Проверка безопасности WIFI сетей
Одна из возможных уязвимостей, которая есть практически в любой организации — WiFi. Насколько актуально и необходимо своевременно проводить проверку безопасности беспроводной сети?
4.4K открытий
28 января отмечается международный день защиты персональных данных. Желаем не забывать о соблюдении правил поведения в сети интернет, которые помогут обезопасить и виртуальную и реальную жизнь.
В настоящее время наблюдается повсеместное использование беспроводных точек доступа. Кроме того, часто помимо точки доступа для сотрудников существует отдельно гостевой WiFi для клиентов.
Данный факт, помимо повышения эффективности и удобства работы, улучшения качества клиентского сервиса и других положительных аспектов серьёзно повышает риски кибербезопасности. А также делает необходимым своевременное проведение проверки безопасности беспроводной сети.
В отличие от проводных сетей сигнал от WiFi может распространяться на десятки метров, даже за пределы помещений организации.
Это делает затруднительным контроль за подключением к сети, а также предотвращение попыток атак на сеть со стороны злоумышленников.
Одним из основных векторов атак на беспроводные сети является попытка подбора пароля к точке доступа. Злоумышленник, предварительно настроив сетевую карту в режим мониторинга, имеет возможность перехватывать handshake (рукопожатие) — авторизацию легитимного клиента сети, который подключается, используя известный ему пароль.
Перехватив handshake, атакующий может в офлайн режиме по словарям попытаться подобрать пароль.
Время подбора пароля зависит в первую очередь от его сложности. Реализовать данный механизм атаки позволяет ПО, входящее в состав дистрибутива Kali Linux — airmon-ng, airodump-ng, aircrack-ng. При этом злоумышленник может не дожидаться какого-либо легитимного подключения, а деавторизовать клиента сети, используя ПО — aireplay-ng. В результате будет осуществлёно переподключение клиента, и злоумышленник значительно сократит время на проведение первой части атаки.
Мерой противодействия является использование сложных паролей, которые обладают высокой устойчивостью к подбору методом брутфорса. Проверить устойчивость пароля ко взлому можно при помощи онлайн-сервисов.
Онлайн-сервис для проверки паролей — (например, https://password.kaspersky.com
В случае подбора пароля злоумышленником ключ для подключения к сети надо будет поменять на всех устройствах. Более эффективной мерой защиты для корпоративного WiFi является использование механизма WPA2-Enterprise, при котором за авторизацию отвечает radius-сервер. Индивидуальные ключи (сертификаты) генерируются для каждого клиента и при попытке авторизации роутер передаёт эти данные radius-серверу.
Другим распространённым вектором атак является подбор пароля к WPS (Wi-Fi Protected Setup). Данный механизм реализуется производителями для быстроты и удобства первоначальной настройки роутера пользователями. Для подключения к роутеру необходимо ввести 8-значный PIN, что создаёт риск его подбора. Данная процедура может быть осуществлена с помощью утилиты reaver, также входящей в состав Kali Linux. Проверить корпоративные точки доступа на предмет включенного WPS можно программой wash, которая входит в состав утилиты reaver. Для обеспечения защиты от данной атаки необходимо отключить WPS в настройках роутера.
Для гостевых беспроводных точек часто используется механизм авторизации через sms-код, присылаемый на телефон клиента, который он вводит в форму на специальной странице авторизации. На данную страницу клиент попадает после подключения к точке доступа, при этом точка доступа является открытой и не защищена паролем. Страница авторизации, работающая по протоколу http, создаёт риск перехвата телефонного номера/уникального кода клиента злоумышленником. При этом атакующему достаточно находиться в зоне покрытия wifi и мониторить радиоэфир.
Подключаться к точке доступа нет необходимости. После перехвата данной информации злоумышленник может авторизоваться под видом клиента организации и совершить от имени клиента противоправные действия, преследуемые законом. Защитой от данной атаки является использование защищённого протокола https на странице авторизации. Проверить протокол возможно в браузере, открыв данную страницу. Реализация атаки может быть осуществлена с помощью утилит airmon-ng, airodump-ng, wireshark.
Для исключения перехвата траффика внутри сети необходимо включение защиты от ARP-спуфинга на роутере.
Злоумышленник, подключившись к точке доступа, использует данный вид атаки для перехвата трафика пользователей. При этом могут быть перехвачены как данные страницы авторизации клиентской сети, так и более конфиденциальная информация, особенно если речь идёт о корпоративной точке доступа для сотрудников. Злоумышленник может использовать для атаки утилиты arpspoof, wireshark. Проверить же наличие или отсутствие защиты возможно при помощи любого сетевого сканера (например, nmap). Для этого достаточно подключиться к выделенной для подключения клиентов сети и просканировать ее. В случае отсутствия защиты, в списке будут видны другие подключенные в данный момент устройства, каждое из которых будет иметь свой IP и MAC адреса.
Дополнительными мерами повышения безопасности корпоративного WiFi является использование «скрытого» режима точки для сотрудников, а также ограничение MAC-адресов, с которых возможно подключение к беспроводной точке доступа. Данные меры дополнительно повышают уровень защищённости WiFi-сети.
Кроме того, важно своевременно устанавливать обновления прошивки роутера, которые содержат в себе исправления критичных уязвимостей. Данный момент может быть проверен через доступ в интерфейс администратора точки доступа.
Своевременный аудит настроек роутера позволяет минимизировать риски, связанные с использованием WiFi сетей в организации.
Как проверить сеть на безопасность?
Порекомендуйте, пожалуйста, какие-нибудь программные инструменты для возможности проведения такой проверки)
Интересует возможность доступа снаружи и наличие возможных проблем внутри сети.
Кали скачал, но что можно попробовать для начала из всего огромного количества прог, что он содержит? : )
Может быть есть какие-нибудь комплексные методики или мануалы хорошие
Буду благодарен за любую инфу
- Вопрос задан более трёх лет назад
- 2958 просмотров
5 комментариев
Оценить 5 комментариев
Ульрих @ulrich-schnauss
Ну в первую очередь сканер портов nmap. Только сканировать надо реально извне.
Олег @li4nost Автор вопроса
Ульрих: nmap-ом конечно пользовался. Знаю какие порты открыты, тут все ок.

