10. Hacking Wi-Fi & Bezdrátové sítě

Letní škola sítí

Testování bezpečnosti Wi-Fi v prostředí Kali Linux

Co se dnes naučíme?

  1. Jak funguje Wi-Fi komunikace (IEEE 802.11)
  2. Přepnutí Wi-Fi karty do Monitor módu (airmon-ng)
  3. Skenování okolních síťových vysílačů (airodump-ng)
  4. Deautentizační útok a zachycení WPA2 Handshaku (aireplay-ng)
  5. Slovníkový útok na heslo (aircrack-ng a hashcat)
  6. Samostatné praktické cvičení

Kategorie 1

Základy Wi-Fi a bezpečnostní protokoly

Jak funguje Wi-Fi (IEEE 802.11)?

  • Vzduch jako sdílené médium: Pakety létají vzduchem nešifrovaně nebo šifrovaně v rádiových vlnách (2.4 GHz / 5 GHz / 6 GHz).
  • SSID: Viditelný název sítě (např. MojeMojeWifi).
  • BSSID: Unikátní MAC adresa přístupového bodu (AP / routeru).
  • Kanál (Channel): Frekvenční pásmo, na kterém síť vysílá.

Vývoj bezpečnosti Wi-Fi

WEP (Zastaralé)

Primitivní RC4 šifrování. Dnes prolomitelné během několika sekund.

WPA / WPA2-PSK

Používá AES šifrování a 4-Way Handshake. Zranitelné vůči offline slovníkovým útokům.

WPA3

Nejnovější standard (SAE handshake). Odolné vůči slovníkovým útokům z odchyceného provozu.

Kategorie 2

Příprava prostředí v Kali Linuxu

Co je to Kali Linux a Aircrack-ng?

  • Kali Linux: Specializovaná penetrační distribuce se stovkami předinstalovaných bezpečnostních nástrojů.
  • Aircrack-ng suite: Kompletní sada nástrojů pro audity Wi-Fi sítí:
    • airmon-ng – správa módů karty
    • airodump-ng – odchytávání paketů
    • aireplay-ng – generování útočných rámců
    • aircrack-ng – louskání hesel

Módy Wi-Fi karty

Managed Mode (Běžný)
  • Karta přijímá jen pakety určené pro váš počítač.
  • Ostatní pakety ze vzduchu ignoruje a zahazuje.
Monitor Mode (Monitorovací)
  • Karta odchytává VŠECHNY pakety ve vzduchu na zvoleném kanálu.
  • Nutné pro pentesting a odchytávání handshaku!

Krok 1: Kontrola rozhraní

V Kali Linuxu zjistíme název bezdrátové karty příkazem iwconfig:

iwconfig

Hledáme rozhraní jako wlan0 nebo wlan0mon.

Krok 2: Ukončení rušivých procesů

Správci sítě (NetworkManager, wpa_supplicant) mohou s přepnutím karty soupeřit:

sudo airmon-ng check kill

Tento příkaz ukončí procesy na pozadí, které by kartu vracely do managed módu.

Krok 3: Spuštění Monitor módu

Přepneme kartu wlan0 do monitorovacího režimu:

sudo airmon-ng start wlan0

Vznikne nové rozhraní: wlan0mon.

iwconfig wlan0mon

Kategorie 3

Skenování a zacílení pomocí airodump-ng

Krok 4: Skenování okolí

Spustíme skener, který prohledává všechny kanály ve vzduchu:

sudo airodump-ng wlan0mon

Vypíše seznam dostupných přístupových bodů (AP) a připojených klientů.

Jak číst výstup airodump-ng?

  • BSSID: MAC adresa routeru (AP).
  • PWR: Síla signálu (např. -45 dBm je silný, -85 dBm je slabý).
  • CH: Číslo kanálu (Channel).
  • ENC / CIPHER: Typ šifrování (WPA2, CCMP, PSK).
  • ESSID: Název Wi-Fi sítě.
  • STATION: MAC adresa připojeného zařízení (mobil, notebook).

