COMO QUEBRAR SENHAS DE WIFI ( MESMO SEM SABER Á SENHA) - 05/01/2018

Fala galera! Tudo certo? No post de hoje vamos mostrar COMO QUEBRAR SENHAS DE WIFI ( MESMO SEM SABER Á SENHA). Este guia completo foi feito exclusivamente para fins educacionais, focado na recuperação de senhas de redes próprias e testes de vulnerabilidade. É essencial ter autorização antes de aplicar qualquer técnica em redes de terceiros — o uso indevido é crime e não nos responsabilizamos por isso.

Entendendo os Protocolos de Segurança Wireless

Para entender como quebrar uma senha, precisamos saber como ela é protegida. Existem vários protocolos, cada um com seu nível de segurança:

  • WEP — o mais antigo e extremamente vulnerável. Pode ser quebrado em minutos com ferramentas básicas, independentemente do tamanho da senha. Hoje é considerado obsoleto e inseguro.
  • WPA — substituiu o WEP, mas já possui falhas conhecidas, como a vulnerabilidade ao ataque de dicionário e o recurso WPS.
  • WPA2 — o padrão mais utilizado atualmente. É seguro contra ataques básicos, mas ainda vulnerável a ataques de dicionário e força bruta quando o handshake é capturado.
  • WPA3 — o mais moderno e seguro, com criptografia SAE (Simultaneous Authentication of Equals). Substitui o pré-compartilhamento de chave por um handshake mais robusto, dificultando ataques offline.

Saber qual protocolo sua rede utiliza é o primeiro passo para entender onde estão as vulnerabilidades.

Método 1: Recuperando a Senha pelo Windows (CMD) — O Mais Simples

Você sabia que o Windows armazena as senhas de todas as redes Wi-Fi que você já conectou? Recuperá-las é muito simples e não requer ferramentas externas. Este método é útil quando você precisa compartilhar a senha com um amigo ou familiares, mas não lembra dela de cabeça.

Basta abrir o Prompt de Comando como Administrador e digitar os comandos abaixo:

netsh wlan show profiles

Isso lista todas as redes salvas no computador. Em seguida, digite:

netsh wlan show profile name="NOME_DA_REDE" key=clear

Substitua NOME_DA_REDE pelo nome exato da rede desejada. O campo Conteúdo da Chave exibirá a senha em texto claro. Prático e 100% funcional!

Método 2: Ataque de Dicionário com Aircrack-ng (Linux)

Este é o método mais famoso entre os entusiastas de segurança para aprender como quebrar senhas de wifi ( mesmo sem saber a senha). Ele exige um pouco mais de conhecimento técnico e uma placa de rede compatível com modo monitor, mas é extremamente eficaz em redes com senhas fracas ou comuns.

Passo a passo resumido:

  1. Modo monitor: Coloque sua placa em modo monitor com o comando airmon-ng start wlan0. Alguns chipsets como Atheros AR9271 e Ralink RT3070 são os mais recomendados.
  2. Capture o handshake: Use airodump-ng -c [CANAL] --bssid [MAC] -w captura wlan0mon para capturar pacotes da rede alvo.
  3. Force a desconexão: Envie pacotes de deautenticação com aireplay-ng -0 2 -a [MAC_DO_ROTEADOR] wlan0mon para forçar um cliente a se reconectar e gerar o handshake.
  4. Quebre a senha: Execute aircrack-ng -w /caminho/para/wordlist.txt captura-01.cap para testar senhas da sua wordlist contra o handshake capturado.

A eficácia do ataque depende diretamente da qualidade da wordlist utilizada. Quanto mais completa e específica (incluindo palavras em português, combinações comuns e datas), maior a chance de sucesso.

Método 3: Explorando a Vulnerabilidade do WPS (Wi-Fi Protected Setup)

Muitos roteadores vêm com o WPS habilitado de fábrica. Essa função permite conectar dispositivos apenas apertando um botão ou digitando um PIN de 8 dígitos. A falha ? que o PIN possui apenas 11 mil combinações válidas, tornando possível testá-las em poucas horas. Ferramentas como Reaver e Bully automatizam esse processo e, uma vez descoberto o PIN, a senha da rede é revelada independentemente da complexidade.

