IT hálózat biztonság. A WiFi hálózatok biztonsága

Hasonló dokumentumok
Vezetéknélküli technológia

Hama WLAN USB Stick 54 Mb/s. Használati útmutató

Az intézményi hálózathoz való hozzáférés szabályozása

A WiFi hálózatok technikai háttere

Szentgyörgyi Attila. BME TMIT, ERICSSON

DWL-G520 AirPlus Xtreme G 2,4GHz Vezeték nélküli PCI Adapter

IP: /24 Jelszó: Titok123 SSID: Otthoni Titkosítás: WPA-PSK TKIP Kulcs: Titkos1234. Hálózati ismeretek

Wireless LAN a Műegyetemen. Jákó András jako.andras@eik.bme.hu BME EISzK

VEZETÉK NÉLKÜLI HÁLÓZATOK BIZTONSÁGI

Hálózati használati útmutató

Router konfigurációs útmutató

5. előadás: A Wi-Fi Technológia Használata Linux és BSD Rendszereken. Kanizsai Zoltán kanizsai@hit.bme.hu

Tartalom. 8.1 ISP biztonsági megfontolások 8.2 ISP felelősség 8.3 Szolgáltatói szerződés 8.4 Biztonsági mentések és katasztrófahelyzet helyreállítás

Version /27/2013 Használati útmutató

DWL-G650 AirPlus Xtreme G 2.4GHz Vezeték nélküli Cardbus Adapter

A IEEE szabvány szerinti vezeték nélküli hálózatok (WiFi) biztonsága

Felhasználói kézikönyv

Wifi 1. mérés. Mérési jegyzıkönyv

ROUTER beállítás otthon

Megjegyzés vezeték nélküli LAN felhasználóknak

Vezeték nélküli eszközök (csak egyes típusokon) Felhasználói útmutató

Hama Vezeték nélküli LAN USB Stick

WiFi biztonság A jó, a rossz és a csúf

LW310V2 Sweex Wireless 300N Router

Kapcsolat útmutató. Támogatott operációs rendszerek. A nyomtató telepítése. Kapcsolat útmutató

A vezeték nélküli router beállítása

IP alapú kommunikáció. 8. Előadás WLAN alapok Kovács Ákos

N1 Vezeték nélküli notebook-kártya

Vezeték nélküli eszközök (csak egyes típusoknál) Felhasználói útmutató

Magyar Gyors felhasználói útmutató A GW-7100PCI driver telepítése Windows 98, ME, 2000 és XP operációs rendszerek alatt

Az aircrack-ng használata

Vezeték nélküli eszközök (csak egyes típusokon) Felhasználói útmutató

Hálózati használati útmutató

3G185 router Li-ion akkumulátor Usb kábel Telepítési útmutató.

Noteszgép-felhasználói útmutató

HÁLÓZATI HASZNÁLATI ÚTMUTATÓ

Magyar változat. Telepítés Windows XP és Vista operációs rendszerre. LW311 Sweex Vezeték nélküli LAN cardbus adapter, 300 MB/mp

Számítógép hálózatok gyakorlat

Vezeték nélküli eszközök (csak egyes típusoknál) Felhasználói útmutató

Gyors Telepítési Útmutató N típusú, Vezeték Nélküli, ADSL2+ Modem DL-4305, DL-4305D

N900 vezeték nélküli, kétsávos Gigabit router

Számítógép hálózatok 3. gyakorlat Packet Tracer alapok M2M Statusreport 1

Felhasználói kézikönyv

Magyar változat. A termék bemutatása. A modem elöl- vagy felülnézetben. MO251V2 Sweex vezeték nélküli ADSL 2/2+ Annex A modem/útválasztó, 54 Mb/m,

HP Photosmart C7100 All-in-One series. Útmutató

Telepítés. N300 WiFi erősítő. WN3000RPv3 típus

Telepítési útmutató. 1. A készülék beállítása. 2. A szoftver telepítése. Vezérlőpult lap

Vezeték nélküli eszközök (csak egyes típusoknál) Felhasználói útmutató

Oktatás. WiFi hálózati kapcsolat beállítása Windows XP és Windows 7-es számítógépeken. SZTE Egyetemi Számítóközpont

