Comment faire un audit Wifi

Comment effectuer un audit Wifi

Bien que l'utilisation d'Internet soit devenue populaire parmi les utilisateurs en raison de la baisse des prix, de nombreux foyers n'ont toujours pas de connexion Internet, quelle qu'en soit la raison. Si nous avons une connexion Internet chez nous, nous devons garder à l'esprit que le signal ne sera pas disponible uniquement dans notre maison, mais il sera également disponible pour nos voisins et ça peut être de la chair à canon pour toi on peut pirater le WiFi.

Si l'un de ces voisins n'a pas de connexion Internet et veut voler notre WiFi, ou simplement par ennui veut accéder à notre réseau et avoir accès à nos fichiers, nous devons tout faire pour l'éviter et La meilleure façon d'y parvenir est de réaliser un audit Wifi.

Qu'est-ce qu'un audit Wifi?

Qu'est-ce qu'un audit Wifi

D'une manière approximative, un audit Wifi nous permet de savoir si notre réseau est sécurisé. Pour vérifier la sécurité de notre réseau Wi-Fi, des audits peuvent être réalisés grâce à l'utilisation de certaines applications qui nous permettent de capturer les paquets d'informations envoyés par le routeur ou le routeur-modem qui génère le signal afin d'essayer d'y accéder en décryptage. mot de passe.

Il y a quelques années, la sécurité sans fil reposait sur le cryptage WEP, un cryptage très facile à pirater en utilisant certaines des applications que nous détaillons dans cet article. Par conséquent, la meilleure façon de protéger notre signal Wifi est d'utiliser d'autres systèmes de cryptage beaucoup plus sécurisés tels que WPA-PSK, WPA-PSK2, WPA-AES, WPA-TKIP & AES ...

Comment décrypter les clés Wifi

Décrypter les clés Wifi

S'il est vrai que ces types d'applications pour pirater le WiFi sont disponibles dans des écosystèmes autres que Linux, ce système d'exploitation est celui qui concentre le plus grand nombre d'applications qui nous permettent de scanner et d'auditer à tout moment notre signal Wifi pour détecter dans quelle mesure il peut être vulnérable ou non à d'éventuelles attaques qui veulent y accéder.

Les distributions les plus utilisées pour réaliser ce type d'audits se trouvent dans Wifislax et Kali Linux, même si depuis un certain temps déjà la distribution Wifiway souhaite également rejoindre le parti. Au sein de ces distributions Linux, conçues pour effectuer des audits, nous pouvons Trouvez différents outils pour vérifier l'intégrité du signal Wifi.

Tout d'abord, gardez à l'esprit que ces types d'applications ne fonctionne pas avec toutes les cartes Wifi, il faut donc en tenir compte, et sûrement en acheter un compatible avec tous les protocoles nécessaires pour effectuer les analyses nécessaires.

Aircrack

Aircrack-ng est le bureau des audits Wifi. Aircrack-ng dispose de différents outils pour tenter d'accéder aux réseaux Wifi que nous analysons. Au lieu de Word, Excel, Powerpoint et autres, nous trouvons des applications telles que Airmon-ng pour surveiller les paquets qui sont transmis, Airodump-ng qui se charge de les capturer pour une analyse ultérieure, Airbase-ng qui est en charge de créer un faux point d'accès permettant à l'utilisateur de s'y connecter et ainsi d'obtenir facilement le mot de passe ...

PixieWPS

Depuis quelque temps pour en faire partie, nombreux sont les routeurs qui ont choisi d'utiliser la connexion WPS, une connexion qui permet de relier deux appareils sans avoir à entrer de mot de passe à tout moment. Cette application  Cela nous évitera d'avoir à surveiller en permanence le signal Wifi auquel nous voulons accéder car il peut effectuer le travail sans avoir besoin d'une connexion une fois qu'il a obtenu les données nécessaires pour le faire.

Générateur WPSPING

Modifier le code PIN de connexion WPS

Cette application nous permet de scanner les points d'accès qui ont la fonction WPS activée et selon le BSSID (Mac de l'appareil) elle nous offrira le code PIN par défaut de l'appareil. De cette façon, nous pouvons tromper facilement le routeur via la connexion WPS que j'ai commenté dans le point précédent, il est donc conseillé de le changer pour un autre. Dans l'image ci-dessus, nous pouvons voir le code PIN par défaut utilisé dans la fonction WPS d'un modem / routeur Huawei.

