você poderá sofrer ao utilizar redes wifi públicas alheias. O atacante pode se tornar o 'homem no meio' de toda a comunicação e isso pode ser bem prejudicial. Além de poder acessar bizarrices na sua rede privada.

Se quiser saber mais sobre os perigos de uma invasão a uma rede wifi, tenho uma publicação feita exclusivamente sobre isso e também dando dicas de como se proteger. [WayOfSec: Perigos de uma rede wireless](../perigos-wifi)
Se quiser saber mais sobre os perigos de uma invasão a uma rede wifi, tenho uma publicação feita exclusivamente sobre isso e também dando dicas de como se proteger. [WayOfSec: Perigos de uma rede wireless](../perigos-wifi)

0 comments on commit b666da4

Please # to comment.