Файл: Федеральное агентство связи Федеральное государственное бюджетное образовательное учреждение.pdf

ВУЗ: Не указан

Категория: Реферат

Дисциплина: Не указана

Добавлен: 30.11.2023

Просмотров: 865

Скачиваний: 4

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

51
– Крейг Хеффнер из компании Tactical Network Solutions. Увидев, что в Сети появился работающий PoC для реализации атаки, он опубликовал свою утилиту Reaver. Она не только автоматизирует процесс подбора WPS-PIN и извлекает PSK-ключ, но и предлагает большее количество настроек, чтобы атаку можно было осуществить против самых разных роутеров. К тому же она поддерживает намного большее количество беспроводных адаптеров. Мы решили взять ее за основу и подробно описать, как злоумышленник может использовать уязвимость в протоколе WPS для подключения к защищенной беспроводной сети (рис. 4.3).
Рис. 4.3 – Блок-схема брутфорса PIN-кода WPS
Для реализации атаки на WPS необходимо использовать Kali Linux.
Wifite, Reaver присутствуют в репозитории известного дистрибутива Kali
Linux, в котором к тому же уже включены необходимые драйвера для беспроводных устройств [7].

52
4.2 Исследование уязвимости WPS
Целью представленной работы является проверка множества точек доступа, функционирующих на территории города, на уязвимость Pixie Dust.
Проверить данную уязвимость возможно с помощью Kali Linux и инструмента
Wifite, который уже установлен в системе по умолчанию. Данный инструмент очень прост в использовании, имеет большое количество функций, и все его процессы автоматизированы, что в значительной степени облегчает процесс проверки уязвимости. С помощью Wifite (рис. 4.4) можно проверить множество сетей с типами шифрования WEP, WPA (WPA2). Представленный инструмент эмулирует действия тестов на проникновение. Основные особенности программы можно найти в 3.2 Инструменты для тестирования беспроводных сетей в Kali Linux.
После запуска программа автоматически переводит беспроводной адаптер в режим мониторинга. В этом режиме он будет пассивно наблюдать за всеми пакетами доступных беспроводных сетей в радиусе своей зоны действия. Далее Wifite автоматически начнет поиск всех Wi-Fi сетей в зоне досягаемости. Остановить поиск можно принудительно, нажав определенное сочетание клавиш. В результате сканирования можно увидеть следующую информацию о беспроводных сетях [8] (рис.4.4):
Рис.4.4 – Информация о беспроводных сетях в Wifite
NUM – нумерация точек доступа,
ESSID – название точки доступа,

53
CH – канал, на котором работает точка доступа,
ENCR – метод шифрования точки доступа,
POWER – мощность сигнала,
WPS? – указывает о наличии WPS у точки доступа и имеет три параметра (YES- WPS включен, NO- WPS выключен, Lock- WPS заблокирован, так как было превышено количество подключений с неправильным кодом WPS),
CLIENT – указывает количество подключенных пользователей к точке доступа [8].
После ознакомления со списком точек доступа, выбирается та, которую требуется проверить. Результаты проверки представлены на рис.4.5.
Рис. 4.5 – Результаты проверки точки доступа на уязвимость
Отображаются параметры рассматриваемой беспроводной сети, в том числе и WPS PIN, благодаря которому Wifite подключился к точке доступа и получил пароль от беспроводной сети:
ESSID – название точки доступа,
BSSID – MAC адрес точки доступа,
Encryption – тип шифрования ключа точки доступа,
WPS PIN – пин-код WPS рассматриваемой точки доступа,
PSK/Password- пароль точки доступа.
Для проверки на уязвимость точек доступа в черте горда было проведено исследование в трех местах с высокой плотностью беспроводных сетей: торговый центр, площадь и спальный район [8].