GOYscript

Mais si vous ne voulez pas vous compliquer la vie en utilisant les différents outils que nous avons à notre disposition, vous pouvez automatiser la tâche avec GOYscript, qui analysera automatiquement et essaiera d'accéder à tous les réseaux Wi-Fi, soit WEP, WPA ou même les modèles qui offrent la connexion via WPS.

Dictionnaires avec clés WEP, WPA, WPA2

Dictionnaires avec clés WEB, WPA et WPA2

Les dictionnaires nous permettent de décrypter rapidement les clés WiFi en utilisant le nom de la connexion SSID, qui est le mot de passe standard utilisé par le fabricant sur ce modèle. Un exemple de SSID qui peut être enregistré dans l'un de ces dictionnaires peut être trouvé dans l'image. Le SSID Vodafone694G a très probablement le même mot de passe d'accès natif sur tous les appareils portant le même nom. Ce type d'applications ils fonctionnent généralement automatiquement avec la plupart des applications que j'ai commenté ci-dessus, en automatisant la tâche.

Mon Wifi peut-il être piraté?

Hack connexion Wifi

Oui et non. Tout dépend de l'intérêt que vous portez à la création d'un mot de passe pour votre routeur. Si vous utilisez habituellement les noms de vos animaux de compagnie, amis, famille ou si vous utilisez des mots de passe standards tels que 123456789, 00000000, mot de passe, mot de passe ... il est fort probable que celui qui a l'intention de se connecter à votre Wifi faites-le sans problème majeur.

Le problème que l'on trouve dans ces cas est que les amis des autres, peuvent changer le mot de passe et nous empêcher d'accéder à notre connexion InternetBien que ce problème ait une solution très simple, mais si vous ne le savez pas, vous devrez payer quelqu'un pour le résoudre pour vous.

La solution consiste à réinitialiser le routeur ou le routeur-modem aux paramètres d'usine.. Pour ce faire, il vous suffit de cliquer sur le bouton de réinitialisation situé, sûrement, au dos de celui-ci. Une fois que vous l'avez réinitialisé, vous n'aurez plus qu'à reconfigurer le nom et le mot de passe SSID.

Conseils pour éviter que notre clé Wifi ne soit déchiffrée

Décrypter la clé Wifi

Empêcher certains sans scrupules avec de mauvaises intentions d'essayer d'accéder à notre réseau Wifi est une procédure très simple dans laquelle nous n'avons qu'à changer les options les plus basiques de notre routeur ou modem-routeur, comme le nom de notre réseau Wifi ainsi que le mot de passe cette Il vient par défaut protéger le signal.

Changer le SSID

Comme je l'ai mentionné plus haut, de nombreuses applications dédiées à la réalisation d'audits Wifi disposent de bibliothèques où sont stockés les SSID et les mots de passe utilisés dans les appareils des principaux opérateurs Internet. De cette façon, si vous avez un routeur d'un opérateur avec le SSID générique, il est très probable que vous pouvez accéder à votre signal Wifi sans aucun problème.

Changer le mot de passe par défaut

Ce point est lié au précédent. Changer le mot de passe Wifi est une exigence que nous devons faire en premier, pour éviter que les amis des autres, ainsi que les applications qu'ils utilisent, puissent essayer d'accéder à notre signal Wifi en utilisant les bibliothèques où La combinaison SSID est stockée avec son mot de passe standard.

Bloc Mac

Pour augmenter la sécurité de la connexion à notre routeur, la plupart des appareils, même les plus anciens, nous offrent la possibilité de bloquer l'accès au routeur à l'aide du Mac. Si le Mac de votre appareil ne figure pas dans la liste des appareils autorisés et enregistrés dans le routeur, la connexion sera irréalisable.

Changer le code PIN WPS par défaut

Le code PIN utilisé par défaut sur certains routeurs est une autre voie d'entrée possible que les amis des autres peuvent utiliser, il est donc pratique de le changer avec le SSID et le mot de passe du routeur.

