|
Комбинация
слабостей WEP и природы беспроводной связи делает искусство
подмены (иначе - мистификации) реальной угрозой для
безопасности беспроводной сети. Некоторые хорошо известные
слабости аутентификации пользователей с использованием WEP
делают ложную аутентификацию одним из наиболее популярных
средств, которые используют атакующие.
Определение «подмены»
Суть «подмены» заключается в том, что атакующий может
убедить устройства, работающие в сети, что его соединение
происходит от имени полноправного устройства сети. Есть
много способов реализовать такую ситуацию, самый простой из
которых - переопределить МАС-адрес вашей беспроводной или
сетевой карты так, чтобы это был МАС-адрес, приемлемый для
этой сети. Это может быть сделано в Windows посредством
простого редактирования списка. Некоторые провайдеры
беспроводных услуг предусматривают возможность определения
МАС-адреса для каждого беспроводного соединения, в котором
есть интерфейс приложения для контакта с клиентами.
Есть несколько причин, по которым атакующим надо обманывать
вашу сеть. Если вы сделали вашу сеть доступной только для
адекватных интерфейсов посредством фильтрации адресов MAC и
IP, то они попытаются определить эти МАС- и IP-адреса, чтобы
перепрограммировать их интерфейс с использованием этой
информации, что позволит им присоединиться к вашей сети,
изображая из себя «правильное» устройство.
Появление сетей 802.11 приводит к появлению нового типа
«подмены» -«подмена» в аутентификации. В своей статье
«Перехват мобильных коммуникаций: уязвимости 802.11» авторы
указали путь использования слабостей в WEP и процессе
аутентификаций, чтобы подменивать аутентификацию в закрытой
сети. Аутентификация, как определено в IEEE 802.11, - это
достаточно простой процесс. В конфигурации с общим ключом ТД
посылает случайную 128-битную строку в виде чистого текста к
рабочей станции, которая хочет пройти аутентификацию.
Рабочая станция затем шифрует послание при помощи общего
ключа и возвращает зашифрованное послание к ТД. Если
послание соответствует ожиданиям ТД, тогда рабочая станция
аутентифицируется в сети и ей разрешается доступ. |