Κίνδυνοι των δικτύων WIFI

Σας έχει πει ποτέ κάποιος «Αφήστε το Wi-Fi δωρεάν, δεν σας αρέσει δωρεάν;»«Μην είσαι εγωιστής»Και τόσα πολλά πράγματα. Η αλήθεια είναι ότι προσωπικά δεν βλέπω κανένα πρόβλημα να μοιραστώ το wifi μου με κανέναν. Το πρόβλημα είναι οι κίνδυνοι να έχετε κάποιον στο ασύρματο δίκτυό σας ή, χειρότερα, να συνδεθείτε σε δημόσια δίκτυα αυτών που βρίσκονται σε πάρκα, καφετέριες κ.λπ.

Σήμερα έρχομαι να σας πω λίγο για έναν από αυτούς τους κινδύνους. Σας παρουσιάζω:

 ARP Spoofing

Σύμφωνα με την Wikipedia.

«Είναι μια τεχνική που χρησιμοποιείται για τη διείσδυση ενός δικτύου ethernet εναλλαγή (βάσει διακόπτες και όχι μέσα κόμβους), που μπορεί να επιτρέψει στον εισβολέα να διαβάσει πακέτα δεδομένων στο LAN (τοπικό δίκτυο), τροποποιήστε την κυκλοφορία ή ακόμα και σταματήστε την. "

Αλλά αυτό γίνεται επίσης μέσω του Wlan

Με @Jlcmux (Θέλω να πω: Δ) Ο Arp Spoofin προσπαθεί να μπερδέψει το Router ή το AP λέγοντάς του ή μάλλον επιμένοντας ότι έχω το MAC του υπολογιστή του θύματος, έτσι ώστε η συσκευή να στείλει πρώτα τα πακέτα που πηγαίνουν στο θύμα. Έτσι μπορώ να ανακατευθύνω ή να τροποποιήσω αυτά τα πακέτα πριν φτάσουν στο θύμα. Τότε μπορώ να δω όλη την κίνηση του θύματος ή απλά να την σταματήσω (Άρνηση παροχής υπηρεσιών)

Συμπερασματικά, όπως φαίνεται στην εικόνα. Δημιουργούμε ένα εναλλακτικό κανάλι μεταξύ του δικτύου και του θύματος, έτσι ώστε όλη η κίνηση να περνά από τον εισβολέα πριν πάει στο θύμα

Με αυτόν τον τρόπο, διάφοροι τύποι λογισμικού θα μπορούσαν να χρησιμοποιηθούν όπως msnspy ή άλλα άτομα με τα οποία μπορείτε να δείτε συνομιλίες από το MSN, το Facebook ή άλλους, για να δείτε κωδικούς πρόσβασης, cookie πειρατείας και πολλούς τύπους επιθέσεων που διευκολύνονται σε μεγάλο βαθμό με όλη την κίνηση που περνά στον υπολογιστή σας.

Με εργαλεία όπως το Wireshark θα μπορούσαμε να δούμε όλη αυτή την κίνηση. ή χρησιμοποιήστε οποιοδήποτε άλλο είδος Sniffer για να καταγράψετε διαφορετικούς τύπους πακέτων.

Αν και υπάρχουν εργαλεία και μέθοδοι για να απαλλαγείτε από αυτούς τους τύπους επιθέσεων ... Ας το παραδεχτούμε. Ποιος τα χρησιμοποιεί; Σχεδόν κανένας.

Αλλά θα ονομάσουμε μερικά εργαλεία για να σταματήσουμε αυτές τις επιθέσεις.

ARPON - Ένα μικρό σεμινάριο

ArpWatch (Σε repos) Ένα σεμινάριο

Τα εργαλεία επίθεσης δεν αναφέρω, αλλά δεν είναι δύσκολο να βρεθούν και υπάρχουν πολλά από αυτά σε περίπτωση που θέλετε να δοκιμάσετε.

Χαιρετισμούς.


Αφήστε το σχόλιό σας

Η διεύθυνση email σας δεν θα δημοσιευθεί. Τα υποχρεωτικά πεδία σημειώνονται με *

*

*

  1. Υπεύθυνος για τα δεδομένα: Miguel Ángel Gatón
  2. Σκοπός των δεδομένων: Έλεγχος SPAM, διαχείριση σχολίων.
  3. Νομιμοποίηση: Η συγκατάθεσή σας
  4. Κοινοποίηση των δεδομένων: Τα δεδομένα δεν θα κοινοποιούνται σε τρίτους, εκτός από νομική υποχρέωση.
  5. Αποθήκευση δεδομένων: Βάση δεδομένων που φιλοξενείται από τα δίκτυα Occentus (ΕΕ)
  6. Δικαιώματα: Ανά πάσα στιγμή μπορείτε να περιορίσετε, να ανακτήσετε και να διαγράψετε τις πληροφορίες σας.

