Подбор пароля Wi-Fi программой почти всегда сводится к одному из двух сценариев: перебор кандидатов по словарю против захваченного рукопожатия (handshake) либо атака на WPS-PIN, если эта функция включена на роутере. Инструменты вроде Aircrack-ng и Hashcat существуют именно для этого — и используются специалистами по безопасности для аудита собственных сетей.
В этой статье разберём, какие программы применяются для тестирования стойкости паролей Wi-Fi, как они работают технически, где проходит граница законности и — главное — как защитить свою точку доступа, чтобы подбор стал практически бесполезным. Если вы забыли пароль от собственной сети, в большинстве случаев есть более простые пути, чем перебор.
Правовая сторона: что можно, а что нельзя
Ключевое правило простое: тестировать можно только сети, которыми вы владеете, или сети, на проверку которых у вас есть письменное согласие владельца. Подбор пароля к чужой точке доступа — это несанкционированный доступ, который в ряде юрисдикций квалифицируется как уголовно наказуемое деяние.
⚠️ Внимание: перехват трафика и подбор пароля к чужой Wi-Fi сети может подпадать под статьи о неправомерном доступе к компьютерной информации. Даже «просто проверить» соседскую сеть без разрешения — юридический риск. Все инструкции ниже применимы только к вашему оборудованию.
Легитимные сценарии использования таких программ:
- 🔐 аудит стойкости пароля собственного роутера;
- 🏢 пентест корпоративной сети по договору с заказчиком;
- 🎓 обучение и исследование безопасности на собственном стенде;
- 🔑 восстановление доступа к своей сети, когда другие способы недоступны.
Как технически работает подбор пароля Wi-Fi
Программы не «угадывают» пароль напрямую через роутер — это было бы медленно и быстро заблокировалось бы. Классическая схема выглядит иначе. Сначала адаптер в режиме мониторинга перехватывает рукопожатие (handshake) — пакеты, которыми обмениваются клиент и точка доступа при подключении. Затем перебор идёт офлайн, на вашем компьютере: программа берёт кандидата из словаря, вычисляет от него ключ и сверяет с данными рукопожатия.
Скорость такого перебора зависит от вычислительной мощности — на видеокарте через Hashcat она на порядки выше, чем на процессоре. Но даже мощная GPU бессильна против длинного случайного пароля: время перебора растёт экспоненциально от длины и разнообразия символов.
Отдельный вектор — атака на WPS. Если на роутере включён WPS с PIN-кодом, программы вроде Reaver или Bully могут перебрать PIN, а зная его — получить пароль сети независимо от его сложности. Именно поэтому отключение WPS считается базовой мерой защиты.
Обзор программ для аудита Wi-Fi
Ниже — инструменты, которые реально используются специалистами по информационной безопасности. Все они предназначены для работы со своими сетями и требуют адаптера с поддержкой режима мониторинга.
| Программа | Назначение | Платформа | Особенности |
|---|---|---|---|
| Aircrack-ng | Захват handshake и перебор по словарю | Linux, Windows | Классический набор утилит, работает из терминала |
| Hashcat | Перебор хешей на CPU/GPU | Windows, Linux, macOS | Очень высокая скорость на видеокартах, гибкие маски |
| Reaver | Атака на WPS-PIN | Linux | Эффективен только при включённом WPS |
| Wireshark | Анализ трафика | Windows, Linux, macOS | Не подбирает пароли, но помогает изучать пакеты |
Для работы большинства из них нужен USB-адаптер с чипсетом, поддерживающим режим мониторинга и инъекцию пакетов — встроенные адаптеры ноутбуков часто этого не умеют. Конкретную совместимость чипа стоит проверять в документации к выбранному инструменту.
Как проверить стойкость своего пароля на практике
Безопасный домашний аудит не требует сложных действий. Общий порядок такой:
☑️ Аудит своей Wi-Fi сети
Практический критерий прост: если ваш пароль находится в популярных словарях (типа rockyou) или поддаётся перебору по маске «8 цифр» за разумное время — он нестойкий. Пароль из 12+ случайных букв, цифр и символов на WPA2/WPA3 делает перебор практически неосуществимым за обозримое время.
