Σπίτι Προσωπικά Οικονομικά Αποφύγετε Hacks από Rogue Wireless Devices - ανδρείκελα

Αποφύγετε Hacks από Rogue Wireless Devices - ανδρείκελα

Βίντεο: How to fix non, slowly retracting or stuck seat belts for free! 2024

Βίντεο: How to fix non, slowly retracting or stuck seat belts for free! 2024
Anonim

Προσέξτε για hacking από μη εξουσιοδοτημένους δρομολογητές και ασύρματους πελάτες που είναι συνδεδεμένοι στο δίκτυό σας και εκτελούνται σε λειτουργία ad-hoc. Χρησιμοποιώντας το λογισμικό NetStumbler ή το λογισμικό διαχειριστή πελατών σας, μπορείτε να δοκιμάσετε σημεία πρόσβασης (AP) και συσκευές ad-hoc που δεν ανήκουν στο δίκτυό σας. Μπορείτε να χρησιμοποιήσετε τις δυνατότητες παρακολούθησης δικτύου σε έναν αναλυτή WLAN, όπως το OmniPeek και το CommView για WiFi.

Αναζητήστε τα παρακάτω χαρακτηριστικά AP:

  • Μονά SSID, συμπεριλαμβανομένων των δημοφιλών προεπιλεγμένων, όπως linksys και δωρεάν wifi.

  • Ονομα ονόματα συστημάτων AP - δηλαδή το όνομα του AP, αν το υλικό σας υποστηρίζει αυτή τη λειτουργία. Να μην συγχέεται με το SSID.

  • διευθύνσεις MAC που δεν ανήκουν στο δίκτυό σας. Κοιτάξτε τα πρώτα τρία byte της διεύθυνσης MAC, τα οποία καθορίζουν το όνομα του προμηθευτή. Μπορείτε να εκτελέσετε μια αναζήτηση πωλητή MAC διεύθυνση για να βρείτε πληροφορίες σχετικά με AP που δεν είστε σίγουροι για.

  • Χαλαρά ραδιοφωνικά σήματα, τα οποία μπορεί να δείχνουν ότι ένα AP έχει κρυφτεί ή είναι δίπλα ή ακόμα και έξω από το κτίριό σας.

  • Επικοινωνίες σε διαφορετικό ραδιοφωνικό κανάλι από ό, τι επικοινωνεί το δίκτυό σας.

  • Υποβάθμιση της διακίνησης δικτύου για κάθε πελάτη WLAN.

Το NetStumbler βρήκε δύο δυνητικά μη εξουσιοδοτημένα AP. Αυτά που ξεχωρίζουν είναι τα δύο με SSIDs του BI και του LarsWorld.

Το NetStumbler έχει έναν περιορισμό: Δεν θα εντοπίσει τα AP με πακέτα απόκρισης ανίχνευσης. Οι εμπορικοί αναλυτές ασύρματου δικτύου, όπως το CommView για WiFi, καθώς και το Kismet ανοιχτού κώδικα δεν φαίνονται μόνο για αποκρίσεις ανιχνευτών από AP όπως το NetStumbler, αλλά και για άλλα πακέτα διαχείρισης 802.11, όπως αποκρίσεις σύνδεσης και φάρους. Αυτό επιτρέπει στο Kismet να ανιχνεύει την ύπαρξη κρυφών δικτύων WLAN.

Εάν η πλατφόρμα UNIX δεν είναι το φλιτζάνι τσάι σας και εξακολουθείτε να ψάχνετε για έναν γρήγορο και βρώμικο τρόπο για να εξαλείψετε τα κρυφά AP, μπορείτε να δημιουργήσετε ένα σενάριο επανασύνδεσης πελάτη-AP που αναγκάζει τη μετάδοση SSID χρησιμοποιώντας πακέτα de-authentication.

Ο ασφαλέστερος τρόπος για να ξεριζώσετε τα κρυμμένα AP είναι απλά να αναζητήσετε πακέτα διαχείρισης 802. 11. Μπορείτε να διαμορφώσετε το OmniPeek για να αναζητήσετε πακέτα διαχείρισης 802.11 για την απόκρυψη των κρυφών AP, ενεργοποιώντας ένα φίλτρο λήψης σε 802.11 πακέτα διαχείρισης.

Μπορείτε να χρησιμοποιήσετε το CommView για WiFi για να εντοπίσετε έναν περίεργο κεντρικό υπολογιστή δικτύου. για παράδειγμα, τα συστήματα Hon Hai και Netgear αν γνωρίζετε ότι χρησιμοποιείτε μόνο τα δίκτυα Cisco και Netopia στο δίκτυό σας.

