Файл: Федеральное агентство связи Федеральное государственное бюджетное образовательное учреждение.pdf

ВУЗ: Не указан

Категория: Реферат

Дисциплина: Не указана

Добавлен: 30.11.2023

Просмотров: 859

Скачиваний: 4

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

62
Рис.4.12 – Выбор точки доступа
Затем нужно нажать сочетание клавиш “ctrl+c” чтобы пропустить атаку
PMKID и запустить атака WPA Handshake capture (рис. 4.13) [10].

63
Рис.4.13 – Перехват рукопожатия
В момент проведения атаки необходимо, чтобы к точке доступа были подключены клиенты. Если клиенты подключены, но “рукопожатие” не перехватывается, снова запускаем атаку. В момент проведения атаки подключаемся к точке доступа, тем самым перехватываем “рукопожатие”.
Затем Wifite, используя стандартный словарь паролей, быстро подберет необходимый пароль, который был задан при настройке точки доступа.
На рисунке 4.14 представлен результат проведенной атаки, представлено имя точки доступа (access point name), тип шифрования
(encryption), путь, где будет сохранено “рукопожатие” (handshake File), пароль
(PSK), название файла с сохраненными результатами атаки (cracked.txt) и сообщение об окончании атаки [10].

64
Рис.4.14-Завершение атаки
Таким образом можно протестировать, все доступные точки доступа на уязвимость WPS.

65
Заключение
Подводя итог, следует отметить, что не все точки доступа подвержены уязвимости PixieDust. Больше всего подвержены точки доступа фирмы ZyXEL модель Keenetic. Кроме того, можно сказать, что примерно в половине случаев
SSID сети не изменялся, то есть остался по названию фирмы-производителя, заданного по умолчанию. А функция WPS была включена менее чем в половине точек доступа. Наибольшая доля уязвимых точек доступа находится в спальном районе, так как обычные пользователи домашних беспроводных сетей не вникают в суть настроек безопасности сети и оставляют те, что прописаны по умолчанию в оборудовании.
В целом рекомендации по защите беспроводных сетей 802.11 следующие:

Самый главный и самый простой метод защиты – это отключение функции WPS в настройках маршрутизатора.

Придумать уникальное имя (SSID) для беспроводной сети и сделать её скрытой. Без точного названия точки доступа подключиться к ней нельзя.

Добавить проверку по MAC-адресу. Злоумышленник даже при наличии пароля от сети не сможет подключиться к ней в этом случае.

Уменьшить радиус сигнала беспроводной сети, чтобы злоумышленник не мог работать в ней издалека.

Включить шифрование. Использовать по возможности новый протокол шифрования WPA3, в котором пока еще не найдены уязвимости.

Самый радикальный метод – это пользоваться проводным интернетом.
Соблюдение простых правил безопасности поможет сделать беспроводную сеть менее уязвимой к случайным пассивным атакам.
Представленные методы необходимо использовать в совокупности с другими,


66 так как информационная безопасность любой автоматизированной системы является многоступенчатой задачей.
В ходе работы было проанализировано множество беспроводных сетей, изучены методы исследования уязвимостей в беспроводных сетях, исследованы методы защиты и алгоритмы шифрования.

67
Список использованных источников
1.
IEEE 802.15 [Электронный ресурс]. – Режим доступа: https://ru.wikipedia.org/wiki/IEEE_802.15, свободный. – Загл. с экрана.
2.
IEEE 802.16 [Электронный ресурс]. – Режим доступа: https://en.wikipedia.org/wiki/IEEE_802.1611, свободный.
3.
IEEE 802.11 [Электронный ресурс]. – Режим доступа: https://ru.wikipedia.org/wiki/IEEE_802.11, свободный. – Загл. с экрана.
4.
Проблемы безопасности в беспроводных ЛВС IEEE 802.11 и решения Cisco Wireless Security Suite [Электронный ресурс]. – 2002. – Режим доступа: https://www.cisco.com/web/RU/downloads/WLANSecurity-1.2a.pdf, свободный. – Загл. с экрана.
5.
Херцог, Р. Kali Linux от разработчиков [Текст]: сб.науч.тр / Р.
Херцог, Дж. О'Горман, М. Ахарони – СПб.:Питер, 2019. – 320 с.
6.
Официальный сайт Kali Linux [Электронный ресурс]. – Режим доступа: https://tools.kali.org/tools-listing, свободный.
– Загл. с экрана.
7.
Получаем WPA-ключ для WiFi с помощью уязвимой технологии
WPS [Электронный ресурс]. – Режим доступа: https://xakep.ru/2012/11/08/wifi- key-with-wps/, свободный.
– Загл. с экрана.
8.
Ильминский, П.С. Исследование уязвимости стандарта WPS
[Текст] / И.С. Подняк, П.С. Ильминский // V Международная Научно–
практическая очно–заочная конференция «Проблемы и перспективы внедрения инновационных телекоммуникационных технологий». – 2019. –
С. 162-166.
9.
Официальный сайт Balena [Электронный ресурс]. – Режим доступа: https://www.balena.io/etcher/, свободный.
– Загл. с экрана.
10. Kali Linux. Тестирование на проникновение и безопасность
[Текст]: сб.науч.тр/ Ш. Парасрам [и др.]. – СПб.:Питер, 2019. – 448 с.

68
Приложение
Презентационный материал

69
Продолжение приложения

70
Продолжение приложения

71
Продолжение приложения

72
Продолжение приложения