Farene ved WIFI-nettverk

Har noen noen gang fortalt deg «La wifi gratis, liker du ikke gratis?""Ikke vær egoistisk»Og så mange ting. Sannheten er at jeg personlig ikke ser noe problem å dele wifi med noen. Problemet er farene ved å ha noen i det trådløse nettverket ditt, eller verre, å koble til offentlige nettverk av disse som er i parker, kafeer osv ...

I dag kommer jeg for å fortelle deg litt om en av disse farene. Jeg presenterer deg:

 ARP-spoofing

I følge Wikipedia.

«Er en teknikk som brukes til å infiltrere et nettverk Ethernet byttet (basert på brytere og ikke i huber), som kan tillate angriperen å lese datapakker på LAN (lokalt nettverk), endre trafikken, eller til og med stoppe den. "

Men dette gjøres også ved hjelp av Wlan

Av @Jlcmux (Jeg mener: D) Arp Spoofin prøver å forvirre ruteren eller AP ved å fortelle den eller rettere sagt insistere på at jeg har MAC på offerdatamaskinen slik at enheten sender pakkene som går til offeret først til meg. Så jeg kan omdirigere eller endre disse pakkene før de når offeret. Det er da jeg kan se all offerets trafikk eller bare stoppe den (Denial of Services)

Avslutningsvis, som bildet viser. Vi oppretter en alternativ kanal mellom nettverket og offeret, slik at all trafikk går gjennom angriperen før du går til offeret

På denne måten kan forskjellige typer programvare brukes, for eksempel msnspy eller andre som du kan se samtaler fra MSN, Facebook eller andre, for å se passord, kapre informasjonskapsler og mange typer angrep som i stor grad blir lettere ved å ha all trafikken som går gjennom datamaskinen din.

Med verktøy som Wireshark kunne vi se all denne trafikken. eller bruk en hvilken som helst annen type sniffer for å fange forskjellige typer pakker.

Selv om det finnes verktøy og metoder for å frigjøre deg fra denne typen angrep ... La oss innse det. Hvem bruker dem? Så å si ingen.

Men vi skal nevne noen verktøy for å stoppe disse angrepene.

ARPON - En liten opplæring

ArpWatch (i repoer) En veiledning

Verktøyene for å angripe nevner jeg ikke, men de er ikke vanskelige å finne, og det er mange av dem der ute hvis du vil prøve.

Hilsener.


Legg igjen kommentaren

Din e-postadresse vil ikke bli publisert. Obligatoriske felt er merket med *

*

*

  1. Ansvarlig for dataene: Miguel Ángel Gatón
  2. Formålet med dataene: Kontroller SPAM, kommentaradministrasjon.
  3. Legitimering: Ditt samtykke
  4. Kommunikasjon av dataene: Dataene vil ikke bli kommunisert til tredjeparter bortsett fra ved juridisk forpliktelse.
  5. Datalagring: Database vert for Occentus Networks (EU)
  6. Rettigheter: Når som helst kan du begrense, gjenopprette og slette informasjonen din.

  1.   ghermain sa

    Temaet er veldig interessant, jeg vil dele det på siden min. Takk skal du ha.

  2.   Daniel Rojas sa

    Veldig bra. Jeg liker ikke å ha hjemmenettverket mitt åpent. Dessuten har jeg det med WPA2, et ganske langt passord og MAC filtrert. Jeg vet at du kan hoppe over alt det, men i dette området kommer ingen til å gjøre det hahaha

    Greetings!

  3.   Charlie Brown sa

    Ok, så jeg må fortsette med paranoiaen min som tilsynelatende er berettiget ...

  4.   klem0 sa

    La wifi være åpen ?? !! Hahaha nei. Hvis jeg hadde en super båndbredde, men med min lave hastighet, trenger jeg det til all

  5.   Blaire pascal sa

    Bra innlegg, som alltid. Men hvis de vil ha internett, la dem betale lol. Løgn, det er ikke noe galt med å dele.

