9/5/2006. WiFi Security. and. Τα Εργαλεία του Hacker για Ασύρµατα ίκτυα και οι Μέθοδοι Προστασίας



Σχετικά έγγραφα
Υλοποίηση σχημάτων ασφαλείας σε ασύρματα δίκτυα

Ρύθμιση Stylitis-10+ WiFi

Wireless 150Mbps USB Adapter με εξωτερική κεραία

11n Wireless 300 Mbps Access Point

Οδηγός Σύνδεσης στο Ασύρµατο ίκτυο cs-wifi του Τµήµατος Πληροφορικής του Πανεπιστηµίου Κύπρου για Windows XP

Συστήματα Διαχείρισης Κινδύνου στα Ασύρματα Δίκτυα. Επιμέλεια: Βασίλης Παλιούρας MSc Information Security, MCSA, CCDA, CCA

ΠΡΟΓΡΑΜΜΑΤΙΣΜΟΣ ΔΙΚΤΥΩΝ

Για περισσότερες πληροφορίες σχετικά με τη συμβατότητα του λογισμικού με άλλα λειτουργικά συστήματα, επικοινωνήστε με το τμήμα υποστήριξης πελατών.

ΤΕΙ ΗΠΕΙΡΟΥ ΣΧΟΛΗ ΔΙΟΙΚΗΣΗΣ ΚΑΙ ΟΙΚΟΝΟΜΙΑΣ ΤΜΗΜΑ ΤΗΛΕΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΔΙΟΙΚΗΣΗΣ

Ασφάλεια ασύρματων δικτύων: τρόποι επίθεσης και αντιμετώπισης

Οδηγίες. σύνδεση στο ασφαλές δίκτυο eduroam στα Windows XP

Ασφάλεια Υπολογιστικών Συστηµάτων

Οδηγός σύνδεσης. Υποστηριζόμενα λειτουργικά συστήματα. Σελίδα 1 από 5

Οδηγίες Χρήσης EAP Controller Software

Οδηγός Σύνδεσης στο Ασύρματο Δίκτυο cs-wifi του Τμήματος Πληροφορικής του Πανεπιστημίου Κύπρου για Windows 7

AirData 54 Ε γ χ ε ι ρ ί δ ι ο Χ ρ ή σ τ η

ΠΤΥΧΙΑΚΗ ΕΡΓΑΣΙΑ µε θέµα: ΕΠΙΘΕΣΕΙΣ ΣΕ ΑΣΥΡΜΑΤΑ ΠΡΩΤΟΚΟΛΛΑ ΕΠΙΚΟΙΝΩΝΙΑΣ

Γενικά περί ασφαλείας διαδικτύου και δρομολογητών

Τεχνολογικό Πανεπιστήμιο Κύπρου. Τμήμα Επικοινωνίας και Σπουδών Διαδικτύου Αλμπέρτο Μπούλλο

Barcode scanner Posiflex CD D. Motorola AP 5131 Wireless Access Point (Εγκατάσταση)

Οδηγός Σύνδεσης στο Ασύρματο Δίκτυο cs-wifi του Τμήματος Πληροφορικής του Πανεπιστημίου Κύπρου για Windows 7, CentOS 6, Mac OS, IOS, και Android

ΠΕΡΙΦΕΡΕΙΑ: ΑΤΤΙΚΗΣ ΣΧΟΛΕΙΟ: 1 Ο ΤΕΕ Νέας Σμύρνης

(Wi-Fi Penetration Testing Pot-pourri )

Ασφάλεια Υπολογιστικών Συστηµάτων

Ρύθµιση του Ασύρµατου Ευρυζωνικού ροµολογητού.

