Для злоумышленников, нацеленных на Wi-Fi устройства, роутеры, одновременно поддерживающие сети на 2,4 ГГц и на 5 ГГц, могут стать настоящей проблемой, поскольку в атаках, где нужно отсылать деаутентификационные фреймы, может возникнуть сложность, когда устройство выходит за пределы видимости сети на 5 ГГц.
Автор: Kody
Wi-Fi сети подразделяются на две категории: наиболее распространенный вариант - с частотой 2,4 ГГц, используемый большинством роутеров и IoT устройств, и с частотой 5 ГГц, доступный в качестве альтернативы в новых моделях роутеров. Чтобы во время атаки не было неудобств, если вдруг устройство выходит из зоны досягаемости сети с частотой 5 ГГц, можно воспользоваться двух диапазонным адаптером бренда Alfa для работы одновременно в обеих сетях.
Введение
Wi-Fi представляет собой стандарт радиосвязи, появившийся в 1997 году. С того момента количество устройств, поддерживающих данную технологию, стало довольно большим, что стало причиной перегрузки этой части спектра. Чтобы снизить нагрузку были введены в эксплуатацию сети на 5 ГГц для более быстрых Wi-Fi соединений на схожих расстояниях, что и у сетей на 2,4 ГГц. Для злоумышленников, нацеленных на Wi-Fi устройства, роутеры, одновременно поддерживающие сети на 2,4 ГГц и на 5 ГГц, могут стать настоящей проблемой, поскольку в атаках, где нужно отсылать деаутентификационные фреймы, может возникнуть сложность, когда устройство выходит за пределы видимости сети на 5 ГГц.
Wi-Fi сети на 2,4 и на 5 ГГц
В США сети с частотой 2,4 ГГц могут работать на любом канале от 1 до 11. На первый взгляд кажется, что ресурсов много, но на самом деле все, кроме трех каналов, пересекаются друг с другом, вследствие чего возникают проблемы с интерференцией и замедлением скорости, когда на одном канале находится много устройств. Подобные явления возникают по той причине, что каждый канал на самом деле представляет собой несущую частоту с шириной 22 МГц, и поэтому только каналы 1, 6 и 11 достаточно разнесены и не пересекаются друг с другом.
Рисунок 1: Диапазоны отдельных каналов в сети с частотой 2,4 ГГц
Как видно из схемы выше, устройства на первом и втором канале будут мешать друг другу и совместно использовать большую часть радиочастотного спектра, что затрудняет размещение множества девайсов в одной сети, поскольку большинство IoT устройств работает только на частоте 2,4 ГГц.
При переходе на частоту 5 ГГц становится доступно больше каналов и, как следствие, больше возможностей для передачи и выше скорость, по сравнению с 2,4 ГГц, однако присутствуют некоторые ограничения. С одной стороны, на более коротких расстояниях более широкие каналы диапазона 5 ГГц позволяют быстрее передавать данные, однако не все устройства поддерживают эту частоту. Как правило, в современных роутерах есть поддержка обоих диапазонов с целью разгрузки Wi-Fi сетей, и в современных смартфонах и ноутбуках, скорее всего, также поддерживается работа в диапазоне 5 ГГц. Соответственно, с равной степенью вероятности целевой девайс может быть подключен либо к одной, либо к другой сети, и нужно уметь работать на обеих частотах.
Подключение к сетям на частоте 5 ГГц
Для работы с сетями, работающими на частоте 5 ГГц, нам понадобится сетевой адаптер с нужным чипсетом. Например, модель Alfa Wireless AWUS036ACS поддерживает прием на частотах 2,4 и 5 ГГц на одной линии передачи, которую можно использовать в связке с направленной антенной большого радиуса действия (подойдет модель антенны Яги Simple Wi-Fi 2.4/5 GHz). Хотя драйвер для AWUS036ACS по умолчанию не поддерживается в Kali Linux, но легко устанавливается и в Kali и в Ubuntu.
Рисунок 2: Сетевой адаптер AWUS036ACS
После установки драйвера все стандартные утилиты для работы с Wi-Fi будут прекрасно работать с сетями на частотах 5 ГГц (например, Kismet, Wireshark, Aircrack suite и Wifite2). Соответственно, если у вас нет доступа к каналам на частоте 5 ГГц, половина возможностей становится недоступна, что может стать проблемой, если устройство переключается между обоими типами сетей.
Рисунок 3: Модель Alfa AWUS036ACS подключена и готова к работе
Что понадобится
Чтобы начать работать с сетями на частоте 5 ГГц вам понадобится беспроводной сетевой адаптер, поддерживающий этот тип сетей (желательно и 2,4 ГГц тоже). Как было сказано выше, адаптер Alfa AWUS036ACS 802.11ac AC600 обладает этими возможностями.
