នៅក្នុងវិស័យសន្តិសុខសាយប័រ និងការធ្វើតេស្តបណ្តាញឥតខ្សែ `hcxdumptool` គឺជាកម្មវិធីដ៏មានអានុភាពខ្ពស់ និងមានលក្ខណៈស្វ័យប្រវត្តិបំផុត (Fully Automated) សម្រាប់ប្រមូល ឬចាប់យកទិន្នន័យ (Capture) ពីបណ្តាញ Wi-Fi ដើម្បីយកទៅបំបែកលេខសម្ងាត់នៅក្រៅបណ្តាញ (Offline Cracking)។ វាត្រូវបានបង្កើតឡើងពិសេសដើម្បីទាញយកកញ្ចប់ទិន្នន័យ PMKID និង EAPOL Handshake ដោយមិនចាំបាច់មានការបញ្ជាច្រើនពីអ្នកប្រើប្រាស់ឡើយ។
លក្ខណៈពិសេសដែលធ្វើឱ្យ hcxdumptool ខុសពីកម្មវិធីដទៃ៖
ជាទូទៅ ក្នុងការចាប់យក Handshake ជាមួយកម្មវិធីចាស់ៗ (ដូចជា `airodump-ng`) អ្នកសាកល្បង (Pen-tester) ត្រូវរង់ចាំឱ្យមានជនរងគ្រោះតភ្ជាប់ Wi-Fi ឬត្រូវប្រើកម្មវិធីមួយទៀត (`aireplay-ng`) ដើម្បីបាញ់ផ្តាច់ (Deauth) ដោយដៃ (Manual)។ ប៉ុន្តែ `hcxdumptool` ធ្វើការវាយប្រហារទាំងអស់នេះដោយ "ស្វ័យប្រវត្តិ"។ គ្រាន់តែដំណើរការវាម្តង វាស់វែងបរិយាកាស និងវាយប្រហារគ្រប់គោលដៅទាំងអស់ដែលវាអានឃើញដោយខ្លួនឯង។
យន្តការវាយប្រហារស្នូលរបស់ hcxdumptool៖
១. ការវាយប្រហារតាមរយៈ PMKID (Client-less Attack)៖
នេះគឺជាសមត្ថភាពដ៏ល្បីល្បាញបំផុតរបស់វា ដែលត្រូវបានរកឃើញនៅឆ្នាំ ២០១៨ ដោយក្រុមអ្នកអភិវឌ្ឍកម្មវិធី Hashcat។ ជាមួយនឹងបច្ចេកទេសនេះ `hcxdumptool` អាចស្នើសុំ PMKID (Pairwise Master Key Identifier) ពី Router ដោយផ្ទាល់។ ចំណុចគួរឱ្យខ្លាចគឺ វា "មិនតម្រូវឱ្យមានអ្នកប្រើប្រាស់ណាម្នាក់កំពុងភ្ជាប់ Wi-Fi នោះទេ"។ គ្រាន់តែបាន PMKID នេះ Hacker អាចយកវាទៅគណនាទាយលេខសម្ងាត់ Wi-Fi បានភ្លាមៗ។
២. ការចាប់យក EAPOL (4-Way Handshake) ដោយស្វ័យប្រវត្តិ៖
វាមានសមត្ថភាពអាចបាញ់ផ្តាច់ (Deauth) ឧបករណ៍របស់ជនរងគ្រោះ និងចាប់យក Handshake ដោយស្វ័យប្រវត្តិនៅពេលឧបករណ៍នោះព្យាយាមតភ្ជាប់ទៅកាន់ Router ឡើងវិញ។
៣. ការក្លែងបន្លំជា AP (Automated Rogue AP)៖
វាស្តាប់ការស្វែងរក (Probe Requests) របស់ទូរស័ព្ទជនរងគ្រោះដែលកំពុងដើររក Wi-Fi ចាស់ៗ។ `hcxdumptool` នឹងបង្កើត Wi-Fi ក្លែងក្លាយ (Rogue AP) ភ្លាមៗដើម្បីបញ្ឆោតឱ្យទូរស័ព្ទនោះផ្ញើលេខសម្ងាត់ (Handshake) មកឱ្យវាដោយស្វ័យប្រវត្តិ។
ដំណើរការបន្ទាប់ពីចាប់បានទិន្នន័យ៖
ទិន្នន័យដែលចាប់បាន ត្រូវបានរក្សាទុកក្នុងទម្រង់ `.pcapng`។ បន្ទាប់មក គេត្រូវប្រើកម្មវិធីបំប្លែងមួយទៀត (ឈ្មោះ `hcxpcapngtool`) ដើម្បីត្រងយកតែទិន្នន័យសំខាន់ៗ និងប្តូរវាទៅជាទម្រង់ Hash (ឧទាហរណ៍៖ Hash mode 22000)។ ចុងក្រោយ Hash នេះនឹងត្រូវបញ្ចូលទៅក្នុងកម្មវិធី Hashcat ដើម្បីឱ្យក្រាហ្វិកកាត (GPU) ធ្វើការទាយលេខសម្ងាត់ពិតប្រាកដក្នុងល្បឿនរាប់លានដងក្នុងមួយវិនាទី។
របៀបការពារខ្លួន (Mitigation)៖
- ផ្លាស់ប្តូរទៅប្រើ WPA3៖ ស្តង់ដារ WPA3 ថ្មីលុបបំបាត់ការប្រើប្រាស់ PMKID និងប្រើប្រាស់យន្តការ SAE ដែលធ្វើឱ្យការវាយប្រហារបែប Offline Dictionary Attacks ជាមួយ hcxdumptool លែងមានប្រសិទ្ធភាពទាំងស្រុង។
- កំណត់លេខសម្ងាត់ឱ្យបានរឹងមាំ៖ ប្រសិនបើអ្នកនៅតែត្រូវប្រើ WPA2 វិធីតែមួយគត់ដើម្បីការពារខ្លួន គឺការប្រើលេខសម្ងាត់វែង និងស្មុគស្មាញ (លើសពី ១៥ តួអក្សរ)។ ទោះបីជា Hacker ចាប់យក PMKID បាន ក៏ពួកគេមិនអាចទាយលេខសម្ងាត់បានដែរ ព្រោះវាត្រូវចំណាយពេលរាប់សិបឆ្នាំ។
- បិទមុខងារ Roaming (802.11r)៖ ប្រសិនបើរ៉ោតទ័រនៅផ្ទះរបស់អ្នកមិនមានតម្រូវការប្រើប្រាស់មុខងារ Fast Roaming ទេ គួរតែបិទវាចោល ព្រោះវាជាប្រភពដែលធ្វើឱ្យលេចធ្លាយ PMKID ញឹកញាប់បំផុត។






