Reconfigurando as configurações sem fio de um Ponto de Acesso WiFi através do WPS?

2

Como você deve saber, Configuração Protegida do WiFi (WPS) tem recentemente quebrado .

Eu baixei e testei Reaver-WPS , a ferramenta que implementa o ataque WPS. O arquivo README da ferramenta indica:

Reaver performs a brute force attack against an access point's WiFi Protected
Setup pin number. 
Once the WPS pin is found, the WPA PSK can be recovered and alternately the
AP's wireless settings can be reconfigured.

While Reaver does not support reconfiguring the AP, this can be accomplished
with wpa_supplicant once the WPS pin is known.

Consegui encontrar o pino WPS do AP sem nenhum problema (demorou cerca de 4 horas).

Gostaria agora de tentar reconfigurar as configurações sem fio do AP usando o wpa_supplicant. Eu tentei descobrir como fazer isso na página de manual do wpa_supplicant, mas não há menção ao WPS. Eu tentei fazer isso no Google, mas não consegui encontrar nada.

Alguém sabe como reconfigurar as configurações sem fio de um AP com wpa_supplicant (ou qualquer outra ferramenta) sabendo o pino WPS do AP?

BTW, o que o próprio protocolo WPS permite reconfigurar? Apenas a senha do WPA? Ou até mesmo o SSID ou outros parâmetros?

Por favor, não pense que estou tentando hackear a rede do meu vizinho. Isso é puramente uma pesquisa profissional (medindo o risco para minha empresa e nossos clientes).

Muito obrigado.

    
por MiniQuark 09.01.2012 / 12:57

1 resposta

2

Eu perguntei a Craig Heffner, o autor da ferramenta Reaver-WPS, e ele gentilmente respondeu isso (ligeiramente editado por legibilidade):

Inicie o wpa_supplicant e conecte-se a ele usando wpa_cli . Seria algo parecido com isto:

wpa_supplicant -Dwext -iwlan1 -g /var/run/wpa_supplicant
wpa_cli -g /var/run/wpa_supplicant

Em seguida, no prompt wpa_cli , você pode usar o comando wps_reg para reconfigurar o AP. Há um arquivo README-WPS que menciona todas as opções wps_reg :

wpa_cli wps_reg <AP BSSID> <AP PIN> <new SSID> <auth> <encr> <new key>
examples:
  wpa_cli wps_reg 02:34:56:78:9a:bc 12345670 testing WPA2PSK CCMP 12345678
  wpa_cli wps_reg 02:34:56:78:9a:bc 12345670 clear OPEN NONE ""
    
por 05.07.2013 / 20:46