RSS订阅
RSS订阅TT网络

无线LAN威胁(四):窃听

2008-11-19  选择字号:  | |
打印本文章

导读:窃听是另一个WLAN的威胁。如果一个黑客能够使用NetStumbler或Kismet,并发现一个使用出厂默认配置的WAP时,它将很可能成为攻击者的一个目标。

关键词:窃听 网络安全

正在加载数据... 【TechTarget中国原创】窃听是另一个WLAN的威胁。如果一个黑客能够使用NetStumbler或Kismet,并发现一个使用出厂默认配置的WAP时,它将很可能成为攻击者的一个目标。一个WAP,即使安装了WEP,也没什么可吸引人的地方。但为什么在有这么多WAP打开的时候还会有人花时间去攻击它呢?即使在今天,WAP也仍然到处开放。举个例子,我们考虑下面的情况。在最近一次到一个西海岸的大城市的旅程中,我背着我的笔记本电脑走了8到10个区。图9-6显示了我的搜索所经过的路程结果。

【TechTarget中国原创】窃听是另一个WLAN的威胁。如果一个黑客能够使用NetStumbler或Kismet,并发现一个使用出厂默认配置的WAP时,它将很可能成为攻击者的一个目标。一个WAP,即使安装了WEP,也没什么可吸引人的地方。但为什么在有这么多WAP打开的时候还会有人花时间去攻击它呢?即使在今天,WAP也仍然到处开放。举个例子,我们考虑下面的情况。在最近一次到一个西海岸的大城市的旅程中,我背着我的笔记本电脑走了8到10个区。图9-6显示了我的搜索所经过的路程结果。

我们可以注意到只有其中的一些显示打开了加密。在我得到的140个WAP中,只有不到一半的有加密。现在,虽然我的搜索行程只是用于统计目的,但在相同范围内的攻击者是可以采取进一步行动的。他可以从这些打开的WAP中截获无线信号并对正在传输的数据进行解码。没有什么比将一个无线嗅探器和无线NIC部署在混杂模式更有必要了。如果这个攻击者使用了一个天线,他甚至可以离目标距离更远,这使得更难发现和阻止这些攻击。

无线机动搜索结果

图9-6 无线机动搜索结果

任何没有加密的东西都是很容易被攻击的。大多数的计算机的安全是基于密码的。有一些协议是以明文方式发送密码的,如File Transfer Protocol (FTP)、Telnet和Simple Mail Transport Protocol (SMTP)。这些协议就非常容易受到攻击。无线装置可以配置使用开放系统认证或共享密钥认证。开放系统认证意味着不使用认证。大部分的无线装置都对这个设置默认值。如果使用这个状态,黑客们将不仅能自由地嗅探网络流量,他们还可以自由连接无线网络并使用它。如果其中能连接Internet,黑客可能使用该受害网络作为攻击基地。任何人跟踪IP地址将会发现受害的网络,而不是黑客。

许多酒店、商务中心、咖啡店和饭店提供了开放认证的无线访问。在这些地方,黑客非常容易获得未授权的信息、劫持资源,甚至给其它系统引入后门。想想看:大多数用户所做的第一件事就是检查电子邮件。这意味着用户名、密码都在一个完全不安全的网络中传输。一些诸如Dsniff、Win Sniffer和Cain & Abel等工具可能被用于窃听和捕捉正在不安全网络中传输的密码。图9-7显示了这样一个例子。

Dsniff允许攻击者关注于一个具体类型的流量。Dsniff是包含在BackTrack中,也可以从http://monkey.org/∼dugsong/dsniff/下载。Dsniff实际上是一个工具集,它包括:Dsniff、Filesnarf、Mailsnarf、Msgsnarf、Urlsnarf和Webspy。这些工具允许攻击消极的监控网络,以发现感兴趣的数据,如密码、电子邮件和文件传输。Windows端口可以在www.datanerds.net/∼mike/dsniff得到。下面是一个Dsniff的捕捉例子:

C:\>dsniff

User: James

Password: Pil@t77

密码窃听

图9-7 密码窃听

Win Sniffer是一个密码捕捉工具,它使网络管理员能够捕捉任何网络用户的密码。Win Sniffer可以捕捉和解码FTP、POP3、HTTP、ICQ、SMTP、Telnet、IMAP和NNTP用户名和密码。

