Wifiphisher 1.4

Wifiphisher 1.4

Пришлось столкнуться с Wifiphisher, когда понадобилось проверить уязвимость домашней сети — чисто из любопытства и для обучения. Сразу скажу: это не игрушка для новичков, но и не магия, как иногда рисуют на форумах. Программа делает довольно специфичную вещь, и если вы не понимаете, зачем она вам, скорее всего — она вам не нужна.

Что такое Wifiphisher

Wifiphisher — это инструмент с открытым исходным кодом, который использует социальную инженерию для атак на беспроводные сети Wi-Fi. По сути, он создает точку доступа-ловушку, имитируя настоящую сеть, и при подключении жертвы выдает поддельную страницу — например, экран обновления прошивки роутера. Цель — заставить пользователя ввести пароль от сети. Я сначала подумал, что это просто еще один скрипт-набор, но после теста в контролируемой среде понял, что подход продуман.

Wifiphisher 1.4

Как это работает

Запускается Wifiphisher, как правило, в Linux-среде, хотя найти способы на других системах — возможно. Он сканирует эфир, выбирает цель и «выбивает» устройство с настоящей сети, заставляя подключаться к своей поддельной AP. Затем запускается поддельная страница на локальном веб-сервере. Я сначала не поверил, насколько естественно выглядит форма «обновления роутера», но потом вспомнил, что сам пару раз видел похожие экраны в железных провайдерах. Разница в том, что настоящие обновления не просят пароль от Wi-Fi.

Процесс может быть гибким — подменяются не только страницы, но и типы точек доступа, например, публичные сети, порталы.

Wifiphisher работает как расширенная фишинг-атака, но только в сочетании с физическим доступом к эфиру и правильной настройкой оборудования.

ХарактеристикаОписание
Операционные системыLinux (рекомендуется), возможна работа на Windows с эмуляцией
Тип атакиWi-Fi фишинг, MITM с поддельным порталом
Требуемое оборудованиеДва беспроводных интерфейса (или один с поддержкой режимов)
Поддержка плагиновДа, можно настраивать поддельные страницы
ЛицензияOpen source (MIT)

Достоинства и недостатки

  • Гибкость в создании поддельных страниц — можно подменить даже каптивные порталы
  • Открытый исходный код позволяет модифицировать поведение под свои задачи
  • Не требует знания взлома WPA2 напрямую — работает на психологической уязвимости
  • Нет официальной поддержки, вся документация — на GitHub и форумных тредах
  • Требует определённых навыков в настройке сети и анонимности
  • Сильно зависит от оборудования — не на всех адаптерах корректно работает деаутентификация

Кому подойдёт Wifiphisher

  1. Пентестерам, которые хотят протестировать безопасность локальной сети через социальную инженерию
  2. Разработчикам, интересующимся механизмами фишинга в беспроводных сетях
  3. Обучающимся в области информационной безопасности — как наглядный пример атаки «на человека»
  4. Тем, кто уже разбирается в Kali Linux и имеет опыт с Aircrack-ng

Всё-таки, Wifiphisher — это скорее исследовательский инструмент, чем средство для домашнего использования. Я сам пару раз выручался с его помощью, когда проверял, насколько коллектив в команде устойчив к социальной инженерии. Если вы не специалист по безопасности — не трогайте. А если вы в теме: помните, что как пользоваться wifiphisher — это не про технику, а про этику. Нажмите кнопку «Скачать» на этой странице и внизу этой же страницы скачайте торрент-файл.

Скачать Wifiphisher через торрент (333.46 MB)

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *