Analýza sítís. Jan Lhoták, VTI 2009/2010



Podobné dokumenty
Analyzátor bezdrátových sítí

Analýza síťového provozu. Ing. Dominik Breitenbacher Mgr. Radim Janča

Použití analyzátoru paketů bezdrátových sítí Wireshark

NÁVOD K OBSLUZE ARC Wireless: SplitStation5 (+ iflex2 - vnitřní AP 2,4 GHz vč. 3 dbi antény)

Stručný návod k obsluze Instalace ovladače WLAN USB adaptéru GW- 7200U pro Windows 98SE, ME, 2000 a XP

SSL Secure Sockets Layer

Poznámky pro uživatele bezdrátové sítě LAN

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Bezdrátové sítě Wi-Fi Původním cíl: Dnes

Nastavení telefonu Nokia N9

Nastavení telefonu Sony Xperia L

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE

STRUČNÝ NÁVOD K POUŽITÍ

Bezdrátový router 150 Mbit/s Wireless N

Cisco Networking Accademy. 7. Bezdrátové sítě (Wireless Networks)

Bezpečnost počítačových sítí

Audit bezpečnosti počítačové sítě. Předmět: Správa počítačových sítí Jiří Kalenský

ODBORNÝ VÝCVIK VE 3. TISÍCILETÍ

Nastavení telefonu Samsung S5610

Při konfiguraci domácího směrovače a bezdrátové sítě se setkáte s obrovským počtem zkratek, jejichž význam je jen málokdy dostatečně vysvětlen.

Počítačová síť a internet. V. Votruba

Nastavení telefonu Huawei Ascend Y300

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE

Relační vrstva SMB-Síťový komunikační protokol aplikační vrstvy, který slouží ke sdílenému přístupu k souborům, tiskárnám, sériovým portům.

Usage of packet wireless network analyzer Wireshark

Audit bezpečnosti počítačové sítě

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Obsah PODĚKOVÁNÍ...11

Nastavení telefonu Sony Ericsson Xperia Arc S

Nastavení telefonu Sony Ericsson C902

Ing. Jitka Dařbujanová. TCP/IP, telnet, SSH, FTP

Nastavení poštovních klientů pro přístup k ové schránce na VŠPJ

Uživatelský manuál WEB SERVICE V3.0 IP kamer Dahua

Nastavení telefonu HTC One S

Nastavení telefonu LG P500 Optimus One

ZÁKLADNÍ ANALÝZA SÍTÍ TCP/IP

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Nastavení telefonu Sony Ericsson XPERIA X10

Škola. Číslo projektu. Datum tvorby 12. září 2013

ISMS. Autentizace ve WiFi sítích. V Brně dne 5. a 12. prosince 2013

Nastavení telefonu Sony Ericsson W595

Nastavení telefonu LG E400 Optimus L3

Nastavení telefonu HTC Desire HD

Bezpečnost bezdrátové komunikace 9 Téma číslo 1: bezpečnost 10. Základy bezpečnosti komunikačních sítí 13 Bezpečnost sítě 14 Bezpečnostní politika 15

Connection Manager - Uživatelská příručka

Nastavení telefonu Sony Ericsson C702

9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí,

Mobilita a roaming Možnosti připojení

Nastavení telefonu HTC Desire

Novinky ve FlowMon 6.x/FlowMon ADS 6.x

Nastavení telefonu LG G2 D802

Maturitní témata pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

Nastavení telefonu Samsung S5570 Galaxy Mini

Siemens (3V) Ericsson (5V) Alcatel (3.6V) C10, C35, C45, C55 T10s 501 S10, S25, S35 T20e (3V) M35, M50, MT50 T18s A60

Nastavení telefonu Samsung S5220 Star 3

Nastavení tabletu Samsung P5100 Galaxy Tab

Název a označení sady: Člověk, společnost a IT technologie; VY_3.2_INOVACE_Ict

Nastavení telefonu Sony Xperia E

Nová áplikáce etesty Př í přává PC ž ádátele

BEZDRÁTOVÝ MINI SMĚROVAČ WIRELESS-N

metodický list č. 1 Internet protokol, návaznost na nižší vrstvy, směrování

Nastavení telefonu Sony Ericsson C510

XL-IPM-301W(I/T) Bezdrátové ovládání zásuvek 230V

Nastavení telefonu Alcatel OT-991

Nastavení telefonu Nokia Asha 311

BEZDRÁTOVÝ ŠIROKOPÁSMOVÝ ROUTER 11N 300MBPS

Nastavení telefonu Samsung SGH-F250

Téma bakalářských a diplomových prací 2014/2015 řešených při

Nastavení telefonu HTC Sensation

CYCLOPE PRINT MANAGEMENT SOFTWARE- UŽIVATELSKÁ PŘÍRUČKA

Uživatel počítačové sítě

Nastavení tabletu Huawei MediaPad 7 Lite

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Průmyslový Ethernet. Martin Löw