  6.   AlonsoSanti14 sa

    veldig bra info ... Jeg måtte sjekke, men da, i huset mitt er det ingen som vet om det (bra som jeg sier), lol, men det er nyttig å vite det uansett ... 🙂

  7.   Hugo sa

    God artikkel. Det er bra for folk å bli klar over viktigheten av sikkerhet i informasjonsteknologi. Dessverre foretrekker mange å ignorere det, til de blir ofre for et angrep. Det er nok å observere sporene etter en brannmur for å verifisere at det alltid er de som er villige til å prøve å gå inn på PCen din fra de stedene du minst forventet: Russland, Kina, Korea, Brasil, Argentina, Sør-Afrika osv.

  8.   dhunter sa

    I byen min er det en hard wifi, som 10 AP på en bro, og det tar nesten hele byen, folk tar det for å spille wow, men noen venner og jeg vil sette sosialt nettverk, status.net osv ...
    For øyeblikket er sikkerheten via mac-filter, men det er for nybegynnere, så de planlegger å sette opp en radius-server, det er ingenting å hacke fordi det er et lokalt nettverk og det har bare en wow-server og en jabber, senere vil du ha å bekymre deg, men hvis du ønsker å hacke en konto wow gå videre, må det være morsomt å ta av rustningen og sette en tanga på en alliansekriger.

  9.   Carlos-Xfce sa

    Denne artikkelen er veldig interessant. I huset mitt har vi en D-Link-router, og jeg satte den et passord med WEP2 og en veldig lang med merkelige tegn, tall, store og små bokstaver. Imidlertid vil jeg lære mer om hvordan du konfigurerer det trådløse nettverket trygt.

    Hvis dette var en YouTube-kommentar, kan det be om noe som "tommelen opp hvis du vil at forfatteren skal lage en video (i dette tilfellet en artikkel) for å lære oss hvordan vi trygt konfigurerer ruteren," he he he. Og de som leste den, kunne score slik at forespørselen ble tatt i betraktning av forfatteren.

    1.    @Jlcmux sa

      xD. Jeg personlig ikke rote med det mye. Jeg holder det bare skjult. med en WPA2-PSK, og jeg overvåker den kontinuerlig.

      Noe jeg gjorde var å la det være åpent i noen dager, og alle menneskene som koblet seg til ble utestengt av MAC. 😀

      Du kan også deaktivere DHCP og bare autorisere MAC-er med en IP fra ruteren, og på den måten fungerer det ikke engang ved å tildele meg en IP selv.

      En mus kan bryte med alt dette. Men vi går. de vil bli slitne etter 4 dager med å prøve

  10.   debianitten merlin sa

    Vel, hvis du har lommeboken aktivert, selv om den noen ganger er irriterende, vil den be om passordet når de prøver å komme inn i nettverket. XD.

    Selv om det ikke er en dårlig ide å lage en VPN.

  11.   ProgrammeringO sa

    Emnet er veldig interessant, jeg skal undersøke litt ...

  12.   Joan Carlos Lopez Sancho sa

    Det eneste problemet med Wi-Fi-nettverk er elektromagnetisk stråling, på grunn av økningen og graden av eksponering som ekspert på emnet, kan jeg fortelle deg at du kan bekrefte det ved å koble fra og koble til etter en dag, og du vil legge merke til det via kabel det er ufarlig og ukrenkelig, ikke la deg lure

    YouTube Downloader

  13.   issa sa

    For en lang ting

  14.   scorptech sa

    Jeg har dette problemet, jeg har en bærbar datamaskin med Windows 7 og zonealarm blokkerer dette, men selv i wireshark så vel som nettverksminer, blir feilen som kaster meg når jeg vil endre mac på min bærbare datamaskin, observert av adressen til ruteren xx .xx.xxx.xx bla bla bla. I wireshark viser det meg hvordan ruteren mac gjør arp til min bærbare datamaskin, et eksempel min mac ruteren er 00.00.00.00.00.00 og den bærbare datamaskinen er 11.11.11.11.11.11. Spørsmålet mitt er dette, før jeg kobler den bærbare datamaskinen til wifi, kjører jeg som admin, wireshark, og jeg velger alltid alt, både lan og wifi. Dette er hva jeg ser når jeg kobler til noe slikt:

    GemtekTe_xx: xx: xx ARP ect ect .. og deretter adressen der eksemplet 192.168.1.x er funnet eller macen til ruteren min, og spør hvem som er koblet til den adressen ect .., nå i Ubuntu prøver jeg å installere nettverksminer og alt er bra, men når det grafiske grensesnittet kommer ut, ser jeg ikke start- og stoppknappene.