ดาวน์โหลดบทความ ดาวน์โหลดบทความ

อยากลองทดสอบดูไหม ว่า Wi-Fi คุณปลอดภัยแค่ไหน? ปกติคุณต้องใช้คอมพิวเตอร์พร้อมระบบปฏิบัติการอย่าง Windows หรือ Linux แถมต้องใช้การ์ด Wi-Fi โดยเฉพาะอีก แต่ตอนนี้แค่มีเครื่อง Android ไว้สแกนและเจาะรหัส Wi-Fi ก็ได้แล้ว คุณสามารถใช้อุปกรณ์พวกนี้ได้ฟรีๆ แค่มีเครื่องที่ใช้งานด้วยกันได้ อย่างไรก็ดี การแฮก router คนอื่นโดยไม่ได้รับอนุญาตนั้นผิดกฎหมายนะจ๊ะ ขั้นตอนข้างล่างนี่จึงมีไว้สำหรับทดสอบความปลอดภัยในระบบของคุณเองเท่านั้นแหละ

วิธีการ 1
วิธีการ 1 ของ 2:

Router ที่ใช้ WEP

ดาวน์โหลดบทความ
  1. ไม่ใช่ว่ามือถือหรือแท็บเล็ต Android ทุกรุ่นจะสามารถเจาะ WPS PIN ได้ เครื่องดังกล่าวต้องมี Wi-Fi chipset อย่าง Broadcom bcm4329 หรือ bcm4330 ซะก่อน และต้องเป็นเครื่องที่ root แล้ว แต่รอม Cyanogen นี่แหละที่ใช้แล้วได้ผลมากที่สุด เครื่องรุ่นเด่นๆ ที่รองรับก็คือ
    • Nexus 7
    • Galaxy S1/S2/S3/S4/S5
    • Galaxy y
    • Nexus One
    • Desire HD
    • Micromax A67
  2. อุปกรณ์นี้จะเปิด Monitor Mode ใน Broadcom chipset ซึ่งจำเป็นต่อการเจาะ PIN ไฟล์ APK ของ bcmon นั้นมีให้ใช้กันฟรีๆ ในหน้าของ bcmon ในเว็บ Google Code
    • เวลาจะติดตั้งไฟล์ APK คุณต้องอนุญาตให้ติดตั้งจากแหล่งที่ไม่รู้จักได้ก่อน ในเมนู Security ดูรายละเอียดเพิ่มเติมได้ใน Google
  3. พอติดตั้งไฟล์ APK แล้ว ก็เปิดแอพได้เลย ถ้ามีขึ้นเตือนให้ติดตั้ง firmware และอุปกรณ์อื่นๆ ก็ทำไปเลย จากนั้นแตะที่ตัวเลือก "Enable Monitor Mode" ถ้าเปิดแล้วแอพค้าง ให้เปิดใหม่แล้วลองดูอีกครั้ง ถ้าไม่ได้ถึง 3 ครั้ง แปลว่าเครื่องของคุณคงไม่รองรับแล้วล่ะ
    • ที่สำคัญคือต้อง root เครื่องก่อน ถึงจะเปิด bcmon ได้
  4. จะเป็นการเปิด terminal เหมือนกับ terminal ส่วนใหญ่ใน Linux ขึ้นมา จากนั้้นพิมพ์ airodump-ng แล้วแตะที่ปุ่ม Enter จะเป็นการโหลด AIrdump และมีหน้าต่าง command prompt ขึ้นมาอีกครั้ง ให้พิมพ์ airodump-ng wlan0 แล้วแตะปุ่ม Enter
  5. จะมี access point ทั้งหมดขึ้นมาให้คุณเลือก ต้องเลือก access point ที่ใช้การเข้ารหัสแบบ WEP
  6. นั่นคือ MAC address ของ router ถ้ามีหลาย router โผล่ขึ้นมาก็ดูให้ถูกอัน แล้วจด MAC address นั้นเก็บไว้เลย
    • อย่าลืมจด Channel ที่ access point นั้นใช้ broadcast ด้วย
  7. คุณต้องรอข้อมูลจาก access point หลายชั่วโมงเลยล่ะ ถึงจะเจาะรหัสผ่านได้ ให้พิมพ์ airodump-ng -c channel# --bssid MAC address -w output ath0 แล้วแตะ Enter จากนั้น Airodump จะเริ่มสแกน ตอนนี้ก็ทิ้งเครื่องไปทำอย่างอื่นก่อนได้เลย เพราะต้องรอสแกนข้อมูลอีกพักใหญ่ ดูให้ดีว่าเสียบสายชาร์จไว้จะได้ไม่แบตหมดระหว่างทาง
    • แทนที่ channel# ด้วยหมายเลข channel ที่ access point ใช้ broadcast (เช่น 6)
    • แทนที่ MAC address ด้วย MAC address ของ router (เช่น 00:0a:95:9d:68:16)
    • สแกนต่อไปจนได้อย่างน้อย 20,000 - 30,000 packet
  8. พอได้จำนวน packet ที่เหมาะสมแล้ว ก็เริ่มเจาะรหัสผ่านกันได้เลย โดยกลับไปที่ terminal แล้วพิมพ์ aircrack-ng output*.cap แล้วแตะ Enter
  9. พอเสร็จอย่าลืมจดรหัสผ่านที่เป็นเลขฐานสิบหกไว้ด้วย. พอเจาะเสร็จเรียบร้อย (บางทีต้องรอนานหลายชั่วโมง) จะมีข้อความ Key Found! ปรากฏขึ้นมา ตามด้วยคีย์ที่เป็นเลขฐานสิบหก ดูให้ดีว่า "Probability" อยู่ที่ 100% ไม่งั้นคีย์จะใช้ไม่ได้ผลเอา [1]
    • เวลาใส่คีย์ ให้ใส่โดยไม่มี ":" เช่น ถ้าคีย์คือ 12:34:56:78:90 ให้พิมพ์ว่า 1234567890
    โฆษณา
วิธีการ 2
วิธีการ 2 ของ 2:

Router ที่ใช้ WPA2 WPS

ดาวน์โหลดบทความ
  1. ไม่ใช่ว่ามือถือหรือแท็บเล็ต Android ทุกรุ่นจะสามารถเจาะ WPS PIN ได้ เครื่องดังกล่าวต้องมี Wi-Fi chipset อย่าง Broadcom bcm4329 หรือ bcm4330 ซะก่อน และต้องเป็นเครื่องที่ root แล้ว แต่รอม Cyanogen นี่แหละที่ใช้แล้วได้ผลมากที่สุด เครื่องรุ่นเด่นๆ ที่รองรับก็คือ
    • Nexus 7
    • Galaxy Ace/S1/S2/S3
    • Nexus One
    • Desire HD
  2. อุปกรณ์นี้จะเปิด Monitor Mode ใน Broadcom chipset ซึ่งจำเป็นต่อการเจาะ PIN ไฟล์ APK ของ bcmon นั้นมีให้ใช้กันฟรีๆ ในหน้าของ bcmon ในเว็บ Google Code
    • เวลาจะติดตั้งไฟล์ APK คุณต้องอนุญาตให้ติดตั้งจากแหล่งที่ไม่รู้จักได้ก่อน ในเมนู Security ดูรายละเอียดเพิ่มเติมได้ใน Google
  3. พอติดตั้งไฟล์ APK แล้ว ก็เปิดแอพได้เลย ถ้ามีขึ้นเตือนให้ติดตั้ง firmware และอุปกรณ์อื่นๆ ก็ทำไปเลย จากนั้นแตะที่ตัวเลือก "Enable Monitor Mode" ถ้าเปิดแล้วแอพค้าง ให้เปิดใหม่แล้วลองดูอีกครั้ง ถ้าไม่ได้ถึง 3 ครั้ง แปลว่าเครื่องของคุณคงไม่รองรับแล้วล่ะ
    • ที่สำคัญคือต้อง root เครื่องก่อน ถึงจะเปิด bcmon ได้
  4. Reaver เป็นโปรแกรมที่พัฒนามาเพื่อเจาะ WPS PIN เอา passphrase ของ WPA2 มา โดยคุณสามารถดาวน์โหลดไฟล์ APK ของ Reaver ได้จากกระทู้ของผู้พัฒนาในเว็บบอร์ด XDA-developers
  5. แตะที่ไอค่อน Reaver for Android ใน App drawer พอยืนยันเรียบร้อยว่าคุณไม่ได้จะเอาไปใช้ในทางที่ผิดกฎหมาย Reaver ก็จะเริ่มสแกนหา access point ทั้งหมด ให้แตะที่ access point ที่คุณจะเจาะได้เลยเพื่อดำเนินการต่อ
    • คุณอาจต้องตรวจสอบ Monitor Mode ก่อนทำขั้นตอนต่อไป ในกรณีนี้ bcmon จะเปิดขึ้นมาอีกครั้ง
    • access point ที่คุณเลือกต้องใช้การยืนยันตัวตนแบบ WPS ได้ ซึ่งไม่ใช่ทุก router จะรองรับวิธีการนี้
  6. ส่วนใหญ่แล้วคุณสามารถข้ามการตั้งค่า ปล่อยเป็น default ไว้ได้ ดูให้ดีว่าติ๊กถูกที่ช่อง "Automatic advanced settings" แล้ว
  7. แตะที่ปุ่ม "Start attack" ที่ด้านล่างของเมนู Settings ใน Reaver จะมีหน้าจอเปิดขึ้นมาแสดงความคืบหน้าของการเจาะรหัสผ่าน
    • การเจาะ WPS นั้นอาจใช้เวลานาน 2 - 10 ชั่วโมง หรือมากกว่า และก็ไม่ได้สำเร็จไปทุกครั้ง [2]
    โฆษณา

คำเตือน

  • ย้ำอีกที ว่าการแฮก router โดยไม่ได้รับอนุญาตนั้นผิดกฎหมายเต็มๆ
โฆษณา

เกี่ยวกับวิกิฮาวนี้

มีการเข้าถึงหน้านี้ 111,535 ครั้ง

บทความนี้เป็นประโยชน์กับคุณไหม

โฆษณา