Nastavení telefonu Samsung I9300 Galaxy S III

Nastavení telefonu LG D605 Optimus L9 II

Nastavení tabletu Samsung P5200 Galaxy Tab

Název školy: Základní škola a Mateřská škola Žalany. Číslo projektu: CZ. 1.07/1.4.00/ Téma sady: Informatika pro devátý ročník

Nastavení telefonu LG P880 Optimus 4X HD

Nastavení telefonu Nokia G

KLASICKÝ MAN-IN-THE-MIDDLE

Základy bezdrátového přenosu dat pro plzeňský kraj

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Nastavení telefonu CAT B35

FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě. Pavel Minařík

Nastavení telefonu Sony Ericsson T700

Balení obsahuje: Bezdrátový-G VPN Router s zesilovačem dosahu Instalační CD-ROM Uživatelskou příručku na CD-ROMu Síťová kabel Síťový napájecí adapter

Nastavení telefonu T-Mobile move

Nastavení zařízení Samsung P1000 Galaxy Tab

XTB VPS. XTB Virtual Private Server manuál

Nastavení tabletu Samsung P605 Galaxy Note 10.1 (2014 edition)

ADW-4401B. Bezdrátový Ethernet/ADSL router. Uživatelský manuál

Nastavení telefonu Sony Ericsson W995

Nastavení telefonu Samsung N9005 Galaxy Note 3

Zabezpečení v síti IP

KAPITOLA 2 - ZÁKLADNÍ POJMY INFORMAČNÍCH A KOMUNIKAČNÍCH TECHNOLOGIÍ

Nastavení telefonu Nokia 3220

Nastavení telefonu Sony Ericsson G502

Transkript:

Analýza sítís Jan Lhoták, VTI 2009/2010

Colasoft Packet Player Colasoft Packet Player vám m umožní otevírat a znovu posílat v minulosti zachycené a uložen ené pakety. Aplikace podporuje mnoho formátu, které se používaj vají pro zachytávání paketů.. Tyto formáty používá mnoho síťových aplikací typu sniffer.d.díky těmto t programům můžete zachytit komunikaci na síti s a uložit na pevný disk. Tento program pak dokáže e tyto soubory otevřít t a znovu je posílat na síť. s Pakety mohou být posílány do adaptérů dle vašeho výběru, k dispozici jsou i módy m jako burst a loop.

Zamzom Wireless Network Tool Nástroj pro monitorování bezdrátových sítí, s, který zobrazí relativně podrobné informace o jakémkoli uživateli, u který se pokusí do sítěs připojit nebo se mu to skutečně povede. Během B několika vteřin vám v m nabídne seznam autorizovaných i neautorizovaných přístupp stupů do sítěs a vy tak budete moci spravovat svoji síťs lépe a udělat ji tak bezpečnější ší. Program zobrazuje následujn sledující informace o všech, v co se pokouší připojit do sítěs i o těch, t co se tam připojili: p IP adresa počíta tače, MAC adresu síťovs ové karty, počíta tačové jméno.

Angry IP Scaner Rychlý scanner IP adres v sítis Pošle příkaz p ping na všechny v IP Adresy v určen eném rozsahu, aby zjistil, zda je dané zařízen zení připojeno. Dokáže e zjistit i informace NetBios,, jako je název n počíta tače, pracovní skupiny, přihlp ihlášeného uživatele u i MAC adresu síťovs ové karty. Další možnost ností je scanovat otevřen ené porty počíta tačů,, opět t můžm ůžete vybrat port nebo určit rozsah portů,, které se mají scanovat. Funkce aplikace můžm ůžete rozšiřovat ovat pomocí pluginů na stránk nkách výrobce. Program není nutné instalovat, spustíte te jej přímo p ze stažen eného.exe. souboru, což zajišťuje pohodlnou přenositelnost. p