Ασύρματα Τοπικά Δίκτυα Wireless Local Area Networks (WLAN)

Σενάριο Εστίασης Win XP:

Τεχνολογικό Εκπαιδευτικό Ίδρυμα Κρήτης ΠΤΥΧΙΑΚΗ ΕΡΓΑΣΙΑ. Επιθέσεις και τεχνικές προστασίας σε ένα Wireless Network

ΥΠΗΡΕΣΙΑ ΠΛΗΡΟΦΟΡΙΚΩΝ ΣΥΣΤΗΜΑΤΩΝ ΤΟΜΕΑΣ ΔΙΚΤΥΩΝ ΚΑΙ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ

LC Sweex Wireless LAN PC Card 54 Mbps

ΒΟΥΛΗ ΤΩΝ ΕΛΛΗΝΩΝ ΥΠΗΡΕΣΙΑ ΕΦΑΡΜΟΓΗΣ ΕΥΡΩΠΑΪΚΩΝ ΠΡΟΓΡΑΜΜΑΤΩΝ

ΥΠΗΡΕΣΙΑ ΠΛΗΡΟΦΟΡΙΚΩΝ ΣΥΣΤΗΜΑΤΩΝ ΤΟΜΕΑΣ ΔΙΚΤΥΩΝ ΚΑΙ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ

Τηλεχειρισμός μέσω ΑΡΡ. Επίλυση προβλημάτων. Προδιαγραφές

ΟΔΗΓΙΕΣ ΣΥΝΔΕΣΗΣ ΣΤΟ ΑΣΥΡΜΑΤΟ ΔΙΚΤΥΟ eduroam

Οδηγίες Σύνδεσης Ασύρματου Δικτύου ΤΜΗΥ&Π. Οδηγίες Σύνδεσης για λοιπά Linux/Unix Συστήματα

6/1/2010. Ασφάλεια Ασύρματων & Κινητών Επικοινωνιών. Περιεχόμενα. Εισαγωγή /1 IEEE

Ασύρµατος BroadBand Router της Sweex + switch 4 θυρών + print server

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο

Επίδραση των Μηχανισμών Ασφαλείας στην Απόδοση των Ασυρμάτων LAN/MAN IEEE802.11

Cryptography and Network Security Chapter 22. Fifth Edition by William Stallings

ΕΙΣΑΓΩΓΗ ΣΤΙΣ ΛΥΣΕΙΣ Wi-Fi Ηotspot ΓΙΑ ΤΑ ΜΕΣΑ ΜΑΖΙΚΗΣ ΜΕΤΑΦΟΡΑΣ

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο

ΑΛΕΞΑΝΔΡΕΙΟ Τ.Ε.Ι ΘΕΣΣΑΛΟΝΙΚΗΣ ΣΧΟΛΗ ΤΕΧΝΟΛΟΓΙΚΩΝ ΕΦΑΡΜΟΓΩΝ ΤΜΗΜΑ ΠΛΗΡΟΦΟΡΙΚΗΣ. Πτυχιακή Εργασία

Ασύρµατος BroadBand Router της Sweex + switch 4 θυρών

ΔΙΚΤΥΑ ΔΗΜΟΣΙΑΣ ΧΡΗΣΗΣ ΚΑΙ ΔΙΑΣΥΝΔΕΣΗ ΔΙΚΤΥΩΝ Ενότητα #10: Πρότυπο ΙΕΕΕ

8.3 Ασφάλεια ικτύων. Ερωτήσεις

Εγκατάσταση & Παραµετροποίηση Εξυπηρετητή Πιστοποίησης Χρηστών (Radius Server)

Εισαγωγή στο AC Συμβουλές και Λύσεις Υλοποίησης Ασύρματων Δικτύων στο RouterOS v6 MUM 2015 GREECE. Ελευθέριος Λιοδάκης

Draytek Vigor 2700VG Annex A

LC Sweex Wireless LAN USB 2.0 Adapter 54 Mbps

Certified Wireless Networks Professional (CWNP) Εξεταστέα Ύλη (Syllabus) Έκδοση 1.0

ΥΠΗΡΕΣΙΑ ΠΛΗΡΟΦΟΡΙΚΩΝ ΣΥΣΤΗΜΑΤΩΝ ΤΟΜΕΑΣ ΔΙΚΤΥΩΝ ΚΑΙ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ

Οδηγίες Εγκατάστασης hol double-play NetFasteR WLAN

Ασύρµατη λειτουργία (µόνο σε επιλεγµένα µοντέλα)