Το δοκιμαστικό μου δίκτυο για αυτό το παράδειγμα είναι μικρό σε σύγκριση με αυτό που μπορεί να δείτε, αλλά έχετε την ιδέα του πώς μπορεί να ξεχωρίσει ένα περίεργο σύστημα.

Τα WLAN που έχουν ρυθμιστεί σε λειτουργία ad-hoc επιτρέπουν στους πελάτες ασύρματης επικοινωνίας να επικοινωνούν απευθείας μεταξύ τους χωρίς να χρειάζεται να περάσουν από ένα AP. Αυτοί οι τύποι δικτύων WLAN λειτουργούν εκτός των συνήθων ρυθμίσεων ασύρματης ασφάλειας και μπορούν να προκαλέσουν σοβαρά ζητήματα ασφάλειας πέρα ​​από τις συνήθεις 802.11 ευπάθειες.

Μπορείτε να χρησιμοποιήσετε σχεδόν οποιονδήποτε αναλυτή WLAN για να βρείτε μη εξουσιοδοτημένες συσκευές ad-hoc. Εάν συναντήσετε διάφορα συστήματα ad-hoc, όπως οι συσκευές που παρατίθενται ως STA στη στήλη CommView for WiFi , αυτό θα μπορούσε να είναι μια καλή ένδειξη ότι τα άτομα εκτελούν ασύρματα συστήματα χωρίς προστασία ή έχουν ασύρματα ενεργοποιημένα ad hoc. Αυτά τα συστήματα είναι συνήθως εκτυπωτές ή φαινομενικά καλοφτιαγμένα συστήματα δικτύου, αλλά μπορούν να είναι σταθμοί εργασίας και κινητές συσκευές.

Μπορείτε επίσης να χρησιμοποιήσετε το φορητό Ψηφιακό Hotspotter για να αναζητήσετε συστήματα που υποστηρίζουν ad hoc ή ακόμα και ένα σύστημα πρόληψης ασύρματων εισβολών για να αναζητήσετε πακέτα φάρων στα οποία το πεδίο ESS δεν είναι ίσο με 1.

Περπατήστε γύρω από το κτίριό σας ή πανεπιστημιούπολη για να εκτελέσετε αυτήν τη δοκιμή για να δείτε τι μπορείτε να βρείτε. Φυσικά αναζητήστε συσκευές που δεν ανήκουν και μην ξεχνάτε ότι ένας καλά τοποθετημένος πελάτης AP ή WLAN που είναι απενεργοποιημένος δεν θα εμφανίζεται στα εργαλεία ανάλυσης δικτύου.

Λάβετε υπόψη ότι ενδέχεται να λαμβάνετε μηνύματα από κοντινά γραφεία ή σπίτια. Επομένως, αν βρείτε κάτι, μην υποθέσετε αμέσως ότι είναι μια συσκευή αδίστακτων. Η ισχύς του σήματος που ανιχνεύετε είναι μια καλή ένδειξη.

Οι συσκευές εκτός γραφείου σας θα πρέπει να έχουν ασθενέστερο σήμα από αυτές που βρίσκονται στο εσωτερικό τους. Η χρήση ενός αναλυτή WLAN με αυτόν τον τρόπο βοηθά στη στενότητα της θέσης και την αποτροπή ψευδών συναγερμών σε περίπτωση που εντοπίσετε νόμιμες γειτονικές ασύρματες συσκευές.

Ένας καλός τρόπος για να προσδιορίσετε εάν ένα AP που ανακαλύπτετε είναι συνδεδεμένο στο ενσύρματο δίκτυο σας είναι να εκτελέσετε αντίστροφα ARP για να αντιστοιχίσετε διευθύνσεις IP σε διευθύνσεις MAC. Μπορείτε να το κάνετε αυτό σε μια γραμμή εντολών χρησιμοποιώντας την εντολή arp -a και απλά να συγκρίνετε τις διευθύνσεις IP με την αντίστοιχη διεύθυνση MAC για να δείτε αν έχετε αντιστοιχία.

Επίσης, λάβετε υπόψη ότι τα WLAN επικυρώνουν τις ασύρματες συσκευές, όχι τους χρήστες. Οι ποινικοί χάκερ μπορούν να το χρησιμοποιήσουν προς όφελός τους αποκτώντας πρόσβαση σε έναν ασύρματο πελάτη μέσω λογισμικού απομακρυσμένης πρόσβασης, όπως το telnet ή SSH, ή εκμεταλλευόμενος μια γνωστή εφαρμογή ή ευπάθεια OS. Αφού το κάνουν αυτό, έχουν ενδεχομένως πλήρη πρόσβαση στο δίκτυό σας.

