Hem Personliga finanser En fallstudie om hackar av trådlösa nätverk - dummies

En fallstudie om hackar av trådlösa nätverk - dummies

Innehållsförteckning:

Video: Where good ideas come from | Steven Johnson 2024

Video: Where good ideas come from | Steven Johnson 2024
Anonim

Joshua Wright, en ledande dataskyddskonsulent anställd för att försöka hacka ett klients trådlösa nätverk, delade den här historien om trådlös penetrationstestning och hur den lilla saker tycks alltid få dig. Att hålla koll på dessa små saker kan spara ditt företag.

Situationen

Herr. Wright var på plats för ett trådlöst penetrationstest för en kund som behövde validering på sin nätverksdesign och implementering. Kunden hade noggrant utformat nätverket för att ge åtkomst till tre grupper av användare: anställda, äldre handdatorer, trådlösa skannrar och gäster. Anställda fick tillgång till interna system och applikationer men var skyldiga att först verifiera till det trådlösa nätverket med hjälp av tvåfaktorer.

De äldre handhållna trådlösa skannrarna fick bara tillgång till ett begränsat antal behövliga resurser med hjälp av WPA med fördelad nyckelautentisering. Gästanvändarna var endast begränsade till Internet-åtkomst via ett öppet trådlöst nätverk. Mr. Wrights jobb var att bryta in i nätverket och visa svagheterna hos kunden.

Utfallet

Trådlösa nätverk för anställda och arv använde båda AES-CCMP-kryptering, så det fanns liten chans att komma på det sättet. Mr Wright försökte äventyra den fördelade nyckeln som användes på det gamla nätverket men misslyckades efter att ha uttömt en ordlista över vanliga lösenord.

De trådlösa klienternas anställda konfigurerades att avvisa nätverk utan de korrekta SSID- och autentiseringsinställningarna och besegrade hans försök att efterlikna en legitim AP. En traceroute på gästnätet visade att det var fysiskt åtskilt från företaget WAN.

Mr. Wright började springa ur alternativ när han kom ihåg undervisningen av andlig guru Ram Dass som en gång sa: "Ju tystare du blir, desto mer kan du höra. "I stället för att aggressivt försöka utnyttja nätverket började Mr. Wright titta på nätverksaktivitet på gästnätet med tcpdump och trodde att han kanske skulle hitta ett anställdsystem som var felkonfigurerat och på fel nätverk.

Efter att ha startat tcpdump började Mr. Wright se broadcast och multicast-trafik från käll-IP-adresser som inte hörde i DHCP-poolen för gästnätet. Källorna som Mr. Wright upplevde var inte alls från gästsystem, utan hörde snarare till enheter på de anställda och äldre enhetens nätverk.

Samtidigt som den fortfarande är ansluten till gästnätverket konfigurerade Mr. Wright manuellt sin adapter med en oanvänd IP-adress från anställningsnätet, vilket gav honom obegränsad tillgång till interna system, inklusive en omladdad Windows 2003-server som var sårbar för RPC DCOM gränssnittsflödesutnyttjande.

Senare diskussioner med kunden visade att företagets WAN-anslutning ansågs för långsam för nedladdning av stora patchuppdateringar, så administratörer skulle tillfälligt ansluta interna system till gästnätverket för att ladda ner patchar och koppla bort.

Ett glömt system konfigurerades för att överbrygga flera gränssnitt, vilket ger tillgång till de interna näten från gästnätet. Genom att helt enkelt lyssna på vad nätverket försökte berätta för honom kunde Mr. Wright kringgå de välplanerade avsikterna för säkerhet.

Joshua Wright är en senior säkerhetsanalytiker för InGuardians, Inc., en organisation för datasäkerhetstjänster och en senior instruktör för SANS Institute. Joshua är specialiserat på att angripa trådlösa system, och han har publicerat böcker, papper och otaliga verktyg på sin hemsida www. willhackforsushi. com. När han inte hackar trådlösa nätverk söker Joshua möjlighet att ogiltigförklara garantin på elektroniska enheter.

