Cho hỏi cách phòng chống Wireless Deauthentication Attack

puzz_error

W-------
05/02/2015
0
13 bài viết
Cho hỏi cách phòng chống Wireless Deauthentication Attack
Cho em hỏi có những biện pháp để phòng chống kiểu tấn công Deauthentication trên Wifi nào vậy mọi người :D ???
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Re: Cho hỏi cách phòng chống Wireless Deauthentication Attack

puzz_error;22407 đã viết:
Cho em hỏi có những biện pháp để phòng chống kiểu tấn công Deauthentication trên Wifi nào vậy mọi người :D ???
Bạn dùng cách là ẩn AP hoặc lọc MAC nhé!
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: Cho hỏi cách phòng chống Wireless Deauthentication Attack

DDos;22429 đã viết:
Bạn dùng cách là ẩn AP hoặc lọc MAC nhé!
ap ẩn còn có tí tác dụng chứ lọc mac thì chỉ để trẻ con xài thôi. Thực sự mình dùng chùa wifi toàn dùng của những người sử dụng pp lọc mac. Mất chưa đầy 5' để có wifi chùa :v bằng cách fake mac.
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: Cho hỏi cách phòng chống Wireless Deauthentication Attack

biet00biet;22627 đã viết:
ap ẩn còn có tí tác dụng chứ lọc mac thì chỉ để trẻ con xài thôi. Thực sự mình dùng chùa wifi toàn dùng của những người sử dụng pp lọc mac. Mất chưa đầy 5' để có wifi chùa :v bằng cách fake mac.

Cái này mình nghĩ phải có 1 Mac chuẩn để fake theo? 5' có đủ để bạn có không?
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: Cho hỏi cách phòng chống Wireless Deauthentication Attack

theo minh thì nên sử dụng wpa2 kết hợp radius server, cho mạng wifi của doanh nghiệp
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Muốn chống được tấn công xác thực thì modem và thiết bị kết nối phải hỗ trợ chuẩn 802.11w
Hiện tại thì rất ít modem hỗ trợ chuẩn này. Tuy nhiên, cuộc tấn công deauth chỉ hiệu quả với tần số 2.4Ghz vì phẫn cứng hỗ trợ rẻ, code tràn lan trên mạng. Với tần số 5Ghz chỉ có 1 người viết mã cho nó, phần cững hỗ trợ cũng phức tạp hơn.

Bác nói chuẩn, chống Deauth chỉ có chuẩn 802.11w còn lại ẩn AP, lọc MAC đều không được. Đính chính thêm là 5GHz vẫn Deauth bình thường như 2.4GHz ạ
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
thì mình có nói là vẫn deauth được 5Ghz nhưng nó phức tạp hơn, vì mã ít người viết, phần cứng thì phức tạp hơn. Với 2.4Ghz chỉ cần sử dụng kít esp8266 là có thể "đưu" cả xóm luôn.
Cho mình hỏi có thể dùng esp8266 để monitor và sniff không (để dùng với aircrack hay fluxion)
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Mình cũng vừa cài thử hôm trước.
Project này mình thấy hỗ trợ tìm các client và access point để deauth, tạo các AP giả mạo.
Ý mình là có thể lập trình esp8266 để bắt gói tin handshake hay thậm chí dùng như adapter để chạy fluxion (thay mấy con tplink) không.
Không biết ứng dụng cái này dc không: https://github.com/spacehuhn/PacketMonitor
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Deauthentication Attack thì ngoài AP hỗ trợ, client cũng phải hỗ trợ nữa
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Bên trên