NetLimiter 2.0.10 Pro

NetLimiter 2.0.10 Pro Kontrola a monitorování datových přenosp enosů NetLimiter je nástroj n pro ovládání rychlostí internetových přenosp enosů a podrobné monitorování.. Pomocí NetLimiteru můžete nastavit rychlost celkového stahování i uploadu,, nebo dokonce rychlosti pro jednotlivá spojení zvláš ášť. To je výhodné například, když vám m stahování omezuje rychlost při p i prohlížen ení Internetu. (často( je tento program používán n uživateli u P2P klientů,, pro omezování rychlosti Uploadu) ) Spolu s tímto t jedinečným ným rysem, Netlimiter nabízí komplexní soubor internetových statistických nástrojn strojů i s grafy. Zahrnuje také real - time měření a dlouhodobé statistiky o přenesených p datech pro jednotlivé dny, měsíce m a roky. Netlimiter podporuje i plánov nování do budoucna, takže e si lehce nastavíte, te, kdy a jaký program omezíte, nebo naopak povolíte. NetLimiter je dostupný také ve verzi Monitor, která je zdarma a umožní vám sledovat všechny v datové přenosy, záznamy z znamy přenesených p dat a statistiky. Nenajdete tu však v funkce jako omezení rychlosti apod.

Wireshark Tento program je přímým p nástupcem n "sniffovac" sniffovacícho" nástroje Ethereal,, jehož vývoj byl pozastaven. Wireshark je zkonstruován n k tomu, aby prováděl zachytávání komunikace procházej zející skrze síťovs ová rozhraní vašeho počíta tače (Ethernet,, IEEE 802.11, PPP, Bluetooth,, USB, Token Ring, a další ší). Mezi jeho vlastnosti patří vylepšen ené analyzování VoIP komunikací,, podpora pro dešifrov ifrování protokolů (IPSec, WPA, WEP, aj.), pokročilý filtr dat, velké množstv ství podporovaných protokolů či i možnosti exportu dat (do XML, PostScript,, CSV či čistého textu).

Wireshark - použit ití Základním prvkem pro sledování a následnou analýzu datového provozu bezdrátové sítě je správné nastavení bezdrátové síťové karty (adaptéru). Je nutné mít kartu, či adaptér přepnut do tzv. monitor módu (označován i jako RFMON4). Karta se v tomto módu chová velmi obdobně jako klasická síťová karta v promiskuitním režimu, ale promiskuitní režim to přímo není, ačkoliv tak často bývá uváděno. Monitor mód karty umožňuje pasivní sledovaní a pouhé příjímání bezdrátového provozu bez nutnosti se k síti přímo připojit. =>zachytávat většinu bezdrátové komunikace standardu IEEE 802.11, která probíhá v jejím dosahu.

Wireshark

Wireshark Filtry Jednou z hlavních předností analyzátoru paketů Wireshark jsou jeho rozsáhlé možnosti filtrování. Data lze filtrovat na dvou různých úrovních: 1. Filtr při zachytávání Aplikace zaznamenává pouze ty pakety, které splňují podmínky vstupního filtru. Ostatní nejsou žádným způsobem uloženy pro další zpracování. 2. Zobrazovací filtry umožňují přehledné procházení a oddělování již zachycených dat. Pomocí těchto filtrů se o žádné pakety při zachytávání nepřichází.

Wireshark

Filtr pro zachytávání not port 80 and not port 25 and host www.jcu.cz Při nastavení filtru nebude Wireshark zachytávat veškerou http komunikaci používající port 80 a zároveň žádnou SMTP komunikaci procházející portem 25 z nebo do domény www.jcu.cz

Sledování Zobrazení dat Pomocí filtrů lze zobrazit i požadované údaje v komunikaci. Lze velmi účinně sledovat zabezpečení dat procházejících sítí či stanice a kam tato data směřují. Protokol HTTP Pokud stránka nepoužívá šifrování přenášených dat, lze velice snadno sledovat. Obzvláště citlivá data jsou informace o přihlášení, především uživatelské jméno a heslo, které lze po zachycení neoprávněnou osobou zneužít. Pomocí jednoduchého filtru lze zobrazit komunikaci přicházející od uživatele, jenž se přihlašuje: http and ip.src == IP adresa klienta případně http and eth.src == MAC adresa klienta

Sledování Protokol FTP prochází diskrétní údaje sítí v textové podobě a lze je odchytit a zneužít. Filtrování lze provést stejně jednoduše jako u protokolu http a zobrazit soukromé údaje přihlašujícího se uživatele pomocí následujících filtrů: ftp and ip.src == IP adresa klienta případně ftp and eth.src == MAC adresa klienta

Sledování Další protokoly chatovací protokol ICQ, poštovní protokoly IMAP, POP3, SMTP a další. Uklidněním pro uživatele je, že většina zmíněných protokolů dostala zabezpečenou alternativu, či možnost použití šifrování.