Ο μόνος τρόπος για τον εντοπισμό αδίστακτων AP και ασύρματων κεντρικών υπολογιστών στο δίκτυό σας είναι να παρακολουθείτε το WLAN προληπτικά, ψάχνοντας για δείκτες ότι υπάρχουν ασύρματοι πελάτες ή αδίστακτοι AP. Ένα WIPS είναι ιδανικό για μια τέτοια παρακολούθηση. Αλλά αν δεν είναι εμφανείς APs ή πελάτες δεν εμφανίζονται, αυτό δεν σημαίνει ότι βρίσκεστε εκτός αγκίστρου. Μπορεί να χρειαστεί να σπάσετε τον αναλυτή ασύρματου δικτύου, το ασύρματο IPS ή άλλη εφαρμογή διαχείρισης δικτύου.

Ανάλογα με το AP σας, μερικές αλλαγές διαμόρφωσης ενδέχεται να εμποδίσουν τους χάκερ να πραγματοποιήσουν αυτές τις αντιδράσεις εναντίον σας:

  • Εάν είναι δυνατόν, αυξήστε το διάστημα εκπομπής ασύρματου φάρου σας στη μέγιστη ρύθμιση, η οποία είναι περίπου 65, 535 χιλιοστά του δευτερολέπτου. Αυτό μπορεί να σας βοηθήσει να κρύψετε το AP από τους χάκερ που επιστρέφουν ή περπατούν γρήγορα στο κτίριό σας.Βεβαιωθείτε όμως ότι δοκιμάσατε αυτό το πρώτο, διότι ενδέχεται να δημιουργηθούν άλλες ακούσιες συνέπειες, όπως οι νόμιμοι ασύρματοι πελάτες που δεν μπορούν να συνδεθούν στο δίκτυό σας.

  • Απενεργοποιήστε τις απαντήσεις των ανιχνευτών για να αποτρέψετε το AP σας να ανταποκριθεί σε τέτοια αιτήματα.

Χρησιμοποιήστε το προσωπικό λογισμικό τείχους προστασίας, όπως το Τείχος προστασίας των Windows, σε όλους τους ασύρματους κεντρικούς υπολογιστές, για να αποτρέψετε την μη εξουσιοδοτημένη απομακρυσμένη πρόσβαση στους υπολογιστές σας και, στη συνέχεια, στο δίκτυό σας.

Αποφύγετε Hacks από Rogue Wireless Devices - ανδρείκελα

Η επιλογή των συντακτών

Πώς να γράψετε αποτελεσματικές καμπάνιες ηλεκτρονικού ταχυδρομείου - Dummies

Πώς να γράψετε αποτελεσματικές καμπάνιες ηλεκτρονικού ταχυδρομείου - Dummies

Τέχνη - και μια επιστήμη. Χιλιάδες άρθρα έχουν γραφτεί μόνο για τη σύνταξη γραμμών θέματος ηλεκτρονικού ταχυδρομείου. Και πάνω από αυτό, αυτό που γράφετε για ενημερωτικό ενημερωτικό δελτίο θα είναι πολύ διαφορετικό από το εάν γράφετε ενημερωτικά δελτία για την πώληση πράγματα. Πρέπει να δοκιμάσετε ένα ...

Πώς μπορεί να εμπλακεί η επιχείρησή σας με τα Social Media - ανδρείκελα

Πώς μπορεί να εμπλακεί η επιχείρησή σας με τα Social Media - ανδρείκελα

. Στην αφοσίωση των κοινωνικών μέσων (ΜΜΕ), η εταιρεία ή ο οργανισμός σας μπορεί να είναι ένας από τους συμμετέχοντες. "Αλλά μια εταιρεία δεν είναι ένα άτομο", μπορείτε να πείτε. Αληθής. Ως εκ τούτου, η πρόκλησή σας είναι να κάνετε την εταιρεία σας - μια εταιρική οντότητα ή το εμπορικό σήμα που την αντιπροσωπεύει - πιο ανθρώπινη ...

Πώς να χρησιμοποιήσετε τις ρυθμίσεις WordPress για το Blog σας - ανδρείκελα

Πώς να χρησιμοποιήσετε τις ρυθμίσεις WordPress για το Blog σας - ανδρείκελα

Μπορείτε να συνδεθείτε στο λογαριασμό διαχειριστή του WordPress και να ρίξετε μια ματιά. Το λογισμικό WordPress κάνει πολύ σωστά από το κουτί για να κάνει τη ζωή σας στον blogging όσο το δυνατόν πιο απλή. Πώς να συνδεθείτε στο ιστολόγιό σας Για να μπορέσετε να ξεκινήσετε την ανάρτηση, μπορείτε ...

