wtorek, 10 kwietnia 2012

To jest nowo utworzony blog, którego głównym tematem jest nasze bezpieczeństwo w sieci.  Posiadam 5-letnie doświadczenie w bezpieczeństwie informatycznym. Posługuję się systemem operacyjnym ubuntu 11.04 (czasem korzystam z dystrybucji backtrack).
W swoich artykułach postaram się przedstawić sposoby ataków informatycznych, jakimi posługują się hakerzy oraz sposoby obrony przed nimi.

Przejdźmy więc do rzeczy. Najpopularniejszym celem ataku hakera są sieci bezprzewodowe, które posiada większość z nas. Sieć można zabezpieczyć za pomocą szyfrowania wep (najgorszy wariant), wpa-psk i wpa2-psk.
Szyfrowanie wep jest najsłabsze i nie stanowi żadnej blokady dla przeciętnego hakera. Poniżej zamieszczę zrzuty ekran z ataku na własną sieć (posłużyłem się pakietem aircrack-ng dostępnym w repozytoriach ubuntu): 
            
         airodump-ng wlan0




Celem naszego ataku jest sieć dlink z zabezpieczeniem wep, nasłuchiwanie w tym wypadku ustawiamy na kanał 6:
  
        airodump-ng -c 6 -w wep --bssid F0:7D:68:97:94:94 wlan0



Gdy uzbieramy w kolumnie #DATA gdzieś ok. 50 000 pakietów to możemy przystąpić do łamania klucza. Atak można przyspieszyć wstrzykując pakiety, w takim przypadku posługujemy się narzędziem aireplay-ng.

          aircrack-ng wep-01.cap



 
Jak widać atak zakończył się sukcesem, klucz został złamany.

1 komentarz: