Pt Risspa Wi Fi 20091029

Loading...

Flash Player 9 (or above) is needed to view presentations.
We have detected that you do not have it on your computer. To install it, go here.

0 comments

Post a comment

    Post a comment
    Embed Video
    Edit your comment Cancel

    Favorites, Groups & Events

    Pt Risspa Wi Fi 20091029 - Presentation Transcript

    1. (Бес)проводная (без)опасность Сергей Гордейчик Positive Technologies
    2. Несанкционированные устройства
      • Беспроводные сети есть, даже если их нет!
        • несанкционированные точки доступа
        • ноутбуки с wifi
        • bluetooth
        • Yota со встроенными ноубуками
        • GPRS/3G…
    3. Несанкционированные устройства
      • На всякий случай повторю…
      • Беспроводные сети есть
      • даже если их нет!
    4. Спасибо за внимание! [email_address] http://www.ptsecurity.ru/ http://sgordey.blogspot.com/
    5. Несанкционированные устройства
      • Если нет своих беспроводных сетей – есть чужие
    6. Недостаточное разделение сетей
      • Беспроводная сеть – точка периметра!
        • разделение на канальном уровне
        • разделение на сетевом уровне
        • фильтрация трафика
    7. Определение топологии сети C:>tracert -d www.ru Tracing route to www.ru [194.87.0.50] over a maximum of 30 hops: 1 * * * Request timed out. 3 10 ms 13 ms 5 ms 192 . 168 .5.4 4 7 ms 6 ms 5 ms 192 . 168 .4.6 Не всегда прямой путь самый интересный :)
    8. Проверка «промежуточных» узлов и сетей #sh run Using 10994 out of 155640 bytes ! version 12.3 ... ! username test1 password 7 <removed> username antipov password 7 <removed> username gordey password 7 <removed> username anisimov password 7 <removed> username petkov password 7 <removed> username mitnik password 7 <removed> username jeremiah password 7 <removed>
    9. Защита точек доступа
      • Точки доступа / контроллеры –сетевые устройства !
        • управление обновлениями
        • управление конфигурациями
        • аутентификация (парольная политика)
    10. Иногда достаточно запустить MaxPatrol Анонимный доступ, слабые пароли Отсутствие патчей «Расширенные» протоколы и возможности управления
    11. Как это бывает…
      • Обнаружено использование WEP
      • Подключение к сегменту
      • Подобраны пароли к AP ( Cisco, Lynksys/Linux )
      • Активирован Telnet
      • Запущен tcpdump
    12. Подключились через WEB и проверили WEP
    13. tcpdump … | grep –i … > nc …
    14. Тяжелый случай
      • Путем анализа конфигураций «взломанных» сетевых устройств получен ключ WPA-PSK для ряда точек доступа с SSID SSID
      • После обнаружения физического положения точки на основе анализа сетевой топологии осуществлено подключение к сети
    15. Беспроводные клиенты – точка периметра
      • «Домашние» беспроводные сети
      • «Бесплатный» WiFi
      • Ad-Hoc
      • Ошибки настройке клиента
      • Уязвимости драйверов
    16. Я вчера вылетал их Шереметьево, там есть бесплатный WiFi…
    17. Атаки на клиента
      • Атакующий – точка доступа
        • DHCP/WPAD/ определение настроек
        • Перехват / подмена трафика
        • Атака на серверные и клиентские приложения
    18. Gnivirdraw?!
      • Приглашаем всех соединяться с нашей точкой доступа!
    19. Gnivirdraw?!
      • Sinff/Client-side/Server-side…
    20. WEP - это не просто плохо, WEP – это …!
      • C 200 1 AP с WEP не защищена
      • С 2006 клиент с WEP не защищен
      • wep0ff, wep0ff-ng, caffe-late, aircrack-ng
    21. WPA (2) -PSK
      • Гостевой доступ – один секрет на всех – не секрет
        • После перехвата handshake трафик расшифровывается стандартными средствами
      • Ускорение подбора
        • FPGA для гиков
        • Nvidia для геймеров
        • http://www.elcomsoft.com/edpr.html
        • http://openciphers.sourceforge.net/oc/wpa.php
    22. WPA (2) -Enterprise – вещь сложная
      • Разделение по VLAN ( анонимный доступ)
      • Межсетевое экранирование
      • Настройки клиентов
    23. WiFi Warrior toolkit
      • Вариант 1 – Kiddie Way
        • Windows
        • AirPcap
        • Cain
      • Вариант 2 – 133 t
        • Рабочая станция под управлением BackTrack
        • Виртуальная машина Windows
        • Пара WiFi адаптеров ( MadWiFi – Must Have)
        • Точка доступа
        • Питание от бортовой сети автомобиля…
        • велосипеда
    24. Немного о защите
      • «Проводные» системы анализа защищенности
        • инвентаризация (fingerprint) в режиме pentest сетевых устройств (в том числе и AP).
        • инвентаризация настроек беспроводных клиентов (MAC-адресов, списков сетей)
        • анализ конфигураций клиентов
        • анализ конфигурации точек доступа
        • анализ журналов беспроводных устройств с точки зрения &quot;нехороших&quot; событий
    25. Без MaxPatol – не жизнь
    26. Немного о защите
      • Беспроводные средства
        • Черные / белые списки
        • Обнаружение ошибок конфигураций
        • Обнаружение атак
        • триангуляция
    27. Спасибо за внимание! [email_address] http://www.ptsecurity.ru/ http://sgordey.blogspot.com/
    SlideShare Zeitgeist 2009

    + RISSPARISSPA Nominate

    custom

    225 views, 0 favs, 6 embeds more stats

    More info about this document

    © All Rights Reserved

    Go to text version

    • Total Views 225
      • 127 on SlideShare
      • 98 from embeds
    • Comments 0
    • Favorites 0
    • Downloads 11
    Most viewed embeds
    • 42 views on http://sgordey.blogspot.com
    • 41 views on http://www.risspa.ru
    • 7 views on http://risspa.ru
    • 6 views on http://risspa.org
    • 1 views on http://xss.yandex.net

    more

    All embeds
    • 42 views on http://sgordey.blogspot.com
    • 41 views on http://www.risspa.ru
    • 7 views on http://risspa.ru
    • 6 views on http://risspa.org
    • 1 views on http://xss.yandex.net
    • 1 views on http://www.risspa.org

    less

    Flagged as inappropriate Flag as inappropriate
    Flag as inappropriate

    Select your reason for flagging this presentation as inappropriate. If needed, use the feedback form to let us know more details.

    Cancel
    File a copyright complaint
    Having problems? Go to our helpdesk?

    Categories

    Tags