🤓 Hacker VS. WLAN Passwort: So leicht ist dein Wifi-Passwort zu knacken!🫣😱

preview_player
Показать описание
Weiter geht es in unserer Video Reihe: Hacker VS.

In diesem Video demonstrieren wir euch, wie man mit den Tools Bettercap und Hashcat ein WLAN-Passwort knacken kann. 🤯 Zusätzlich gibt es nützliche Informationen wie man sein WLAN besser schützen kann.

Wie viele Zeichen hat denn euer WLAN Kennwort?!?

Was wir im Video zeigen:

Bettercap: Wir zeigen euch, wie einfach es ist den sogenannten "Handshake" eines WLAN-Netzwerks abzufangen. Dieser Handshake enthält wichtige Informationen, die wir zum Knacken des Passworts benötigen.

Hashcat: Mit Hashcat nutzen wir die Power der Grafikkarte (GPU), um den abgefangenen Handshake zu "knacken".

⚠️ Achtung: Das Hacken fremder WLAN-Netzwerke ist illegal und kann strafrechtlich verfolgt werden! Dieses Video dient rein zu Demonstrations- und Bildungszwecken. Führt die gezeigten Schritte nur in eurem eigenen Netzwerk oder mit ausdrücklicher Genehmigung des Netzwerkbesitzers durch.

Schreibt uns in die Kommentare, ob sich schon mal jemand bei euch unerlaubt ins WLAN eingeloggt hat.

Natürlich freuen wir uns auch über einen Like und lasst doch auch ein Abo da und vergesst nicht die Glocke zu läuten! 😇

Wenn ihr sehen wollt, wie wir uns ohne Passwort in Linux eingeloggt haben, schaut euch mal dieses Video an:

Besucht uns doch auch mal auf unserer Homepage unter:

#password #hack #howto #tutorial #sicherheit #datenschutz #hacker

00:00 Einleitung
00:10 Intro
00:20 Proof of Concept - WLAN knacken
15:50 Zusammenfassung
Рекомендации по теме
Комментарии
Автор

Vielen Dank für euere Kommentare 😊 Es geht kurz und knapp darum das wenn euer WLAN ein Kennwort < 12 Zeichen hat das nicht durch zufällige Zeichen besteht dies unsicher ist und schnellstmöglich gehandelt werden sollte. Danke für den Hinweis in den Kommentaren...

Ich möchte hier auf ein mehrfach angesprochenes Thema eingehen:
"Wie kann man das Zeigen" - "Das zeigt nur anderen wie sie einbrechen können" - "..."
und:
"Was bringen komplexere Kennwörter"

Zum einen bezieht sich das Video nicht auf die exakten Befehle oder wie es im Detail geht.
Wie bekommt man raus wie die Standardmaske ist? Wie geht man mit PMF um? Wie permutiert man und macht daraus auch einen Angriff der komplexere Kennwörter knacken kann? Wie geht man mit hidden SSID um, kein PKMID, ...
Auch kann jeder gerne mal versuchen den Stack zum laufen zu bekommen, das ist auch nicht das was man als out-of-the-box-expirience titulieren kann.

Aber selbst wenn, hier mein Meinung zu dem Thema
Verschleierung und Informationskürzung ist einfach das falsche Mittel!
Das hat sich in der IT Sicherheit vielfach gezeigt, immer wenn man Informationen zurückhält handelt niemand und kriminelle machen es dennoch...

Nur durch Sensibilisierung und Verständnis kann das Problem gelöst werden, das ist der Zweck des Kanals und auch des Videos.
Wichtig ist das jeder der IT Betreibt und ist es nur der WLAN Router zuhause, versteht das er Teil eines weltweiten Netzwerkes ist und dieses wiederum ist kein Ponyhof, jeder Sicherheitsfehler wird irgendwann bestraft.

In einem folgenden Video werden wir einen Honeypot (eine Falle für Hacker um zu sehen was sie machen) aufbauen - hab die Zahl nicht mehr genau im Kopf aber ich glaub es waren nach 24 Stunden 150.000 Angriffe die wir aufzeichnen konnten und das ist die Realität im Internet.

Daher ist es meiner Meinung nach nicht möglich das Problem durch nicht drüber reden zu lösen, sondern nur dadurch das man das Wissen weitergibt und auch Personen die sich dazu noch keine Gedanken gemacht haben aufzuzeigen worauf es ankommt...

Was bringt ein komplexeres Kennwort:
Das hat einen enormen Einfluss hier der Hintergrund mit (leider) etwas Mathe dazu

Rechnerisch muss man immer die Menge der Stellen "hoch" der Anzahl der Stellen nehmen, wenn wir annehmen das wir 10.000 Kombination pro Sekunde raten können ergibt sich dann folgendes Bild bei einem 6 stelligen Kennwort:

Nur Ziffern: 10 hoch 6 = 1.000.000 => 100 Sekunden
Nur Kleinbuchstaben: 26 hoch 6 = 308.915.776 => 30891 Sekunden ca. 8, 5 Stunden
Groß- und Kleinbuchstaben: 52 hoch 6 = 19.770.609.664 => ca. 23 Tage
Alle Zeichen (Ziffern, Buchstaben, Sonderzeichen): 95 hoch 6 = 735.091.890.625 => ca. 3, 3 Jahre

Wie viele Kombinationen möglich sind hängt von dem PC, der Grafikkarte und dem Hash ab. Es sind aber hier durchaus mehrere Millionen Möglichkeiten pro Sekunde drinnen...

