无线LAN威胁(四):窃听

2008-11-19    | |
打印本文章
RSS

导读:窃听是另一个WLAN的威胁。如果一个黑客能够使用NetStumbler或Kismet,并发现一个使用出厂默认配置的WAP时,它将很可能成为攻击者的一个目标。

关键词:窃听 网络安全

正在加载数据... 【TechTarget中国原创】窃听是另一个WLAN的威胁。如果一个黑客能够使用NetStumbler或Kismet,并发现一个使用出厂默认配置的WAP时,它将很可能成为攻击者的一个目标。一个WAP,即使安装了WEP,也没什么可吸引人的地方。但为什么在有这么多WAP打开的时候还会有人花时间去攻击它呢?即使在今天,WAP也仍然到处开放。举个例子,我们考虑下面的情况。在最近一次到一个西海岸的大城市的旅程中,我背着我的笔记本电脑走了8到10个区。图9-6显示了我的搜索所经过的路程结果。

【TechTarget中国原创】窃听是另一个WLAN的威胁。如果一个黑客能够使用NetStumbler或Kismet,并发现一个使用出厂默认配置的WAP时,它将很可能成为攻击者的一个目标。一个WAP,即使安装了WEP,也没什么可吸引人的地方。但为什么在有这么多WAP打开的时候还会有人花时间去攻击它呢?即使在今天,WAP也仍然到处开放。举个例子,我们考虑下面的情况。在最近一次到一个西海岸的大城市的旅程中,我背着我的笔记本电脑走了8到10个区。图9-6显示了我的搜索所经过的路程结果。

我们可以注意到只有其中的一些显示打开了加密。在我得到的140个WAP中,只有不到一半的有加密。现在,虽然我的搜索行程只是用于统计目的,但在相同范围内的攻击者是可以采取进一步行动的。他可以从这些打开的WAP中截获无线信号并对正在传输的数据进行解码。没有什么比将一个无线嗅探器和无线NIC部署在混杂模式更有必要了。如果这个攻击者使用了一个天线,他甚至可以离目标距离更远,这使得更难发现和阻止这些攻击。

无线机动搜索结果

图9-6 无线机动搜索结果

任何没有加密的东西都是很容易被攻击的。大多数的计算机的安全是基于密码的。有一些协议是以明文方式发送密码的,如File Transfer Protocol (FTP)、Telnet和Simple Mail Transport Protocol (SMTP)。这些协议就非常容易受到攻击。无线装置可以配置使用开放系统认证或共享密钥认证。开放系统认证意味着不使用认证。大部分的无线装置都对这个设置默认值。如果使用这个状态,黑客们将不仅能自由地嗅探网络流量,他们还可以自由连接无线网络并使用它。如果其中能连接Internet,黑客可能使用该受害网络作为攻击基地。任何人跟踪IP地址将会发现受害的网络,而不是黑客。

许多酒店、商务中心、咖啡店和饭店提供了开放认证的无线访问。在这些地方,黑客非常容易获得未授权的信息、劫持资源,甚至给其它系统引入后门。想想看:大多数用户所做的第一件事就是检查电子邮件。这意味着用户名、密码都在一个完全不安全的网络中传输。一些诸如Dsniff、Win Sniffer和Cain & Abel等工具可能被用于窃听和捕捉正在不安全网络中传输的密码。图9-7显示了这样一个例子。

Dsniff允许攻击者关注于一个具体类型的流量。Dsniff是包含在BackTrack中,也可以从http://monkey.org/∼dugsong/dsniff/下载。Dsniff实际上是一个工具集,它包括:Dsniff、Filesnarf、Mailsnarf、Msgsnarf、Urlsnarf和Webspy。这些工具允许攻击消极的监控网络,以发现感兴趣的数据,如密码、电子邮件和文件传输。Windows端口可以在www.datanerds.net/∼mike/dsniff得到。下面是一个Dsniff的捕捉例子:

C:\>dsniff

User: James

Password: Pil@t77

密码窃听

图9-7 密码窃听

Win Sniffer是一个密码捕捉工具,它使网络管理员能够捕捉任何网络用户的密码。Win Sniffer可以捕捉和解码FTP、POP3、HTTP、ICQ、SMTP、Telnet、IMAP和NNTP用户名和密码。

Win Sniffer是一个通常安装在笔记本电脑上的Windows工具。它可以被安全人员用以检查网络或者被攻击者用以访问敏感信息。Win Sniffer可以从www.winsniffer.com下载。图9-8显示了程序的捕捉示例。

Cain是一个多用途工具,它可以执行各种任务,包括Windows枚举、嗅探和密码破译。如图9-9所示的Cain & Abel可以从www.oxid.it获取。Cain & Abel将执行密码嗅探和密码破译。程序的密码破译部分可以执行字典和穷举破译,并且可以使用预计算的哈希表。

LCP可以从www.lcpsoft.com下载,它是设计来检查密码和密码长度的。LCP可以执行下面的功能:

  •  帐号信息导入
  •  密码恢复
  •  单个或分布式穷举密码破译
  •  哈希计算

即使使用了加密,以太网帧仍然是以明文传输的。甚至使用WEP的WLAN也是容易受攻击的。这一章所讨论的工具都可以用以破译WEP。虽然WPA协议修正了WEP的缺点,这些仍然运行WEP的WAP也是很容易受攻击的。

Win Sniffer

图9-8 Win Sniffer

Cain和Abel

图9-9 Cain和Abel

查看全文
 
为了有效保护你自己、防范无线网络黑客或窃听者,必须明白使用无线热点带来的几个主要安全风险,那么如何才能对症下药呢?
 
保障无线局域网有很多种方法,但是,到底哪种方法更适合于用户所在的局域网,局域网是否能够完全有效地应对802.11和802.1x攻击呢?
 
各大品牌厂商在无线路由器的配置设计方面增加了密钥、禁止SSID广播等手段,但这些安全设置是否真的有效?本文通过实测的方式,带领大家将疑问逐一解开。
 
你肯定不会设计一个没有防火墙的互联网接入的网络。因此,你怎么会架设一个没有加密的无线网络呢?理解无线加密对于部署一个安全的无线网络是非常重要的。
 
无线服务在商业领域的应用正在不断增长,那么怎样为WiMAX、3G和802.11x漫游建立持久的安全连接呢?
VPN(Virtual Private Network),即“虚拟专用网络”,是对企业内部网的扩展。虚拟专用网可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。
网络是复杂的,网络出现故障的原因是多种多样的,那么我们该如何诊断网络故障,修复网络故障的方法有哪些呢,以及如何来进行网络故障的修复呢?在修复网络故障的过程中,我们常常会遇到许多问题,那么有没有什么可以遵循的原则呢?
网络管理员也负责网络备份、测试备份和灾难恢复过程。这对于电源或硬件故障、数据和/或网络问题以及物理灾难问题的恢复是至关重要的。
最新更新
专家答疑
技巧
David Minutella
编号640-503 的CCNP路由测试与编号640-504的CCNP的交换测试有什么不同之处?如果我一直在做网络管理员,并且已经取得了CCNA认证,那么我考取哪个认证更好呢?
Ed Tittel
随着经济的衰退, 有抱负的IT网络人员以及经验老道的职场人士开始重新审视就业市场。本文将探讨如何在网络领域中生存,甚至走上蓬勃发展之路。
Lindi Horton
问:我们公司有50位用户以及一个小型的数据存储和因特网服务器机房。我们从大集团总部的无线连接访问因特网和进行电子邮件交流,但是我们只有一个很小的域控制器。

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录