landergate @landergate
Слишком абстрактная задача. Неизвестно, что у вас за инфраструктура. Универсальной кнопки «всё протестить» не существует, её не во всём можно автоматизировать.
Можно заказать на фрилансе (или у спец.контор) пентест сети извне.
Олег @li4nost Автор вопроса
landergate: можете кого-нибудь порекомендовать?

Внутри сети главная уязвимость — пользователи. Терморектальный криптоанализ пробивает любую защиту.
Решения вопроса 0
Ответы на вопрос 3

Валентин @vvpoloskin Куратор тега Сетевое администрирование
Инженер связи
А вообще вон в kali linux посмотрите, какой софт установлен.
Ответ написан более трёх лет назад
Нравится 1 1 комментарий
Олег @li4nost Автор вопроса

Системный администратор со стажем.
Порекомендуйте, пожалуйста, какие-нибудь программные инструменты для возможности проведения такой проверки
Боюсь инструменты мало чем помогут в данной ситуации.
Инструмент это просто молоток, предназначенный для конкретной задачи- забивать гвозди.
Чтобы он как-то помог надо уметь им пользоваться.
Но даже умения пользоваться молотком мало для строительства дома — нужно еще знать куда и какие гвозди забивать.
Т.е первоначально нужно добиться понимания работы сети, и возможных векторов атаки.
Потом подумать какими инструментами можно провести атаку.
И уже после этого взять эти инструменты и попробовать сеть на прочность.
Защита сети принципиально ничем не отличается от, скажем защиты дома.
Дом от взломщиков можно защитить двумя методами —
1)Прочитать инструкции созданные на основе ошибок других, и выполнить их — ставьте железные двери, хороший замок, не храните ключ под ковриком, ставьте сигнализацию.
Это несколько обезопасит от банальнейших любителей но особой защиты не даст. Хотя во многих случаях этого достаточно.
2)Пригласить опытного взломщика, чтобы он окинул ваш дом профессиональным взглядом и указал наличие слабых мест. Защитили двери? А к вам спокойно можно проникнуть через чердак, или выломав тонкую перегородку отделяющую вашу квартиру от соседей.
Поэтому либо нанимайте специалиста со стороны, для оценки безопасности, либо изучайте эту тему сами.
Чтобы знать как можно защитить сеть от взлома нужно знать, или хотя бы точно представлять — как ее можно взломать.
Что сделать, чтобы проверить безопасность WiFi на роутере
Работа в Интернете через беспроводные сети сегодня очень распространена. Это распространено, и у нас есть много совместимых устройств. Однако это не всегда безопасно и могут возникнуть определенные проблемы. В этой статье мы расскажем, как вы можете узнать, защищен ли ваш Wi-Fi и что вы должны принять во внимание, чтобы достичь этого. Мы дадим ряд советов, чтобы беспроводная сеть работала как можно лучше.
Шаги, чтобы узнать, безопасен ли Wi-Fi

