Alguma vez se perguntaram que tipo de informação é transportada pelos sinais Wi-Fi à nossa volta? we embark on a journey to explore how to capture Wi-Fi data from the air and extract valuable insights—a process that goes beyond technical exploration to reveal the inner workings of wireless communication.
Para começar a capturar dados Wi-Fi, você precisará de hardware e software especializados.o dongle USB Omnipeek emparelhado com o software OmnipeekEsta configuração permite que o seu portátil capture sem esforço pacotes Wi-Fi próximos.
Antes de começar, certifique-se de ter instalado os drivers corretos e verificar se o Omnipeek reconhece o seu dongle USB.Os privilégios de administrador no seu computador portátil são essenciais para que o software funcione adequadamente.
Uma vez que o seu ambiente estiver pronto, tente uma captura inicial de pacotes.
Para análise significativa, precisamos nos concentrar em comunicações Wi-Fi específicas. Nesta demonstração, usamos a plataforma de desenvolvimento CY8CKIT-062S2-43012 PSoCTM 62S2 Wi-Fi BT Pioneer Kit.Usando ModusToolbox do Wi-Fi MQTT Cliente exemplo de código, nós conectamos com sucesso a placa a um hotspot do iPhone e observamos mensagens de confirmação de conexão no TeraTerm (nosso emulador de terminal).
Enquanto essas mensagens confirmam a conexão bem-sucedida, queremos examinar os pacotes Wi-Fi reais: Que dados estão sendo transmitidos? Como é a qualidade do sinal? Há erros de transmissão?Estas perguntas guiam os nossos próximos passos..
Analisar a comunicação Wi-Fi requer conhecer o canal específico (frequência) que está sendo usado.Um método direto é conectar seu laptop ao mesmo hotspot do iPhone (que suporta várias conexões) e verificar as propriedades da conexão de rede para encontrar as informações do canal.
Com esta informação (canal 6 no nosso caso), configure o Omnipeek para monitorar o canal correto nas configurações "New Capture".
Para capturar o processo de conexão completa, incluindo todos os pacotes de aperto de mão, empregamos uma técnica: Primeiro desconectar a placa de desenvolvimento (desligando o seu cabo USB), iniciar a captura de Omnipeek,Depois, reconecte o quadro.Isto permite ao Omnipeek gravar todos os pacotes trocados durante a reconexão.
Depois que a placa se reconecta e testamos a conexão pressionando o botão SW2 duas vezes, paramos a captura e guardamos os pacotes de dados agora temos registros de comunicação Wi-Fi valiosos.
Enquanto o Omnipeek oferece recursos robustos de análise, nós demonstramos usando a ferramenta Wireshark gratuita e de código aberto para um exame mais profundo.abra o arquivo de captura guardado para ver todos os pacotes gravados.
Para analisar especificamente a comunicação entre a nossa placa de desenvolvimento e iPhone, precisamos do endereço Wi-Fi MAC da placa (disponível na saída do TeraTerm: C4:AC:599C:64No Wireshark, aplique este filtro:
- Não, não.599c:64Não, não, não.599c:64:38
Isto mostra todos os pacotes envolvendo o nosso dispositivo alvo.
AdiçãoeapolPara o nosso filtro revela o processo crítico de aperto de mão de quatro vias:
Não, não, não.599c:64Não, não, não.599c:64O Parlamento Europeu e a Comissão
Aqui podemos observar a sequência de aperto de mão e identificar o endereço MAC do iPhone (2A:55:20(2A:E7:82 no nosso caso). Observe que os iPhones podem mudar seu endereço MAC com cada ativação de hotspot, ao contrário dos roteadores fixos.
Os dados Wi-Fi são tipicamente criptografados. Sem a chave de segurança (SSID e senha), alguns conteúdos de pacotes aparecem ilegíveis (mostrados em vermelho no Wireshark).Navegue para Editar > Preferências > Protocolos > IEEE 802.11, habilitar a decodificação e introduzir as credenciais corretas.
Com a descrição ativada, podemos examinar pacotes DHCP usando:
Não, não, não.599c:64Não, não, não.599c:64(Documentos)
Isto revela o endereço IP (172.20.10.4) atribuído ao nosso conselho de desenvolvimento, correspondendo à saída do TeraTerm e validando a nossa precisão de captura.
Através deste processo, conseguimos capturar e analisar com sucesso as comunicações Wi-Fi, desde os apertos de mão de ligação até à transmissão de dados criptografados e atribuição de IP.Esta metodologia fornece uma base para a compreensão de redes sem fio, valioso para pesquisa de segurança, otimização de desempenho e solução de problemas.
Notas importantes: