Hjem Personlig finansiering Unngå hack fra Rogue Wireless Devices - dummies

Unngå hack fra Rogue Wireless Devices - dummies

Video: ​[?BETA] NOOBS PLAY DEAD BY DAYLIGHT FROM START LIVE! 2024

Video: ​[?BETA] NOOBS PLAY DEAD BY DAYLIGHT FROM START LIVE! 2024
Anonim

Se opp for hacking fra uautoriserte rutere og trådløse klienter som er koblet til nettverket ditt og kjører i ad hoc-modus. Ved å bruke NetStumbler eller kundestyringsprogramvaren kan du teste for tilgangspunkt (AP) og ad hoc-enheter som ikke tilhører nettverket ditt. Du kan bruke nettverksovervåkingsfunksjonene i en WLAN-analysator, for eksempel OmniPeek og CommView for WiFi.

Se etter følgende falske AP egenskaper:

  • Odd SSID, inkludert de populære standardene som linksys og gratis wifi.

  • Odd AP systemnavn - det vil si navnet på AP hvis maskinvaren støtter denne funksjonen. Ikke forveksles med SSID.

  • MAC-adresser som ikke tilhører nettverket ditt. Se på de tre første byte av MAC-adressen, som angir leverandørnavnet. Du kan utføre en MAC-adresse leverandør oppslag for å finne informasjon om AP-er du er usikker på.

  • Svake radiosignaler, som kan tyde på at en AP har blitt skjult eller tilstøtende til eller utenfor bygningen din.

  • Kommunikasjon over en annen radiokanal (er) enn hva nettverket kommuniserer på.

  • Nedbrytning i nettverksgjennomgang for en hvilken som helst WLAN-klient.

NetStumbler har funnet to potensielt uautoriserte AP'er. De som skiller seg ut er de to med SSIDene til BI og LarsWorld.

NetStumbler har en begrensning: Det finner ikke AP-er som har probesponspakker deaktivert. Kommersielle trådløse nettverksanalysatorer som CommView for WiFi og åpen kildekode Kismet ser ikke bare på sondresponser fra AP som NetStumbler, men også for andre 802.11 administrasjonspakker, for eksempel tilknytningsresponser og beacons. Dette gjør det mulig for Kismet å oppdage tilstedeværelsen av skjulte WLAN.

Hvis UNIX-plattformen ikke er din kopp te, og du fortsatt ser etter en rask og skitten måte å utrydde skjulte AP-er, kan du opprette et klient-til-AP-tilkoblingsscenario som tvinger kringkasting av SSIDer ved å bruke de-autentiseringspakker.

Den sikreste måten å utrydde skjulte AP-er er å bare søke etter 802. 11 administrasjonspakker. Du kan konfigurere OmniPeek for å søke etter 802. 11 administrasjonspakker for å utrydde skjulte AP-er ved å aktivere et filtre på 802. 11 administrasjonspakker.

Du kan bruke CommView til WiFi for å se en merkelig nettverksverten; for eksempel, Hon Hai og Netgear-systemene hvis du vet at du bruker Cisco og Netopia-maskinvare på nettverket ditt.

Mitt testnettverk for dette eksemplet er lite sammenlignet med det du ser, men du får ideen om hvordan et merkelig system kan skille seg ut.

WLANer som er konfigurert i ad hoc-modus, tillater trådløse klienter å kommunisere direkte med hverandre uten å måtte passere gjennom en AP. Disse typer WLAN-er fungerer utenfor de vanlige trådløse sikkerhetsreglene, og kan forårsake alvorlige sikkerhetsproblemer utover de vanlige 802.11-sikkerhetsproblemene.

Du kan bruke omtrent hvilken som helst WLAN-analysator for å finne uautoriserte ad hoc-enheter. Hvis du kommer over flere ad hoc-systemer, for eksempel de enhetene som er oppført som STA i CommView for WiFi-kolonnen Type , kan dette være en god indikasjon på at folk kjører ubeskyttede trådløse systemer eller har ad-hoc trådløs aktivert. Disse systemene er ofte skrivere eller tilsynelatende benigne nettverkssystemer, men kan være arbeidsstasjoner og mobile enheter.

Du kan også bruke den håndholdte Digital Hotspotter-enheten til å søke etter ad hoc-aktiverte systemer eller til og med et trådløst innbruddssystem for å søke etter beacon-pakker der ESS-feltet ikke er lik 1.

Gå rundt bygningen din eller campus for å utføre denne testen for å se hva du kan finne. Fysisk lete etter enheter som ikke tilhører, og husk at en velplassert AP- eller WLAN-klient som er slått av, ikke vises i nettverksanalysverktøyene dine.

Husk at du kan hente signaler fra nærliggende kontorer eller boliger. Derfor, hvis du finner noe, må du ikke umiddelbart anta at det er en skurkaktig enhet. Styrken på signalet du oppdager er en god indikasjon.

Enheter utenfor kontoret din skal ha et svakere signal enn de som er inni. Bruk av en WLAN-analysator på denne måten bidrar til å begrense plasseringen og forhindre falske alarmer hvis du oppdager legitime nære trådløse enheter.

En god måte å avgjøre om en AP du oppdager er koblet til det kablede nettverket, er å utføre omvendte ARPer for å kartlegge IP-adresser til MAC-adresser. Du kan gjøre dette ved en ledetekst ved å bruke kommandoen arp -a og bare sammenligne IP-adresser med tilhørende MAC-adresse for å se om du har en kamp.

Vær også oppmerksom på at WLANer autentiserer de trådløse enhetene, ikke brukerne. Kriminelle hackere kan bruke dette til deres fordel ved å få tilgang til en trådløs klient via fjerntilgangsprogramvare, for eksempel telnet eller SSH, eller ved å utnytte en kjent applikasjon eller OS-sårbarhet. Etter at de har gjort det, har de potensielt full tilgang til nettverket ditt.

Den eneste måten å oppdage rogue APs og trådløse verter på nettverket ditt, er å overvåke ditt WLAN proaktivt, og se etter indikatorer som trådløse klienter eller rogue APs kan eksistere. En WIPS er perfekt for en slik overvåkning. Men hvis uhyggelige AP eller klienter ikke kommer opp, betyr det ikke at du er ute av kroken. Du må kanskje bryte ut den trådløse nettverksanalysatoren, trådløs IPS eller et annet nettverksadministrasjonsprogram.

Avhengig av AP-en din, kan noen konfigurasjonsendringer hindre hackere fra å utføre disse hackene mot deg:

  • Hvis mulig, øk området for trådløst signaloverføring til maksimumsinnstillingen, som er rundt 65, 535 millisekunder. Dette kan bidra til å gjemme AP fra hackere som wardriving eller walking av bygningen din raskt.Sørg for å teste dette først, fordi det kan skape andre utilsiktede konsekvenser, for eksempel legitime trådløse klienter ikke kan koble til nettverket ditt.

  • Deaktiver sondespørsmål for å forhindre at din AP svarer på slike forespørsler.

Bruk personlig brannmurprogramvare, for eksempel Windows-brannmur, på alle trådløse verter for å forhindre uautorisert ekstern tilgang til vertene dine, og deretter nettverket ditt.

Unngå hack fra Rogue Wireless Devices - dummies

Redaktørens valg

Vanlige visuelle studio-tastaturgenveier - dummier

Vanlige visuelle studio-tastaturgenveier - dummier

Du kan få tilgang til mange av funksjonene du bruker i Visual Studio til Lag en Silverlight-applikasjon gjennom tastaturgenveier. Her er de vanlige snarveiene som hjelper deg med å utføre oppgaver raskt i Visual Studio. Tastatur snarvei Handling Ctrl + Alt + F1 Åpne Visual Studio Documentation Ctrl + Shift + B Bygg programmet Ctrl + F5 Kjør prosjektet Ctrl + Alt + X Åpne verktøykassen hvis ...