Вы можете принять во внимание некоторые фундаментальные факторы, чтобы определить, действительно ли ваше соединение Wi-Fi защищено или нет. Если какой-либо пункт не работает, вы должны попытаться исправить это как можно скорее. Только так вы обеспечите защиту своей беспроводной сети от возможных злоумышленников, которые могут получить к ней доступ.
пароль изменен
Первое, на что вы должны обратить внимание, чтобы проверить, является ли Wi-Fi безопасным, это увидеть какой пароль ты используешь . У вас такой же, что шел с завода или вы его поменяли на другой? Это необходимо для предотвращения проникновения злоумышленников и обеспечения безопасности. Ведь это главный оборонительный барьер.
Пароль для доступа к Wi-Fi должен отличаться от того, что идет с завода. Это очень важно. Но вы также должны настроить пароль, отвечающий ряду требований, например, быть полностью случайным, уникальным, иметь достаточную длину… Все это позволит заблокировать вход злоумышленников.
Но вы также должны учитывать важность изменения пароль для доступа к роутеру . Важен не только пароль Wi-Fi, но и тот, который вы используете для доступа к настройкам. С завода обычно типа 1234, admin123 и им подобных. Вы всегда должны использовать другой.
Тип шифрования
Помимо пароля, вы также можете проверить, защищен ли ваш Wi-Fi, посмотрев на какой тип шифрования он использует . Здесь вы найдете разные варианты, но не все из них безопасны. Таким образом, выбор того или иного варианта может иметь значение для обеспечения большей защиты вашей беспроводной сети.
Какое шифрование следует использовать? Сегодня самым безопасным из всех является WPA-3. Однако он еще не совместим со всеми маршрутизаторами и устройствами. В этом случае вам придется использовать WPA-2. Чего следует избегать любой ценой, так это таких шифров, как WEP и WPA-1, которые устарели и могут быть взломаны.
Okul Öncesi Eğitim Programları-1.
Please enable JavaScript

обновленный маршрутизатор
Также следует помнить о важности держать роутер в курсе правильно. Уязвимости могут возникать и использоваться для атак. Необходимо иметь последнюю версию прошивки, чтобы избежать подобных проблем и, в то же время, повысить производительность маршрутизатора.
Поэтому, чтобы узнать, защищена ли ваша сеть Wi-Fi, вам также следует проверить, обновлен ли маршрутизатор. Убедитесь, что у вас установлена последняя версия, зайдите на официальный сайт бренда и посмотрите на модель, которую вы используете, чтобы узнать, какая она, и, таким образом, сравнить. При необходимости установите последнюю доступную версию.
Приложения и сервисы, чтобы увидеть безопасность
Мы показали основные шаги, которые необходимо предпринять, чтобы убедиться, что ваша сеть Wi-Fi защищена. Однако вы также можете использовать некоторые приложения и онлайн-сервисы, которые будут очень полезны. Они помогут вам получить определенные данные из вашей сети и, таким образом, определить, соответствует ли она тому, что мы объяснили выше.
Акриловый Wi-Fi
Можно сказать, что Acrylic Wi-Fi является одним из наиболее полных приложений, позволяющих анализировать беспроводные сети, выяснять, какие каналы наиболее загружены, тип ценной бумаги используется и т. д. Это вариант, с помощью которого мы сможем лучше контролировать нашу сеть Wi-Fi, знать, защищена ли она и хорошо ли она работает.
Чтобы использовать его, вы должны загрузить приложение с его Официальном сайте . Вы найдете как домашнюю версию, которая является бесплатной, так и более полную платную версию. Оттуда, как только вы его установите, он начнет сканировать сети и покажет вам все доступные. Вы увидите информацию о каждом из них.

Если вы видите, что у вас, в частности, есть устаревшее шифрование Вы знаете, что он не очень защищен. Вы должны изменить тип шифрования для пароля Wi-Fi, чтобы предотвратить проникновение злоумышленников.
посетитель
Одной из программ, которую вы можете использовать, является Vistumbler. Он доступен для Windows и позволяет вам получить определенные сведения о вашем Wi-Fi-соединении, чтобы определить, является ли оно безопасным или может быть какая-то уязвимость. Это не сложная программа, и она не отображает много информации; но некоторые моменты, такие как тип шифрования.
Первое, что вам нужно сделать, это зайти на их сайт и скачать приложение там. Мы всегда рекомендуем загружать программы этого типа из официальных источников и избегать сторонних сайтов, которые могут быть проблемой безопасности. После того, как вы скачали его, вам останется только установить его. Автоматически появится первое окно, как показано на изображении ниже.

Ты должен дать Сканировать точки доступа и он автоматически начнет сканирование всех сетей вокруг вас. Он покажет вам различные данные, такие как MAC-адрес, SSID, процент сигнала или тип используемого шифрования. В нашем случае нас интересует именно последнее, поскольку оно покажет, используем ли мы адекватное шифрование или нет. Вы также можете проверить, изменили ли вы сетевое имя, полученное с завода, что, хотя и не является мерой безопасности как таковой, может быть полезно.

