Zugriff auf das WLAN, indem Sie den Schlüssel herausfinden oder ohne Passwort

Entdecken Sie einfache und effektive Methoden, um Ihr WLAN-Passwort wiederherzustellen—ob gespeichert oder nicht—und nutzen Sie verschiedene Geräte und Tools für den Zugriff.
Wenn wir das Passwort für das WLAN vergessen haben, gibt es verschiedene Möglichkeiten, es ohne große Schwierigkeiten herauszufinden, vorausgesetzt, wir waren bereits zuvor mit diesem WLAN-Netzwerk verbunden und haben die Erlaubnis zum Verbinden erhalten. In einigen Fällen ist es auch möglich, das WLAN-Passwort zu entdecken, um darauf zuzugreifen, selbst wenn es nie zuvor gespeichert wurde.
WLAN-Passwort Wiederherstellen
Beginnen wir mit den einfacheren Methoden, die auch in der Anleitung zur
WLAN-Passwortsuche auf PC, Mac, Android und iPhone
schnell zusammengefasst werden:
Gespeicherte Passwörter auf dem Gerät
Jeder Computer oder jedes Telefon speichert die Schlüssel der bereits verwendeten Netzwerke. Diese wiederherzustellen, vermeidet einen Router-Reset.
Unter Windows 11 und 10
Öffnen Sie die Eingabeaufforderung als Administrator. Geben Sie ein:
netsh wlan show profile name="NETZWERK_NAME" key=clear
und drücken Sie die Eingabetaste. Im Abschnitt Sicherheit erscheint der Schlüsselinhalt mit dem klaren Passwort. Es funktioniert für alle im Profil gespeicherten Netzwerke.
Unter macOS
Der Schlüsselbund-Zugriff befindet sich in Dienstprogrammen. Suchen Sie nach dem Namen des Netzwerks, doppelklicken Sie darauf und aktivieren Sie "Passwort anzeigen". Es wird das Passwort für das Konto oder Touch ID benötigt.
Unter neuem Android
Einstellungen > Netzwerk und Internet > WLAN > Gespeicherte Netzwerke. Tippen Sie auf das Netzwerk und wählen Sie "Teilen". Ein QR-Code erscheint: Scannen Sie ihn mit einem anderen Telefon, um sich ohne Eingabe zu verbinden. Einige Hersteller fügen das Passwort als Text unter dem Code hinzu.
Auf iPhone und iPad
Ab iOS 16: Einstellungen > WLAN > tippen Sie auf das (i) neben dem Netzwerk > Passwort. Authentifizierung über Face ID oder Code, um es anzuzeigen. Teilen über AirDrop oder integrierten QR-Code.
Direkte Freigabe zwischen Geräten
Wie in einem anderen Leitfaden erläutert, kann man den WLAN-Zugang von einem Android-Smartphone oder iPhone über die systemeigene Funktion teilen, ohne den Schlüssel anzuzeigen.
- Windows verwendet die WLAN-Sharing-Funktion in den Schnell Einstellungen mit nahegelegenen Geräten.
- macOS generiert QR-Codes über die Internetfreigabe.
- Android und iOS zeigen den nativen QR-Code, der von jeder Kamera lesbar ist.
Zugriff über das Router-Panel
Die meisten Modems zeigen das Passwort im Klartext auf der Verwaltungsseite an.
Um einfach auf die Router-Einstellungen zuzugreifen, geben Sie die IP-Adresse des Gateways (oft 192.168.1.1 oder 192.168.0.1) im Browser ein. Die Standardanmeldeinformationen sind auf dem Etikett aufgedruckt: admin/admin oder admin/Passwort. Im Abschnitt Wireless oder WLAN erscheint der PSK-Schlüssel. Von dort aus zu ändern, vermeidet die Suche an anderen Orten.
Durch Drücken des
WPS-Buttons
, der sich am Router und an vielen Netzwerkgeräten befindet, können Sie
ein Gerät mit dem WLAN verbinden, ohne das Passwort zu kennen
. Drücken Sie einfach die WPS-Taste am Router, aktivieren Sie WPS auf dem Computer oder Fernseher und die Verbindung wird automatisch hergestellt.
Apps und Drittanbieter-Tools
WiFi Map aggregiert von Nutzern in öffentlichen Räumen geteilte Netzwerke, erfordert jedoch einen Beitrag, um vollständige Karten zu entsperren.