  1.   Ζερμέν dijo

    Το θέμα είναι πολύ ενδιαφέρον, θα το μοιραστώ στη σελίδα μου. Ευχαριστώ.

  2.   Ντάνιελ Ρότζας dijo

    Πολύ καλά. Δεν μου αρέσει να ανοίγω το οικιακό μου δίκτυο, επιπλέον, το έχω με το WPA2, έναν αρκετά μεγάλο κωδικό πρόσβασης και φιλτραρισμένο από τη MAC. Ξέρω ότι μπορείτε να παραλείψετε όλα αυτά, αλλά σε αυτόν τον τομέα κανείς δεν θα το κάνει χαχαχα

    Χαιρετισμούς!

  3.   Τσάρλι Μπράουν dijo

    Εντάξει, οπότε καλύτερα να συνεχίσω με την παράνοιά μου που είναι προφανώς δικαιολογημένο ...

  4.   αγκαλιά dijo

    Αφήστε το wifi μου ανοιχτό; !! Χαχαχα όχι. Εάν είχα ένα σούπερ εύρος ζώνης, αλλά με τη χαμηλή μου ταχύτητα το χρειάζομαι καθόλου από αυτό 😉

  5.   Μπλερ Πασάλ dijo

    Καλή ανάρτηση, όπως πάντα. Αλλά αν θέλουν το Διαδίκτυο, αφήστε τους να πληρώσουν hehehe. Ψέμα, δεν υπάρχει τίποτα κακό με την κοινή χρήση

  6.   14. Αλόνσο dijo

    πολύ καλές πληροφορίες ... Έπρεπε να ελέγξω, αλλά τότε, στο σπίτι μου δεν υπάρχει κανένας που να ξέρει γι 'αυτό (καλό που λέω), lol αλλά είναι χρήσιμο να ξέρεις ούτως ή άλλως ...

  7.   Hugo dijo

    Καλό άρθρο. Είναι καλό για τους ανθρώπους να γνωρίζουν τη σημασία της ασφάλειας στην τεχνολογία των πληροφοριών. Δυστυχώς, πολλοί προτιμούν να το αγνοήσουν, έως ότου γίνουν θύματα μιας επίθεσης. Αρκεί να παρατηρήσετε τα ίχνη ενός τείχους προστασίας για να επιβεβαιώσετε ότι υπάρχουν πάντα εκείνοι που είναι πρόθυμοι να προσπαθήσουν να εισέλθουν στον υπολογιστή σας από τα μέρη που δεν περιμένατε λιγότερο: Ρωσία, Κίνα, Κορέα, Βραζιλία, Αργεντινή, Νότια Αφρική κ.λπ.

  8.   κυνηγός dijo

    Στην πόλη μου υπάρχει ένα σκληρό wifi, όπως 10 AP σε μια γέφυρα και διαρκεί σχεδόν ολόκληρη η πόλη, οι άνθρωποι το παίρνουν για να παίξουν wow αλλά μερικοί φίλοι και θέλω να βάλω κοινωνικό δίκτυο, status.net κλπ ...
    Προς το παρόν η ασφάλεια είναι από φίλτρο mac, αλλά αυτό είναι για αρχάριους, οπότε σκοπεύουν να δημιουργήσουν έναν διακομιστή ακτίνας, δεν υπάρχει τίποτα για hack, επειδή είναι ένα τοπικό δίκτυο και διαθέτει μόνο διακομιστή wow και jabber, αργότερα θα πρέπει να ανησυχείτε, αλλά αν θέλετε να κάνετε hack ενός λογαριασμού wow προχωρήστε, πρέπει να είναι διασκεδαστικό να βγάλεις την πανοπλία και να βάλεις ένα λουρί σε έναν πολεμιστή συμμαχίας

  9.   Carlos-Xfce dijo

    Αυτό το άρθρο είναι πολύ ενδιαφέρον. Στο σπίτι μου, έχουμε έναν δρομολογητή D-Link και τον έχω ορίσει έναν κωδικό πρόσβασης με το WEP2 και έναν πολύ μακρύ με περίεργα σημάδια, αριθμούς, κεφαλαία και πεζά. Ωστόσο, θα ήθελα να μάθω περισσότερα σχετικά με τον τρόπο ασφαλούς διαμόρφωσης του ασύρματου δικτύου.

