| RSS



Меню

Bookmark and Share


Статистика
Ваш IP: 216.73.216.86
Вы используете: v





Сейчас на сайте:

Тех поддержка ->

Облако тэгов
ОС видио Обратная Tor сторона бочками антенна WPA Strace php эксплоит эксплоиту рознь Windows Server 2008 QIP Virtual Limit openvz sysctl proc kernel Tune freeBSD mrtg Slackware Bluetooth GEO game emulator Shell Python червь Conficker вирус троян лаборатория касперского пиратство Apple iPhone Microsoft twitter социальная сеть анонимность лицензия Open Source уязвимость MySQL база данных Закон Франция Пират Skype мобильный хакер trend micro кибератака Германия робот Персональные данные Ноутбук Интернет китай цензура windows vista Linux патент браузер Firefox Internet Explorer Opera Safari Intel патч Oracle Банкомат IBM США Dell контроль кибербезопасность приговор Mozilla Chrome безопасность Госдума СМИ Windows 8 взлом Пентагон Украина Facebook Cisco Windows XP нетбук торрент музыка Биометрический Nokia ФБР IP-адрес sms RSA java Google Captcha Symantec Спам лагерь Антивирус тест Windows 7 операционная система windows провайдер авторское право rapidshare UNIX свиной грипп ГИБДД шантаж Дети копирайт McAfee HTTPS icann студент Норвегия New York Times YouTube Warner Music КНДР Ubuntu касперский Россия РФ сервер хостинг Wi-Fi маршрутизатор суд пароль блог фишинг одноклассники Медведев контрафакт мошенник sony Gps по JavaScript Хакеры Yahoo фас компьютер софт Минкомсвязи Сбой мошенничество Доктор ВЕб Вконтакте исходный код Прослушка МВД фильтр порнография Outlook свобода слова казахстан онлайн игры Sony Music Autodesk сисадмин Gmail кредитная карта сомали LiveJournal шифрование банк кодек HTML5 Нанотехнологии wikipedia выборы DNS KaZaA Android атака Mac OS X домен ФСБ прокуратура уголовное дело ICQ Sophos ошибка военные DARPA сайт Онлайн игра турция конференция спамер Полиция Koobface Великобритания модем белоруссия Грузия Европа Dr.WEB Linux Mint Билл Гейтс спецслужбы Royal Bank of Scotland смартфон F-Secure Symbian фильм Новая Зеландия Adobe Австралия IDC новости Internet Explorer 9 iPad должник Ирландия поиск МТС Реклама слежка патриотизм Office 2010 Zeus личные данные eset avast Будущее защита виртуализация Черный список BlackBerry индия латвия Москва социальные сети flash player paypal BitDefender сертификат блокировщик MasterCard Anonymous платежные терминалы технологии техника Чипы OpenOffice Ассанж передача данных Оптоволокно ГОСТ арест Siemens nissan Samsung Иск конкуренция учетная запись Сирия оператор исследование Cert Рентген Санкт-Петербург Таиланд форум климат OpenStreetMap SOPA PIPA NASA Megaupload CES беспилотник ВВС США Плагин отчет приложение паспорт мобильная связь Инвестиции видеонаблюдение релиз платформа отключение роскомнадзор zbot сигнал sea

Главная » Статьи » Общие Статьи

Беспроводные сети: взлом и защита №3

Атака Man-in-the-middle

Стандартный и давно известный по локальным сетям метод, использующий ARP-спуфинг. Такой MIM не раз описывался (в том числе и на Хакере), так что вдаваться в подробности я думаю особого смысла не имеет - кто захочет тот найдет. 

Low-Hanging Fruit

Собственно как ясно из названия дело тут даже не в атаке, а в добыче халявы из незащищенных сетей. Большинство беспроводных сетей абсолютно не защищены, в них не требуется авторизации и даже не используют WEP, так что человек с беспроводной сетевой карточкой и сканером может легко подключиться к Acces Point'у и использовать все ресурсы им предоставляемые. Отсюда и название - низко висящие фрукты, которые сорвать не составляет никакого труда...

Безопасность сетей

Итак, мы рассмотрели основные проблемы безопасности, настало время поговорить и о защите от хакеров. В этой главе опишем основные методы борьбы с незаконным проникновением:

Фильтрация МАС адресов

В этом варианте админ составляет список МАС адресов сетевых карт клиентов. В случае нескольких АР необходимо предусмотреть, что бы МАС адрес клиента существовал на всех, дабы он мог беспрепятственно перемещаться между ними. Однако этот метод легко победить (смотрите наши предыдущие статьи по теме), так что в одиночку его использовать не рекомендуется.

WEP

Обеспечивает шифрование при передаче данных между клиентом и сервером, однако как мы уже описывали так же легко поддается взлому. Использовать его тем не менее можно и нужно, дабы не облегчать взломщику его задачу.

SSID (Network ID)

Первой попыткой обезопасить беспроводные сети была система Сетевых Идентификаторов или SSID. При попытке клиента подключится к АР на него передается семизначный алфавитно-цифровой код, используя метку SSID мы можем быть уверены, что только знающие его клиенты будут присоединяться к нашей сети. При использовании WEP сетевой идентификатор при передаче шифруется, однако на конечном устройстве он хранится в виде plain-text'a, так что злоумышленник, имеющий доступ к девайсам сможет его прочесть.

Firewall

По ходу дела единственная вещь, которая может помочь от неавторизованного доступа. Доступ к сети должен осуществляться при помощи IPSec, secure shell или VPN и файрволл должен быть настроен на работу именно с этими безопасными соединениями - они и помогут избежать присутствия нежелательных "насекомых".

Access Points

Точку доступа надо настраивать на фильтрацию МАС адресов, кроме того физически сам девайс необходимо изолировать от окружающих. Рекомендуется так же конфигурировать точку только по telnet, отрубив конфигурацию через браузер или SNMP.

Структура сети

Основы безопасности необходимо закладывать еще на стадии проектирования беспроводной сети. Вот несколько фишек, которые помогут "протянуть" правильную сеть:

  • Защищайте свою сеть при помощи VPN или access control list
  • Точка доступа не должна быть напрямую подсоединена к локальной сети даже если WEP включен
  • Точка дуоступа никогда не должна находиться позади файрвола
  • Доступ клиентам беспроводной сети надо давать по secure shell, IP-Sec или виртуальные частные сети. Они обеспечивают приемлемый уровень безопасности.

Ссылки на программы:

WEPCrack - http://www.ebcvg.com/download.php?id=1083
NetSumbler (windows) - http://www.ebcvg.com/download.php?id=1084
Airsnort - http://www.ebcvg.com/download.php?id=1085

Категория: Общие Статьи | Добавил: aka_kludge (14.11.2008)
Просмотров: 2383 | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
    Главная      
...
На службе : дней

16:39
Обновить


Пользователи
aka_kludge
qwerty
LeadyTOR
aka_Atlantis
AdHErENt
mAss
Sissutr
hiss
DrBio
tHick

Поиск


Copyright tHR - TeAM 2026 г. admin: aka_kludge (ICQ:334449009) Moderator's: LeadyTOR, ... Яндекс.Метрика