|
В приведенном
примере отвечают .1 и .5. Это означает, что они в данный
момент активно работают в сети. Следующий шаг состоит в
выяснении, что представляют из себя эти устройства, какие
функции они выполняют и как проникнуть в них. Их
операционную систему можно определить при помощи Nmap таким
образом:
# nmap
-sS -O 10.10.0.1 Starting nmap V.
2.54BETA7 ( www.insecure.org/nmap/ ) Interesting ports on
(10.10.0.1): (The 1530 ports
scanned but not shown below are in state:
closed) Port State Service 22/tcp open ssh 25/tcp open smtp
53/tcp open domain 110/tcp open pop-3
TCP Sequence Prediction: Class=random positive
increments Difficulty=71574
(Worthy challenge) Remote
operating system guess: OpenBSD 2.6-2.7
Nmap run completed — 1 IP address (1 host up) scanned
in 34 seconds #
Из данной информации мы можем понять, что устройство
работает с OpenBSD v2.6 или 2.7, выполняя перечисленные
услуги. Теперь можно попробовать получить удаленный доступ к
этому устройству. Если бы это была настоящая атака, то
атакующий проник бы в устройство и получил бы доступ в вашу
проводную сеть и ко всем ее ресурсам.
Перехват информации - это еще один аспект, который
обязательно надо учитывать при оценке уязвимости. Он так же
опасен, как и проникновение в сеть. Если некоторые секретные
данные или внутренняя информация пересылаются через
беспроводное соединение, атакующий может перехватить их.
Если же соединение в сети 802.11 поддерживает
WEP-шифрование, оно может быть взломано и раскрыто при
помощи AirSnort или wepcrack. Эти программы используют
слабость в WEP, описанную в статье «Слабости в алгоритме
распределения ключей в RC4», которую можно найти в Интернете
по названию или именам авторов (Scott Fuhler, Itsik Mantin и
Adi Shamir «Weakness in the Key Sheduling Algorithm of
RC4»). WEP усложняет атакующему жизнь лишь одним - отнимает
у него время. Иногда хакеру придется попотеть несколько
недель, перед тем как он взломает ваше шифрование. Но чем
интенсивнее трафик в сети, тем быстрее можно раскрыть ключ
шифрования. Чтобы обеспечить наилучшую защиту данных, все
беспроводные пользователи должны соединяться с внутренней
сетью через VPN (виртуальную частную сеть).
У атакующего есть много возможностей получить доступ к
беспроводной сети просто потому, что информация передается
посредством радиоволн. После проведения анализа уязвимости
вы должны быть в состоянии четко установить места
потенциальных слабостей в инфраструктуре вашей сети. А после
этого надо разработать план как усиления защиты в этих
местах, так и постоянного их мониторинга.
Вернуться назад |