1. Podstwowe poj cia ę 2. Architektura WLAN 3. Know your enemy 4
Transkrypt
1. Podstwowe poj cia ę 2. Architektura WLAN 3. Know your enemy 4
Bezpieczeńś two w sieciach bezprzewodowych Bezpieczeństwo systemów komputerowych. Temat seminarium: Bezpiecze ństwo w sieciach bezprzewodowych Autor: Szymon Rdesiński 1. Podstwowe pojęcia 2. Architektura WLAN 3. Know your enemy 4. Ochrona 5. Przyszłość 6. Podsumowanie Seminarium 2004 – PP, SKiSR 1 Bezpieczeńś two w sieciach bezprzewodowych 1. Podstawowe pojęcia Sieci WLAN = sieci 802.11x Sieci bezprzewodowe wykorzustujące fale radiowe, z reguły o częstotliwości 2,4 lub 5 Ghz 802.11-DS - 1997 ● 802.11-FH - 1997 ● 802.11a - 1999 ● 802.11b - 1999 ● 802.11g - 2003 ● Seminarium 2004 – PP, SKiSR 2 Bezpieczeńśtwo w sieciach bezprzewodowych Krótki przegląd standardów [802.11 Wireless Networks: The Definitive Guide] Seminarium 2004 – PP, SKiSR 3 Bezpieczeńśtwo w sieciach bezprzewodowych Czym jest Wi-Fi? Wi-Fi ( Wireless Fidelity ) Alliance ( dawniej WECA ( Wireless Ethernet Compatibility Alliance ) ) - nazwa organizacji testującej i certyfikującej urzędzenia bezprzewodowe, w celu zapewnienia ich zgodności ze sobą. Wi-Fi = 802.11b Wi-Fi5 = 802.11a ( do 2002 r ) po 2002 – wszystkie certyfikowane urządzenia otrzymują tytuł Wi-Fi Seminarium 2004 – PP, SKiSR 4 Bezpieczeńśtwo w sieciach bezprzewodowych 2. Architektura WLAN IBSS ( Independent Basic Service Set ) i Infrastructure BSS [802.11 Wireless Networks: The Definitive Guide] Seminarium 2004 – PP, SKiSR 5 Bezpieczeńśtwo w sieciach bezprzewodowych ESS ( Extended Service Set ) [802.11 Wireless Networks: The Definitive Guide] Seminarium 2004 – PP, SKiSR 6 Bezpieczeńśtwo w sieciach bezprzewodowych Plusy WLAN-ów mobilność ● łatwość i szybkość implementacji ● elastyczność ● koszty ● Seminarium 2004 – PP, SKiSR 7 Bezpieczeńśtwo w sieciach bezprzewodowych Minusy WLAN-ów ● ● ● ● współdzielone medium łatwy dostęp do medium praktycznie brak szyfrowania ( WEP ) praktycznie brak autentykacji ( WEP ) Seminarium 2004 – PP, SKiSR 8 Bezpieczeńśtwo w sieciach bezprzewodowych Dostęp do WLAN Skanowanie ( aktywne, pasywne ) ● Wybór sieci ● Uwierzytelnianie ( Open-system, Shared-key, WPA ) ● Przyłączenie ● Seminarium 2004 – PP, SKiSR 9 Bezpieczeńśtwo w sieciach bezprzewodowych Ethernet – uwierzytelnianie na podstwie fizycznego przyłączenia do sieci WLAN – fizyczny dostęp może uzyskać każdy, uwierzytelnianie musi więc być zapewnione na wyższym poziomie. Seminarium 2004 – PP, SKiSR 10 Bezpieczeńśtwo w sieciach bezprzewodowych uwierzytelnienie w WLAN ● ● ● Open-system = brak uwierzytelniania Shared-key = WEP ( Wired Equivalent Privacy ) WPA ( Wi-Fi Protected Access ) = bezpieczne Seminarium 2004 – PP, SKiSR 11 Bezpieczeńśtwo w sieciach bezprzewodowych WEP jest bardzo słabym protokołem kryptograficznym Atak FSM ( Fluhrer, Shamir, Mantin ) ● ● ● niewykrywalny złożoność liniowa w funkcji długości klucza na ogół wystarczy jeden dzień ( 1 000 000 pakietów ) Według Wi-Fi Alliance wystarczy mniej niż 20 000 pakietów szyfrowanych tym samym kluczem!!! Seminarium 2004 – PP, SKiSR 12 Bezpieczeńśtwo w sieciach bezprzewodowych WPA część nadchodzącego standardu 802.11i ( WPA2 ) dotoąd około 250 certyfikowanych urządzeń ● ● ● TKIP ( Temporal Key Integrity Protocol ) 802.1X/EAP MIC ( Message Integrity