ITanderBar
Автор

Sehr gut gemacht Dein Video. Einfach erklärt und zum Nachahmen animiert :-). Es ist kein Geheimnis das es geht und ich bin dafür das man sowas viel öfter den Mitmenschen zeigt. Und den Kritikern sei gesagt das es der Nachbar längst bei ihm versucht hat 😉….. Gerne mehr davon.

electriclab
Автор

Sehr sympathisch, die komplexe Materie in einfachen Worten abstrahiert und verständlich erklärt - wow, ganz herzlichen Dank
Um die geeigneten und vor allem wirksamen Sicherheitsmaßnahmen umzusetzen sollte man halt wissen, was die Angriffsvektoren sind und wie diese ausgenutzt werden können

andjustusall
Автор

Danke für die ausführliche Erklärung. Für ein tieferes Verständnis ist natürlich Fachwissen notwendig, aber das kann man ja nachlesen.

alexl
Автор

Cooles und anschauliches Video! 👍🏼
Dazu noch eine Frage: du startest die bruteForce-Hash-Attacke in der Annahme, dass das wlan-pw aus 8 ziffern besteht (?d?d?d?d?d?d?d?d). Ein angreifer weiss ja nicht, dass das pw aus 8 Ziffern besteht. Wie lange würde denn ein solcher Angriff dauern, wenn die Länge und die Komplexität nicht bekannt sind?

Автор

Hab gleich mal mein PW überprüft. Ich habe 20 Zeichen, davon sind 8 Sonderzeichen und jeweils 4 Kleinbuchstaben / Großbuchstaben und Ziffern. Das sollte doch vorerst reichen. 😉

olpe
Автор

Cooles Video! und uneimlich wie leicht sowas heutzutage zu machen ist. Wie sieht es denn aus wenn der Router so konfiguriert ist dass er unbekannte Mac Adressen nicht zulässt? Bietet das nicht noch einen zusätzlichen schutz? Liebe Grüße

marcothalow
Автор

Macht nichts kaputt was ihr nicht selbst reparieren könnt hat mich überzeugt auf den Abo Button zu drücken 😀

Mike-ejyk
Автор

sehr interessant und super kurzweilig rüber gebracht, danke! Eine Frage dazu:
Hat der MAC Filter im Router Sinn (eingeschränkt nur auf bekannte MAC Adressen), oder kann man das auch so einfach umgehen?

palipali
Автор

Gut dargestellt!
Anbei erwähnt, wenn jemand es schafft, irgendwie in einen OpenWRT Router reinzukommen- dort wird das Kennwort für‘s WLAN in der /etc/… (weiß gerade den genauen Pfad nicht) im Klartext hinterlegt!

demil
Автор

Danke für den Weckruf.
Ich hatte schon ungebetene Gäste im Gast-WLAN, jetzt weiß ich auch, warum :)
Trotz MAC-Filtering werde ich die WLAN-Passwörter jetzt auf maximale Stellenanzahl und Komplexität bringen.
Spaßig ist anders bei 30 Clients, aber naja ;)

gregsonberlin
Автор

Am peinlichsten waren damals die Vodafone-Router bei denen man das werksseitig eingestellte WLAN-Password an Hand der MAC-Adresse berechnen konnte.

waldkater
Автор

Hab 14 Stellen, Groß- und Kleinbuchstaben, Zahlen und Sonderzeichen. Außerdem habe ich bei der Fritzbox in den WLAN-Sicherheitseinstellungen aktiviert, dass nur bereits bekannte Geräte sich einloggen können.
Also jedes Mal, wenn ich Besuch hier habe, dem ich Zugriff gewähren möchte, muss ich immer erst im Router das deaktivieren, damit der mit dem Passwort sich auch wirklich einloggen kann.
Ich hoffe, mit diesen Einstellungen bin ich vernünftig abgesichert. ?

MartGC
Автор

Einmal alle Geräte im Wlan anmelden und dann keine weitere Anmeldung zulassen.

MrDidiHH
Автор

Whau - danke für die Veranschaulichung 👍

helmuthhobarth
Автор

Es gibt doch keine gemütlchere Bar, als die, wo man solche schönen IT-Sachen lernen kann :-)

eduardschnakenfuss
Автор

Interessantes Video und prima entspannt vorgetragen !
Habe den Vorgang zwar aufgrund mangelndem IT-Wissen nicht durchschaut und nur das Fazit begriffen...
Aber interessant wäre noch zu wissen, gilt das auch für Buchstaben, und sind Sonderzeichen tatsächlich
stark erschwerend?

georgmeyer
Автор

Klasse Video vielen Dank. IT an der Bar. Finde ich gut den Namem. Wie bist den darauf gekommen?

MiBaLinuxTech
Автор

Gleich mal bei unserer Fritzbox geschaut, aber da sind es zum Glück viel viel mehr Stellen, demnach erstmal wohl kein Problem

holgerh.
Автор

IT an oder unter der Bar?
Bei 06:57 geht es noch um 8 Zeichen aus denen bei 13:48 auf einmal 8 Ziffern geworden sind.
Schöne Grüße von Herrn Nuhr :-)
17:14 Minuten die schaden anrichten sind einfach zuviel

DennisWsee