Hem Personliga finanser Hur man testar och kringgå MAC-adresskontroller - dummies

Hur man testar och kringgå MAC-adresskontroller - dummies

Video: Så fungerar VPN - F-Secure Freedome 2024

Video: Så fungerar VPN - F-Secure Freedome 2024
Anonim

Ett mycket vanligt försvar mot hacking för trådlösa nätverk är MAC Access Address Control. Det är här du konfigurerar dina AP: er för att tillåta endast trådlösa klienter med kända MAC-adresser att ansluta till nätverket. Följaktligen är en mycket vanlig hack mot trådlösa nätverk MAC-adressspoofing.

De dåliga killarna kan enkelt spoofa MAC-adresser i UNIX, genom att använda kommandot ifconfig och i Windows, med hjälp av SMAC-verktyget. Men som WEP och WPA är MAC-adressbaserade åtkomstkontroller ett annat skyddslag och bättre än ingenting alls.

Om någon spoofar en av dina MAC-adresser, är det enda sättet att upptäcka skadligt beteende genom kontextuell medvetenhet genom att spotta samma MAC-adress som används på två eller flera platser på WLAN, vilket kan vara svårt.

Ett enkelt sätt att avgöra om en AP använder MAC-adresskontroll är att försöka associera med den och få en IP-adress via DHCP. Om du kan få en IP-adress har AP inte MAC-adresskontroller aktiverade.

Följande steg beskriver hur du kan testa dina MAC-adresskontroller och visa hur lätt de ska kringgå:

  1. Hitta en AP som ska bifogas.

    Du kan göra detta helt enkelt genom att ladda NetStumbler.

    Notera även MAC-adress för denna AP. Det här hjälper dig att se till att du tittar på rätt paket. Även om de flesta av MAC-adressen till denna AP är gömda för integritets skull, låt oss bara säga att dess MAC-adress är 00: 40: 96: FF: FF: FF. NetStumbler kunde bestämma AP-adressen till AP. Att få en IP-adress bekräftar att du är på rätt trådlösa nätverk.

  2. Använd en WLAN-analysator, leta efter en trådlös klient som skickar ett sondförfrågningspaket till sändningsadressen eller AP-svaret med ett sondrespons.

    Du kan ställa in ett filter i din analysator för att leta efter sådana ramar, eller du kan helt enkelt fånga paket och bara bläddra genom att leta efter AP: s MAC-adress, som du noterade i steg 1.

    Observera att den trådlösa klienten (igen för integritet, anta att dess fulla MAC-adress är 00: 09: 5B: FF: FF: FF) skickar först en sondförfrågan till sändningsadressen (FF: FF: FF: FF: FF: FF) i paketnummer 98. AP med MAC-adress svarar med ett Probe Response till 00: 09: 5B: FF: FF: FF, vilket bekräftar att detta verkligen är en trådlös klient på nätverket.

  3. Ändra testdatorns MAC-adress till den trådlösa klientens MAC-adress som du hittade i steg 2.

    I UNIX och Linux kan du enkelt ändra din MAC-adress genom att använda kommandot ifconfig enligt följande:

    • Logga in som root och avaktivera nätverksgränssnittet.

      Lägg in det nätverksgränssnittsnummer som du vill inaktivera (typiskt wlan0 eller ath0) i kommandot, så här:

      [root @ localhost root] # ifconfig wlan0 ner
      
    • Ange den nya MAC-adressen du vill använda sig av.

      Sätt in den falska MAC-adressen och nätverksgränssnittet så här:

      [root @ localhost root] # ifconfig wlan0 hw ether 01: 23: 45: 67: 89: ab
      

      Följande kommando fungerar också i Linux:

      [root @ localhost root] # ip länkuppsättning wlan0 adress 01: 23: 45: 67: 89: ab
      
    • Ta gränssnittet tillbaka med det här kommandot:

    [root @ localhost root] # ifconfig wlan0 up
    

    Om du ofta ändrar dina Linux MAC-adresser kan du använda ett mer funktionellt verktyg som heter GNU MAC Changer.

    I Windows kan du eventuellt ändra dina MAC-adresser i dina trådlösa NIC-egenskaper via Kontrollpanelen. Men om du inte gillar att tweaking OS på detta sätt eller föredrar att ha ett automatiskt verktyg, kan du använda ett snyggt och billigt verktyg skapat av KLC Consulting kallat SMAC.

    Om du vill vända om någon av föregående MAC-adressändringar, vänd du om de steg som utförts och raderar sedan alla data du skapade.

    Observera att AP: er, routrar, växlar och liknande kan upptäcka när mer än ett system använder samma MAC-adress i nätverket (det vill säga din och den värd som du spoofar). Du kan behöva vänta tills det här systemet inte längre finns på nätverket. Det finns emellertid sällan några problem som spoofar MAC-adresser på det här sättet, så du behöver nog inte göra någonting.