54
На популярной среди жителей города площади в среднем из каждых 10 точек доступа уязвимости PixieDust подвержены всего лишь 4. Ниже приводятся данные для одной из них (в целях сохранения конфиденциальности данных, SSID точки доступа и ее MAC-адрес частично скрыты): psk: null, bssid: AC:19:**:DA:B1:**, pin: 89483242, essid: Keenetic-***, type: WPS.
В спальном районе из каждых 10 точек доступа 7 подвержены проверяемой уязвимости. Данные одной из них представлены ниже (также частично скрыты): psk: null, bssid: 8C:7B:**:1D:**:58 pin: 63167767, essid: WiFi-** type: WPS.
Последним местом был торговый центр. Там при большом изобилии точек доступа из каждых 10 только 2 имели уязвимость. Предполагается, это связано с тем, что у большинства точек доступа пароль отсутствует совсем.
Характеристики одной из них: psk: null, bssid: 14:BF:**:99:47:B6 pin: 51476137, essid: Keenetic-** type: WPS.
Подводя итог, следует отметить, что не все точки доступа подвержены уязвимости PixieDust. Больше всего подвержены точки доступа фирмы ZyXEL модель Keenetic. Кроме того, можно сказать, что примерно в половине случаев

55
SSID сети не изменялся, то есть остался по названию фирмы-производителя, заданного по умолчанию. А функция WPS была включена менее чем в половине точек доступа. Наибольшая доля уязвимых точек доступа находится в спальном районе, так как обычные пользователи домашних беспроводных сетей не вникают в суть настроек безопасности сети и оставляют те, что прописаны по умолчанию в точках доступа [8].
В целом рекомендации по защите беспроводных сетей 802.11 следующие:

Самый главный и самый простой метод защиты – это отключение функции WPS в настройках маршрутизатора.

Придумать уникальное имя (SSID) для беспроводной сети и сделать её скрытой. Без точного названия точки доступа подключиться к ней нельзя.

Добавить проверку по MAC-адресу. Злоумышленник даже при наличии пароля от сети не сможет подключиться к ней в этом случае.

Уменьшить радиус сигнала беспроводной сети, чтобы злоумышленник не мог работать в ней издалека.

Включить шифрование. Использовать по возможности новый протокол шифрования WPA3, в котором пока еще не найдены уязвимости.

Самый радикальный метод – это пользоваться проводным интернетом.
Для анализа и исследования беспроводных сетей с точки зрения ИБ можно использовать множество различных инструментов и операционных систем, которые предназначены для этих целей. Например, BlackArch Linux создан специально для пентестеров и специалистов по безопасности. Он поддерживает архитектуры i686 и x86_64. В комплект установки сейчас входит 1359 утилит для тестирования на проникновение и их число постоянно увеличивается. Основан на Arch Linux. Parrot Security OS Набирающий популярность security-дистрибутив, основанный на Debian-linux. Довольно


56 простой в освоении, подходит и для новичков, и для профессионалов. Этот дистрибутив нацелен как на проведение тестирования на проникновение, так и на анонимную работу в сети Интернет. И конечно же рассмотренная мной
ОС Kali Linux. Наиболее популярный дистрибутив на сегодняшний день.
Является преемником Backtrack Linux.Kali Linux является невероятно мощным инструментом для тестирования на проникновение, который поставляется с более чем 600 security-утилитами, такими как: Wireshark, Nmap,
Armitage, Aircrack, Burp Suite, и т.д. [8]
Соблюдение простых правил безопасности поможет сделать беспроводную сеть менее уязвимой к случайным пассивным атакам.
Представленные методы необходимо использовать в совокупности с другими, так как информационная безопасность любой автоматизированной системы является многоступенчатой задачей.
1   2   3   4   5

4.3 Задание для лабораторной работы по исследованию уязвимости WPS
4.3.1 Создание загрузочного USB носителя с Kali Linux
Создание загрузочной флэшки с LIVE системой – это один из самых быстрых способов запуска Kali Linux. У этого способа имеется несколько преимуществ:

быстрая запись (т.к. не требуется установка) на USB флэшку

невозможно навредить основной системе – при создании загрузочной флэшки не затрагиваются жёсткие диски компьютера и загрузчик основной системы

портативность – с записанной флэшки вы можете загрузиться на любом компьютере

можно настроить постоянное хранилище – немного дополнительных усилий и ваша LIVE система Kali Linux сможет сохранять файлы и новые системные настройки

