Farer ved WIFI-netværk

Har nogen nogensinde fortalt dig «Lad din wifi være fri, kan du ikke lide gratis?""Vær ikke egoistisk»Og så mange ting. Sandheden er, at jeg personligt ikke ser noget problem at dele min wifi med nogen. Problemet er farerne ved at have nogen på dit trådløse netværk, eller værre, at oprette forbindelse til offentlige netværk af disse, der er i parker, caféer osv ...

I dag kommer jeg for at fortælle dig lidt om en af ​​disse farer. Jeg introducerer dig:

 ARP spoofing

Ifølge Wikipedia.

«Er en teknik, der bruges til at infiltrere et netværk ethernet skiftet (baseret på afbrydere og ikke i hubs), som kan gøre det muligt for angriberen at læse datapakker på LAN (lokal netværk), ændre trafikken eller endda stoppe den. "

Men dette gøres også ved hjælp af Wlan

Ved @Jlcmux (Jeg mener: D) Arp Spoofin forsøger at forvirre routeren eller AP ved at fortælle det eller rettere sagt insistere på, at jeg har MAC til offercomputeren, så enheden sender de pakker, der går til offeret først til mig. Så jeg kan omdirigere eller ændre disse pakker, før de når offeret. Det er her, jeg kan se al offerets trafik eller bare stoppe den (Denial of Services)

Afslutningsvis, som billedet viser. Vi opretter en alternativ kanal mellem netværket og offeret, så al trafik går gennem angriberen, inden den går til offeret

På denne måde kunne forskellige typer software bruges, f.eks msnspy eller andre, som du kan se samtaler med fra MSN, Facebook eller andre, for at se adgangskoder, kapre cookies og mange typer angreb, der i høj grad letter ved at have al den trafik, der passerer gennem din computer.

Med værktøjer som Wireshark kunne vi se al denne trafik. eller brug enhver anden type Sniffer til at fange forskellige typer pakker.

Selvom der er værktøjer og metoder til at frigøre dig fra disse typer angreb ... Lad os indse det. Hvem bruger dem? Næsten ingen.

Men vi vil nævne nogle værktøjer til at stoppe disse angreb.

ARPON - En lille tutorial

ArpWatch (i repos) En tutorial

Værktøjerne til at angribe nævner jeg ikke, men de er ikke svære at finde, og der er mange af dem derude, hvis du vil prøve.

Greetings.


Efterlad din kommentar

Din e-mailadresse vil ikke blive offentliggjort. Obligatoriske felter er markeret med *

*

*

  1. Ansvarlig for dataene: Miguel Ángel Gatón
  2. Formålet med dataene: Control SPAM, management af kommentarer.
  3. Legitimering: Dit samtykke
  4. Kommunikation af dataene: Dataene vil ikke blive kommunikeret til tredjemand, undtagen ved juridisk forpligtelse.
  5. Datalagring: Database hostet af Occentus Networks (EU)
  6. Rettigheder: Du kan til enhver tid begrænse, gendanne og slette dine oplysninger.

  1.   ghermain sagde han

    Emnet er meget interessant, jeg vil dele det på min side. Tak skal du have.

  2.   Daniel Rojas sagde han

    Meget godt. Jeg kan ikke lide at have mit hjemmenetværk åbent, hvad mere er, jeg har det med WPA2, en ret lang adgangskode og MAC filtreret. Jeg ved, du kan springe alt det over, men i dette område vil ingen gøre det hahaha

    Greetings!

  3.   Søren Brun sagde han

    Okay, så jeg må hellere fortsætte med min paranoia, der tilsyneladende er berettiget ...

  4.   knus0 sagde han

    Lad min wifi være åben ?? !! Hahaha nej. Hvis jeg måske havde en super båndbredde, men med min lave hastighed, har jeg brug for det overhovedet that

  5.   Blaire pascal sagde han

    Godt indlæg, som altid. Men hvis de vil have Internettet, så lad dem betale lol. Løg, der er ikke noget galt med at dele.

  6.   AlonsoSanti14 sagde han

    meget god info ... Jeg var nødt til at tjekke, men så er der i mit hus ingen, der ved om det (godt, jeg siger), lol, men det er nyttigt at vide det alligevel ... 🙂

  7.   Hugo sagde han

    God artikel. Det er godt for folk at blive opmærksomme på vigtigheden af ​​sikkerhed i informationsteknologi. Desværre foretrækker mange at ignorere det, indtil de bliver ofre for et angreb. Det er nok at observere sporene fra en firewall for at kontrollere, at der altid er dem, der er villige til at prøve at komme ind på din pc fra de steder, du mindst forventede: Rusland, Kina, Korea, Brasilien, Argentina, Sydafrika osv.

  8.   djæger sagde han

    I min by er der en hård wifi, som 10 AP på en bro, og det tager næsten hele byen, folk tager det for at spille wow, men nogle venner, og jeg vil sætte socialt netværk, status.net osv ...
    I øjeblikket er sikkerheden via mac-filter, men det er for nybegyndere, så de planlægger at oprette en radius-server, der er ikke noget at hacke, fordi det er et lokalt netværk, og det har kun en wow-server og en jabber, senere vil du have at bekymre sig, men hvis du vil hacke en konto wow gå videre, skal det være sjovt at tage rustningen af ​​og sætte en stringtøj på en alliance kriger.

  9.   Carlos-Xfce sagde han

    Denne artikel er meget interessant. I mit hus har vi en D-Link-router, og jeg har angivet den en adgangskode med WEP2 og en meget lang med mærkelige tegn, tal, store og små bogstaver. Jeg vil dog gerne lære mere om, hvordan man konfigurerer det trådløse netværk sikkert.

    Hvis dette var en YouTube-kommentar, kunne den bede om noget som "tommelfinger op, hvis du vil have forfatteren til at lave en video (i dette tilfælde en artikel) for at lære os, hvordan vi sikkert konfigurerer routeren," he he heh. Og dem, der læste det, kunne score, så anmodningen blev taget i betragtning af forfatteren.

    1.    @Jlcmux sagde han

      xD. Jeg personligt rod ikke med det meget. Jeg holder det bare skjult. med en WPA2-PSK, og jeg reviderer den konstant.

      Noget jeg gjorde var at lade det være åbent i et par dage, og alle de mennesker, der forbandt, blev forbudt af MAC. 😀

      Du kan også deaktivere DHCP og kun godkende MAC'er med en IP fra routeren, og på den måde fungerer det ikke engang ved selv at tildele mig en IP.

      En mus kan krænke alt dette. Men vi går. de bliver trætte efter 4 dages forsøg

  10.   Debianiten Merlin sagde han

    Nå, hvis du har aktiveret tegnebogen, selvom det nogle gange er irriterende, vil det bede om adgangskoden, når de prøver at komme ind i netværket. XD.

    Selvom det heller ikke er en dårlig idé at oprette en VPN.

  11.   ProgrammeringO sagde han

    Emnet er meget interessant, jeg skal undersøge lidt ...

  12.   Joan Carlos Lopez Sancho sagde han

    Det eneste problem med wifi-netværk er elektromagnetisk stråling på grund af stigningen og graden af ​​eksponering som ekspert på emnet, kan jeg fortælle dig, at du kan kontrollere det ved at afbryde og oprette forbindelse efter en dag, og du vil bemærke, med kabel er det uskadelig og ukrænkelig, lad dig ikke narre

    Youtube downloader

  13.   Issa sagde han

    Hvilken lang ting

  14.   scorptech sagde han

    Jeg har dette problem, jeg har en bærbar computer med Windows 7, og zonealarm blokerer dette for mig, men alligevel i wireshark såvel som netværksminer observeres den fejl, der kaster mig, når jeg vil ændre Mac på min bærbare computer, ved adressen på router xx. xx.xxx.xx bla bla bla. I wireshark viser det mig, hvordan router-mac'en gør arp til min bærbare computer, et eksempel er min mac-router 00.00.00.00.00.00, og den bærbare computer er 11.11.11.11.11.11. Mit spørgsmål er dette, før jeg forbinder den bærbare computer til wifi, kører jeg som admin, wireshark, og jeg vælger altid alt, både lan og wifi. Dette er hvad jeg ser, når jeg forbinder noget som dette:

    GemtekTe_xx: xx: xx ARP ect ect .. og derefter adressen hvor eksempel 192.168.1.x findes eller mac'en til min router og spørger, hvem der er forbundet i den adresse ect .., nu i ubuntu prøver jeg at installere netværksminer og alt er i orden, men når den grafiske grænseflade kommer ud, kan jeg ikke se start- og stopknapperne.