Aircrack-ngは、802.11
無線LANのセキュリティを評価するための強力なツールスイートであり、検出器、パケットスニファー、WEPおよびWPA/WPA2-PSKクラッカー、分析ツールなど、さまざまな機能を提供します。このツールは、ワイヤレスネットワークの脆弱性を特定し、セキュリティをテストするために使用されます。
動作環境
Aircrack-ngの動作には、モニターモードに対応した802.11a、802.11b、802.11g規格のワイヤレスネットワークインターフェースコントローラーが必要です。このツールは、
Linux、FreeBSD、macOS、
OpenBSD、およびWindowsを含む複数の
オペレーティングシステムで動作します。さらに、
Linuxバージョンは
OpenWrt用にパッケージ化されており、Android、Zaurus PDA、
Maemoなどのプラットフォームにも移植されています。また、
概念実証ポートがiPhone向けに作成されており、その移植性の高さを示しています。
PTW攻撃
2007年4月、
ドイツの
ダルムシュタット工科大学の研究チームは、Adi ShamirによるRC4暗号に関する論文に基づいて、新しい攻撃手法である「PTW」を開発しました。この攻撃は、WEPキーを復号するために必要な初期化ベクトル(IV)の数を大幅に削減します。PTW攻撃はAircrack-ng 0.9リリース以降に組み込まれ、WEPのセキュリティ脆弱性を効果的に突くための重要な機能となっています。
開発と歴史
Aircrack-ngは、元のAircrackプロジェクトから派生したフォークです。そのため、Debianなどの同じプロジェクトで開発されている
Kali LinuxやParrotなどのセキュリティ重視の
Linuxディストリビューションにプリインストールされています。これにより、セキュリティ専門家は簡単にこのツールを利用できるようになっています。
Aircrack-ngスイートの特徴
Aircrack-ngソフトウェアスイートには、以下の主要なコンポーネントが含まれています。
airmon-ng: ワイヤレスインターフェースをモニターモードに設定するためのツールです。
airodump-ng: パケットスニファーであり、キャプチャした
無線LANトラフィックを解析し、特定のネットワーク、クライアント、アクセスポイントに関する情報を収集します。
aireplay-ng: パケット注入ツールであり、ネットワークにパケットを送信して特定の攻撃を実行したり、トラフィックを生成したりするために使用されます。
aircrack-ng: WEPおよびWPA/WPA2-PSKのキーをクラックするためのツールです。さまざまなクラッキング手法をサポートしています。
packetforge-ng: パケットインジェクションツールであり、カスタムパケットを生成してネットワークに注入するために使用されます。
airdecap-ng: キャプチャした暗号化されたトラフィックを復号するためのツールです。WEPやWPA/WPA2などの異なるプロトコルをサポートしています。
*
airbase-ng: 仮想アクセスポイントを作成するためのツールです。中間者攻撃などの高度な攻撃に利用されます。
その他
Aircrack-ngは、その強力な機能性から、ネットワークセキュリティの専門家やペンテスターにとって不可欠なツールとなっています。しかし、倫理的な観点から、使用する際は十分な注意が必要です。不正なアクセスを試みることは法律で禁止されているため、許可されたネットワークに対してのみ使用するようにしてください。