Ασύρµατη λειτουργία (µόνο σε επιλεγµένα µοντέλα)

Managed Ceiling Wireless Access Point, 300Mbps b/g/n, Fast Ethernet, 802.3af PoE, Built-in Antenna

Οδηγίες προς τον τελικό χρήστη για τη σύνδεση στο Ασύρματο Δίκτυο Δεδομένων του ΤΜΗΥ&Π

Ασύρµατη λειτουργία Οδηγός χρήσης

Ασφάλεια Ασύρματων & Κινητών Επικοινωνιών

MUM ATHENS, GREECE 2015

Communication Solution τεύχος 47 Ιανουάριος Φεβρουάριος Προϋπάρχουσα κατάσταση της εταιρείας

3/27/2010. Ασφάλεια Ασύρματων & Κινητών Επικοινωνιών. Περιεχόμενα. ΑΑΑ εισαγωγή /1 IEEE

Ασύρµατη λειτουργία( Μόνο σε επιλεγµένα µοντέλα)

802.11b/g Wireless PCI Card

ΠΡΟΜΗΘΕΙΑ 30 ACCESS POINT

«Τεχνικές προδιαγραφές για την υλοποίηση πιλοτικού συστήματος ασύρματης διάδοσης δεδομένων μέσω διαδικτύου σε κτίρια του ΥΕΝ, ΑΕΝ και Λιμενικές Αρχές»

ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ Διαχείριση Ασφαλείας (Ι) Απειλές Ασφαλείας Συμμετρική & Μη-Συμμετρική Κρυπτογραφία

11n Wireless 150Mbps USB Adapter with Detachable Antenna

300Mbps Wireless Gigabit PoE Access Point

Αν παρ όλα αυτά αντιμετωπίζετε πρόβλημα, επικοινωνήστε με το Κέντρο Δικτύου της ΑΣΠΑΙΤΕ Τηλ , , ,

Ασύρµατο ίκτυο Πολυτεχνείου Κρήτης. Οδηγός Σύνδεσης ικτύου

Προμήθεια δικτυακού εξοπλισμού για την επέκταση της υποδομής του ενοποιημένου δικτύου ασύρματης πρόσβασης

Οδηγός ρυθμίσεων Wi-Fi

Οδηγός χρήσης. Linksys WET610N/WES610N. Γέφυρα Dual-Band N Entertainment

802.11b/g Wireless USB Adapter

ΕΓΚΑΤΑΣΤΑΣΗ ΣΥΝΔΕΣΗΣ MS L2TP VPN

54 Mbps Wireless USB Adapter

Πανεπιστήμιο Πατρών Τμήμα Μηχανικών Η/Υ & Πληροφορικής

Μελέτη Απόδοσης Ασύρματων Δικτύων Multimedia

Προστατέψτε το παιδί σας από την επικίνδυνη πλευρά του internet

Ασύρµατη λειτουργία (µόνο σε επιλεγµένα µοντέλα) Οδηγός χρήσης

Ασφάλεια Ασύρματων & Κινητών Επικοινωνιών

Οδηγίες. σύνδεση στο ασφαλές δίκτυο eduroam στα Vista/Windows 7

Α5.1 Εισαγωγή στα Δίκτυα. Α Λυκείου

Ασφάλεια Υπολογιστικών Συστηµάτων. Ορισµοί

ΤΕΧΝΟΛΟΓΙΑ ΔΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ

ΤΕΧΝΟΛΟΓΙΑ ΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ

ΠΑΝΕΠΙΣΤΗΜΙΟ ΠΕΙΡΑΙΩΣ

devolo dlan powerline technology Σύντομη παρουσίαση dlan WiFi ac

27/3/2010. Ασφάλεια Ασύρματων & Κινητών Επικοινωνιών. Περιεχόμενα εισαγωγή /1 ΙΕΕΕ Εισαγωγή. Λειτουργικό μοντέλο 802.