Velg riktig format for e-postmarkedsføringsmeldingen din - dummies

Velg riktig format for e-postmarkedsføringsmeldingen din - dummies

Som Du komponerer markedsførings-e-postene dine, husk at formatet på e-posten din visuelt kommuniserer hovedideen til innholdet før publikum selv begynner å lese det. Forbrukerne forventer at formatet på e-posten din samsvarer med informasjonen den inneholder, slik at bruk av riktig format bidrar til å bygge publikums tillit. Velg ...

Kombinere flere samtaler til handling i din markedsføring e-post - dummies

Kombinere flere samtaler til handling i din markedsføring e-post - dummies

Din e-postmarkedsføringslisten består sannsynligvis av prospekter og kunder i ulike stadier av kjøpesyklusen med litt forskjellige interesser, så en del av publikum vil aldri være klar til å reagere umiddelbart på hver handling. Selv om alle på din e-postliste er klare til handling, er dine anrop til handling ...

Redaktørens valg

Opprett en Pivot-tabell YTD-totalvisning for Excel-rapporten - dummies

Opprett en Pivot-tabell YTD-totalvisning for Excel-rapporten - dummies

En nyttig rapportvisning I et Excel-pivottabell er YTD-totalsvisningen. Noen ganger er det nyttig å fange et løp-total-visning for å analysere bevegelsen av tall på en årlig basis (YTD) basis. Denne figuren illustrerer et pivottabell som viser en løpende total omsetning per måned for hvert år. I denne visningen er du ...

Opprett en pivottabel ved hjelp av Excels interne datamodell - dummies

Opprett en pivottabel ved hjelp av Excels interne datamodell - dummies

I enkelte tilfeller vil du kanskje opprett et pivottabell fra grunnen ved hjelp av Excels eksisterende interne datamodell som kildedata. Her er trinnene for å gjøre det: Velg Sett inn → PivotTable fra båndet. Dialogboksen Create PivotTable åpnes. Velg alternativet Bruk en ekstern datakilde, som vist, og klikk deretter på ...

Hvordan lage en standard snikker i Power Pivot - dummies

Hvordan lage en standard snikker i Power Pivot - dummies

Slicers tilbyr et brukervennlig grensesnitt med som du kan filtrere en Power Pivot pivottabell. Det er på tide å lage din første slicer. Bare følg disse trinnene:

Redaktørens valg

Alarmhendelsen i GameMaker: Studio-dummies

Alarmhendelsen i GameMaker: Studio-dummies

Alarmer er utmerket for når du vil ha tid Handlinger i din spill i GameMaker: Studio. For eksempel, hvis du vil at spilleren bare skal skyte kuler en gang hvert annet sekund, kan du sette en alarm for det. Hvis du vil når nye fiendtlige fly vises, kan du sette en alarm for det ...

Flytt retningsaktive handlinger i GameMaker: Studio - dummies

Flytt retningsaktive handlinger i GameMaker: Studio - dummies

I GameMaker: Studio, Flytt-fanen er den første kategorien i vinduet Objektegenskaper. Her er en liste over hver av handlingene du kan tilordne objektene. I følgende definisjoner brukes begrepet Instance for å referere til hva handlingen påvirker. Men du konfigurerer handlingen i objektet ...

Andre hendelser i GameMaker: Studio - dummies

Andre hendelser i GameMaker: Studio - dummies

I GameMaker: Studio, Andre hendelser er de som ikke anses verdige av sitt eget sted på menyen Event. Disse andre hendelsene kan være ganske kjempebra. Menyelementene er ganske mye selvforklarende, så det er ikke nødvendig med detaljer her. For fullstendige beskrivelser av hver av disse elementene, kan du alltid trykke F1 i GameMaker og ...