Comment faire la création Wifi sur Windows et Mac

Effectuer des audits Wifi sur Windows et Mac

Comme je l'ai commenté précédemment, la plupart des applications permettant de réaliser des audits se trouvent sous Linux et il est vraiment difficile de trouver une alternative à utiliser dans d'autres systèmes d'exploitation. Wifi Auditor est l'une des rares applications viables que l'on puisse trouver sur Internet pour réaliser des audits Wifi et savoir si notre signal Wifi est sécurisé ou si au contraire c'est un drain où n'importe qui peut entrer.

Comme pour les applications disponibles sur Linux, la carte sans fil de notre ordinateur doit être compatible avec cette application, car sinon nous ne pouvons pas commencer à devenir auteur. Wifi Auditor est une application open source gratuite qui vérifiera la sécurité de tous les réseaux qui nous entourent, nous permettant de nous connecter si la sécurité est très faible ou pratiquement nulle.

Télécharger Wifi Auditor pour Windows

Télécharger Wifi Auditor pour Mac

Gardez à l'esprit que Wifi Auditor est une application créée en Java, il sera donc nécessaire de télécharger Logiciel Oracle de la page officielle.

Comment faire la création Wifi sur Android

Android

L'écosystème Android regorge d'applications pour pouvoir réaliser des audits depuis notre smartphone ou tablette Android. Certains d'entre eux nécessitent un accès root, mais dans cet article, nous n'allons vous montrer que ceux qui sont disponibles sur le Google Play Store et qui peuvent être téléchargés sur n'importe quel appareil compatible.

Testeur Wifi WPS WPA

Cette application, en plus de consulter les dictionnaires typiques dont j'ai déjà parlé précédemment, test avec les connexions WPS et les codes PIN utilisés par équipes en natif. Encore une autre raison de le changer avec le mot de passe Wifi standard et le SSID.

WIFI WPS TESTEUR DE WPA
WIFI WPS TESTEUR DE WPA
Développeur: Sangiorgi Srl
Prix: Gratuit

WPS Connect

La connexion WPS est l'un des accès possibles que de nombreux utilisateurs ne prennent pas en compte et cette application nous permettra de le savoir rapidement.

WPS Connect
WPS Connect
Développeur: Frox
Prix: Gratuit

Récupération de mot de passe Wifi

Dans le cadre de la récupération du mot de passe de notre Wifi, la récupération de mot de passe Wifi est présentée, une application qui va utilisation de dictionnaires courants pour essayer de trouver une correspondance entre le SSID et le mot de passe du routeur auquel nous voulons accéder.

Récupération du mot de passe Wifi
Récupération du mot de passe Wifi
Développeur: JésusApps
Prix: Gratuit

Comment faire la création Wifi sur iOS

Effectuer des audits Wifi avec iOS

Avec WifiAudit Pro, depuis notre iPhone, iPad ou iPod Touch, nous pouvons égalementAuditer les réseaux Wi-Fi dans notre environnement sin hacer uso de un ordenador con Linux, pero obviamente los resultados son muy diferentes, al igual que sucede con Android, ya que este tipo de aplicaciones se encarga de utilizar diccionarios donde se almacenan los SSID y claves genéricas de los operadores de Internet de casi tout le monde.

L'application nous permet non seulement de nous connecter aux réseaux Wifi que nous analysons mais aussi nous permet de partager les clés des points d'accès, rechercher par chaînes de mots ou de nombres, générer des chaînes de mots ou du texte alternatif ... Bien que ce soit un outil très basique, on peut être surpris à un moment donné.


Le contenu de l'article adhère à nos principes de éthique éditoriale. Pour signaler une erreur, cliquez sur c'est par ici !.

Soyez le premier à commenter

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont marqués avec *

*

*

  1. Responsable des données: Miguel Ángel Gatón
  2. Finalité des données: Contrôle du SPAM, gestion des commentaires.
  3. Légitimation: votre consentement
  4. Communication des données: Les données ne seront pas communiquées à des tiers sauf obligation légale.
  5. Stockage des données: base de données hébergée par Occentus Networks (EU)
  6. Droits: à tout moment, vous pouvez limiter, récupérer et supprimer vos informations.