Tornado 2440 Παράρτηµα A Tornado 2441 Παράρτηµα Β. ADSL 2/2+ Ασύρµατο LAN Μόντεµ/ ροµολογητής. Εγχειρίδιο Χρήστη

ΙΝΤΡΑΚΟΜ Α.Ε. ΤΗΛΕΠΙΚΟΙΝΩΝΙΑΚΩΝ ΛΥΣΕΩΝ, Με την επιφύλαξη παντός δικαιώµατος.

Δίκτυα Η/Υ στην Επιχείρηση

Tornado 840 / 841 ADSL Router - 4 port Ethernet switch - Wireless G - Access Point - Firewall - USB printer server

Εγκατάσταση για Windows XP και Vista

Γρήγορη έναρξη. Επέκταση εμβέλειας WiFi AC1200. Μοντέλο EX6150

Ευρυζωνικές Υπηρεσίες Διαδικτύου Broadband Internet Services. Οδηγός Εγκατάστασης. Installation Guide. Όλος ο κόσµος δικός σου!

Οδηγίες εγκατάστασης Ασύρματο ADSL2+ Router Thomson Gateway 585/585i v8 (4 Ethernet)

Δίκτυα Υπολογιστών Ενότητα 6: Secure Sockets Layer - SSL

Επιθέσεις σε Ασύρµατα ίκτυα, Κάλυψη Ιχνών και Ανωνυµία

Transcript:

WiFi Security and Τα Εργαλεία του Hacker για Ασύρµατα ίκτυα και οι Μέθοδοι Προστασίας 1

Ασύρµατα ίκτυα Οι Hackers και τα Ασύρµατα ίκτυα Η Άµυνα Χρήσεις Επιχειρησιακά δίκτυα (Λιανικό εµπόριο, Υγεία, Εκπαίδευση.) Σπίτι Internet café ηµόσια δίκτυα (Wellington, New York) Voice 2

Αττική Σήµερα ίκτυο AWMN 14% των κατόχων ασύρµατων υπολογιστών έχουν συνδεθεί µέσω γειτονικών τους δικτύων. Jupiter Research Πάνω από 100.000 Hot Spots παγκόσµια Ασύρµατα ίκτυα Οι Hackers και τα Ασύρµατα ίκτυα Η Άµυνα 3

Γιατί κάποιος να παραβιάσει ένα ασύρµατο δίκτυο; Γιατί είναι εκεί, και περιµένει! Free Internet! Spoofing attacks Anonymity PC Hijacking Από πού ξεκινάει ένας επίδοξος εισβολέας; 4

Από οποιαδήποτε µηχανή αναζήτησης π.χ. Google, Yahoo, Altavista κτλ. 5

Λειτουργικά Συστήµατα Πόσα εργαλεία υπάρχουν; Εργαλεία..από Α Aerosol Aircrack Airfart AirJack AirSnarf AirSnort AirTraf Anwarp APhopper APhunter APradar APsniff APtools Asleap 6

Ποια πληροφορία αναζητούµε (ως hacker); - SSID (tsunami, default) - MAC address (00-0C 0C-0A-BE-23-35) 35) - Wireless channel (6) - WEP enabled (40/128) - IP address (192.168.1.10) Σηµαντικά Εργαλεία PC Netstumbler Ethereal Kismet SMAC Airsnort Retina PDA WiFiFoFum MiniStumbler Pocket Retina Air Magnet 7

Netstumbler Ethereal 8

SMAC AirSnort 9

Retina Εργαλεία σε PDA Μικρά,, κρύβονται εύκολα Εύκολα στη χρήση εν κινούν υποψίες 10

AirMagnet (PDA) Wardriving Notebook / PDA Κεραία Ειδικό λογισµικό GPS 11

Rogue APs ύο κατηγορίες: - Ξεφυτρώνουν στο γραφείο χωρίς έλεγχο (επικίνδυνα) - Εµφανίζονται από εξωτερικούς παράγοντες (hackers) (εξαιρετικά επικίνδυνα) Hackers A.E. Είναι οργανωµένοι! ιοργανώνουν συνέδρια Έχουν underground δίκτυα Ξέρουν να κρύβονται 12

