210 likes | 452 Views
Crack Wifi. GVHD: Huỳnh Thụy Bảo Trân Trần Xuân Tiến Nhóm 11: Trần Trịnh Khôi Nguyên 1042070 TN Lê Văn Hùng 1042043 Nguyễn Thị Kim Phụng 1041395 Huỳnh Tuấn Kiệt 1041363 Nguyễn Hồng Đức 1041328. Nội Dung. I.Giới Thiệu Các Kỹ Thuật Bảo Mật. I.1. WEP.
E N D
Crack Wifi GVHD: HuỳnhThụyBảoTrân TrầnXuânTiến Nhóm 11: TrầnTrịnhKhôiNguyên 1042070 TN LêVănHùng 1042043 NguyễnThị Kim Phụng 1041395 HuỳnhTuấnKiệt 1041363 NguyễnHồngĐức 1041328
I.1. WEP • Làmộtthuậttoánnhằmbảovệsựtraođổithông tin. • Ra đờitrước WPA
I.2. WPA • WPA (Wi-fi Protected Access) làchuẩnbảomậtWifiđượcthiếtkếđểcảitiếntínhnăngbảomậtcủa WEP (Wired Equivalent Privacy). • Đểmãkhóamộtmạngvới WPA Personal (WPA-PSK), bạncầncungcấpcho router khôngphảimộtchuỗisốhexamàlàmộtmậtkhẩuđơnthuầntừ 8 đến 63 kítự. • Thuậttoánmãhóa • TKIP • CCMP
I.3. WPA2 • PhiênbảnmớicủaWPA • Cácthiếtbịtừ 2006 vềsauđềucóhỗtrợ • Thuậttoánmãhóa • CCMP
I.4. WPA – Personal & WPA – Enterprise • WPA – Personal (WPA-PSK: Pre-shared key) • Dànhchongườidùngphổthông
I.4. WPA – Personal & WPA – Enterprise (tt) • WPA – Enterprise • Dùngchodoanhnghiệp • Mỗi user cầncó username và password đểđăngnhập • Cóthểphânquyềncho user • Cần Radius Server đểhoạtđộng • Phòngchốngtấncôngbằngcáchdòtừđiển
I.4. WPA – Personal & WPA – Enterprise (tt) • WPA – Enterprise
I.5. MAC Filtering • MAC Filteringlàkỹthuậtngănchặnhoặcchophépmáytínhcóđịachỉ MAC nàođótruycậpvàomạng • Phânloại • Blacklist • Cho phéptấtcảchỉcấmmộtsốmáytrong blacklist • Whitelist • Cấmtấtcảchỉchophépmộtsốmáytrong whitelist
II.1.Tổng quan • Làmột live CD Linux (chạykhôngcầncàiđặt, cóthểbỏ CD vàolàchạy) vềbảomật • Tổnghợprấtnhiềucôngcụkiểmthửxâmnhậpphổbiếnvànổitiếngtrênthếgiới
II.2. Công cụ Airmon-ng • Thểhiệntrạngthái card wireless • Dùngđểbật/tắtchếđộ monitor của card wireless
II.3. Bộ công cụ Aircrack-ng • Airodump-ng • Bắtgói tin • Lấythông tin củacác access point, client • Aireplay-ng • Giảmạo, thayđổigóitin • Aircrack-ng • Phụchồi WEP key, dòtìm WPA/WPA2 key thông qua từđiển
II.4. Ý tưởng nguyên tắc hoạt động của Aircrack-ng • Dictionary attack đốivới WPA (dòtìmtừng key trongtừđiểnđếnkhitìmđược) • Brute force đốivới WEP (dòtìmtheophươngphápvétcạn) • Từđiểnlàtậphợpcác key màngườidùngcóthểđặt do hacker phỏngđoán
II.5. Mộtsốlưu ý • Tùytrườnghợpchọnbộtừđiểnphùhợp • Xuhướngchọn key • Dễnhớ • Ngắn • Cóliênquanđếnthông tin cánhân • Cóliênquanđếnsởthích • Thờigiandòtìm key lâu hay ngắnphụthuộcvàovịtrí key trongtừđiểnvàcấuhìnhmáy. • Đểtăngtốcđộdòtìmchúng ta nên import từđiểnvào SQL-Lite
II.6. Cáchđềphòng • Đặt key ngẫunhiên http://www.yellowpipe.com/yis/tools/WPA_key/generator.php/ • Nếuđặt key cónghĩathìnênthêmcáckýtựđặcbiệthoặcsố • Nênđặt key dàitừ 12 kýtựtrởlên
III. Demo • Cơsởvậtchất • 3 Laptop (Card wireless Onboard hoặcUsb wireless) • 1 Router Wifi • 1 Usb 3G • 1 ĐĩaBackTrack 5 • 1 dâymạng (bấmchéo– PC/Router to PC/Router)
III. Demo crack WPA • Thựchiện • Bước 1: Thiếtlậpmạngwifi • Bước 2: Khởiđộngbằng BT5 • Bước 3: Dùnglệnh “airmon-ng start interface” đểchuyển card wireless sang chếđộ monitor • Bước 4: Dùnglệnh “airodump-ng interface” đểtheodõicác access point xungquanh • Bước 5: Dùnglệnh “airodump-ng –c chanel –b AccessPointMACAddress –w filename interface” đểtheodõivàghilạicácgói tin truyềnnhậncủamột access point cụthể • Bước 6: Dùnglệnh “aireplay-ng -0 30 –a AccessPointMACAddress” đểgởicácgói tin deauthenticationđếnAccessPointđếnkhicó handshake • Bước 7: Dùnglệnhaircrack-ng filename*.cab –w DictionaryPathđểbắtđầudò • Bước 8: Chờvàđợi