Пример запуска перебора в Aircrack-ng по словарю (файл захвата должен быть получен заранее с вашей сети):
aircrack-ng -w словарь.txt capture.cap
Для Hashcat захват предварительно конвертируют в формат hc22000, после чего запускают перебор с указанием режима для WPA:
hashcat -m 22000 hash.hc22000 словарь.txt
Что такое словарь паролей и откуда он берётся
Словарь — это текстовый файл с миллионами реальных паролей, собранных из утечек баз данных. Самый известный — rockyou.txt. Если ваш пароль есть в таком списке, его подберут за секунды. Проверить себя можно, поискав свой типичный пароль в открытых словарях на локальной машине.
Что делать, если вы забыли пароль от своей сети
Перебор — не лучший способ восстановить доступ к собственному роутеру. Сначала попробуйте более простые варианты:
- 📱 посмотрите сохранённый пароль на уже подключённом устройстве: в Windows — через свойства беспроводной сети, в Android — через функцию «Поделиться» с QR-кодом (если поддерживается вашей версией системы);
- 🏷️ проверьте наклейку на корпусе роутера — там часто указан заводской пароль, если вы его не меняли;
- 🖥️ зайдите в веб-интерфейс роутера с устройства, подключённого кабелем, и посмотрите или смените пароль в разделе беспроводной сети;
- 🔄 как крайняя мера — сброс роутера к заводским настройкам и настройка заново.
Как защитить свою сеть от подбора пароля
Защита строится вокруг того, чтобы сделать перебор вычислительно бессмысленным и закрыть альтернативные векторы атаки.
Основные меры:
- 🔑 используйте пароль от 12–16 символов со смешением регистров, цифр и спецсимволов, не основанный на словах и личных данных;
- 🛡️ включайте WPA2 или WPA3; устаревший WEP вскрывается даже без перебора паролей;
- 📵 отключите WPS в настройках роутера — это закрывает атаку на PIN;
- 🔧 регулярно обновляйте прошивку роутера и меняйте пароль админ-панели с заводского;
- 📶 не называйте сеть именем, фамилией или номером квартиры — это упрощает целевую атаку.
⚠️ Внимание: «скрытие» SSID и фильтрация по MAC-адресам не являются реальной защитой — и то и другое легко обходится при перехвате трафика. Полагаться нужно на стойкий пароль и современный протокол шифрования.
FAQ: частые вопросы
Можно ли подобрать пароль Wi-Fi с телефона?
Полноценный аудит со смартфона затруднён: нужен режим мониторинга адаптера и права, которых обычно нет без рута и специальных ядер. Приложения из магазинов, обещающие «взлом Wi-Fi в один клик», как правило, либо показывают пароли из публичных баз заведений, либо являются мошенническими.
Сколько времени занимает подбор пароля?
Зависит от сложности пароля и мощности оборудования. Пароль из словаря находится за секунды; короткий цифровой — за часы; длинный случайный из букв, цифр и символов — за время, превышающее любые разумные рамки. Точные сроки предсказать нельзя.
Законно ли проверять свою собственную сеть?
Да, аудит собственного оборудования законен. Незаконен доступ к чужим сетям без согласия владельца — независимо от того, удалось подобрать пароль или нет.
Что надёжнее: WPA2 или WPA3?
WPA3 считается более защищённым: он усложняет офлайн-перебор благодаря протоколу SAE. Если роутер и устройства его поддерживают — используйте WPA3 или смешанный режим WPA2/WPA3.
Помогает ли очень длинный пароль, если WPS включён?
Нет. Атака на WPS-PIN позволяет получить доступ независимо от длины пароля. Поэтому WPS следует отключать в настройках роутера — путь к этой опции зависит от модели, сверяйтесь с инструкцией производителя.