|
Фокус с
установкой ложного устройства в сеть отнюдь не нов для
нарушения систем безопасности, а сама природа беспроводной
связи предоставляет возможность установить ложное или
неавторизованное устройство в непосредственной близости от
сети. Если ТД размещена в сети без ведома ИТ-службы и без
возможности управления ей и контроля за ее действиями, то
она по определению называется ложной ТД. По мере постоянного
удешевления ТД их становится все проще купить и тайно
разместить их в проводной LAN. Многим компаниям приходится
сталкиваться с этой проблемой по мере того, как все больше и
больше сотрудников хотят переносить свои ноутбуки повсюду и
работать вне помещения компании. Для хакера размещение
ложной ТД во WLAN означает простой путь к перехвату сетевого
трафика, WEP-ключей и другой информации для аутентификации.
Где лучше всего расположить ложную ТД?
Сегодня хакеры стараются атаковать компании, уже
развернувшие у себя WLAN. Из-за большого числа беспроводных
пользователей и схем аутентификации, которые могут быть
перехвачены, есть прямое преимущество в использовании ложной
ТД вместо «вынюхивания» пакетов, путешествующих через WLAN.
Атакующий, скорее всего, попытается разместить ложную ТД
близко к тому месту, где реализуется беспроводной трафик.
Здесь также необходимо тщательное планирование, поскольку
ложную ТД нельзя размещать слишком близко к законной ТД.
Подобная акция вызовет большое число реассоциаций, а это
привлечет к себе внимание сетевого администратора и даст ему
понять, что в сети появилась новая ТД.
Использование ПО для анализа ситуации, такого как
NetStumbler, дает атакующему возможность измерить силу
сигнала от другой ТД в данном конкретном месте. Идеальное
место для ложной ТД - это равноудаленная позиция между
законными ТД. В таком случае беспроводное устройство сможет
реаутентифицироваться и реассоциироваться с законными ТД,
после того как ТД перехватит их информацию. Располагаться ТД
должна в таком месте, чтобы, обеспечивая хорошее покрытие,
она не могла бы быть просто обнаружена случайным
наблюдателем. Большие антенны или избыток кабелей питания
могут выдать местоположение ложной ТД, и их надо избегать. |