Если вы хотите расширить диапазон, можете воспользоваться направленной антенной с широким радиусом действия, как, например, моделью марки Simple, представляющую собой двух диапазонную антенну и позволяющую работать с сетями на 2,4 и 5 ГГц на расстоянии около полутора километров.
Рисунок 4: Направленная антенна марки Simple для работы с беспроводными сетями
Шаг 1. Установка драйверов в Kali
По многочисленным просьбам в Kali Linux были добавлены драйвера RealTek, необходимые для многих адаптеров, работающих на частоте 5 ГГц. Процесс установки не составляет особого труда, но прежде необходимо обновить систему, что в случае медленного подключения может занять некоторое время.
~$ apt update && apt upgrade
~$ apt dist-upgrade
После обновления системы можно переходить к установке необходимых драйверов при помощи следующей команды:
~$ apt install realtek-rtl88xxau-dkms
Установив драйвера, попробуйте подключить сетевой адаптер, и проверьте, чтобы после перезагрузки, загорелся LED индикатор. Если всё прошло успешно, можно переходить к тестированию адаптера.
Шаг 2. Установка режима мониторинга (monitor mode)
Если после установки драйвера и запуска команды ifconfig или ipa адаптер виден в списке, можно переходить к установке режима мониторинга. Вначале выключите интерфейс, заменив wlan0 на то имя, которое используете.
~$ sudo ip link set wlan0 down
Затем устанавливаем режим мониторинга при помощи следующей команды:
~$ sudo iwconfig wlan0 mode monitor
После перевода адаптера в режим мониторинга включаем интерфейс обратно.
~$ sudo ip link set wlan0 up
Если все вышеуказанные шаги завершились успешно, можно протестировать работу с каналами на частоте 5 ГГц.
Шаг 3. Тестирование карты в Kali Linux
Чтобы протестировать карту, попробуем настроиться на канал, работающий на частоте 5 ГГц. Вначале вводим следующую команду:
~$ sudo iw wlan0 set channel 6 HT40-
Команда выше позволяет настроить канал на частоту 5 ГГц. В целом эту команду можно использовать для прослушивая каналов на этой частоте. Для установки канала 149 с шириной 80 МГц модифицируем команду, как показано в примере ниже:
~$ sudo iw wlan0 set freq 5745 80 5775
Если не сработает, попробуйте ручную установку, которая также работает в Ubuntu.
Шаг 4. Установка драйверов в Ubuntu
Для установки драйверов напрямую можно воспользоваться репозитарием Aircrack-ng на GitHub и фреймворком DKMS. Вначале устанавливаем DKMS и скачиваем репозитарий при помощи команды ниже:
~$ sudo apt-get install dkms
~$ git clone https://github.com/aircrack-ng/rtl8812au.git
После установки переходим в директорию с репозитарием при помощи команды cdrtl8812au. Затем запускаем команду ниже для установки из директории, куда был скачан драйвер.
~$ sudo ./dkms-install.sh
В случае успешной установки мы должны получить примерно следующий результат:
About to run dkms install steps...
Creating symlink /var/lib/dkms/rtl8812au/5.3.4/source ->
/usr/src/rtl8812au-5.3.4
DKMS: add completed.
Kernel preparation unnecessary for this kernel. Skipping...
Building module:
cleaning build area...
'make' -j2 KVER=4.15.0-55-generic KSRC=/lib/modules/4.15.0-55-generic/build..........................
Finished running dkms install steps.
Наконец, запускаем airodump-ng для тестирования карты для работы с каналом на частоте 5 ГГц. В команде ниже используется опция –bandдля настройки Airodump на сканирование каналов с частотой 5 ГГц.
~$ airodump-ng wlan1 --band a
Если карта работает корректно, должны появиться сети с частотой 5 ГГц!
CH 200 ][ Elapsed: 12 s ][ 2019-08-19 04:56
BSSID PWR Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID
00:69:54:32:12:99 -55 3 0 0 1 54e WPA2 CCMP PSK MySpectrumWiFi69-2G
88:24:62:94:10:2A -74 1 0 0 -1 54e WPA2 CCMP PSK MySpectrumWiFi96-5G
Заключение
Хотя адаптеры навроде Alfa Wireless AWUS036ACS могут не работать с Kali Linux прямо «из коробки», однако хорошо поддерживаются, и с установкой не должно возникнуть особых сложностей. После установки драйверов вы можете поработать с утилитами наподобие Wireshark с целью перехвата данных в сетях, работающих на частоте 5 ГГц, схожим образом, как и в случае с сетями на 2,4 ГГц. Благодаря дешевым и простым в настройке сетевым адаптерам в связке с направленной антенной, вы можете работать с сетями на 5 ГГц на больших расстояниях за сравнительно небольшую плату.
Надеюсь, это руководство вам понравилось. По любым вопросам пишите в комментариях или напрямую мне в Твиттер @KodyKinzie.