1. Podstwowe poj cia ę 2. Architektura WLAN 3. Know your enemy 4

Transkrypt

1. Podstwowe poj cia ę 2. Architektura WLAN 3. Know your enemy 4
Bezpieczeńś two w sieciach
bezprzewodowych
Bezpieczeństwo systemów komputerowych.
Temat seminarium: Bezpiecze ństwo w sieciach
bezprzewodowych
Autor: Szymon Rdesiński
1. Podstwowe pojęcia
2. Architektura WLAN
3. Know your enemy
4. Ochrona
5. Przyszłość
6. Podsumowanie
Seminarium 2004 – PP, SKiSR
1
Bezpieczeńś two w sieciach
bezprzewodowych
1. Podstawowe pojęcia
Sieci WLAN = sieci 802.11x
Sieci bezprzewodowe wykorzustujące fale
radiowe, z reguły o częstotliwości 2,4 lub 5
Ghz
802.11-DS - 1997
● 802.11-FH - 1997
● 802.11a - 1999
● 802.11b - 1999
● 802.11g - 2003
●
Seminarium 2004 – PP, SKiSR
2
Bezpieczeńśtwo w sieciach
bezprzewodowych
Krótki przegląd standardów
[802.11 Wireless Networks: The Definitive Guide]
Seminarium 2004 – PP, SKiSR
3
Bezpieczeńśtwo w sieciach
bezprzewodowych
Czym jest Wi-Fi?
Wi-Fi ( Wireless Fidelity ) Alliance ( dawniej
WECA ( Wireless Ethernet Compatibility
Alliance ) ) - nazwa organizacji testującej i
certyfikującej urzędzenia bezprzewodowe, w
celu zapewnienia ich zgodności ze sobą.
Wi-Fi = 802.11b
Wi-Fi5 = 802.11a ( do 2002 r )
po 2002 – wszystkie certyfikowane urządzenia
otrzymują tytuł Wi-Fi
Seminarium 2004 – PP, SKiSR
4
Bezpieczeńśtwo w sieciach
bezprzewodowych
2. Architektura WLAN
IBSS ( Independent Basic Service Set ) i Infrastructure BSS
[802.11 Wireless Networks: The Definitive Guide]
Seminarium 2004 – PP, SKiSR
5
Bezpieczeńśtwo w sieciach
bezprzewodowych
ESS ( Extended Service Set )
[802.11 Wireless Networks: The Definitive Guide]
Seminarium 2004 – PP, SKiSR
6
Bezpieczeńśtwo w sieciach
bezprzewodowych
Plusy WLAN-ów
mobilność
● łatwość i szybkość implementacji
● elastyczność
● koszty
●
Seminarium 2004 – PP, SKiSR
7
Bezpieczeńśtwo w sieciach
bezprzewodowych
Minusy WLAN-ów
●
●
●
●
współdzielone medium
łatwy dostęp do medium
praktycznie brak szyfrowania ( WEP )
praktycznie brak autentykacji ( WEP )
Seminarium 2004 – PP, SKiSR
8
Bezpieczeńśtwo w sieciach
bezprzewodowych
Dostęp do WLAN
Skanowanie ( aktywne, pasywne )
● Wybór sieci
● Uwierzytelnianie ( Open-system, Shared-key,
WPA )
● Przyłączenie
●
Seminarium 2004 – PP, SKiSR
9
Bezpieczeńśtwo w sieciach
bezprzewodowych
Ethernet – uwierzytelnianie na podstwie
fizycznego przyłączenia do sieci
WLAN – fizyczny dostęp może uzyskać każdy,
uwierzytelnianie musi więc być zapewnione na
wyższym poziomie.
Seminarium 2004 – PP, SKiSR
10
Bezpieczeńśtwo w sieciach
bezprzewodowych
uwierzytelnienie w WLAN
●
●
●
Open-system = brak uwierzytelniania
Shared-key = WEP ( Wired Equivalent Privacy )
WPA ( Wi-Fi Protected Access ) = bezpieczne
Seminarium 2004 – PP, SKiSR
11
Bezpieczeńśtwo w sieciach
bezprzewodowych
WEP jest bardzo słabym protokołem kryptograficznym
Atak FSM ( Fluhrer, Shamir, Mantin )
●
●
●
niewykrywalny
złożoność liniowa w funkcji długości klucza
na ogół wystarczy jeden dzień ( 1 000 000 pakietów )
Według Wi-Fi Alliance wystarczy mniej niż 20 000
pakietów szyfrowanych tym samym kluczem!!!
