개인 재정 Rogue Wireless Devices의 해킹 방지 - 승인되지 않은 라우터 및 무선 클라이언트가 해킹당하는 것을 조심하십시오

Rogue Wireless Devices의 해킹 방지 - 승인되지 않은 라우터 및 무선 클라이언트가 해킹당하는 것을 조심하십시오

비디오: Threats to Interplanetary & Interstellar Civilizations 2024

비디오: Threats to Interplanetary & Interstellar Civilizations 2024
Anonim

네트워크에 연결되어 있고 애드혹 모드로 실행되는 인증되지 않은 라우터 및 무선 클라이언트의 해킹에주의하십시오. NetStumbler 또는 클라이언트 관리자 소프트웨어를 사용하여 네트워크에 속하지 않는 AP (액세스 포인트) 및 Ad-hoc 장치를 테스트 할 수 있습니다. Wi-Fi를 위해 OmniPeek 및 CommView와 같은 WLAN 분석기에서 네트워크 모니터링 기능을 사용할 수 있습니다.

다음과 같은 불량 AP 특성을 찾으십시오.

->
  • 이상한 SSID는 linkss 및 무료 Wi-Fi와 같은 인기있는 기본 SSID를 포함합니다.

  • 이상한 AP 시스템 이름 - 하드웨어가이 기능을 지원하는 경우 AP의 이름입니다. SSID와 혼동하지 마십시오.

  • 네트워크에 속하지 않는 MAC 주소입니다. 공급 업체 이름을 지정하는 MAC 주소의 처음 3 바이트를보십시오. MAC 주소 공급 업체 조회를 수행하여 확실하지 않은 AP에 대한 정보를 찾을 수 있습니다.

  • 약한 무선 신호. AP가 숨어 있거나 건물 근처 또는 외부에 있음을 나타낼 수 있습니다.

  • 네트워크에서 통신하는 것보다 다른 라디오 채널을 통한 통신.

  • 모든 WLAN 클라이언트의 네트워크 처리량 저하.

NetStumbler는 잠재적으로 두 가지 무단 AP를 발견했습니다. 눈에 띄는 것은 BI와 LarsWorld의 SSID가있는 두 가지입니다.

NetStumbler에는 한 가지 제한이 있습니다. 즉, 프로브 응답 패킷이 비활성화 된 AP를 찾지 못합니다. WiFi 용 CommView 및 오픈 소스 키즈 멧 (Kismet)과 같은 상업용 무선 네트워크 분석기는 NetStumbler와 같은 AP의 프로브 응답뿐만 아니라 연관 응답 및 비콘과 같은 다른 802.11 관리 패킷을 찾습니다. 이렇게하면 키즈 멧이 숨겨진 WLAN의 존재를 감지 할 수 있습니다.

유닉스 플랫폼이 차가 아니라면 숨겨진 AP를 근본적으로 신속하고 더러운 방법으로 찾고 있다면 클라이언트 - AP 재 연결 시나리오를 만들어 SSID 브로드 캐스팅을 강제 실행해야합니다. 인증 해제 패킷

숨겨진 AP를 근절하는 가장 안전한 방법은 802.1 관리 패킷을 간단히 검색하는 것입니다. OmniPeek이 802.11 관리 패킷에서 캡처 필터를 사용하도록 설정하여 숨겨진 AP를 근절하기 위해 802. 11 관리 패킷을 검색하도록 구성 할 수 있습니다.

WiFi 용 CommView를 사용하여 이상한 네트워크 호스트를 찾아 낼 수 있습니다. 예를 들어 Hon Hai 및 Netgear 시스템은 네트워크에서 Cisco 및 Netopia 하드웨어 만 사용한다는 것을 알고 있습니다.

이 예제의 테스트 네트워크는 사용자가 볼 수있는 것보다 작지만 이상한 시스템이 어떻게 눈에 띄는 지 알게됩니다.애드혹 모드로 설정된 WLAN은 무선 클라이언트가 AP를 거치지 않고도 서로 직접 통신 할 수있게합니다. 이러한 유형의 WLAN은 정상적인 무선 보안 제어 밖에서 작동하며 정상적인 802.11.11 이상의 보안 문제를 야기 할 수 있습니다.

