Wifite ialah alat baris arahan (command-line tool) yang digunakan oleh pakar keselamatan siber dan pentadbir rangkaian untuk mengaudit keselamatan rangkaian tanpa wayar. Ia mengautomasikan proses menilai sama ada sesebuah rangkaian WiFi menggunakan penyulitan yang lemah, dan membantu mengesahkan perlindungan WiFi anda sendiri (WPA2/WPA3, kata laluan kukuh) berfungsi dengan betul. Anggap sahaja ia sebagai scanner keselamatan untuk WiFi — sama seperti anda menjalankan imbasan antivirus pada komputer anda.
Alat ini amat berguna untuk:
- Mengaudit keselamatan rangkaian WiFi di rumah atau pejabat sendiri
- Mengesahkan sama ada kata laluan WiFi anda terlalu lemah dan mudah diteka
- Memahami bagaimana penyerang melihat rangkaian — supaya anda boleh menguatkan pertahanan
- Membuat ujian keselamatan profesional dengan kebenaran bertulis pelanggan
Ciri-ciri Wifite :
- menyusun sasaran mengikut kekuatan isyarat (dB) — memudahkan audit rangkaian sendiri
- mengesan SSID rangkaian tersembunyi secara automatik — membantu mengesahkan konfigurasi router
- pelbagai penapis untuk menentukan skop audit (wep/wpa/kedua-duanya, kekuatan isyarat minimum, saluran, dll)
- tetapan boleh ubah (masa tamat, paket/saat, saluran, menukar alamat MAC, dsb)
- ciri privasi pilihan — menukar MAC kepada alamat rawak sebelum ujian dan memulihkannya selepas ujian (guna hanya pada rangkaian yang anda miliki atau diberi kebenaran)
- semua handshake WPA yang ditangkap disandarkan untuk analisis keselamatan
- pengujian WPA pintar — mengitar antara klien untuk mendapatkan handshake yang sah semasa audit
- hentikan sebarang ujian dengan Ctrl+C — pilihan: teruskan, sasaran seterusnya, atau keluar
- memaparkan ringkasan sesi semasa keluar — menunjukkan key yang berjaya dipulihkan (demonstrasi kelemahan penyulitan)
- semua hasil ujian disimpan ke log.txt untuk laporan audit
- pengemaskini terbina dalam: ./wifite.py -upgrade
Keperluan Sistem :
- sistem operasi Linux (Ubuntu/Kali Linux disyorkan)
- Python 3 (versi Wifite2 semasa; versi lama memerlukan Python 2)
- kad wayarles dengan pemacu yang menyokong monitor mode dan injection
- suite aircrack-ng: apt-get install aircrack-ng
- xterm, python-tk (untuk GUI): apt-get install python-tk
- macchanger: apt-get install macchanger
- pyrit (pilihan): menanggalkan handshake wpa dari fail .cap
Cara Memasang (Wifite2 — Versi Terkini) :
- Buka terminal Ctrl+Alt+T dan jalankan arahan berikut:
- ~$ git clone https://github.com/kimocoder/wifite2.git
- ~$ cd wifite2
- ~$ sudo python3 wifite.py --help
Untuk versi asal (Python 2, tidak lagi disyorkan):
- ~$ wget -O wifite.py http://wifite.googlecode.com/svn/trunk/wifite.py
- ~$ chmod +x wifite.py
- ~$ sudo python wifite.py
Contoh Penggunaan (Audit Keselamatan Beretika) :
*Untuk mengaudit semua access point WEP pada rangkaian anda sendiri:
./wifite.py -all -nowpa
*Untuk mengaudit access point dengan kekuatan isyarat 50dB ke atas:
./wifite.py -p 50 -nowpa
*Untuk menangkap handshake WPA dan menguji kekuatan kata laluan dengan wordlist — guna hanya pada router anda sendiri:
./wifite.py -all --dict /pentest/passwords/wordlists/darkc0de.lst
*Untuk menangkap handshake WPA tanpa ujian kata laluan — handshake disimpan untuk analisis:
./wifite.py -all -nowpa --dict none
*Untuk audit WEP terperinci dengan had masa 15 minit setiap kaedah dan 600 paket/saat:
./wifite.py --power 50 -wepw 15 -pps 600
Cara Menggunakan Secara Bertanggungjawab :
- Uji rangkaian sendiri sahaja — router rumah, pejabat sendiri, atau rangkaian yang anda dibayar/diberi kebenaran untuk diaudit
- Jangan sesekali uji rangkaian jiran — itu adalah kesalahan jenayah siber walaupun anda hanya "cuba-cuba"
- Kuatkan rangkaian anda selepas audit — guna WPA2/WPA3, kata laluan 12+ aksara, dan matikan WPS jika tidak digunakan
- Dapatkan kebenaran bertulis jika mengaudit rangkaian pihak ketiga, termasuk had skop dan masa ujian
- Gunakan untuk pembelajaran — memahami teknik audit membantu anda melindungi rangkaian sendiri, bukan menceroboh orang lain
Kesimpulan :
Keselamatan rangkaian WiFi bermula dengan memahami kelemahan yang wujud. Wifite adalah alat yang berkuasa untuk menguji dan mengukuhkan keselamatan rangkaian anda sendiri. Gunakan pengetahuan ini secara beretika — dan pastikan kata laluan WiFi anda sendiri sentiasa kukuh.
Penafian: Kandungan artikel ini adalah untuk tujuan pendidikan semata-mata. Penggunaan Wifite terhadap rangkaian tanpa kebenaran adalah haram di Malaysia (Akta Jenayah Komputer 1997) dan kebanyakan negara. Pembaca bertanggungjawab sepenuhnya ke atas penggunaan maklumat ini.