Instabridge funktioniert ähnlich und fügt von der Community hochgeladene Passwörter für Bars und Bahnhöfe hinzu.
Einige Programme für Windows ermöglichen es, Netzwerk-, Internet-, PC- und WLAN-Router-Passwörter wiederherzustellen, die wir in einem anderen Artikel aufgeführt haben.
Fortgeschrittene Methoden für Offene Netzwerke oder WPS
Einige Router halten die WPS-Taste aktiv. Drückt man sie am Gerät und am Telefon innerhalb von zwei Minuten, wird die Verbindung ohne Schlüssel hergestellt.
Gästenetzwerke, die vom Haupt-Router erstellt werden, verwenden separate, änderbare Passwörter, ohne das Hauptnetzwerk zu berühren.
Entdeckung des WLAN-Schlüssels mit Kali
Kali Linux ist das weltweit am häufigsten von Hackern und Sicherheitsexperten verwendete System. Im Internet gibt es zahlreiche Anleitungen, um das WLAN-Passwort zu entschlüsseln, die oft sehr komplex sind. Innerhalb von Kali gibt es jedoch ein automatisches Tool, das alles selbst erledigt, nur gestartet werden muss, und es ermöglicht, den WPA-Schlüssel eines WLANs zu entdecken, indem es versucht, ihn in den von anderen ausgetauschten Netzwerkpaketen abzufangen.
Geräte.
Das einzige Kriterium ist, dass der Computer über eine WLAN-Netzwerkkarte verfügt, die den Monitor-Modus unterstützt (bei einem Windows-PC kann man dies mit Wireshark überprüfen). Wenn die Netzwerkkarte den Monitor-Modus nicht unterstützt, kann ein USB-WLAN-Adapter wie der ALFA Monitor Mode Wifi Adapter gekauft werden, der dies sicherlich unterstützt.
Wenn man es ausprobieren möchte, auch nur zum Testen, muss man die ISO-Datei von Kali Linux (64 Bit) herunterladen, sie mit einem Programm wie Etcher auf einen USB-Stick kopieren und dann den PC von USB booten.
Nach dem Startbildschirm wählt man "Kali Live", um Kali Linux auf dem Computer zu verwenden, ohne es installieren zu müssen. Dadurch wird der PC nicht verändert, und man kann einfach den normalen Boot von der Festplatte zurücksetzen, um Windows zu laden.
Kali Linux enthält Werkzeuge zur Analyse von WLAN-Netzwerken. Um ein bereits gespeichertes Passwort aus einem verbundenen System abzurufen, verwendet man wpa_supplicant. Öffnen Sie die Konfigurationsdatei in /etc/wpa_supplicant/wpa_supplicant.conf mit Root-Rechten. Jedes Netzwerk ist in einem Block network={} aufgeführt: Die Zeile psk= enthält den Klartextschlüssel, wenn er nicht maskiert wurde. Alternativ kann auch nmcli (wenn NetworkManager aktiv ist) verwendet werden: Geben Sie nmcli connection show NETZWERK_NAME | grep psk ein. Das Ergebnis zeigt direkt das Passwort an. Diese Befehle funktionieren nur bei Netzwerken, die zuvor vom System selbst verbunden wurden.
Wifite: Entdecken von geheimen Passwörtern
Für nahegelegene, noch nicht gespeicherte Netzwerke automatisiert **Wifite** den Scan- und Zugriffsversuchsprozess. Starten Sie das Terminal, aktualisieren Sie die Pakete mit sudo apt update && sudo apt install wifite, falls nicht vorhanden. Führen Sie sudo wifite aus: Das Programm listet alle erkennbaren Netzwerke auf, sortiert nach Signalstärke und schlägt Optionen vor. Wenn der Router WPS aktiviert hat, versucht Wifite den PIN mit Reaver oder Bully; andernfalls fängt es den WPA-Handshake mit Aircrack-ng ab und startet einen Wörterbuchangriff. Es wird eine WLAN-Karte benötigt, die den Monitor-Modus unterstützt (z. B. Alfa AWUS036NHA). Die Zeit variiert von Minuten bis Stunden, abhängig von der Komplexität des Passworts und der verwendeten Wortliste.
Aircrack-ng: Der echte Wireless-Schlüssel-Entdecker
Aircrack-ng ist das Referenz-Toolkit für drahtlose Sicherheitstests. Es arbeitet in verschiedenen Phasen und erfordert eine Karte im Monitor-Modus. Der Prozess gliedert sich in vier Hauptschritte, jeder mit einem spezifischen Befehl.