인증되지 않은 임의 (ad-hoc) 장치를 찾기 위해 모든 WLAN 분석기를 사용할 수 있습니다. WiFi의

Type 열에 대한 CommView에서 STA로 나열된 장치와 같은 여러 가지 특수 시스템을 발견하면 사람들이 보호되지 않은 무선 시스템을 실행 중이거나 ad-hoc 무선을 사용할 수 있음을 나타내는 좋은 지표가 될 수 있습니다. 이러한 시스템은 종종 프린터 또는 외관상으로는 양질의 네트워크 시스템이지만 워크 스테이션 및 모바일 장치 일 수 있습니다. 휴대용 디지털 Hotspotter를 사용하여 ESS 필드가 1이 아닌 신호 패킷을 검색 할 수있는 무선 침입 방지 시스템 또는 ad-hoc 지원 시스템을 검색 할 수도 있습니다.

건물을 돌아 다니십시오 또는 캠퍼스에서이 테스트를 수행하여 찾을 수있는 것을 확인하십시오. 물리적으로 속하지 않는 장치를 찾고 꺼져있는 잘 배치 된 AP 또는 WLAN 클라이언트가 네트워크 분석 도구에 표시되지 않는다는 것을 명심하십시오.

주변 사무실이나 집에서 신호를받을 수도 있습니다. 따라서 무언가를 찾으면 즉시 악성 장치라고 가정하지 마십시오. 감지하는 신호의 강도는 좋은 징조입니다.

사무실 외부의 장치는

내부 신호보다 신호가 약합니다. 이러한 방식으로 WLAN 분석기를 사용하면 합법적 인 인접 무선 장치를 탐지 할 경우 위치를 좁히고 허위 경보를 방지하는 데 도움이됩니다. 발견 한 AP가 유선 네트워크에 연결되어 있는지 확인하는 좋은 방법은 역 ARP를 수행하여 IP 주소를 MAC 주소에 매핑하는 것입니다. 명령 프롬프트에서 arp -a 명령을 사용하고 IP 주소와 해당 MAC 주소를 비교하여 일치하는 항목이 있는지 확인할 수 있습니다. 또한 WLAN은 사용자가 아닌 무선 장치를 인증한다는 점을 명심하십시오. 범죄 해커는 텔넷 또는 SSH와 같은 원격 액세스 소프트웨어를 통해 무선 클라이언트에 액세스하거나 알려진 응용 프로그램 또는 OS 취약성을 악용하여 이점을 활용할 수 있습니다. 그렇게하면 잠재적으로 네트워크에 완전히 액세스 할 수 있습니다.

네트워크에서 불량 AP 및 무선 호스트를 탐지하는 유일한 방법은 무선 클라이언트 또는 불량 AP가 존재할 수 있음을 나타내는 지표를 찾고 사전에 WLAN을 모니터링하는 것입니다. WIPS는 그러한 모니터링에 완벽합니다. 하지만 가짜 AP 나 클라이언트가 나타나지 않는다고해서 문제가 없다는 의미는 아닙니다. 무선 네트워크 분석기, 무선 IPS 또는 기타 네트워크 관리 응용 프로그램을 분해해야 할 수 있습니다.

AP에 따라 몇 가지 구성이 변경되어 해커가 사용자에게 해킹을 수행하지 못하게 할 수 있습니다.

가능한 경우 무선 신호의 브로드 캐스트 간격을 최대 설정 인 65,535 밀리 초로 늘립니다. 이렇게하면 wardriving하거나 건물을 빠르게 걷는 해커로부터 AP를 숨길 수 있습니다.먼저 합법적 인 무선 클라이언트가 네트워크에 연결할 수없는 것과 같은 의도하지 않은 결과를 초래할 수 있으므로 먼저이를 테스트하십시오.

AP가 해당 요청에 응답하지 않도록 프로브 응답을 사용 중지합니다.

  • Windows 방화벽과 같은 개인 방화벽 소프트웨어를 모든 무선 호스트에서 사용하여 호스트 및 이후의 네트워크에 대한 무단 원격 액세스를 방지합니다.

Rogue Wireless Devices의 해킹 방지 - 승인되지 않은 라우터 및 무선 클라이언트가 해킹당하는 것을 조심하십시오

편집자의 선택

플립 비디오 인형 치트 시트 - 인형

플립 비디오 인형 치트 시트 - 인형

플립 비디오 캠코더는 가장 사용하기 쉬운 캠코더입니다. 세계. 플립 비디오를 사용하면 비디오를 가리키고 촬영 한 다음 컴퓨터로 비디오를 복사 할 수 있습니다. 몇 번의 클릭 후, 당신은 Facebook, MySpace 및 YouTube에서 귀하의 작품을 과시하고 있습니다. Flip의 버튼을 해독함으로써 비디오를 고통없이 촬영하는 방법을 찾으십시오. 알아보기 ...

