WPA verwendet eine Nonce (Zufallszahl, die nur für diese Sitzung verwendet wird), um Frische zu gewährleisten (daher wird derselbe Schlüssel nicht jedes Mal verwendet). Im Gegensatz zu WEP werden die Nachrichten für verschiedene Hosts mit einem anderen Schlüssel verschlüsselt. Ihr iPad verwendet einen völlig anderen Schlüssel als Ihr Laptop, um die Pakete zu ver- / entschlüsseln (diese Schlüssel werden aus dem permanenten Hauptschlüssel und anderen Informationen jedes Mal generiert, wenn Sie sich mit dem Netzwerk verbinden). Sehen Sie sich diesen Wikipedia-Artikel für weitere Details und als Ausgangspunkt an.
Wie entschlüssle ich WPA2-verschlüsselte Pakete mit Wireshark?
Ich versuche, meine WLAN-Daten mit Wireshark zu entschlüsseln. Ich habe bereits alles auf dieser Seite gelesen und ausprobiert, aber ohne Erfolg ( naja, ich habe den Beispieldump auf dieser Seite ausprobiert und war erfolgreich, aber ich scheitere mit meinen eigenen Paketen).
Ich habe den Vier-Wege-Handshake von einem anderen Client, der eine Verbindung zum Netzwerk herstellt, eingeholt.
Meine Netzwerkinformationen lauten wie folgt:
- WPA2-PSK Personal mit AES-Verschlüsselung
- SSID: Test
- Passphrase: mypass
- Die obigen Informationen geben diesen vorinstallierten Schlüssel an: 58af7d7ce2e11faeab2278a5ef45de4944385f319b52a5b2d82389faedd3f9bf
In Wireshark habe ich in den Preferences -> IEEE 802.11 diese Zeile als Key 1 gesetzt:
wpa-psk:58af7d7ce2e11faeab2278a5ef45de4944385f319b52a5b2d82389faedd3f9bf
Ich habe die verschiedenen Optionen von "Ignoriere das Schutzbit" ausprobiert, aber keine funktioniert.
Was hätte ich vermissen können?
EDIT
Dies ist eine wirklich seltsame Sache! Ich kann jetzt die Pakete entschlüsseln, die von / zu meinem anderen Laptop gehen. Aber die Pakete, die von / zu meinem iPad gehen, werden NICHT entschlüsselt. Warum können die Pakete von meinem iPad nicht entschlüsselt werden? Es befindet sich im selben Netzwerk.
2 Antworten auf die Frage
You need to specifically capture the EAPOL handshake of the session you want to decrypt. You cannot capture the handshake of one device and then decrypt the traffic of another device. So my guess is that when you can decrypt traffic from your laptop but not from the iPad then Wireshark only captured the fourway handshake of the laptop.
Verwandte Probleme
-
3
Kann die vorhandene drahtlose Netzwerkverschlüsselung ein Netzwerk wirklich schützen?
-
5
Gibt es drahtlose Router, die Bandbreitenüberwachung und -drosselung ermöglichen?
-
5
XP-Netzwerkverbindung ohne Neustart freigeben?
-
5
Wie richte ich Windows ein, 802.11 gegenüber 3G zu bevorzugen?
-
12
Welche Router bevorzugen Sie für DD-WRT oder OpenWRT?
-
10
Der USB-Wi-Fi-Adapter wird unter Windows Vista nicht aktiviert
-
2
Warum findet mein Macbook kein drahtloses Netzwerk?
-
2
Wie kann ich mein drahtloses Netzwerk für höchste Sicherheit konfigurieren?
-
4
iPod-Touch zum Abspielen von Filmen vom PC auf der PS3?
-
2
Realtek-Treiber auf einem Lenovo X200 mit Ubuntu 9.04