Vodafone HomeNet Huawei B315

Vezeték nélküli ÚTVÁLASZTÓ N150. Felhasználói kézikönyv. 8820aa01312hu Rev. A00


EM4544 Vezeték nélküli router, hozzáférési pont és jelerősítő

Támogatás A csomag tartalma Nighthawk X8 AC5300 háromsávos WiFi router Védjegyek Megfelelés Router UTP hálózati kábel Hálózati adapter

Netis vezeték nélküli, N típusú, router

Izsó Krisztián Péti Zoltán. Cisco Identity Services Engine

A B C E F G H. I J K L M N O P I M: LAN 3. port N: LAN 4. port O: Tápfeszültség csatlakozó P: Tápfeszültség kapcsoló

Z2400 Series használati útmutató

Tájékoztató. Használható segédeszköz: -

Gyors felhasználói útmutató A GW-7100U adapter driver telepítése Windows 98, ME, 2000 és XP operációs rendszerek alatt

Gyors üzembe helyezési kézikönyv

Megjegyzés vezeték nélküli LAN felhasználóknak

Vezeték nélküli hálózat

Wi-Drive Használati útmutató

Gyors telepítési kézikönyv

WLAN router telepítési segédlete

További lehetőségek. Nighthawk X6 AC3200 Tri-Band WiFi-router. R8000-as modell

WLAN router telepítési segédlete

Tájékoztató a kollégiumi internet beállításához

A 35/2016. (VIII. 31.) NFM rendelet szakmai és vizsgakövetelménye alapján.

Infokommunikációs alkalmazásfejlesztő. Informatikai alkalmazásfejlesztő

MOME WiFi hálózati kapcsolat beállítása február 25.

Felhasználói kézikönyv RT-AC1200G. Vezeték nélküli, kétsávos AC1200 USB-router

Vezeték nélküli IP kamera / Vezetékes kamera. (Windows operációs rendszerekhez)

Beállítások 1. Töltse be a Planet_NET.pkt állományt a szimulációs programba! A teszthálózat már tartalmazza a vállalat

Lokális hálózatok. A lokális hálózat felépítése. Logikai felépítés

Az Ön kézikönyve LINKSYS WET610N

Gyorskalauz. AC1200 WiFi tartománybővítő. EX6150 típus

Netis vezeték nélküli, N típusú Router Gyors Telepítési Útmutató

Használati útmutató a Székács Elemér Szakközépiskola WLAN hálózatához

IT hálózat biztonság. A hálózati támadások célpontjai

Testnevelési Egyetem VPN beállítása és használata

Wi-Fi Direct Útmutatója

Az Ön kézikönyve HP PAVILION DV3-4300SA

WR150N. Vezeték nélküli Wi-Fi router beépített 4-portos switch-csel. Használati útmutató

Szakdolgozat. Tóth Enikő

EW-7416APn v2 & EW-7415PDn

Vodafone HomeNet Használati útmutató

WLAN router telepítési segédlete

AC1600 intelligens WiFi router

Útmutató a vezeték nélküli hálózat beállításához NPD HU

A csomag tartalma. R6100 WiFi útválasztó Telepítési útmutató

Wi-Fi beállítási útmutató

Biztonságos vezeték-nélküli hálózat tervezése és tesztelése

Az Ön kézikönyve SWEEX LW150

2016 UNIVERSITAS SCIENTIARUM SZEGEDIENSIS UNIVERSITY OF SZEGED

Megjegyzés vezeték nélküli LAN felhasználóknak

Fábián Zoltán Hálózatok elmélet

Nem attól secure, hogy drága! A vállalati Wi-Fi biztonságos bevezetése


Átírás:

9. A WiFi hálózatok biztonsága

A vezeték nélküli WIFI hálózatban a csomagokat titkosítottan továbbítják. WEP A legegyszerűbb a WEP (Wired Equivalent Privacy) (1997-2003), 40 vagy 104 bit kulcshosszú adatfolyam titkosítás. Viszonylag könnyen törhető (kulcs-megszerzéses támadás key recovery attack eljárással), sőt a WEPben lévő kevéssé biztonságos ellenőrzőszám (cyclic redundancy check CRC) lehetővé teszi a letöltött csomagok módosítását és a CRC-összeg átírását a WEP kulcs ismerete nélkül is. Még sokan használják. 2