  4. Kontrollera att din trådlösa NIC är konfigurerad för lämplig SSID.

    Även om ditt nätverk kör WEP eller WPA kan du fortfarande testa dina MAC-adresskontroller. Du behöver bara ange din krypteringsnyckel innan du kan ansluta.

  5. Hämta en IP-adress på nätverket.

    Du kan göra detta genom att starta om eller inaktivera / aktivera din trådlösa NIC. Du kan dock göra det manuellt genom att köra ipconfig / renew på en Windows-kommandotolk eller manuellt ange en känd IP-adress i ditt trådlösa nätverkskorts nätverksegenskaper.

  6. Bekräfta att du är på nätverket genom att pinga en annan värd eller surfa på Internet.

Det är allt som finns där! Du har kringgått ditt trådlösa nätverks MAC-adresskontroller i sex enkla steg. Lätt som en plätt!

Det enklaste sättet att förhindra kringgående av MAC-adresskontroller och efterföljande obehörig anslutning till ditt trådlösa nätverk är att aktivera WPA eller helst WPA2. Ett annat sätt att kontrollera MAC-spoofing är att använda en trådlös IPS. Detta andra alternativ är definitivt dyrare, men det kan vara väl värt pengarna när du överväger andra proaktiva övervakning och blockering av fördelar som ett sådant system skulle ge.

Hur man testar och kringgå MAC-adresskontroller - dummies

Redaktörens val

Hur man använder parameterhanteraren i AutoCAD 2014 - dummies

Hur man använder parameterhanteraren i AutoCAD 2014 - dummies

Både AutoCAD och AutoCAD LT inkluderar parametrarna Managerpaletten, tillgänglig från fliken Hantera paneler i fliken Parametriska fliken. Du kan använda parameterhanteraren för att ge alla de dimensionella begränsningarna mer förnuftiga namn än d1 och d2, men du kan (ännu mer användbart) skriva uttryck istället för vanliga numeriska värden, som du kan ...

Hur man använder POLygon Command i AutoCAD 2014 - dummies

Hur man använder POLygon Command i AutoCAD 2014 - dummies

Rektanglar och andra slutna polyliner är typer av polygoner eller slutna figurer med tre eller flera sidor. Kommandot AutoCAD POLygon ger ett snabbt sätt att skriva regelbundna polygoner (alla sidor och vinklar är lika). Följande steg visar hur du använder POLygon-kommandot: Klicka på Polygon från rullgardinsmenyn Rektangel på ...

Redaktörens val

Photoshop CS4 Filter Gallery Färger - dummies

Photoshop CS4 Filter Gallery Färger - dummies

De flesta Photoshop CS4-kreativa filter använder förgrundsfärg, bakgrundsfärg eller båda, och Du bör välja dessa färger innan du går in i Filtergalleriet. Använd den här listan för viktiga Photoshop-filter och de färger som de använder: Filtrera färg (er) Filter Färg (ar) KonstnärKolorerade Penna Bakgrundsskiss → Grafisk Penna Förgrunden + Bakgrund Konstnärlig Glöd Förgrunden + Bakgrundsskiss → Halvton ...

Photoshop 6 För Dummies Cheat Sheet - Dummies

Photoshop 6 För Dummies Cheat Sheet - Dummies

Photoshop 6 erbjuder en kreativ överblick för redigering, ändring och förbättring av bilder . Utöver en välutrustad verktygslåda får du en mängd paletter och genvägar som hjälper dig att navigera, lagra, välja, måla och redigera dina bilder med en knapptryckning eller två.

Photoshop CS5 Allt-i-ett för Dummies Cheat Sheet - Dummies

Photoshop CS5 Allt-i-ett för Dummies Cheat Sheet - Dummies

Precis när du tror branschledaren inom digital bildhanteringsprogramvara hade varje funktion, verktyg, klocka och visselpipa som du kan behöva, Photoshop lyckas ge mer än en gång. Photoshop CS5 behåller allt det hade i tidigare versioner och ger sedan några nya funktioner för att hjälpa dig med dina uppgifter, till exempel Puppet Warp, förbättras ...

Redaktörens val

Nikon D300s för Dummies Cheat Sheet - dummies

Nikon D300s för Dummies Cheat Sheet - dummies

Din Nikon D300s är en fotografs dröm och producerar exceptionella bilder även i tuffa belysning, fantastisk autofokusering och även HD-filminspelning. För att hjälpa dig att bekanta dig med din kamera, här är en snabbguide som markerar kamerans externa kontroller och beskriver hur du får tillgång till viktiga bildtagnings- och uppspelningsfunktioner.

Wi-Fi-överföring på din Nikon D5500 - dummies

Wi-Fi-överföring på din Nikon D5500 - dummies

Med din kameras Wi-Fi-funktion kan du ansluta din Nikon D5500 trådlöst till vissa "smarta" enheter: Speciellt Android och Apple iOS-baserade telefoner, tabletter och mediaspelare (till exempel Apples iPod touch). Innan du kan njuta av denna funktion måste du installera Nikon Mobile Wireless Utility-appen på din enhet. För Android-baserade enheter söker du efter ...