Krok 5: Zacílení na konkrétní síť

Lockneme kartu na kanál oběti a ukládáme pakety do souboru:

sudo airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w vysledek wlan0mon

-c 6 = Číslo kanálu

--bssid ... = MAC adresa cílového routeru

-w vysledek = Prefix pro uložení do vysledek-01.cap

Kategorie 4

Deautentizační útok a zachycení WPA2 Handshaku

Co je to WPA2 4-Way Handshake?

Proces, při kterém se klient přihlašuje k Wi-Fi síti.

  • Při přihlášení si klient a AP vymění 4 speciální pakety.
  • V těchto paketách je zašifrovaný důkaz, že obě strany znají heslo!
  • Pokud tento 4-Way Handshake odchytíme, můžeme z něj heslo zkoušet louskat doma.

Jak vynutit přihlášení? (Deautentizace)

Nechceme čekat hodiny, až se někdo dobrovolně přihlásí. Pošleme deautentizační rámec!

802.11 Deauth frame: V Wi-Fi síti nejsou řídící rámce šifrované! Útočník může poslat zprávu jménem routeru: „Odpoj se!“

Krok 6: Spuštění útok aireplay-ng

V druhém okně terminálu odešleme 10 deautentizačních paketů klientovi:

sudo aireplay-ng --deauth 10 -a AA:BB:CC:DD:EE:FF -c 11:22:33:44:55:66 wlan0mon
  • -a ... = MAC adresa routeru (BSSID)
  • -c ... = MAC adresa odpojovaného klienta (Station)

Krok 7: Kontrola zachyceného Handshaku

V okně s airodump-ng sledujeme horní pravý roh:

[ WPA handshake: AA:BB:CC:DD:EE:FF ]

Máme vyhráno! Handshake je uložený v souboru vysledek-01.cap.

Kategorie 5

Prolamování hesla (Offline Slovníkový Útok)

Jak funguje louskání (Cracking)?

  • Handshake neobsahuje heslo v čitelné podobě.
  • Slovníkový útok (Dictionary Attack): Vezmeme slovo ze slovníku (např. 12345678, heslo123), spočítáme z něj kryptografický klíč a ověříme, zda odpovídá Handshaku.
  • Útok probíhá kompletně OFFLINE na našem počítači! Router o ničem neví.

Krok 8: Prolomení pomocí aircrack-ng

Použijeme vestavěný slovník v Kali Linuxu (rockyou.txt):

aircrack-ng -w /usr/share/wordlists/rockyou.txt vysledek-01.cap

rockyou.txt obsahuje přes 14 miliónů nejčastějších reálných hesel!

Co když heslo najdeme?

Pokud bylo heslo ve slovníku, aircrack-ng ho vypíše:

KEY FOUND! [ slunicko123 ]

Extrémní zrychlení přes Grafickou kartu (Hashcat)

Při louskání přes procesor (CPU) zvládnete ~2 000 hesel/s. Na GPU (Nvidia/AMD) zvládnete 500 000+ hesel/s!

# 1. Převod .cap na .hc22000 formát
hcxpcapngtool -o export.hc22000 vysledek-01.cap

# 2. Spuštění louskání v Hashcatu na GPU
hashcat -m 22000 export.hc22000 /usr/share/wordlists/rockyou.txt

Kategorie 6

Samostatné praktické cvičení

Samostatné cvičení pro studenty

Praktický tahák s příkazy (Cheatsheet):

commands.html → Otevřít prezentaci pouze s příkazy

Otevřete si v novém okně prezentaci commands.html, kde máte všechny příkazy přehledně seřazené po jednotlivých krocích!

Jak zabezpečit vlastní Wi-Fi?

  • Silné heslo: Používejte heslo s délkou 15+ znaků (odolné vůči slovníkům).
  • Používejte WPA3 nebo WPA2-AES: Vypněte staré WEP a WPA1.
  • Vypněte WPS (Wi-Fi Protected Setup): WPS obsahuje zranitelnosti (Pixie Dust attack).

Co si z dneška odnést

  • Monitor mode odchytává veškeré pakety ve vzduchu.
  • airodump-ng skenuje provoz a ukládá 4-Way Handshake do .cap.
  • aireplay-ng posílá deautentizační rámce pro opakováné přihlášení.
  • aircrack-ng ověřuje slova ze slovníku proti zachycenému handshaku.