Wifi_pass когда 320 миллионов паролей работают на безопасность

07 Mar, 2026
420
🔱 56
👥 14

Знаете ли вы, что большинство взломов Wi-Fi происходят из-за слабых или часто используемых паролей? Именно эту проблему помогает решить проект wifi_pass от Владимира Чичовича — огромная коллекция реальных паролей, отфильтрованных и подготовленных для тестирования безопасности.

Что скрывается за этим репозиторием?

Wifi_pass — это не просто очередной список паролей. Это тщательно обработанная база, собранная из различных утечек (исходно из torrent-файла "breachcompilation"), где из 1.4 миллиарда записей оставлены только уникальные пароли длиной более 8 символов. В итоге получилась коллекция из 320 миллионов записей — золотая жила для пентестеров.

Кому это нужно?

  • Пентестерам: для проверки устойчивости Wi-Fi сетей к атакам методом перебора
  • Разработчикам систем безопасности: для тестирования своих решений
  • Администраторам сетей: чтобы понимать, какие пароли уже скомпрометированы

Главные особенности проекта

  1. Гигантская база паролей: 320 миллионов уникальных комбинаций — одна из самых полных коллекций в открытом доступе
  2. Оптимизация под Wi-Fi: пароли короче 8 символов удалены, так как они не соответствуют стандартам WPA/WPA2
  3. Поддержка популярных инструментов: готовые скрипты для работы с aircrack-ng и hashcat
  4. Международный охват: включает специализированные словари (например, сербский wordlist)
  5. Экономия времени: по данным автора, с RTX 3090 перебор занимает всего 5 минут

Технические детали

Проект представляет собой набор текстовых файлов с паролями и простой shell-скрипт для работы с ними. Вот как выглядит процесс запуска:

chmod +x con.sh
./con.sh

Интересно, что автор приводит сравнительные данные по скорости работы:

  • 2 часа 30 минут на AMD Ryzen 5900HX с aircrack
  • 5 минут на RTX 3090 с hashcat

Этическая сторона вопроса

Автор подчеркивает, что проект создан исключительно для этичного хакинга — тестирования безопасности систем с разрешения их владельцев. В README есть четкое предупреждение:

Реклама

"Use your skills to help people not to harm them. List would never produced to be used for evil purpose."

Практическое применение

  1. Тестирование корпоративных сетей: проверка устойчивости к brute-force атакам
  2. Разработка систем проверки паролей: можно реализовать сервис, запрещающий использование скомпрометированных комбинаций
  3. Образовательные цели: демонстрация важности сложных паролей на реальных примерах

Вывод: стоит ли использовать?

Wifi_pass — это серьезный инструмент для профессионалов в области безопасности. Если вы:

  • занимаетесь пентестингом
  • разрабатываете системы аутентификации
  • отвечаете за безопасность сетей

то этот репозиторий может сэкономить вам массу времени на подготовку тестовых данных. Однако помните — с большой базой паролей приходит и большая ответственность. Используйте этот инструмент только в законных целях.

Проект распространяется под лицензией GPLv3 и продолжает развиваться — автор упоминает о планах по обновлению wordlist. Для поддержки разработки можно отправить донат в BTC или ETH (адреса указаны в README).

P.S. Кстати, если вы администратор сети — возможно, стоит проверить, нет ли вашего текущего пароля в этой коллекции. Как говорится, предупрежден — значит вооружен!

🍪 Мы используем файлы cookie и сервис аналитики Яндекс.Метрика, чтобы сайт работал лучше. Продолжая пользоваться devtrends.ru, вы соглашаетесь с обработкой данных согласно Политике конфиденциальности.