귀하의 디지털 필름에 대한 개인 상영 - 인형

귀하의 디지털 필름에 대한 개인 상영 - 인형

오늘, DSLR 필름 심사. HD가 장착 된 정교한 대형 스크린 TV는 여러 스피커의 서라운드 사운드 스테레오와 함께 아주 좋은 간식을 제공합니다. 따라서 영화 밤을 장소에서 쉽게 주최 할 수 있으며 영화관에 갈 수도 있습니다. ...

디지털 영화에 정적 제목을 추가하는 방법 - 인형

디지털 영화에 정적 제목을 추가하는 방법 - 인형

초연 요소는 다양한 선택을 제공합니다 DSLR 영화의 타이틀 선택 항목, 하위 3 분의 1 로케이터 정보. 로케이터 정보는 뉴스 세그먼트 및 다큐멘터리에서 장면의 사람이나 장소를 설명하는 데 사용되는 ID와 같습니다. 사람의 경우 이름과 설명이라는 두 줄로 구성됩니다. 예를 들어, Charles Dickens / Writer, ...

편집자의 선택

관계 속의 분노를 다루는 - 인형

관계 속의 분노를 다루는 - 인형

우리 모두는 때때로 파트너들과 화를 낸다. 분노가 당신과 당신의 관계에 미치는 파괴적인 영향을 최소화하는 데 도움이되는 다음 요령을 시도하십시오. 당신이 분노의 징후를 처음 알기 시작할 때, 당신의 파트너에게 무슨 일이 일어나는지 물어보십시오. 화가 난 사람을 상처 입히려 고합니다.

자폐증 진단의 영향 - 인형

자폐증 진단의 영향 - 인형

자폐아를 찾는 것이 매우 어렵습니다. 앞으로의 길은 쉬울 것이라고 아무도 말할 수 없습니다. 자녀의 생년월일과 본인의 생년월일에 관한 스크립트를 다시 작성해야 할 수도 있습니다. 당신은 지금 다루어야 할 새로운 쟁점, 압박 및 결정들을 가지고 있습니다. 그리고 주변 사람들은 ...

당신이 종속인지 결정하기 - 인형

당신이 종속인지 결정하기 - 인형

다음 증상 목록에서 확인하십시오. 당신은 모두가 공손 할 필요는 없으며, 코펜던트의 심각성 정도가 있습니다. 치료를하지 않으면 시간이 지남에 따라 코드 종속성이 악화되지만 도움을 받아 복구 할 수 있고 작업에서 훨씬 더 효과적 일 수 있습니다 ...

편집자의 선택

짧은 명상 묵상 시도 - 인형

짧은 명상 묵상 시도 - 인형

당신의 마음을 집중할 수있는 능력은 마음 챙김 명상을 통해 가장 강력하게 개발됩니다. Mindfulness 명상 중 하나는 호흡의 mindfulness입니다. 이것은 숨을 의식적으로 인식하는 것입니다. 명상을 스스로 시도하려면 다음 단계를 따르십시오. 자신의 호흡 감을 알아야합니다. 변경할 필요가 없습니다 ...

마음가짐의 세 측면 - 인형

마음가짐의 세 측면 - 인형

마음가짐은 세 가지 측면으로 주의 깊은 인식. 이 목록을 인쇄하여 핀이 무엇인지 생각 나게하십시오. 의도 - 당신의 의도는 당신이 마음가짐을 연습함으로써 얻고 자하는 것입니다. 스트레스를 줄이고 감정적 인 균형을 유지하거나 발견 할 수 있습니다.

다른 명상을 시도하십시오 - 인형

다른 명상을 시도하십시오 - 인형

명상 확장이라는 인식은 명상 확장의 중심에 있습니다. Mindfulness 명상 연습. 앉는 자리는 수천 년 동안 명상을 위해 그리고 정당한 이유로 사용되었습니다. 어떻게 평소에 앉아 있니? 당신이 대부분의 사람들과 비슷하다면, 아마 의자 나 소파 뒤에 기대어집니다. 네가 괜찮다면 ...