Win Sniffer是一个通常安装在笔记本电脑上的Windows工具。它可以被安全人员用以检查网络或者被攻击者用以访问敏感信息。Win Sniffer可以从www.winsniffer.com下载。图9-8显示了程序的捕捉示例。

Cain是一个多用途工具,它可以执行各种任务,包括Windows枚举、嗅探和密码破译。如图9-9所示的Cain & Abel可以从www.oxid.it获取。Cain & Abel将执行密码嗅探和密码破译。程序的密码破译部分可以执行字典和穷举破译,并且可以使用预计算的哈希表。

LCP可以从www.lcpsoft.com下载,它是设计来检查密码和密码长度的。LCP可以执行下面的功能:

  •  帐号信息导入
  •  密码恢复
  •  单个或分布式穷举密码破译
  •  哈希计算

即使使用了加密,以太网帧仍然是以明文传输的。甚至使用WEP的WLAN也是容易受攻击的。这一章所讨论的工具都可以用以破译WEP。虽然WPA协议修正了WEP的缺点,这些仍然运行WEP的WAP也是很容易受攻击的。

Win Sniffer

图9-8 Win Sniffer

Cain和Abel

图9-9 Cain和Abel


无线LAN威胁
 无线LAN威胁(一):机动无线搜索
 无线LAN威胁(二):NetStumbler
 无线LAN威胁(三):Kismet
 无线LAN威胁(四):窃听
 无线LAN威胁(五):流氓和未授权访问端
 无线LAN威胁(六):拒绝服务

还没有登录? 阅读全文请先登录或注册
用户名:(请填写您的E-mail做为登录账号)
  • 获取最新的IT业界资讯、市场动态、行业趋势等独家原创内容。
  • 分享国内外技术专业人士提供的技巧经验。
  • 利用专注IT的技术资源中心,不断更新专业知识。
  • 享受白皮书、Webcast等系列特色增值服务。
  • 免费参加TT中国举办的各种会员活动。
  • 更多的精彩服务,在不断开发中……
用户名:(请填写您的E-mail)
密 码:
 永久登录
请输入您的登录email:
相关的新闻
随着无线技术和网络技术的发展,无线网络正成为市场热点,但是,由于无线网络的特殊性,攻击者无须物理连线就可以对其进行攻击,使WLAN的安全问题显得尤为突出。
随着无线技术和网络技术的发展,无线网络正成为市场热点,但是,由于无线网络的特殊性,攻击者无须物理连线就可以对其进行攻击,使WLAN的安全问题显得尤为突出。
随着无线技术和网络技术的发展,无线网络正成为市场热点,但是,由于无线网络的特殊性,攻击者无须物理连线就可以对其进行攻击,使WLAN的安全问题显得尤为突出。
为了保证敏感信息的传输安全,我们要选择稳定高效的无线传输方式。那么,不同种类的无线传输方式中,哪一种无线技术在传输关键数据上效率最高并且最稳定?
随着无线网络的普及,无线安全越来越重要,有90%的网络入侵是因为无线路由器没有进行相应的安全设置而引发的……

如果你曾经有过处理HTTP错误码的经历,你肯定知道这个过程是很让人头痛的。往往,这些神秘的代码有多种意思而让你摸不着头脑。

随着无线网络的广泛应用,网络管理者在进行无线网络的监控、分析和测试的过程中需要应用到多种工具,如iPerf、频谱分析器和Pilot等。本专题对这些工具的应用进行了总结,供大家参考。

在这一专题中我们将按OSI分层角度探讨网络安全。我们将深入研究OSI堆栈,从物理层开始直到应用层。从分析每一层的漏洞出发,假想攻击这些漏洞的各种可能性。
最新更新
专家答疑
技巧
Lisa Phifer
问:在不同的无线技术中,分别在什么时候应用WLAN、Wi-Fi和WiMax?Wi-Fi和WLAN的最主要的不同是什么?
chris Partsenidis
因特网网络连接中经常会遇到两种连接方式:因特网连接共享(ICS)与XP中两个网络适配器(NIC)间桥接,这两种连接有什么区别?
Michael Gregg
问:我在工作中应用遗传算法(genetic algorithm)来进行入侵监控。我是这个领域的新手,我想请教专家为了进行算法工作,我该怎样进行编码?