1
Rotiți un dispozitiv compatibil. Nu toate telefoanele sau tabletele Android pot sparge un cod WPS. Dispozitivul are nevoie de un chipset Broadcom bcm4329 sau bcm4330 WLAN și trebuie să fie înrădăcinat. Cyanogen ROM oferă cele mai bune șanse de succes. Printre dispozitivele populare de sprijin se numără:
- Nexus 7
- Galaxy S1 / S2 / S3 / S4 / S5
- Galaxy y
- Nexus One
- Desire HD
- Micromax A67
2
Încărcați bcon și instalați-l. Acest instrument permite modul monitor pe chipset-ul Broadcom, care este crucial pentru capacitatea de a sparge PIN-ul. Fișierul APK bcmon este disponibil gratuit pe pagina bcmon de pe site-ul Google Code.
- Pentru a instala fișierul APK, trebuie să permiteți instalarea din surse necunoscute în meniul de securitate. Pasul 2 al acestui articol merge mai detaliat.
3
Efectuați bcmon. Rulați aplicația după instalarea fișierului APK. Când vi se solicită, instalați firmware-ul și instrumentele. Atingeți opțiunea "Activați modul monitor". Dacă aplicația se blochează, deschideți-o și încercați din nou. Dacă eșuează a treia oară, dispozitivul dvs. nu va fi acceptat cel mai probabil.
- Dispozitivul dvs. trebuie să fie înrădăcinat pentru a rula bcmon.
4
Apăsați pe "Run terminal bcmon". Acest lucru deschide un terminal similar cu majoritatea terminalelor Linux. robinet airodump-ng și apăsați Enter. Încărcăturile Airdump și te întorci la linia de comandă. robinet airodump-ng wlan0 și apăsați Enter.
5
Identificați punctul de acces pe care doriți să-l rupeți. Veți vedea o listă cu punctele de acces disponibile. Alegeți una dintre ele care are o criptare WEP.
6
Notați adresa MAC afișată. Aceasta este adresa MAC a routerului. Asigurați-vă că aveți cea potrivită când sunt listate mai multe routere. Notați această adresă MAC.
- Notați canalul pe care transmite punctul de acces.
7
Porniți scanarea canalului. Trebuie să colectați câteva ore de informații din punctul de acces înainte de a încerca să creezi parola. robinet
airodump-ng -c canal # --BSSID Adresa MAC -w ieșire ath0 și apăsați Enter. Airodump începe să scaneze. Aveți posibilitatea să lăsați aparatul o perioadă de timp în timp ce căutați informații. Asigurați-vă că o conectați la o priză atunci când capacitatea bateriei este scăzută.
- Înlocuiți numărul (de ex. 6).
- Înlocuiți adresa MAC cu adresa MAC a routerului (de exemplu, 00: 0a: 95: 9d: 68: 16)
- Continuați scanarea până când ați ajuns la cel puțin 20.000 până la 30.000 de pachete.
8
Retrageți parola. Dacă aveți un număr adecvat de pachete, puteți încerca să creezi parola. Reveniți la terminal, tastați ieșire aircrack-ng * .cap și apăsați Enter.
9
Notați parola hexazecimală după ce ați terminat. După terminarea procesului de cracare (care ar putea dura mai multe ore), apare mesajul
CHEIE GHID!, urmată de cheia în formă hexazecimală. Asigurați-vă că "probabilitatea" este 100%, altfel cheia nu va funcționa.
- Dacă introduceți cheia, introduceți-o fără ":". Dacă cheia este de ex. 12: 34: 56: 78: 90, ați intra în 1234567890?