Lar Finanças Pessoais Um estudo de caso sobre hacks de redes sem fio - dummies

Um estudo de caso sobre hacks de redes sem fio - dummies

Índice:

Vídeo: Segurança em Redes Wireless - PAContG01 - Estudo de Caso Completo 2024

Vídeo: Segurança em Redes Wireless - PAContG01 - Estudo de Caso Completo 2024
Anonim

Joshua Wright, um consultor sênior de segurança informática contratado para tentar piratear a rede sem fio de um cliente, compartilhou esta história sobre testes de penetração sem fio e como o pequeno As coisas sempre parecem te levar. Manter-se atento para essas pequenas coisas poderia salvar seu negócio.

A situação

Sr. Wright estava no local para um teste de penetração sem fio para um cliente que precisava de validação no projeto e implementação de sua rede. O cliente havia cuidadosamente projetado a rede para fornecer acesso a três grupos de usuários: funcionários, scanners sem fio legais e visitantes. Os funcionários receberam acesso a sistemas e aplicativos internos, mas foram obrigados a autenticar pela primeira vez a rede sem fio usando dispositivos de dois fatores.

Os scanners sem fio portáteis legados só podiam acessar um número limitado de recursos necessários usando WPA com autenticação de chave pré-compartilhada. Os usuários convidados estavam restritos ao acesso à Internet somente em uma rede sem fio aberta. O trabalho do Sr. Wright foi entrar na rede e demonstrar as fraquezas para o cliente.

O resultado

O funcionário e as redes sem fio legadas utilizavam a criptografia AES-CCMP, portanto, havia poucas possibilidades de entrar dessa maneira. O Sr. Wright tentou comprometer a chave pré-compartilhada usada na rede herdada, mas não teve êxito depois de esgotar uma lista de palavras-chave comuns.

Os clientes sem fio do empregado foram configurados para rejeitar redes sem o SSID e as configurações de autenticação adequadas, derrotando suas tentativas de representar um AP legítimo. Um traceroute na rede de convidados revelou que estava fisicamente separado da WAN da empresa.

Sr. Wright estava começando a ficar sem opções quando ele se lembrou do ensinamento do guru espiritual Ram Dass, que uma vez disse: "Quanto mais tranqüilo você se tornar, mais você pode ouvir. "Em vez de tentar agressivamente explorar a rede, o Sr. Wright começou a assistir a atividade de rede na rede de convidados com o tcpdump, pensando que talvez ele encontraria um sistema de funcionários que estava mal configurado e na rede errada.

Depois de iniciar o tcpdump, o Sr. Wright começou a ver o tráfego de difusão e multicast a partir de endereços IP de origem que não pertenciam ao pool DHCP para a rede de convidados. As fontes que o Sr. Wright estava vendo não eram de sistemas convidados, mas pertenciam a dispositivos no funcionário e redes de dispositivos legados.

Enquanto ainda estava conectado à rede de convidados, o Sr. Wright configurou manualmente seu adaptador com um endereço IP não utilizado da rede de funcionários, o que lhe concedeu acesso irrestrito a sistemas internos, incluindo um servidor Windows 2003 não atualizado que era vulnerável ao RPC DCOM exploração de transbordamento de interface.

A discussão posterior com o cliente revelou que a conexão da WAN da empresa foi considerada muito lenta para o download de grandes atualizações de correção, de modo que os administradores conectariam temporariamente sistemas internos à rede de convidados para baixar os patches e desconectar.

Um sistema esquecido foi configurado para encurrar várias interfaces, concedendo acesso às redes internas da rede convidada. Ao simplesmente ouvir o que a rede estava tentando dizer a ele, o Sr. Wright conseguiu ignorar as intenções bem planejadas de segurança.

Joshua Wright é analista sênior de segurança da InGuardians, Inc., uma organização de serviços de consultoria em segurança informática e instrutor sênior do Instituto SANS. Joshua é especialista em atacar sistemas sem fio, e ele publicou livros, papéis e inúmeras ferramentas em seu site, www. willhackforsushi. com. Quando ele não está pirateando redes sem fio, Joshua busca qualquer oportunidade de anular a garantia em dispositivos eletrônicos.

