Recent in Technology

About PMKID Attack

PMKID Attack

α‚α€ααˆ α€žြဂုတ်α€œ ၄ α€›α€€်α€”ေ့α€™ှာ Hashcat α€›ဲ့ developer တွေα€€ WPA2-PSK α€€ို attack α€œုပ်α€”ိုင်တဲ့ α€”ောα€€်ထပ် attack တစ်ခုα€€ို တွေ့α€›ှိထားα€α€š်α€œို့ α€€ြေငြာခဲ့α€€ြပါα€α€š်။ α€€ြေငြာထားတဲ့ ထပြα€Š့်ထစုံα€€ိုတော့ ထောα€€်ပါ link α€€α€”ေ α€žွားဖတ်α€”ိုင်ပါα€α€š်။

PMKID Attack by Hashcat

Aircrack suite α€€ို α€žုံးပြီးတော့ WPA2 α€€ို attack α€œုပ်တဲ့ထခါα€™ှာ α€€ျွα€”်တော်တို့ထနေα€”ဲ့ Target AP α€™ှာ ချိတ်ဆက်ထားတဲ့ client device တစ်ခုခုα€€ို α€šာα€šီ connection ပြတ်တောα€€်ထောင် α€œုပ်ဆောင်ရပါα€α€š်။ α€’ါα€™ှα€žာ re-connect ပြα€”်α€œုပ်တာα€€ို α€…ောင့်α€–α€™်းပြီးတော့ 4 way handshakes ထဲα€™ှာ ပါα€œာα€™α€š့် hash တွေα€€ို α€›α€šူ crack ပြီးတော့ password α€žိα€–ို့ α€€ြိုးα€…ားα€”ိုင်α€™ှာ α€–ြα€…်ပါα€α€š်။

α€’ီα€™ှာ α€€ြုံရတဲ့ ပြα€Ώα€”ာα€€ ထရေးပေါ်ထခြေထနေα€™ှာ ထနီးထနားα€™ှာ WiFi target တွေ့ပေα€™α€š့် connected client α€›ှိα€™α€”ေတာα€™ျိုး α€žို့α€™α€Ÿုတ် client ဆီ α€œα€€်α€œှα€™်းα€™α€™ီတာα€™ျိုး α€…α€žα€Š်α€–ြင့် 4 way handshakes α€›α€–ို့ ခက်ခဲတဲ့ထနေထထားတစ်ခု α€–ြα€…်α€œာတဲ့ထခါα€™ှာ α€–ြα€…်ပါα€α€š်။

α€’ီတော့ single frame α€€ို α€›α€šူα€”ိုင်α€›ုံα€”ဲ့ attack α€œုပ်α€”ိုင်တဲ့ PMKID attack α€€ α€’ီပြα€Ώα€”ာα€›ဲ့ ထဖြေ α€–ြα€…်α€œာပါα€α€š်။ ပိုပြီးα€”ားα€œα€Š်ထောင် ပြောရရင် PMKID ဆိုတာ Pairwise Master Key IDentifier α€€ို ထတိုα€€ောα€€် α€žုံးထားတာပါ။ α€€ျွα€”်တော်တို့ α€–ုα€”်းα€€α€”ေ WiFi α€€ို α€–ွင့်α€œိုα€€်တဲ့ထခါ settings >> WiFi ထဲα€€α€”ေ α€€ြα€Š့်ရင် ချိတ်ဆက်ထားα€–ူးတဲ့α€œိုင်းတွေ α€›ှိတဲ့ထခါ ချိတ်α€žွားα€žα€œို ထခြား α€›α€”ိုင်တဲ့ WiFi တွေα€€ိုα€œα€Š်း ပြပေးတာα€€ို တွေ့α€–ူးα€™ှာပါ။