57
Если вы хотите систему с одним или несколькими постоянными хранилищами, то начать нужно с создания загрузочной флэшки с LIVE системой – это отправная точка для всех последующих действий. Поэтому в любом случае нам понадобиться ISO образ системы с официального сайта.
Также понадобится флэшка. Чем быстрее скорость чтения/записи флэшки, тем комфортнее будет работать. Если вам нужна LIVE система Kali
Linux и не нужны постоянные хранилища, то достаточно флэшки любого размера, превышающего размер ISO образа, т.е. это 4 и более гигабайт.
Если вы планируете создавать один или несколько постоянных хранилищ, то рекомендуется флэшка объёмом 16 и более гигабайт.
Установка может быть произведена на внешний жёсткий или SSD диск, либо на карту памяти. Перед установкой на карту памяти убедитесь, что ваш
БИОС видит её (т.е. что он сможет использовать её как устройство загрузки).
4.3.2 Создание загрузочного USB носителя с Kali Linux в Windows
Etcher – это мощная программа (под Windows) для записи образов операционных систем на SD карты и USB флеш-карты, а также на съемные жесткие диски. Процесс записи прост и безопасен. Программа защищает вас от случайной записи на ваши жёсткие диски, проверяет, что каждый байт данных был записан корректно и делает многое другое [9].
Программа является кроссплатформенной, у неё открыт исходный код, и она бесплатная.
Поддерживаемые операционные системы

Linux (большинство дистрибутивов)

macOS 10.9 и более поздние

Microsoft Windows 7 и более поздние
Особенности:


58

Валидация записи (больше никакой записи образов на повреждённые карты и непонятных ситуаций, почему же устройство не загружается?)

Дружественность к жёстким дискам (выбор дисков сделан очевидным, что позволяет избегать потерю всех данных на жёстком диске из- за неверно выбранного места записи)

Приятный интерфейс (минимальный и не режущий глаз)

Открытый исходный код (сделана на JS, HTML, node.js и Electron)

Кроссплатформенная (работает для всех, больше никаких сложных инструкций по установки)

Впереди ещё больше (на 50% более быстрый прожиг, одновременная запись на несколько устройств)
Для того, чтобы установить Etcher на Пк, необходимо зайти на сайт программы [9] и скачайте установочный файл или портативную версию (рис.
4.6):
Рис.4.6 – Сайт программы Etcher
Начать работу необходимо с выбора образа операционной системы, который вы хотите записать. Программа умеет работать со следующими форматами образов: .img, .iso, .zip, .bin, .bz2, .dmg, .disk, .etch, .gz, .hddimg, .raw,
.rpi-sdimg, .sdcard, .xz.
Пример работы в программе Etcher представлен на рис. 4.7:

59
Рис.4.7 – Работа в программе Etcher
При нажатии на кнопку “Flash!” Начинается запись образа на съёмный диск.
Работа с программой Etcher достаточно простая и не требует особых навыков работы.
4.3.3 «Русификация» Kali Linux
Для русификации записанной системы Kali Linux необходимо, перейти в настройки и выбрать там пункт Region and Language (рис. 4.8).
Рис.4.8 – Настройки в Kali Linux.
В поле Language выберите русский язык для системы (рис. 4.9). А под полем Input Sources нажмите + (плюс) и добавьте русскую раскладку клавиатуры (рис. 4.10).

60
Рис.4.9 – Настройки языка в Kali Linux
Рис.4.10-Выбор языка в Kali Linux
4.3.4 Задание для исследования WPS
Необходимо исследовать одну или несколько точек доступа на уязвимость в стандарте WPS. Для исследования уязвимости WPS необходимо использовать программу WiFite [10].
Для выполнения работы необходимо настроить точку доступа, задав ей в качестве пароля, один из стандартных паролей, который находится в стандартном словаре по пути /usr/share/dict/wordlist-top4800-portable.txt
Далее в работе предлагается выбрать один из паролей из заранее оговоренного списка паролей.

61
Например: password, 123456789, 12345678, 1q2w3e4r, sunshine, football, 1234567890
Для загрузки утилиты Wifite необходимо терминал, в который следует написать команду “wifite” (рис. 4.11).
Рис.4.11 – Запуск программы WiFite
После запуска программы в терминале появляется список доступных точек доступа. Выберем из появившегося списка исследуемую ТД (рис 4.12).
При нажатии клавиши enter на выбранной ТД начнется выполнение атаки
PMKID.