Para testar se seu roteador é vulnerável, use o comando básico do Reaver:

reaver -i wlan0mon -b [MAC_DO_ROTEADOR] -vv

Se seu roteador for vulnerável, a única defesa eficaz é desabilitar o WPS imediatamente nas configurações do aparelho. Essa simples ação elimina completamente esse vetor de ataque.

Ferramentas Adicionais para Testes de Segurança

Além do Aircrack-ng e Reaver, existem outras ferramentas que podem ser usadas em testes de segurança autorizados:

  • Fern Wi-Fi Cracker — interface gráfica que automatiza todo o processo de captura e quebra, ideal para iniciantes.
  • Wifite — script que executa múltiplos ataques em sequência até encontrar a senha, suportando WPS, dicionário e PMKID.
  • Hashcat — ferramenta avançada de recuperação de hashes que pode ser usada com GPUs para acelerar a quebra de handshakes capturados.
  • Cowpatty — focado em ataques de dicionário contra handshakes WPA/WPA2, útil para validar a força da senha.

Lembre-se: todas essas ferramentas devem ser usadas apenas em redes que você possui ou tem autorização explícita para testar.

Como se Proteger Contra Esses Ataques

Agora que você conhece as principais técnicas usadas para quebrar senhas, veja como blindar sua rede:

  • Use WPA2 ou WPA3 — evite WEP e WPA a todo custo. Se seu roteador suporta WPA3, ative-o.
  • Crie senhas fortes — com pelo menos 12 caracteres, misturando letras maiúsculas, minúsculas, números e símbolos. Evite palavras comuns, datas de aniversário e sequências numéricas.
  • Desabilite o WPS — essa é a medida mais simples e eficaz para eliminar o ataque de PIN.
  • Mantenha o firmware atualizado — fabricantes lançam correções de segurança regularmente. Verifique se há atualizações para seu roteador.
  • Considere o filtro de MAC — embora não seja impenetrável (o MAC pode ser falsificado), ele adiciona uma camada extra de dificuldade para invasores ocasionais.
  • Desabilite a transmissão do SSID — ocultar o nome da rede não a torna invisível, mas reduz a exposição para ataques automatizados.
  • Reduza a potência do sinal — se sua rede não precisa alcançar toda a vizinhança, ajustar a potência evita que pessoas distantes consigam captar o sinal.

Perguntas Frequentes (FAQ)

  • É ilegal usar esses métodos? Sim, se aplicado em redes sem autorização. Este tutorial é apenas para fins educativos e recuperação de senhas próprias ou de redes que você administra.
  • Qual a melhor wordlist para usar? A RockYou (com milhões de senhas reais vazadas) ? a mais famosa. Existem também listas em português que incluem palavras e combinações típicas do Brasil. Quanto maior e mais específica, maior a chance de sucesso.
  • Preciso de uma placa de rede específica? Sim. Placas com chipsets Atheros (AR9271, AR9280, AR9270) ou Ralink (RT3070, RT5370) são conhecidas por suportar Modo Monitor e injeção de pacotes no Linux. Placas internas comuns geralmente não funcionam.
  • O que é um handshake? É a troca de informações criptografadas entre seu dispositivo e o roteador no momento da conexão. Capturá-lo permite realizar ataques offline de dicionário contra a senha.
  • Quanto tempo leva para quebrar uma senha? Depende inteiramente da complexidade da senha e da potência do hardware. Senhas WEP podem ser quebradas em minutos; senhas WPA2 fracas podem levar de horas a dias; senhas fortes (acima de 12 caracteres complexos) podem levar anos para serem quebradas.
  • O Windows 10/11 ainda permite ver senhas pelo CMD? Sim, o comando netsh wlan show profile name="NOME" key=clear funciona em todas as versões do Windows desde o 7 até o 11, sem exceção.
ATENÇÃO: Este conteúdo é estritamente educacional. Respeite a privacidade alheia e a legislação brasileira (Lei 12.737/2012 - Lei Carolina Dieckmann). Use o conhecimento adquirido para se proteger, não para invadir.

CONFIRAM! Deixem suas dúvidas nos comentários e compartilhem com os amigos. Não percam os próximos tutoriais!

Veja também: