Update: WLAN-Hacking und -Pentesting

Beim „WLAN hacken“ geht es darum, sich Zugang zu einem gesicherten WLAN zu verschaffen, von dem man das Passwort nicht weiß.

Beim WLAN-Pentesting geht es darum ein WLAN gezielt auf Schwachstellen hin zu untersuchen.

Bei „wifite“ handelt es sich um ein Tool, um ein oder mehrere WLANs auf aktuelle Schwachstellen automatisch bzw. halbautomatisch zu untersuchen.


WEP-WLAN-Hacking ohne aktiven WLAN-Client

WEP ist ein altes und unsicheres Verfahren zur Authentifizieren von WLAN-Clients und zum Verschlüsseln des WLAN-Datenverkehrs. Die übliche Vorgehensweise, um ein WEP-WLAN zu hacken ist, Datenverkehr aufzuzeichnen und die Wiederholung des IVs zu nutzen, um den WEP-Schlüssel zu knacken.

Die folgenden Schritte führen einen WLAN-Hack durch, der ohne einen aktiven WLAN-Client auskommt. Die auszuführenden Schritte sind umfangreicher und trickreicher, als bei der üblichen Vorgehensweise.


WLAN-Hacking für Anfänger

Es gibt keinen festgelegten Ablauf oder eine bestimmte Vorgehensweise, wie man beim WLAN-Hacking und -Pentesting vorgehen muss. Es hängt immer von den Umgebungsbedingungen ab.
Die folgende Beschreibung ist eine Systematik, wie man sich das WLAN-Hacking als Einsteiger erschließen kann. Das Ziel ist, das noch unbekannte WLAN-Passwort eines bestimmten WLANs herauszubekommen.


WPS-WLAN-Hacking: Pixie-Dust-Angriff auf die WPS-Pin (mit pixiewps)

Die Pixie-Dust-Attacke wird auf das WPS-Pin-Verfahren angewendet und basiert darauf, dass der betreffende WLAN-Router für WPS schlechte Zufallszahlen nutzt. Der Pixie-Dust-Angriff funktioniert allerdings nur bei Access Points mit Ralink-, Broadcom- oder Realtek-Chipsatz. Und auch nur dann, wenn die Implementierung fehlerhaft ist.


WPS-WLAN-Hacking: Brute-Force-Angriff auf die WPS-Pin

WPS (WiFi Protected Setup) ist ein Mechanismus, der es einem WLAN-Client ermöglicht, per Pin oder Tastendruck, Zugang zu einem gesicherten WLAN zu bekommen, ohne das WLAN-Passwort bzw. den Pre-Shared Key kennen und eingeben zu müssen.

Das erraten der richtigen WPS-Pin kann man mit „reaver“ automatisieren.


WPA/WPA2-WLAN-Hacking mit Airodump-ng

WPA bzw. WPA2 (WiFi Protected Access) ist eine Kombination aus Authentifizierung und Verschlüsselung, um ein WLAN sicher zu betreiben. Die Authentifizierung erfolgt in der Regel mit einem Passwort, dem WLAN-Passwort, um den Zugriff durch unberechtigte Personen zu verhindern. Beim WLAN-Hacking gilt es, dieses Passwort herauszufinden.


WEP-WLAN-Hacking mit einem aktiven WLAN-Client

WEP ist ein veraltetes und unsicheres Verfahren, um WLANs zu verschlüsseln und WLAN-Clients zu authentifizieren. Zur Verschlüsselung und Authentifizierung dient ein WEP-Schlüssel, der im allgemeinen als WLAN-Passwort bezeichnet wird.

Die Frage ist, wie kann man ein WEP-gesichertes WLAN hacken? Das heißt, wie bekommt man das Passwort heraus?