Abhören in einem WPA2-Netzwerk (PSK)

1073
simonsays9

Ich versuche, Frames aufzunehmen, die von anderen Clients in meinem drahtlosen Netzwerk (WPA2-PSK) gesendet und / oder empfangen wurden. Ich habe Wireshark installiert, den Promiscuous-Modus aktiviert und den Entschlüsselungsschlüssel eingestellt, aber ich kann keine anderen Frames sehen als meine eigenen… selbst wenn ich ein anderes Gerät verbinde, um zu versuchen, den Authentifizierungshandgriff (EAPoL) zu erfassen.

Hast du eine Idee, warum ich die Frames nicht entschlüsseln kann?

Vielen Dank.

3
Jeder Client in einem WPA2 (PSK) hat seinen eigenen Handshake. Sie können keinen Datenverkehr überwachen, außer Ihrem eigenen in einem verschlüsselten Netzwerk Ramhound vor 10 Jahren 0
@Ramhound Sie haben Recht, dass sie Ihren eigenen Handshake haben, aber falsch, dass Sie keinen Verkehr überwachen können, außer Ihrem eigenen. Wenn Sie die PSK kennen und ihren Handshake erfassen, können Sie die gesamte Sitzung entschlüsseln. Wireshark.org gibt sogar ein Tutorial mit Beispielaufnahmen, wie das geht. Spiff vor 10 Jahren 1

1 Antwort auf die Frage

5
Spiff

Der Promiscuous-Modus ist ein Konzept auf Ethernet-Ebene, mit dem Sie die Datenrahmen anderer Geräte sehen können. Datenrahmen sind jedoch nur eine von mehreren Arten von 802.11-Rahmen. Um die anderen Arten von 802.11-Frames (Verwaltung, Steuerung usw.) und möglicherweise 802.11-Header anzuzeigen, müssen Sie den sogenannten 802.11-Überwachungsmodus verwenden.

Bei den für den Schlüssel-Handshake verwendeten EAPOL-Key-Frames handelt es sich wiederum um Daten-Frames. Wenn Ihre 802.11-Karte / Ihr Treiber den Promiscuous-Modus ordnungsgemäß implementiert, sollten Sie sie dennoch sehen können.

Zu beachten ist auch, dass 802.11-Geräte Unicast-Datenrahmen häufig mit der höchsten Rate übertragen, mit der der Sender senden kann und die der Empfänger empfangen kann, wenn die Technologien unterstützt werden, die der Sender und Empfänger unterstützen, und die HF-Bedingungen zwischen ihnen. Wenn also Ihr AP und der Ziel-Laptop jeweils über eine 3-Stream-Karte mit 802.11ac (mit einer Signalfrequenz von 1300 MBit / s und 80 MHz-Kanälen) verfügen, verfügt Ihr Wireshark-Laptop nur über eine 2-Stream-Karte (nur bis zu Raten von bis zu 867 MBit / s), dann können Sie keines der Pakete mit 3-Stream-Signalisierung erfassen.

Oder wenn sich Ihr AP und das Ziel-Laptop nahe beieinander befinden, wo sie ihre Spitzenpreise verwenden können, Ihr Sniffer-Laptop jedoch weiter entfernt ist und nicht das Signal-Rausch-Verhältnis erreicht, das zum erfolgreichen Empfang dieser Signale erforderlich ist. es wird sie nicht sehen

Selbst wenn Sie Ihre Sniffer-Maschine auf halbem Weg zwischen dem AP und dem Ziel-Laptop platzieren. Wenn der AP und das Ziel-Laptop Beamforming ausführen, können die Strahlen, die sie bilden, bestimmte Pfade einnehmen, die Ihren Sniffer-Laptop ausschließen.

Sie glauben also, dass dies nur ein Hardwareproblem ist und dass das gleiche Verfahren mit einer anderen WLAN-Karte funktionieren würde? simonsays9 vor 10 Jahren 0
Nein, ich denke, es kann viele verschiedene Dinge geben, und Sie haben noch viele Dinge zu prüfen. Es kann sein, dass Sie nur den Monitor-Modus verwenden müssen (haben Sie das schon probiert?). Es könnte ein Treiberproblem sein. Es könnte sich um einen Hardwarefehler handeln oder es ist möglich, dass Sie nicht die richtige Hardware auf Ihrem Sniffer haben, um die Arten von Wi-Fi-Signalen zu erhalten, die Ihre anderen Geräte verwenden. Oder es könnte ein Positionierungsproblem sein. Spiff vor 10 Jahren 0
Sie könnten versuchen, den AP mit einem kabelgebundenen Netzwerk zu verbinden und sich das anzuhören :) arni vor 8 Jahren 0