Seminarium 2004 – PP, SKiSR
12
Bezpieczeńśtwo w sieciach
bezprzewodowych
WPA
część nadchodzącego standardu 802.11i ( WPA2 )
dotoąd około 250 certyfikowanych urządzeń
●
●
●
TKIP ( Temporal Key Integrity Protocol )
802.1X/EAP
MIC ( Message Integrity Check, Michael )
Seminarium 2004 – PP, SKiSR
13
Bezpieczeńśtwo w sieciach
bezprzewodowych
[ Wi-Fi Alliance ]
Seminarium 2004 – PP, SKiSR
14
Bezpieczeńśtwo w sieciach
bezprzewodowych
Dwie odmiany WPA
●
●
SOHO ( Smal office / Home office ) - PSK ( Pre-Shared Key )
Enterprise – uwierzytelnianie oparte o serwery
autentykujące ( RADIUS )
Seminarium 2004 – PP, SKiSR
15
Bezpieczeńśtwo w sieciach
bezprzewodowych
Uwierzytelnianiu podlegają jedynie stacje
klienckie
802.11 nie przewiduje jakiejkolwiek formy
autentykacji AP
Seminarium 2004 – PP, SKiSR
16
Bezpieczeńśtwo w sieciach
bezprzewodowych
3. Know your enemy
WARDriving
wyszukiwanie niezabezpieczonych sieci
bezprzewodowych przy użyciu laptopa ( PDA )
oraz samochodu [hackin9 nr 3 2003]
●
●
WARWalking( WARStrolling )
WARChalking
Seminarium 2004 – PP, SKiSR
17
Bezpieczeńśtwo w sieciach
bezprzewodowych
Przykładowy atak
1. Sprzęt
Laptop, interfejs 802.11, samochód
Wzmocnic ochronę fizyczną
2. Wyszukiwanie dostępnych sieci
kismet – detektor sieci, sniffer
Stosować IDS
Seminarium 2004 – PP, SKiSR
18
Bezpieczeńśtwo w sieciach
bezprzewodowych
3. Łamanie WEP
airsnort
Stosować klucze 256 bitowe
Stosować tylko klucze silnie losowe
Często zmieniać klucze
Stosować WPA, jeżeli jest dostępne
Seminarium 2004 – PP, SKiSR
19
Bezpieczeńśtwo w sieciach
bezprzewodowych
3. Uzyskanie dostępu do sieci
fata_jack, wlan_jack – odłączenie stacji od sieci
wprowadzić filtrowanie IP/MAC
4. Odkrywanie sieci
nmap, thcrut, ping, hping, arping
IDS
Seminarium 2004 – PP, SKiSR
20
Bezpieczeńśtwo w sieciach
bezprzewodowych
5. Podsłuch sieci
dsniff, mailsnarf, urlsnarf, dnsspoof + webmitm
tunelowanie SSH, VPN, AntiSniff, Neped, CPM
6. Atak na stacje
exploity
Aktualizacje oprogramowania, firewall
Seminarium 2004 – PP, SKiSR
21
Bezpieczeńśtwo w sieciach
bezprzewodowych
Inne zagrożenia
●
●
●
airsnarf – fałszywy punkt dostępowy
wstawianie ramek
ataki DoS
Seminarium 2004 – PP, SKiSR
22
Bezpieczeńśtwo w sieciach
bezprzewodowych
4. Ochrona
●
●
●
●
●
wzmocnić autentykację ( VPN, SSH etc. )
wyłączyć w AP rozgłaszanie SSID
włączyć ukrywanie SSID
zmienić domyślne ustawienia AP
aktualizować firmware AP i kart klientów
Seminarium 2004 – PP, SKiSR
23
Bezpieczeńśtwo w sieciach
bezprzewodowych
●
●
●
●
●
●
Włączyć szyfrowanie
Stosować silne klucze WEP
Często zmieniać klucze WEP
Stosować AP obsługujące WPA
Wyłączyć DHCP
Obserwować powstawanie nowych AP
Seminarium 2004 – PP, SKiSR
24
Bezpieczeńśtwo w sieciach
bezprzewodowych
●
●
●
●
●
●
włączyć kontrolę na poziomie MAC i IP
stosować anteny kierunkowe
zainstalować fałszywy AP ( fakeAP )
zabezpieczyć AP przed fizycznym dostępem
wdrożyć IDS
kontrolować jakość zabezpieczeń
Seminarium 2004 – PP, SKiSR
25
Bezpieczeńśtwo w sieciach
bezprzewodowych
5. Przyszłość
●
●
●
●
802.1e – wprowadza QoS
802.11i – WPA2
802.11d – standaryzacja dla krajów spoza Europy i USA
802.11f – IAPP ( Inter-Access Point Protocol )
Seminarium 2004 – PP, SKiSR
26
Bezpieczeńśtwo w sieciach
bezprzewodowych
6. Podsumowanie:
●
Sieci WLAN są bardzo atrakcyjne z punktu widzenia
klienta, więc będą coraz popularniejsze
●
Ich największa zaleta jest ich największą wadą
●
WEP nie jest bezpieczny
●
WPA jest bezpieczniejszy
●
W przypadku, gdy przez sieć przesyłane dane są
ściśle tajne, najlepiej zrezygnować z WLAN
Seminarium 2004 – PP, SKiSR
27