Um estudo de caso sobre hacks de redes sem fio - dummies

Escolha dos editores

Como focar manualmente na sua Nikon D5300 - dummies

Como focar manualmente na sua Nikon D5300 - dummies

Alguns assuntos confundem mesmo os sistemas de autofocagem mais sofisticados, fazendo com que o motor de autofoco da Nikon passe muito tempo buscando seu ponto de foco. Animais atrás de cercas, objetos reflexivos, água e sujeitos de baixo contraste são apenas alguns dos turbulentos de autofoco. Os sistemas de focagem automática lutam na iluminação fraca, embora essa dificuldade seja frequentemente compensada pelo AF-assist ...

Como combinar o equilíbrio de brancos com uma foto existente na sua Nikon D5300 - manequins

Como combinar o equilíbrio de brancos com uma foto existente na sua Nikon D5300 - manequins

Considere o seguinte cenário que exige um recurso na sua Nikon D5300 que permite que você crie uma predefinição de balanço de brancos com base em uma foto existente. Suponha que você é o gerente de marketing de uma pequena empresa e um de seus empregos é atirar retratos dos bigwigs da empresa para o relatório anual. Você ...

Como manipular a profundidade de campo na sua Nikon D5500 - dummies

Como manipular a profundidade de campo na sua Nikon D5500 - dummies

A sua Nikon D5500 permite que você manipule a profundidade de campo. Familiarizar-se com o conceito de profundidade de campo é um dos maiores passos que você pode tomar para se tornar um fotógrafo melhor. Aqui estão algumas coisas para se lembrar da profundidade de campo: a profundidade de campo refere-se à distância sobre quais objetos em um ...

Escolha dos editores

Exportar documentos do InDesign como arquivos EPUB - manequins

Exportar documentos do InDesign como arquivos EPUB - manequins

Exibidos usando iBooks, dispositivos Nook, leitores Kobo ou leitores eReader de Sony todos usam o formato de arquivo EPUB. Os livros exibidos no Kindle começam como arquivos de publicação eletrônica, mas passam por um processo de conversão adicional no formato de Kindle proprietário da Amazon. A linha inferior - se você quer criar livros eletrônicos, você precisa saber sobre a criação de EPUB ...

Exportar documentos PDF do InDesign Creative Suite 5 - dummies

Exportar documentos PDF do InDesign Creative Suite 5 - dummies

Exportar um arquivo PDF do InDesign CS5 para distribuir documentos criado com o InDesign CS5 para usuários que não possuem o Creative Suite 5 ou estão em diferentes computadores e sistemas operacionais. Veja como exportar para PDF:

Exportar arquivos de texto do InDesign Creative Suite 5 - dummies

Exportar arquivos de texto do InDesign Creative Suite 5 - dummies

No Adobe InDesign CS5, você pode extrair texto de um documento do InDesign para que ele possa ser editado ou usado em outro lugar. Os formatos de texto variam ligeiramente dependendo do texto em seu documento. Para exportar texto, siga estas etapas:

Escolha dos editores

O que é quinta-feira? - Dummies

O que é quinta-feira? - Dummies

No meio da época da Páscoa, quinta-feira santa - quinta-feira antes da Páscoa - é um dia sagrado cristão que muitos cristãos e até muitas igrejas muitas vezes negligenciam, mas simboliza uma verdade criticamente importante da fé cristã : Jesus como um servo sofredor e o chamado para que seus seguidores façam o mesmo. ...

Entendendo Salvação pela Fé - manequins

Entendendo Salvação pela Fé - manequins

A noção de que a salvação é totalmente de Deus e é o resultado de nada que alguém faz é difícil de entender. Para muitos, esta solução é muito fácil. A natureza humana quase exige que apontem algo para o fim. E muitos ao longo dos tempos se sentiram obrigados a adicionar à mensagem central do cristianismo. ...

Sabedoria da Oração do Senhor - manequins

Sabedoria da Oração do Senhor - manequins

A Oração do Senhor (ou o nosso Pai) é o cristão mais conhecido oração. Examinar a Oração do Senhor pode equipar e capacitar toda a sua vida de oração cristã. Concentre-se nos seguintes seis conselhos essenciais obtidos da oração do Senhor para ajudar a viver uma vida mais orante: rezar juntos é a primeira prioridade de Jesus. Ore para ...