24 декабря 2023 г. Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна.
Подробности случившегося. Мы призываем всех неравнодушных
помочь нам с восстановлением утраченного контента!
Знающий анон еще с 2012 года в курсе насчет уязвимости WPS, и что включать её на своем роутере, все равно что выставить свой анус на авито, и вообще уже не новость что через неё можно ломать, просто я вот тут недавно наткнулся на статью на еще хуй знает каким макарам живом, античате. Сама статья тоже не свежая (2014), но в ней говорилось, что например производитель роутеров Zyxel ставит с завода WPS пароль, генерируемый из последних трех знаков своего МАК-адреса, переведенными в десятичную систему.
Говоря более простым языком, любой роутер Zyxel (если его не обновляли и включен WPS - он работает с завода) можно взломать с калькулятором.
Далее в статье было выяснено что такая ебала не только у зухелей, но и у некоторых длинк, тплинк, да и в целом почти у всех роутеров есть серия с тaкой уязвимостью. Просто у зухелей это с вероятностью 90%. После чего на гугломаркете была найдена программа для автоматизации взлома по этому алгоритму. Называется WPS connect.
Ей нужен рут, но поставить его легче чем отправить е-мейл. Свою трубу я фастом рутанул через прогу KingRoot, т.е. вообще без участия пк. Хотя для некоторых ведер требуется рут другими способами, все описаны в гугле по запросу "ведронейм 4pda прошивка"
Пикрелейтед я просто включил её по пути домой, и уже вон как дохуя взломал.
В-общем пока ломал, получилась небольшая статистика:
1. все точки доступа с именем "keenetic" уязвимы. По крайней мере все найденные ломались с одного тапа. (конечно если там не сидит прошаренный пользователь который умеет обновлять прошивки, с другой стороны, раз уж он такой прошаренный, хуле он не отключил wps)
2. Все точки доступа с именем "ROSTELEKOM" неломаемы с помощью этой проги, хотя включен wps. Их взломать можно, но уже с линуксом и reaper-ом.
Ну и естественно, пробовать нужно все названия, кто его знает, может васяну хватило ума назвать свой keenetic как "КОНСКАЯ_ЗАЛУПА_WIFI". Роутеры других фирм тоже уязвимы, но какой серии и каких марок и в каких количествах я пока не выяснил. Но это легко сделать пройтись по городу и записывая МАК-адреса взломанных точек. Каждый мак выдается на опреденном заводе, асус, длинк и т.д.
В-общем результат пикрелейтед.
FAQ:
Q: КАК ВЗЛОМАТЬ
A: Нужен ведроид с рутом и программа WPS connect, есть в плеймаркете
Q: Как использовать?
A: Запускаете, жмете параметры, там выбираете "automatic" чтобы она искала точки сама. После чего она начнет поиск точек с включенным WPS, т.е. если wps выключен на точке, или его вообще в нем нет (древние роутеры) то в списке её не будет. Далее тапаете на какую-нибудь точку, она сразу предлагает сгенерированные пароли, их будет 3. выбираем первый и коннект. Если будет удачно, на напишет succes и подключится автоматически. В настройках можно посмотреть уже и пароль от вайфая, если ты хочешь подключиться с ноута например.
Q: Программа не хочет ломать, даже когда выбираю второй и третий варианты пина
A: Ну значит не судьба, роутер обновили. Может еще просто хуевый сигнал, надо как минимум две палки.
Q: Ок, подключилась, что делать дальше?
A: У тебя есть халявный левый интеренет. Качай цп, организуй теракты, это пока самый анонимный способ выхода в интернет, Но не забывай что тебя можно спалить по кукам в браузере, твоей винде или записи с камеры наблюдения в радиусе 100м от роутера, если ты это делаешь на улице. Ну если более серьезно, то можно посмотреть компы в сети, расшаренные ресурсы, поставить сниффер и выловить куки вк. Не забывай про веб-морду роутера, со стандартным паролем. Если ты рыцарь правосудия, то можно отключить няше WPS или переименовать точку доступа с просьбой сделать это. Если мамкин хулиган, то вообще уничтожить его имущество прошив роутер левой прошивкой. Дело твое.
Q: О БОЖЕ ЧТО ДЕЛАТЬ???!?!?!? Или как свой роутер обезопасить?
A: Просто отключи функцию WPS в своем роутере, она обычно включена с завода. Либо поставь последнюю прошивку, если тебе эта функция нужна
Q: Как понять включен ли WPS на точке не используя ведро?
A: Если подключаться с пека, он предложит во время ввода пароля нажать кнопку WPS. Либо любым вай-фай сканером (обычно к каждой точке пишется тип шифрования, строчка типа WPA ESS PSK TKIP+CCMP WPS)
Q: Нахуй ты мне это говно узконаправленное на полстраницы написал? Потратил на тебя 5 минут своей жизни, лучшебы рулеточку покрутил!
A: Как показала статистика у многих людей стоит Zyxel серии Keenetic, уверен у тебя тоже в спиках точек такой найдется. Прямо сейчас практически не поднимая жопу ты можешь получить халявный и анонимный инет. Из самого сложного в этой схеме наличие рута в ведре. Плюс дополнительный стимул пробздеться если дома нет таких точек.