Hjem Personlig finansiering En casestudie om hack av trådløse nettverk - dummies

En casestudie om hack av trådløse nettverk - dummies

Innholdsfortegnelse:

Video: TWS-i9s: Unboxing & Review [Fake $40 AirPods] 2024

Video: TWS-i9s: Unboxing & Review [Fake $40 AirPods] 2024
Anonim

Joshua Wright, en eldre datakonsulentkonsulent ansatt for å prøve å hack et kundes trådløse nettverk, delte denne historien om trådløs penetrasjonstesting og hvordan den lille ting ser alltid ut til å få deg. Å holde øye med disse små tingene kan spare din bedrift.

Situasjonen

Mr. Wright var på stedet for en trådløs penetrasjonstest for en kunde som trengte validering på nettverksdesign og implementering. Kunden hadde nøye designet nettverket for å gi tilgang til tre grupper av brukere: ansatte, eldre håndholdte trådløse skannere og gjester. Ansatte fikk tilgang til interne systemer og applikasjoner, men måtte først autentisere til det trådløse nettverket ved hjelp av tofaktor enheter.

De eldre håndholdte trådløse skannerne fikk bare tilgang til et begrenset antall nødvendige ressurser ved hjelp av WPA med forhåndsdelt nøkkelautentisering. Gjestene var begrenset til Internett-tilgang bare over et åpent trådløst nettverk. Mr. Wrights jobb var å bryte inn i nettverket og å demonstrere svakhetene til kunden.

Resultatet

Trådløse nettverkene for medarbeider og eldre brukte begge AES-CCMP-kryptering, så det var liten sjanse for å komme på den måten. Mr. Wright forsøkte å kompromittere den forhåndsdelte nøkkelen som ble brukt på eldre nettverk, men mislyktes etter å ha uttømt en ordliste over vanlige passord.

Medarbeiderens trådløse klienter ble konfigurert til å avvise nettverk uten de riktige SSID- og autentiseringsinnstillingene, og beseiret hans forsøk på å etterligne en legitim AP. En traceroute på gjestenettverket viste at det var fysisk atskilt fra firmaet WAN.

Mr. Wright begynte å gå tom for alternativer da han husket undervisningen av åndelig guru Ram Dass som en gang sa: "Jo roligere blir du jo mer du kan høre. "I stedet for å forsøke å utnytte nettverket aggressivt, begynte Mr. Wright å se på nettverksaktivitet på gjestenettverket med tcpdump, og tenkte kanskje at han ville finne et ansattes system som var feilkonfigurert og på feil nettverk.

Etter å ha startet tcpdump, begynte Mr. Wright å se kringkasting og multicast-trafikk fra kilde-IP-adresser som ikke tilhørte DHCP-bassenget for gjestenettverket. Kilder som Mr. Wright så på, var ikke fra gjestesystemer i det hele tatt, men tilhørte heller enheter på de ansattes og eldre enhetsnettverk.

Mens han fortsatt er koblet til gjestenettverket, konfigurerte Mr. Wright manuelt adapteren sin med en ubrukt IP-adresse fra medarbeidsnettet, som ga ham ubegrenset tilgang til interne systemer, inkludert en upakket Windows 2003-server som var sårbar for RPC DCOM grensesnitt overflow utnyttelse.

Senere diskusjon med kunden viste at selskapets WAN-tilkobling ble ansett for sakte for nedlasting av oppdateringer av store oppdateringer, slik at administratorer midlertidig skulle koble interne systemer til gjestenettverket for å laste ned oppdateringene og koble fra.

Ett glemt system ble konfigurert til å bygge bro over flere grensesnitt, og gi tilgang til de interne nettverkene fra gjestenettverket. Ved å bare høre på hva nettverket forsøkte å fortelle ham, var Mr. Wright i stand til å omgå de godt planlagte intensjonene for sikkerhet.

Joshua Wright er en senior sikkerhetsanalytiker for InGuardians, Inc., en organisasjon for datasikkerhetstjenester, og en senior instruktør for SANS Institute. Joshua spesialiserer seg på å angripe trådløse systemer, og han har utgitt bøker, papirer og utallige verktøy på sin hjemmeside, www. willhackforsushi. com. Når han ikke hakker trådløse nettverk, søker Joshua mulighet til å annullere garantien på elektroniske enheter.

En casestudie om hack av trådløse nettverk - dummies

Redaktørens valg

Vanlige visuelle studio-tastaturgenveier - dummier

Vanlige visuelle studio-tastaturgenveier - dummier

Du kan få tilgang til mange av funksjonene du bruker i Visual Studio til Lag en Silverlight-applikasjon gjennom tastaturgenveier. Her er de vanlige snarveiene som hjelper deg med å utføre oppgaver raskt i Visual Studio. Tastatur snarvei Handling Ctrl + Alt + F1 Åpne Visual Studio Documentation Ctrl + Shift + B Bygg programmet Ctrl + F5 Kjør prosjektet Ctrl + Alt + X Åpne verktøykassen hvis ...

Velg riktig format for e-postmarkedsføringsmeldingen din - dummies

Velg riktig format for e-postmarkedsføringsmeldingen din - dummies

Som Du komponerer markedsførings-e-postene dine, husk at formatet på e-posten din visuelt kommuniserer hovedideen til innholdet før publikum selv begynner å lese det. Forbrukerne forventer at formatet på e-posten din samsvarer med informasjonen den inneholder, slik at bruk av riktig format bidrar til å bygge publikums tillit. Velg ...

Kombinere flere samtaler til handling i din markedsføring e-post - dummies

Kombinere flere samtaler til handling i din markedsføring e-post - dummies

Din e-postmarkedsføringslisten består sannsynligvis av prospekter og kunder i ulike stadier av kjøpesyklusen med litt forskjellige interesser, så en del av publikum vil aldri være klar til å reagere umiddelbart på hver handling. Selv om alle på din e-postliste er klare til handling, er dine anrop til handling ...

Redaktørens valg

Opprett en Pivot-tabell YTD-totalvisning for Excel-rapporten - dummies

Opprett en Pivot-tabell YTD-totalvisning for Excel-rapporten - dummies

En nyttig rapportvisning I et Excel-pivottabell er YTD-totalsvisningen. Noen ganger er det nyttig å fange et løp-total-visning for å analysere bevegelsen av tall på en årlig basis (YTD) basis. Denne figuren illustrerer et pivottabell som viser en løpende total omsetning per måned for hvert år. I denne visningen er du ...

Opprett en pivottabel ved hjelp av Excels interne datamodell - dummies

Opprett en pivottabel ved hjelp av Excels interne datamodell - dummies

I enkelte tilfeller vil du kanskje opprett et pivottabell fra grunnen ved hjelp av Excels eksisterende interne datamodell som kildedata. Her er trinnene for å gjøre det: Velg Sett inn → PivotTable fra båndet. Dialogboksen Create PivotTable åpnes. Velg alternativet Bruk en ekstern datakilde, som vist, og klikk deretter på ...

Hvordan lage en standard snikker i Power Pivot - dummies

Hvordan lage en standard snikker i Power Pivot - dummies

Slicers tilbyr et brukervennlig grensesnitt med som du kan filtrere en Power Pivot pivottabell. Det er på tide å lage din første slicer. Bare følg disse trinnene:

Redaktørens valg

Alarmhendelsen i GameMaker: Studio-dummies

Alarmhendelsen i GameMaker: Studio-dummies

Alarmer er utmerket for når du vil ha tid Handlinger i din spill i GameMaker: Studio. For eksempel, hvis du vil at spilleren bare skal skyte kuler en gang hvert annet sekund, kan du sette en alarm for det. Hvis du vil når nye fiendtlige fly vises, kan du sette en alarm for det ...

Flytt retningsaktive handlinger i GameMaker: Studio - dummies

Flytt retningsaktive handlinger i GameMaker: Studio - dummies

I GameMaker: Studio, Flytt-fanen er den første kategorien i vinduet Objektegenskaper. Her er en liste over hver av handlingene du kan tilordne objektene. I følgende definisjoner brukes begrepet Instance for å referere til hva handlingen påvirker. Men du konfigurerer handlingen i objektet ...

Andre hendelser i GameMaker: Studio - dummies

Andre hendelser i GameMaker: Studio - dummies

I GameMaker: Studio, Andre hendelser er de som ikke anses verdige av sitt eget sted på menyen Event. Disse andre hendelsene kan være ganske kjempebra. Menyelementene er ganske mye selvforklarende, så det er ikke nødvendig med detaljer her. For fullstendige beskrivelser av hver av disse elementene, kan du alltid trykke F1 i GameMaker og ...