En fallstudie om hackar av trådlösa nätverk - dummies

Redaktörens val

Hur man redigerar bilder i Redigera snabbläge för Photoshop Elements 9 - dummies

Hur man redigerar bilder i Redigera snabbläge för Photoshop Elements 9 - dummies

I Photoshop Element, Redigera Snabbt läge är en uppskattad version av Redigera fullt läge som ger grundläggande fixverktyg tillsammans med några unika funktioner, till exempel en förhandsgranskning av bilden. Här är ett steg för steg arbetsflöde som du kan följa i Redigera snabbläge för att reparera dina foton: Välj ett eller flera foton i ...

Hur man redigerar i Photoshop Elements 10: s Snabb Fotoredigeringsläge - dummies

Hur man redigerar i Photoshop Elements 10: s Snabb Fotoredigeringsläge - dummies

Snabb Fotoredigering är en uppskattad version av Full Photo Edit-läge som bekvämt ger grundläggande fixeringsverktyg och kastar i några unika egenskaper, till exempel en förhandsgranskning av bilden. Här är ett steg för steg arbetsflöde som du kan följa i Quick Photo Edit-läget för att reparera dina foton:

Hur man förbättrar Photoshop Elements-bilder med Photo Effects - dummies

Hur man förbättrar Photoshop Elements-bilder med Photo Effects - dummies

Fotoeffekter i Photoshop Elements 11 fungerar som applicera filter; medan dialogrutan Filtreringsgalleri ger dig många alternativ för att tillämpa ett filter, ger den guidade panelen dig filtereffekter och tar dig genom steg för att justera ljusstyrka, ändra färgton och mättnad och göra andra justeringar för att perfekta resultatet. Du ...

Redaktörens val

Hur man tar bort bilder från din Canon EOS 7D Mark II - dummies

Hur man tar bort bilder från din Canon EOS 7D Mark II - dummies

När du granskar en bild, bestämmer du om det är en målvakt. Om du tittar på en bild på din Canon EOS 7D Mark II, gillar du inte bilden av någon anledning kan du radera det. Men borttagning av bilder måste ske med stor försiktighet eftersom uppgiften inte kan ångras. När du har raderat en ...

Hur man redigerar filmer på en Canon EOS 60D - dummies

Hur man redigerar filmer på en Canon EOS 60D - dummies

60D Edit-funktionen gör det härligt enkelt för att ta bort oönskade delar från början eller slutet av en film direkt på din kamera. Denna ombordredigering är praktisk men grundläggande, så förvänta dig inte mirakel. Här är de enkla stegen för att trimma början eller slutet på en film: Klicka på ikonen Redigera (det ser ut ...

Redaktörens val

Hur man arbetar med text i ett Word 2010-tabell - dummies

Hur man arbetar med text i ett Word 2010-tabell - dummies

Text hinner i ett bord i Word 2010 på en cell-vid-cell basis. Varje cell i ett Word-bord kan ha ett eget styckeformat och en egen uppsättning flikar. Grupper av celler, rader och kolumner och hela tabellen kan väljas och formateras samtidigt, om du vill. All standardtext ...

Hur man arbetar med Word 2010: s decimala flik - dummies

Hur man arbetar med Word 2010: s decimala flik - dummies

Du kan använda decimalfliken i Word 2010 till rad upp kolumner av siffror. Även om du kan använda en rätt flik för att göra detta jobb är decimalfliken ett bättre val. I stället för högerjusterad text, som den högra fliken gör, justerar decimalfliken siffror efter deras decimaldel - perioden i ...

Hur man arbetar med flera Word 2010-dokument på samma gång - dummies

Hur man arbetar med flera Word 2010-dokument på samma gång - dummies

O saker Word 2010 kan göra med dokument! Du kan öppna flera Word-dokument samtidigt och arbeta på mycket av dem, växla mellan de olika öppna dokumenten. Öppnar flera Word-dokument samtidigt Det är inte en fråga om hur Word kan fungera på mer än ett dokument åt gången. Nej, ...