DefCon Shmoocon Ασύρµατα ίκτυα Οι Hackers και τα Ασύρµατα ίκτυα Η Άµυνα 13

Πρωτόκολλα Ασφάλειας, Χθες-Σήµερα 802.11 Authentication and Weakness SSID Authentication WEP Encryption and it s Weakness WPA WPA2 Passive Attacks Active Attacks Enterprise Home 802.1X EAP TKIP 802.1X MIC 802.11i AES WMM WEP vs WPA 14

WPA (WiFi Protected Access) Τι είναι το WPA (WiFi Protected Access); Είναι η απάντηση της βιοµηχανίας WLAN για µία άµεση και ισχυρή λύση ασφάλειας Ανακοινώθηκε 31 Οκτωβρίου 2002 και υπoσχέθηκε σχέθηκε: -Ανέξοδη υλοποίηση -Software/Firmware αναβάθµιση σε υπάρχων AP και NICs -Συµβατότητα κατασκευαστών -Κατάλληλο για µεγάλες επιχειρήσεις, µικρές και οικιακά δίκτυα - ύο καταστάσεις λειτουργίας: : enterprise, pre-shared key (PSK) Τεχνολογία WPA User Authentication Encryption -802.1X + Extensible Authentication Protocol (EAP) -Temporal Key Integral Protocol (TKIP) -802.1X for dynamic key distribution -Message Integrity Check (MIC) Pre-Shared Key for SOHO authentication WPA = 802.1X + EAP + TKIP + MIC 15

WPA SOHO Authentication is simplified to a matching password Encryption is identical to enterprise encryption Runs in Pre-Shared key mode (PSK) Βήµα 1: Σύνδεση του χρήστη µε το AP Βήµα 2: ΑΡ κλειδώνει την σύνδεση µέχρι να γίνει η πιστοποίηση του χρήστη Βήµα 3: Ο χρήστης στέλνει τα στοιχεία του στον server προς πιστοποίηση -Αν δεν πιστοποιηθεί µένει κλειδωµένος εκτός τοπικού δικτύου -Αν πιστοποιηθεί η διαδικασία συνεχίζεται Bήµα 4: Ο server πιστοποίησης (π.χ. Radius) στέλνει τα κλειδιά κρυπτογράφησης στο ΑΡ και στον χρήστη Βήµα 5: Ο χρήστης συνδέεται στο τοπικό δίκτυο και ανταλλάσσει κρυπτογραφηµένα δεδοµένα µε το ΑΡ WPA Enterprise 16

WiFi Protected Access 2 (WPA2) ύο γενεές µπροστά από το WEP Βασίζεται στο 802.11i Συµβατό µε το WPA Βασική διαφορά µε το WPA το είδος της κρυπτογράφησης AES αντί για RC4 Πρόβλεψη για WiFi Multimedia (WMM) βάσει του προτύπου 802.11e WiFi και VPN 17

Βήµατα Προστασίας Block SSID broadcast Ενεργοποίηση του WEP Χρήση των MAC address filters (σε( µικρά δίκτυα) Ενεργοποίηση και χρήση του WPA µε PSK Εφαρµογή WPA µε RADIUS servers Χρήση του WPA2 Τοποθέτηση του WLAN σε DMZ πίσω από Firewall Και για τους ανήσυχους, χρήση VPNs Εργαλεία (του νοικοκύρη) - Όλα τα εργαλεία του hacker! - FakeAP 50.000 AP s 18

Χρήσιµα links http://www.cisco.com/go/aironet/security http://grouper.ieee.org/groups/802/11/ http://www.wi-fi.org/opensection/protected_access.asp http://www.defcon.org/ http://www.shmoocon.org 19

Hackers Η πρώτη ταινία που αν και χωρίς κανένα ίχνος ρεαλισµού έκανε το hacking γενικά διάσηµο.. Trivia:Το επίσηµο site της ταινίας έπεσε θύµα hacking και σε αναγνώριση της ειρωνείας της κατάστασης παρέµεινε η hacked version.. Ερωτήσεις; 20