Check, Michael ) Seminarium 2004 – PP, SKiSR 13 Bezpieczeńśtwo w sieciach bezprzewodowych [ Wi-Fi Alliance ] Seminarium 2004 – PP, SKiSR 14 Bezpieczeńśtwo w sieciach bezprzewodowych Dwie odmiany WPA ● ● SOHO ( Smal office / Home office ) - PSK ( Pre-Shared Key ) Enterprise – uwierzytelnianie oparte o serwery autentykujące ( RADIUS ) Seminarium 2004 – PP, SKiSR 15 Bezpieczeńśtwo w sieciach bezprzewodowych Uwierzytelnianiu podlegają jedynie stacje klienckie 802.11 nie przewiduje jakiejkolwiek formy autentykacji AP Seminarium 2004 – PP, SKiSR 16 Bezpieczeńśtwo w sieciach bezprzewodowych 3. Know your enemy WARDriving wyszukiwanie niezabezpieczonych sieci bezprzewodowych przy użyciu laptopa ( PDA ) oraz samochodu [hackin9 nr 3 2003] ● ● WARWalking( WARStrolling ) WARChalking Seminarium 2004 – PP, SKiSR 17 Bezpieczeńśtwo w sieciach bezprzewodowych Przykładowy atak 1. Sprzęt Laptop, interfejs 802.11, samochód Wzmocnic ochronę fizyczną 2. Wyszukiwanie dostępnych sieci kismet – detektor sieci, sniffer Stosować IDS Seminarium 2004 – PP, SKiSR 18 Bezpieczeńśtwo w sieciach bezprzewodowych 3. Łamanie WEP airsnort Stosować klucze 256 bitowe Stosować tylko klucze silnie losowe Często zmieniać klucze Stosować WPA, jeżeli jest dostępne Seminarium 2004 – PP, SKiSR 19 Bezpieczeńśtwo w sieciach bezprzewodowych 3. Uzyskanie dostępu do sieci fata_jack, wlan_jack – odłączenie stacji od sieci wprowadzić filtrowanie IP/MAC 4. Odkrywanie sieci nmap, thcrut, ping, hping, arping IDS Seminarium 2004 – PP, SKiSR 20 Bezpieczeńśtwo w sieciach bezprzewodowych 5. Podsłuch sieci dsniff, mailsnarf, urlsnarf, dnsspoof + webmitm tunelowanie SSH, VPN, AntiSniff, Neped, CPM 6. Atak na stacje exploity Aktualizacje oprogramowania, firewall Seminarium 2004 – PP, SKiSR 21 Bezpieczeńśtwo w sieciach bezprzewodowych Inne zagrożenia ● ● ● airsnarf – fałszywy punkt dostępowy wstawianie ramek ataki DoS Seminarium 2004 – PP, SKiSR 22 Bezpieczeńśtwo w sieciach bezprzewodowych 4. Ochrona ● ● ● ● ● wzmocnić autentykację ( VPN, SSH etc. ) wyłączyć w AP rozgłaszanie SSID włączyć ukrywanie SSID zmienić domyślne ustawienia AP aktualizować firmware AP i kart klientów Seminarium 2004 – PP, SKiSR 23 Bezpieczeńśtwo w sieciach bezprzewodowych ● ● ● ● ● ● Włączyć szyfrowanie Stosować silne klucze WEP Często zmieniać klucze WEP Stosować AP obsługujące WPA Wyłączyć DHCP Obserwować powstawanie nowych AP Seminarium 2004 – PP, SKiSR 24 Bezpieczeńśtwo w sieciach bezprzewodowych ● ● ● ● ● ● włączyć kontrolę na poziomie MAC i IP stosować anteny kierunkowe zainstalować fałszywy AP ( fakeAP ) zabezpieczyć AP przed fizycznym dostępem wdrożyć IDS kontrolować jakość zabezpieczeń Seminarium 2004 – PP, SKiSR 25 Bezpieczeńśtwo w sieciach bezprzewodowych 5. Przyszłość ● ● ● ● 802.1e – wprowadza QoS 802.11i – WPA2 802.11d – standaryzacja dla krajów spoza Europy i USA 802.11f – IAPP ( Inter-Access Point Protocol ) Seminarium 2004 – PP, SKiSR 26 Bezpieczeńśtwo w sieciach bezprzewodowych 6. Podsumowanie: ● Sieci WLAN są bardzo atrakcyjne z punktu widzenia klienta, więc będą coraz popularniejsze ● Ich największa zaleta jest ich największą wadą ● WEP nie jest bezpieczny ● WPA jest bezpieczniejszy ● W przypadku, gdy przez sieć przesyłane dane są ściśle tajne, najlepiej zrezygnować z WLAN Seminarium 2004 – PP, SKiSR 27