quinta-feira, 15 de novembro de 2012

Segurança sem fio WEP tresanda - Descubra por que


Parte da proteção da sua rede deve incluir a olhar para seus pontos de acesso sem fio. Acesso sem fio pode ser perigoso para a sua rede. A maioria das pessoas nem mesmo sabe como é fácil de explorar os pontos de acesso sem fio. Deixe-me ilustrar meu ponto. Eu saí uma tarde e levou meu laptop fiel comigo. A tarefa desta tarde era para procurar "abertas" pontos de acesso sem fio. Um "aberto" ponto de acesso sem fio é um que não tem absolutamente nenhuma criptografia ou segurança, no sinal. Isso permite que qualquer pessoa para ouvir em seu fluxo de dados. Se você ainda não entendeu, é uma coisa muito ruim! Então, eu dirigi por cerca de 2 milhas através de uma área de negócios pequeno e complexo de apartamentos. Qual foi o resultado? Oh, cerca de 45 redes sem fio abertas. Isso significa que eu poderia registrar em tais redes, digitalizá-lo e explorar máquinas conectadas a essa rede. Eu não fiz isso, mas você me entende. A lição aqui é para criptografar seu fluxo de dados sem fio.

Algumas pessoas pensam que a escolha de criptografia WEP oferece segurança sem fio grande. Eles seria errado. O roteador sem fio pode ter uma opção para WPA e WEP. Você deve sempre escolher a segurança WPA sobre o WEP. Deixe-me ilustrar o porquê. Eu configurar uma rede sem fio em minha casa. Eu habilitado a segurança WEP de 128 bits de criptografia. Isso é segurança "forte" para WEP. Eu escrevi a chave de segurança e então eu comecei o meu teste. Meu objetivo era cortar o meu próprio rede sem fio WEP. Eu pensei que ia ser uma tarefa muito difícil. Eu estava errado.

Eu despedi o meu laptop linux. Linux é apenas um sistema operacional alternativo ao Windows. Esta distribuição do Linux em particular, ou sabor de Linux, foi uma edição de segurança. Isto deu-me todos os tipos de ferramentas para procurar por redes sem fio e explorá-los. Um hacker típico terá todas essas ferramentas livres à sua disposição. Eu, então, despediu-se Kismet. Kismet é um grande programa de digitalização sem fio. Eu encontrei a minha rede sem fio na lista. Eu encontrei o cliente conectado eo ponto de acesso ou roteador. Então eu continuei a fazer um tipo comum de ataque na rede. Hackers precisa pegar o que é chamado de um "pacote" de um computador que já tem a chave para a rede sem fio segura. O hacker pode usar este pacote para emitir respostas do roteador. Por que isso é importante? Isso permite que o hacker para reunir uma enorme quantidade de dados a partir do ponto de acesso. E este, finalmente, permite que o hacker para quebrar a chave de segurança WEP.

Então, eu fui sobre hacking meu roteador sem fio WEP. I "deauthenticated" meu computador que já estava conectado ao roteador. Isto deu-me o pacote que eu precisava para o roteador. Então eu comecei a enviar este pacote para o lote de um roteador. Uma vez eu tinha dados suficientes do roteador, então eu passei para um programa de rachar. Viola, que abriu a chave em cerca de 1 segundo. Depois que a poeira baixou, eu tinha quebrado a minha segurança WEP em menos de 30 minutos! Mas será que o usuário típico ver que eu era hacker? Provavelmente não. A única coisa que eles iriam ver é que eles perderam sua conexão sem fio por um momento. Isto é, quando eu "deauthenticated-los" a partir da rede para pegar o "pacote" que eu precisava.

Lembre-se, eu tinha o meu criptografia WEP definido para 128 bits. Trata-se de um elevado nível de criptografia. Mas isso realmente não importa. Tudo precisa de um hacker é um sinal de um pouco de tempo para quebrar isso. Lembre-se, os hackers são como ladrões de casa. Eles vão percorrer o caminho de menor resistência. O mais difícil o seu sinal sem fio é de rachar, menos provável será cortado. Eles simplesmente se deslocar até o próximo rede "aberta" ou um com criptografia ruim. Faz um favor, e sempre escolher WPA de segurança sem fio mais WEP.

Copyright 2006 Jack sabe Inc....

Nenhum comentário:

Postar um comentário