Sledování Problémem je podpora zabezpečení ze strany serverů, která nebývá pravidlem. Dalším omezením je nutnost výše zmíněné zabezpečení zapnout nebo použít na straně klienta. Používání šifrovaného přenosu bývá u mnoha aplikací a webových stránek ve výchozím nastavení vypnuté. V kombinaci s nezabezpečenou či slabě zabezpečenou bezdrátovou sítí se toto nepoužívání šifrovaných přenosů stává velkou a nebezpečnou trhlinou v zabezpečení soukromí uživatelů.

Zabezpečení bezdrátové sítě WEP První šifrování implementované přímo ve standardu IEEE 802.11. Dnes slouží jako velmi slabé zabezpečení proti útoku na bezdrátovou síť. Šifrování lze velmi snadno prolomit.

útok na 64 bitové WEP šifrování s aktivním klientem útokem hrubou silou a s injekcí paketů. PROLOMENO útok na 128bitové WEP šifrování s aktivním klientem útokem hrubou silou a s injekcí paketů. PROLOMENO

WPA, WPA2 Zabezpečení typu WPA je částečnou implementací standardu IEEE 802.11i z roku 2004. Mělo za úkol nahradit již v tehdejší době nedostačující šifrování WEP zabezpečení typu WPA-PSK následujícími útoky: útok slovníkového typu na klíč PROLOMENO Útok zachycením handshake a následným porovnáním kontrolních součtů (hashů) PROLOMENO

zabezpečení typu WPA2-PSK následujícími útoky: útok slovníkového typu na klíč - slabý klíč PROLOMENO útok slovníkového typu na klíč - silný klíč NEPROLOMENO Použité nástroje: Wireshark, balík Aircrack-ng, Cowpatty, genpmk

Skryté SSID Mnoho správců přístupových bodů považuje za zabezpečení nebo zvýšení zabezpečení zakázaní vysílaní SSID informace. Velmi slabá ochrana před napadením sítě, především je-li na sítí připojen klient a probíhá na síti komunikace. -spíše za drobná komplikaci pro útočníka než za zabezpečení Testováno připojení k jinak nezabezpečenému AP se skrytým SSID názvem PROLOMENO Použité nástroje: Wireshark, Kismet

Filtrování MAC adres na AP Nastavení filtrování dle MAC adres přináší obdobně jako výše uvedené skrytí SSID informace falešný pocit zabezpečení. Navzdory tomu, že MAC adresa síťové karty nebo bezdrátového adaptéru by měla být jedinečná, není za pomoci jednoduchých nástrojů problém pro útočníka tuto adresu změnit či podvrhnout. Útočník musí ovšem znát MAC adresu autorizovaného klienta, kterou poté podvrhne AP jako svojí. připojení k jinak nezabezpečenému AP s nastavením autorizovaných MAC adres a aktivním klientem. PROLOMENO Použité nástroje: Wireshark, Kismet, Airodump-ng

Shrnutí Jako nejúčinnější ochranu před napadením a zneužitím bezdrátových sítí lze tedy považovat použití WPA2. Pro domácí či kancelářské použití s autentizací pomocí PSK a šifrováním AES-CCMP. Za předpokladu dobře zvoleného silného klíče, který nebude prolomen slovníkovým útokem nebo útokem hrubé síly. Pro podniky pak použití autentizace dle standardu IEEE 802.1x a šifrování opět AES-CCMP. Pro zajištění co nejvyšší bezpečnosti používat pro datový provoz na bezdrátové sítí šifrovaný tunel.

Literatura SIROVÝ, Ladislav. Použit ití analyzátoru paketů bezdrátových sítís Wireshark.. [s.l.], 2009 tisk. 70 s. Vedoucí bakalářsk ské práce Vedoucí: : Ing. Ladislav Beránek, CSc. Dostupný z WWW: http://theses.cz/id/n970c2/ http://www.stahuj.centrum.cz/internet_a_site/monitoring_site/ [online]. 2009, 2009 [cit. 2009-12 12-10]. 10]. Dostupný z WWW: http://www.stahuj.centrum.cz/internet_a_site/monitoring_site/ http://forum forum.samuraj-cz.com/viewtopic viewtopic.php?f=8&t=5 [online]. 2009, 2009 [cit. 2009-12 12-10]. 10]. Dostupný z WWW: http://forum.samuraj-cz.com/viewtopic.php?f=8&t=5

Děkuji za pozornost