A vezeték nélküli WIFI hálózatban a csomagokat titkosítottan továbbítják. WPA Átmenetileg bevezették a WPA (Wi-Fi Protected Access) titkosítást, a WEP-el azonos hardveren. 3

A vezeték nélküli WIFI hálózatban a csomagokat titkosítottan továbbítják. WPA2 A ma ajánlott titkosítás a WPA2. Az adat titkosítás az RC4 adatfolyam-titkosítóval történik, 128-bit kulcs használatával és egy 48 bites induló vektorral. A legfontosabb fejlesztés a WPA-n belül a WEPhez képest a TKIP bevezetése, amely dinamikusan változtatja az alkalmazott kulcsokat. 4

A vezeték nélküli WIFI hálózatban a csomagokat titkosítottan továbbítják. WPA2-PSK A ma ajánlott titkosítás a WPA2. A Personal (WPA-PSK, "osztott kulcs preshared key) módban a megadandó jelszónak hosszabbnak kell lennie, mint a jellegzetes 6-8 karakter. A maximális WPA-PSK védelemhez (256 bit) olyan kulcs kell, ami 54 véletlenszerű karaktert, vagy 39 véletlenszerű ASCII karaktert tartalmaz. 5

A vezeték nélküli WIFI hálózatban a csomagokat titkosítottan továbbítják. WPA2-EAP A ma ajánlott titkosítás a WPA2. EAP (Extensible Authentication Protocol bővíthető hitelesítési protokoll) a céges titkosítási megoldások összefoglaló neve. 6

WIFI hálózat felderítése A saját gépről valaha belépett wifi hálózatok adatainak listázása: [Windows] (fusson a wlansvc service!) netsh wlan show profile [Linux] cat /etc/networkmanager/system-connections/* [OS/X] security find-generic-password -wa [SSID] 7

WIFI hálózat felderítése A wifi-kártya átkapcsolása monitor módba (így azokat a hálózatokat is figyeli, ahova nem jelentkezett még be). [Windows] ipconfig airmon-ng start wlp2s0 [Linux] iwconfig airmon-ng start wlp2s0 8

WIFI hálózat felderítése A wifi-kártya átkapcsolása monitor módba (így azokat a hálózatokat is figyeli, ahova nem jelentkezett még be). 9

WIFI hálózat felderítése Az elérhető hálózatok adatainak listázása: airodump-ng mon0 10

WIFI hálózat felderítése A WIFI-router WPS (Wifi Protected Setup) jelszavának (PIN) keresése brute-force módszerrel a 3-as csatornát figyelve (sok órán keresztül megy!): reaver -i mon0 -b AC:22:05:4C:97:EA -c 3 -f -vv 11

WIFI hálózat felderítése A WIFI-router WPS (Wifi Protected Setup) jelszavának (PIN) keresése brute-force módszerrel 12

WIFI hálózat felderítése A WIFI-router WPS (Wifi Protected Setup) jelszavának (PIN) keresése brute-force módszerrel 13

WIFI hálózat felderítése Az elküldött adatcsomagok sniff nevű fájlba írása (sniffelése) a MAC című router 9-es csatornáján jövő csomagokból. airodump-ng --bssid D8:5D:4C:DF:27:EC -c 9 -w sniff mon0 Megvárjuk a WPA handshake üzenetet, utána a sniff.cap nevű állományból ki kell keresni a jelszót: cowpatty -f szotarfile.txt -r sniff.cap -s 14

WIFI hálózat védelme Tiltsuk le az SSID közzétételét: 15

WIFI hálózat védelme Tiltsuk le a WPS (Wifi Protected Setup) PIN-en keresztüli elérését: 16

WIFI hálózat védelme Tiltsuk le a modem távoli hálózatból való elérését: 17

WIFI hálózat védelme Szűrjünk MAC címekre! Csak az itt felsorolt MAC című eszközök csomagjait fogadjuk el és továbbítjuk. 18

WIFI hálózat védelme Kapcsoljuk be a tűzfalat! Különböző szintű protokollok figyelésén alapuló szűréseket kapcsolatunk be: 19

WIFI hálózat védelme Szűrjünk IP címekre és portokra! Ezek csomagszűrő tűzfal jellegű korlátozások: 20

VÉGE 21