1. Aktivierung des Monitor-Modus
Der erste Schritt besteht darin, die Karte vom normalen Verkehr zu isolieren. Der Befehl airmon-ng start wlan0 erstellt die virtuelle Schnittstelle wlan0mon. In diesem Modus hört die Karte auf alle Funkpakete in der Luft, ohne sich mit einem Netzwerk zu verbinden. Störende Prozesse (wie NetworkManager) werden automatisch gestoppt.
2. Scannen der verfügbaren Netzwerke
Mit airodump-ng wlan0mon erhält man eine Echtzeitansicht der umliegenden Netzwerke. Der Bildschirm zeigt:
- SSID: Netzwerkname
- BSSID: MAC-Adresse des Routers
- CHAN: Funkkanal
- ENC: Art der Verschlüsselung (WPA, WPA2, WEP)
- PWR: Signalstärke
Identifizieren Sie das Zielnetzwerk und notieren Sie sich BSSID und Kanal. Drücken Sie Ctrl+C, um den Scan zu stoppen.
3. Abfangen des WPA-Handshakes
Der Handshake ist das verschlüsselte Paket, das zwischen Client und Router während der Verbindung ausgetauscht wird. Um es abzufangen, führen Sie aus:
airodump-ng -c KANAL --bssid BSSID -w handshake wlan0mon
Die Datei handshake-01.cap beginnt, den Verkehr aufzuzeichnen. Der Handshake erscheint oben rechts, wenn ein legitimes Gerät sich verbindet.
Um die Wiederverbindung zu erzwingen (und den Handshake zu generieren), senden Sie Deauthentifizierungs-Pakete:
aireplay-ng -0 5 -a BSSID -c MAC_CLIENT wlan0mon
Der Parameter -0 5 sendet 5 Deauth-Pakete an den angegebenen Client. Das Gerät wird getrennt und versucht, sich wieder zu verbinden, wodurch das erforderliche Paket erzeugt wird. Lassen Sie airodump-ng weiterlaufen, bis „WPA handshake“ oben bestätigt wird.
4. Wiederherstellung des Schlüssels mittels Angriff
dizionario
Mit der bereitgestellten .cap-Datei starten Sie das Cracking:
aircrack-ng -w /usr/share/wordlists/rockyou.txt -b BSSID handshake-01.cap
Aircrack-ng vergleicht den Hash des Handshakes mit jedem Passwort in der Wörterliste. Wenn der Schlüssel vorhanden ist, wird er im Klartext mit der Nachricht „KEY FOUND!“ angezeigt. Größere Listen (wie weakpass oder crackstation) erhöhen die Wahrscheinlichkeit, erfordern jedoch mehr Zeit und RAM.
Beispiel für eine positive Ausgabe: KEY FOUND! [ password123 ]
Der Erfolg hängt von der Stärke des Passworts ab. Schwache Schlüssel (z. B. „admin123“, Eigennamen, Daten) fallen innerhalb weniger Minuten. Lange, zufällige Passwörter mit Sonderzeichen halten sogar Milliarden von Einträgen stand. Bei eigenen Netzwerken überprüft diese Methode schnell, ob der gewählte Schutz angemessen ist.
Technische Anmerkung: Aircrack-ng unterstützt auch GPUs mit hashcat für schnellere Angriffe, erfordert jedoch die Konvertierung der .cap-Datei in das HCCAPX-Format.
Viel interessanter ist auch der Leitfaden über Methoden zum Zugriff auf geschützte WiFi-Netzwerke und Möglichkeiten der Eindringung, wo wir eine Zusammenfassung aller Möglichkeiten, sowohl legal als auch illegal, zum Umgehen des WiFi-Passworts oder dessen Auffinden haben.
Man kann sogar das Passwort eines WPA/WPA2 WiFi-Netzwerks knacken, wie im Leitfaden erklärt, indem man das Linux Kali-System auf einem PC verwendet, das alle Werkzeuge für Intrusionstests in Netzwerke beinhaltet und die Sicherheit überprüft. Wie im Artikel erklärt, gibt es auch einige Android-Anwendungen, um das Passwort eines unbekannten WiFi-Netzwerks zu entdecken, darunter den WPA WPS Tester.

Schreibe einen Kommentar