Meni brat sa kojim dijelim Internet nije dao šifru od WiFi, jer sam napravio cca. 50 GB prometa u par dana .
Iako sam uzeo svoj paket u međuvremenu za Internet, taj dan sam odlučio probiti njegov Wifi - WPA2.
Pošto većina korisnika koristi 8 znakova i to : slova i brojeve bez specijalnih znakova, odlučio sam probati sa Brutte Force hackiranjem.
Sa nmap skenirao mrežu i uzeo hash sa WiFI-ja, i sa John the Ripper alatom za 10 minuta isprobao Brutte Force tih : 62 na 8=218 340 105 584 896 kombinacija .
Naravno da sam uspio iako imam sasvim prosječnu konfiguraciju.
Toliko sad o toj temi, iako je sada Socijalni inženjering 90 % napada.
DDoS napadi se mogu lako blokirati, a od ostalih sam probavao : SQL injection, Man in the Middle, Exploite itd.
Meni je full bio zanimljiv onaj kratki period kad je WPS osim push buttona imao i PIN kombinaciju koja je imala debeli design flaw. Nevezano kolko je WPA2 bio kompliciran, bypass sa bruteforceanim PINom je dost često prolazio i relativno brzo se dao nać. WPS je po defaultu bio upaljen na svim uređajima, čak mislim da je danas ista stvar samo taj PIN method više nije u protokolu
Slucajno sam otkrio za KeyLoger,snjim sam dosta dugo se bezazleno zezao, a onda sam 2005-6 slucajno preko istog KeyLoger-a dosao u vlasnistvu ukradenih kreditnih kartica sa svim podacima. Nikad nisam otkrio od koga sam dosao u vlasnistvu istih.
A posle dugo vremena bio hakovao EA Launcer, da bi igrao nesto sto ja nemam.
U cybersec zajednici WiFi Pineapple se često ismijava kao zastarjela alatka, ali se pritom zaboravlja koliko “običan” svijet nema svijest o osnovnim sigurnosnim prijetnjama. Ljudi van tech svijeta često ne znaju da uređaji poput Pineapplea mogu vrlo jednostavno izvesti napade poput Evil Twin, gdje se lažna WiFi mreža predstavi kao legitimna i kradu se login podaci. Upravo takvu tehniku je jedan napadač koristio u avionu u Australiji, zbog čega je osuđen na 7 godina zatvora nakon što su pronađeni dokazi masovnih zloupotreba. Poenta je jasna: realni svijet ne funkcioniše na “naprednim hackovima”, već na ljudskoj nepažnji, zato budite izuzetno oprezni s javnim WiFi mrežama, posebno onima sa login portalima.