Кейген роутера
Другой альтернативой является Router Keygen. Это приложение, которое вы можете использовать на Android , поэтому очень полезно проанализировать сеть Wi-Fi со своего мобильного телефона и узнать, надежна она или нет. Первое, что вам нужно сделать, это скачать его с официального Гугл игры хранить. Работает без рута на любом устройстве.
Это очень простая программа, в которой вам не придется много делать. Вам просто нужно установить и запустить его. Он автоматически сканирует сети и показывает, уязвимы они или нет. Что значит быть уязвимым? В основном это означает, что злоумышленник может воспользоваться тем, что он использует устаревшее шифрование, использовать ключ, который идет с завода вместе с маршрутизатором и т. д.
Если все в порядке, если ваша сеть Wi-Fi защищена, вы должны увидеть сообщение выше, говорящее «Не поддерживается» . Это означает, что те или иные сети не являются небезопасными и, следовательно, доступ к ним возможному злоумышленнику будет очень затруднен.
F-Secure Router Checker
Этот вариант отличается от других. Это не приложение, которое вы устанавливаете на свой компьютер или мобильный телефон, а веб-страница которые вы можете открыть прямо в браузере. Что делает эта страница, так это проверяет, безопасны ли настройки маршрутизатора. Если он обнаружит что-то странное, какую-то проблему, влияющую на безопасность, он выдаст предупреждение.
Чтобы использовать его, вам нужно зайти в их веб-сайт Честного ЗНАКа . Там вы увидите кнопку для проверки роутера. После нажатия он автоматически начнет выполнять сканирование для обнаружения проблем. Если он ничего не обнаружит, он покажет вам новое окно, как мы видим ниже.

Благодаря этому мы можем убедиться, что наш маршрутизатор хорошо защищен и что ничего странного в конфигурации . Если есть что-то, что может повлиять на безопасность, вам просто нужно изменить это в конфигурации устройства.
Короче говоря, следуя этим шагам, вы можете проверить, защищена ли ваша сеть Wi-Fi и имеет ли она какие-либо уязвимости. Важно, чтобы вы просмотрели моменты, которые мы объяснили, и, таким образом, вы избежите злоумышленников, которые могут поставить под угрозу как правильное функционирование соединения, так и вашу собственную конфиденциальность.
Проверка безопасности WiFi сети
Все ниже изложенные программы используйте только для проверки безопасности своих домашних WiFi сетей.
Автор не несет за вас ответственость!
За все ваши действия вы несете ответственность.
В начале рассмотрим что такое WPS.
Многие современных роутеры поддерживают механизм WPS (Wi-Fi Protected Setup). С помощью этого пользователь за секунды может настроить безопасную беспроводную сеть. WPS позволяет клиенту подключиться к точке доступа по 8-символьному коду, состоящему из цифр (PIN). Но из-за ошибки в стандарте нужно угадать лишь 4 из них. Поэтому, достаточно только 10000 попыток подбора, вне зависимости от сложности пароля для доступа к беспроводной сети вы автоматически получаете этот доступ, а с ним в придачу — и этот самый пароль как он есть.
Не будем внедряться как это работает.
Что бы начать нам понадобятся две программы: Dumpper и Jumpstart.
первая нам нужна для того, чтобы узнать Pin от WiFi

Приступим.
Запускаем программу Dumpper. На вкладке Redes проверяем наличие WiFi адаптера, нажимаем кнопку Scan
После этого в поле Redes detectadas появятся беспроводные сети

Далее нам нужно перейти во вкладку WPS. необходимо нажать на кнопку Todas las redes
чтобы определить pin устройств доступных для соединения, кликаем SCAN
После появится выдача соединений и их pin

выбираем WiFi соединение и нажимаем на него
Теперь в поле WPS Pin нам доступен pin для копирования, что нам и нужно сделать.
Следующим шагом будет проверка подключения к WiFi соединению через pin ля этого запускаем программу JumpStart.

Выбираем пункт «Join a wireless network» и жмем «далее»
выбераем пункт «Enter the pin from my access point» и в появившемся поле вставить Pin, копируем из программы Dumpper

После этого выбираем нужное подключение и жмем далее.
Важно убрать галочку в пункте «Automatically select the network», после жмем далее.
После этого запуститься процесс подключения к сети через pin. Если в настройках роутера к которому мы подключаемся включена функция WPS соединения, то мы увидим окно с сообщением о том, что соединение установлено.
После всех этих действий пароль от WiFi соединения мы можем посмотреть в свойствах беспроводной сети, поставив галочку «отображать вводимые знаки»
Если же функция Wps отключена, то соединение будет прервано
Как защитить свою Wifi сеть от подобных подключений?
На сегодняшний день единственный вариант — отключить WPS
6 лет назад в #ru от zarxis ( 38 )