α€€ျွα€”်တော်တို့α€›ဲ့ α€–ုα€”်း α€žို့α€™α€Ÿုတ် α€€ွα€”်ပျူတာα€€α€”ေ WiFi α€€ို စတင်ပြီဆိုတာα€”ဲ့ α€”ောα€€်α€€ွα€š်α€™ှာ known SSID ထတွα€€် Probe request တွေα€€ိုပေးပို့ပြီးတော့ ထရင်α€€ ချိတ်α€–ူးတဲ့ WiFi α€œိုင်းတွေα€€ို α€›ှာα€–ွေပါα€α€š်။ α€’ီတော့ ထုတ်α€œွှင့်α€œိုα€€်တဲ့ Probe request တွေထဲα€™ှာပါတဲ့ SSID (AP’s Name) α€”ဲ့ WiFi Access Point (WiFi α€œိုင်း) α€žα€Š် ထုတ်α€œွှင့်တဲ့ packet α€›ောα€€်α€”ိုင်တဲ့ range ထတွင်းα€™ှာ α€›ှိတဲ့ထခါα€™ှာ α€€ျွα€”်တော်တို့α€›ဲ့ α€–ုα€”်း α€žို့α€™α€Ÿုတ် α€€ွα€”်ပျူတာα€›ဲ့ Network adapter ဆီα€€ Probe Request α€€ို α€œα€€်ခံα€›α€›ှိα€™ှာα€–ြα€…်ပြီးတော့ ထဆိုပါ request ထတွα€€် response ပြα€”်α€œုပ်ရပါα€α€š်။

ထဲα€žα€Š်α€œို response ပြα€”်α€œုပ်တဲ့ထဲα€™ှာ security α€”ဲ့ ပတ်α€žα€€်တဲ့ information တွေ ပါဝင်α€”ေတဲ့ RSNIE ဆိုတဲ့α€€ောင်α€œေးα€œα€Š်း ပါα€žွားပါα€α€š်။ Robust Security Network Information Element α€€ို ထတိုα€€ောα€€် ဆိုထားတာပါ။

ပြα€”်α€œာတဲ့ response α€€ α€€ျွα€”်တော်တို့ဆီα€€ို α€›ောα€€်α€™α€š်။ ထဲထခါα€™ှာ α€€ျွα€”်တော်တို့်α€›ဲ့ α€–ုα€”်း α€žို့α€™α€Ÿုတ် α€€ွα€”်ပျူတာα€›ဲ့ network adapter α€žα€Š် α€žα€€်ဆိုင်α€›ာ AP ဆီα€€ို Authentication Request α€€ို ထပ်α€™ံပေးပို့ရပါα€α€š်။ ထဲα€’ါα€€ို α€œα€€်ခံα€›α€›ှိတဲ့ AP α€€ α€žူ့α€›ဲ့ authentication frame တွေα€”ဲ့ထတူ response ပြα€”်α€œုပ်ရပါα€α€š်။

response α€€ို network adapter α€€ α€œα€€်ခံα€›α€›ှိတဲ့ထခါα€™ှာတော့ ESSID α€”ဲ့ RSN တွေပါတဲ့ Association Request တစ်ခုα€€ို ထပ်α€™ံ ပေးပို့ရပြα€”်ပါα€α€š်။ ထဲα€žα€Š်တော့α€™ှ AP α€€ Extensible Authentication Protocol Over LAN α€œို့ခေါ်တဲ့ EAPOL α€€ို ပြα€”်α€œα€Š် ပေးပို့ပါα€α€š်။ ထဲα€žα€Š် EAPOL frame ထဲα€™ှာ PMKID ပါဝင်α€”ေတာ α€–ြα€…်ပါα€α€š်။

PMKID ထဲα€™ှာ α€˜ာတွေပါα€œဲဆိုတော့ PMK (Pairwise Master Key) ပါပါα€α€š်။ PMK ဆိုတာα€€ WiFi password α€€α€”ေ α€–ြα€…်ပေါ်α€œာတဲ့ key ပါ။ ပြီးတော့ PMK name, AP α€›ဲ့ MAC address α€”ဲ့ Station (network adapter) α€›ဲ့ MAC Address တွေ ပါဝင်ပါα€α€š်။ α€’ီ Information တွေထားα€œုံးα€€ိုပေါင်းပြီး HMAC-SHA1-128 algorithm α€”ဲ့ hash α€œုပ်ထားတာα€–ြα€…်ပါα€α€š်။

ထကြα€™်းα€–ျင်း α€”ားα€œα€Š်ပြီဆိုရင် Attack ဆီα€€ို α€žွားα€€ြပါα€™α€š်။

Post a Comment

0 Comments

People