    Αν αυτό ήταν ένα σχόλιο στο YouTube, θα μπορούσε να ζητήσει κάτι σαν "μπράβο αν θέλετε ο συγγραφέας να δημιουργήσει ένα βίντεο (σε αυτήν την περίπτωση, ένα άρθρο) για να μας διδάξει πώς να διαμορφώσουμε με ασφάλεια τον δρομολογητή", heh heh heh. Και όσοι το διάβασαν θα μπορούσαν να βαθμολογήσουν έτσι ώστε το αίτημα να ληφθεί υπόψη από τον συγγραφέα.

    1.    @Jlcmux dijo

      XD. Προσωπικά δεν το μπερδεύω πολύ. Το κρατώ κρυμμένο. με ένα WPA2-PSK και το ελέγχω συνεχώς.

      Κάτι που έκανα ήταν να το αφήσω ανοιχτό για λίγες μέρες και όλοι οι συνδεδεμένοι απαγορεύτηκαν από τη MAC. 😀

      Μπορείτε επίσης να απενεργοποιήσετε το DHCP και να εξουσιοδοτήσετε μόνο MAC με IP από το δρομολογητή και με αυτόν τον τρόπο δεν λειτουργεί ακόμη και εκχωρώντας μόνοι μου μια IP.

      Ένα ποντίκι μπορεί να παραβιάσει όλα αυτά. Αλλά πάμε. θα κουραστούν μετά από 4 ημέρες προσπάθειας

  10.   merlin το debianite dijo

    Λοιπόν, εάν έχετε ενεργοποιήσει το πορτοφόλι, αν και μερικές φορές είναι ενοχλητικό, θα ζητήσει τον κωδικό πρόσβασης όταν προσπαθούν να εισέλθουν στο δίκτυο. XD.

    Αν και η δημιουργία ενός VPN δεν είναι κακή ιδέα.

  11.   Προγραμματισμός dijo

    Το θέμα είναι πολύ ενδιαφέρον, θα ερευνήσω λίγο ...

  12.   Τζόαν Κάρλες Λόπεζ Σάντσο dijo

    Το μόνο πρόβλημα με τα δίκτυα wifi είναι η ηλεκτρομαγνητική ακτινοβολία, λόγω της αύξησης και του βαθμού έκθεσης ως ειδικός στο θέμα, μπορώ να σας πω ότι μπορείτε να το ελέγξετε αποσυνδέοντας και συνδέοντας μετά από μια μέρα και θα παρατηρήσετε, μέσω καλωδίου είναι ακίνδυνο και απαραβίαστο, μην ξεγελιέστε

    youtube downloader

  13.   Issa dijo

    Τι καιρό

  14.   τεχνολογία σκορπιού dijo

    Έχω αυτό το πρόβλημα, έχω έναν φορητό υπολογιστή με παράθυρα 7 και το ζώνη συναγερμού το μπλοκάρει για μένα, αλλά ακόμη και στο wireshark καθώς και το minminer δικτύου, βλέπω το σφάλμα που με ρίχνει όταν θέλω να αλλάξω, το mac του φορητού μου από τη διεύθυνση του δρομολογητή xx. xx.xxx.xx bla bla bla. Στο wireshark μου δείχνει πώς το mac του δρομολογητή φτάνει στο laptop μου, ένα παράδειγμα του δρομολογητή mac μου είναι 00.00.00.00.00.00 και το laptop είναι 11.11.11.11.11.11. Η ερώτησή μου είναι αυτό, πριν συνδέσω το φορητό υπολογιστή στο wifi, τρέχω ως διαχειριστής, wireshark και πάντα επιλέγω τα πάντα, τόσο το LAN όσο και το wifi. Αυτό βλέπω όταν συνδέω κάτι τέτοιο:

    GemtekTe_xx: xx: xx ARP ect κ.λπ .. και στη συνέχεια η διεύθυνση όπου βρίσκεται το παράδειγμα 192.168.1.x ή το mac του δρομολογητή μου, ρωτώντας ποιος είναι συνδεδεμένος σε αυτήν τη διεύθυνση κ.λπ .., τώρα στο Ubuntu προσπαθώ να εγκαταστήσω το networkminer και όλα είναι καλά, αλλά όταν βγαίνει η γραφική διεπαφή δεν βλέπω τα κουμπιά έναρξης και διακοπής.