Η επιλογή των συντακτών

Προειδοποιήσεις για χρήστες Big Data Cloud - ανδρείκελα

Προειδοποιήσεις για χρήστες Big Data Cloud - ανδρείκελα

Προειδοποίηση! Οι υπηρεσίες που βασίζονται σε σύννεφο μπορούν να σας δώσουν μια οικονομική λύση στις μεγάλες ανάγκες σας για δεδομένα, αλλά το σύννεφο έχει τα προβλήματά του. Είναι σημαντικό να κάνετε την εργασία σας πριν μετακινήσετε τα μεγάλα δεδομένα σας εκεί. Ακολουθούν ορισμένα θέματα που πρέπει να λάβετε υπόψη: Ακεραιότητα δεδομένων: Πρέπει να βεβαιωθείτε ότι ο πάροχός σας έχει τους σωστούς ελέγχους που υπάρχουν για να εξασφαλίσετε ...

Προβολή Εξωτερικών Δεδομένων από Προοπτική Χρήστη - Dummies

Προβολή Εξωτερικών Δεδομένων από Προοπτική Χρήστη - Dummies

Εδώ περιγράφεται ο τρόπος με τον οποίο ένας χρήστης αποθήκης δεδομένων βλέπει εξωτερικά δεδομένα και τη σημασία της. Εξετάστε αυτούς τους δύο πίνακες. Αυτός ο πίνακας παρουσιάζει την απόδοση των πωλήσεων για την εταιρεία Good Guys, Inc. και στον παρακάτω πίνακα παρουσιάζονται οι επιδόσεις πωλήσεων των ανταγωνιστικών εταιρειών Bad Guys, Inc. Αποτελέσματα Αποτελεσμάτων Πωλήσεων 2007 Q1 Αποτελέσματα 2008 Q1 ...

Ποια λειτουργία παρέχει ένα εργαλείο ερωτήσεων και αναφοράς; - ανδρείκελα

Ποια λειτουργία παρέχει ένα εργαλείο ερωτήσεων και αναφοράς; - ανδρείκελα

Για να σας βοηθήσουν να κατανοήσετε τη λειτουργικότητα που προσφέρει ένα εργαλείο αναζήτησης και αναφοράς, αυτή η λίστα περιγράφει μερικές από τις εργασίες που μπορούν να σας βοηθήσουν: Εκτελέστε τακτικές αναφορές. Ο οργανισμός σας μπορεί να παράγει τακτικά τυποποιημένες αναφορές που προέρχονται από λειτουργικό σύστημα ή από δεδομένα που εξάγονται από ένα ή περισσότερα από αυτά τα συστήματα. Δημιουργία οργανωμένων καταχωρήσεων. ...

Η επιλογή των συντακτών

Πώς να χρησιμοποιήσετε τα επιχειρήματα για να βελτιώσετε τη σχέση σας - Dummies

Πώς να χρησιμοποιήσετε τα επιχειρήματα για να βελτιώσετε τη σχέση σας - Dummies

Στο χέρι με αγάπη και αγάπη. Αλλά με την τεχνική Make-A-Deal του Dr. Kate, μπορείτε να διευθετήσετε τις διαφωνίες και να πλησιάσετε στη διαδικασία. Ακολουθήστε τα εξής βήματα: Κάντε μια ημερομηνία για να μιλήσετε για το πρόβλημα, επιλέγοντας τον βέλτιστο χρόνο και τόπο. Κάντε ερωτήσεις σχετικά με τις σκέψεις και τα συναισθήματα του συντρόφου σας ...

Πώς να φλερτάρουν να δείχνουν ενδιαφέρον για κάποιον - ανδρείκελα

Πώς να φλερτάρουν να δείχνουν ενδιαφέρον για κάποιον - ανδρείκελα

Υπάρχουν πολλές λεπτές τεχνικές φλερτ σας ενδιαφέρει. Είτε είστε ελκυσμένος από έναν ξένο σε ένα τρένο, έναν συνάδελφο, ή έναν από τους φίλους σας, υπάρχει ένα σήμα για κάθε περίσταση. Ξεκινήστε με μη επικίνδυνα και πιο λεπτές ενδείξεις για να δημιουργήσετε την εμπιστοσύνη σας και να σας βοηθήσουμε να προχωρήσετε στην έναρξη μιας συνομιλίας. ...

Δημιουργία Συνδεδεμένων Συνδέσεων μέσω Φίλων - Dummies

Δημιουργία Συνδεδεμένων Συνδέσεων μέσω Φίλων - Dummies

Copyright © 2014 AARP. Ολα τα δικαιώματα διατηρούνται. Αν δεχτείτε την πρόταση ότι οι δελεαστικοί και εξαιρετικοί άνθρωποι άνω των 50 ετών επανεισάγουν τον κόσμο που χρονολογείται όπως ακριβώς είστε, τότε το επόμενο πράγμα που πρέπει να λύσετε είναι το πού θα τα βρείτε. Ευτυχώς, έχετε διάφορες διαδρομές για να ταξιδέψετε, μερικές ή όλες από τις οποίες ...