隨著無線網絡攻擊的增加,對于大多數企業而言,無線LAN(WLAN)安全性已經成為令人頭疼的問題。用戶和訪客需要便捷地接入無線網絡,但同時企業需要避免其資源受到這種高風險攻擊媒介的影響。這意味著企業可能需要增加預算來試圖保持合規性和最大限度地控制風險,即使他們知道他們沒有受到惡意攻擊 者的攻擊。好消息是,現在有很多優秀的可行的開源(即免費)工具來測試和監控你的無線網絡。
首先,確定你要使用的系統。這可以是你現有筆記本電腦上運行的虛擬鏡像,或者包含專門用于監控和測試目的的硬件的完整系統。當筆者開始故障排除無線問題時,使用的是前者,但很快發現沒有專門系統的局限性。如果你決定選擇專門的系統,你并不需要最強大的硬件,但這能夠為你提供額外的空間來存儲捕捉信 息。就筆者而言,他使用的是五六年的筆記本來用于這個目的。
第二,確定你可以放在監控或者RFMON模式來捕捉流量的正確的操作系統和Wi-Fi卡組合。RFMON類似于以太網混雜模式,除了在無線網絡,它允許你捕捉一切,包括管理框架,而不需要實際關聯到服務集標識符(SSID)或者接入點(AP)。這是一個關鍵組件,如果你使用Wireshark在無線接口嗅探,而不是在監控模式,你會看到明顯的區別。請注意,你讓WLAN框架“轉譯為”以太網,這意味著你會錯過一些重要的流量。你也將無法執行數據包注入,而這對于快速破解有線等效保密(WEP)或進行分布式拒絕服務(DDoS)(例如解除身份驗證攻擊)是必要因素。
基于Unix的系統:更多無線安全選項,更多工具
在基于Unix的操作系統實現監控模式更加容易,這主要是因為很多驅動程序可供一些主流開源無線軟件工具支持的多種芯片集使用。你可以選擇你喜歡的 Linux版本,然后編譯或者添加數據包,或者,更簡單的做法是使用Backtrack或者KaliLinux。這些版本是定制的Unbuntu或者 Debian版本,包含用于滲透測試和數字取證的最流行和實用的安全工具,由Offensive Security銷售公司。
對于Wi-Fi適配器,如果你使用的是Linux,你可以省點心,讓無線安全專家使用最流行的Alfa--基于RTL8187L Ralink芯片集。乍一看,這個似乎有些笨重,并且,它的USB數據線連接可能有些老套,但通過高增益天線和吸盤連接,Alfa并不是太煞風景。當然還有其他更便利的選項,但從25美元的平均價格來看,Alfa絕對不是錯誤的選擇。筆者建議批量購買,將它作為節日禮物送給同事。每個人都應該擁有一個Alfa。但如果你想要研究其他選擇,可以考慮AirCrack-NG。
使用外部適配器的另一個好處?更容易使用虛擬機鏡像。這意味著我們可以在緊要關頭在筆記本運行的Kali Linux來使用它。
現在我們來看看有趣的部分。大多數安全專業人士會說,測試無線網絡安全性的最好辦法是試圖攻擊它。這也是為什么滲透測試被視為構建和維護良好網絡安全性的最佳做法的原因。但是,請謹慎對待。就像所有工具一樣,如果使用不當的話,你的生產網絡可能會受到影響,而且不是好的影響。并且,嗅探流量還涉及隱 私問題。請確保企業管理層知道你的行動并且完全贊同。筆者建議開始時測試沙箱,這并不是指你當地的咖啡館。通過額外的Alfa卡—可以在軟AP模式下運 行,你可以輕松地在家里創建一個測試環境。
破解、分析你的無線網絡基礎設施
一旦你開啟Backtrack或者Kali,你會發現有很多無線安全選項以及可用的應用。有些可能看起來不太好用,因為命令行界面,但Kismet和Aircrack-NG是兩個最受歡迎的,在其網站有很多可用的文檔。
Aircrack-NG主要專注于“破解”和分析WEP和WPA/WPA 2PSK-加密的無線網絡。通過加入Airbase-NG等工具,我們還可以模擬針對客戶端的攻擊,這可以幫助企業有效地審核任何802.11網絡的安全 性和無線入侵檢測/滲透(WIDS/WIPS)功能。
與此同時,數據嗅探器和入侵檢測儀Kismet是完全被動的。它捕捉的流量可以被最常用的數據包分析儀(例如Wireshark或Tcpdump) 查看,它有助于檢測流氓流量。Kismet運行在廉價或者翻新的設備上,它可能是在企業中安裝WIDS最好的最便宜的選擇之一。
還有問題嗎?你可以在Securitytube.net或者Hak5.org找到很多教學視頻,讓所有人都可以利用這些方法。安全專家很樂于與社區分享他們所知道的方法,這可以很好地幫助入門者積累無線安全知識。但如果你還是被Linux和命令行嚇倒,你可以選擇Windows版的 Aircrack-NG。
如果你很具有冒險精神,則可以使用在USB主機模式運行的Android平板電腦或手機,具有一個連接器來支持外接USB無線適配器。筆者使用的是老的三星Galaxy,它非常好用,比任何筆記本都更加便攜。
這里只是介紹了部分可以幫助你提高無線網絡安全而不需要打破預算的工具,這些工具還能夠很好地增強你的知識和802.11 WLAN協議故障排除功能。