pt risspa wi fi 20091029

27
(Бес)проводная (без)опасность Сергей Гордейчик Positive Technologies

Upload: risspa

Post on 12-Jul-2015

1.167 views

Category:

Technology


0 download

TRANSCRIPT

Page 1: Pt Risspa Wi Fi 20091029

(Бес)проводная (без)опасность

Сергей Гордейчик

Positive Technologies

Page 2: Pt Risspa Wi Fi 20091029

Несанкционированные устройства

Беспроводные сети есть, даже если их нет!•несанкционированные точки доступа•ноутбуки с wifi•bluetooth •Yota со встроенными ноубуками•GPRS/3G…

Page 3: Pt Risspa Wi Fi 20091029

Несанкционированные устройства

На всякий случай повторю…

Беспроводные сети есть

даже если их нет!

Page 4: Pt Risspa Wi Fi 20091029

Спасибо за внимание!

[email protected]://www.ptsecurity.ru/ http://sgordey.blogspot.com/

Page 5: Pt Risspa Wi Fi 20091029

Несанкционированные устройства

Если нет своих беспроводных сетей – есть чужие

Page 6: Pt Risspa Wi Fi 20091029

Недостаточное разделение сетей

Беспроводная сеть – точка периметра!•разделение на канальном уровне•разделение на сетевом уровне•фильтрация трафика

Page 7: Pt Risspa Wi Fi 20091029

Определение топологии сети

C:\>tracert -d www.ru

Tracing route to www.ru [194.87.0.50] over a maximum of 30 hops:

1 * * * Request timed out.3 10 ms 13 ms 5 ms 192.168.5.44 7 ms 6 ms 5 ms 192.168.4.6

Не всегда прямой путьсамый интересный :)

Page 8: Pt Risspa Wi Fi 20091029

Проверка «промежуточных» узлов и сетей

#sh runUsing 10994 out of 155640 bytes!version 12.3...!username test1 password 7 <removed>username antipov password 7 <removed>username gordey password 7 <removed>username anisimov password 7 <removed>username petkov password 7 <removed>username mitnik password 7 <removed>username jeremiah password 7 <removed>

Page 9: Pt Risspa Wi Fi 20091029

Защита точек доступа

Точки доступа/контроллеры –сетевые устройства!•управление обновлениями•управление конфигурациями•аутентификация (парольная политика)•…

Page 10: Pt Risspa Wi Fi 20091029

Иногда достаточно запустить MaxPatrol

Анонимный доступ, слабые паролиОтсутствие патчей«Расширенные» протоколы и возможности управления

Page 11: Pt Risspa Wi Fi 20091029

Как это бывает…

Обнаружено использование WEP

Подключение к сегменту

Подобраны пароли к AP (Cisco, Lynksys/Linux)

Активирован Telnet

Запущен tcpdump

Page 12: Pt Risspa Wi Fi 20091029

Подключились через WEB и проверили WEP

Page 13: Pt Risspa Wi Fi 20091029

tcpdump … | grep –i … > nc …

Page 14: Pt Risspa Wi Fi 20091029

Тяжелый случай

Путем анализа конфигураций «взломанных» сетевых устройств получен ключ WPA-PSK для ряда точек доступа с SSID SSID

После обнаружения физического положения точки на основе анализа сетевой топологии осуществлено подключение к сети

Page 15: Pt Risspa Wi Fi 20091029

Беспроводные клиенты – точка периметра

«Домашние» беспроводные сети

«Бесплатный» WiFi

Ad-Hoc

Ошибки настройке клиента

Уязвимости драйверов

Page 16: Pt Risspa Wi Fi 20091029

Я вчера вылетал их Шереметьево, там есть бесплатный WiFi…

Page 17: Pt Risspa Wi Fi 20091029

Атаки на клиента

Атакующий – точка доступа•DHCP/WPAD/определение настроек•Перехват/подмена трафика•Атака на серверные и клиентские приложения

Page 18: Pt Risspa Wi Fi 20091029

Gnivirdraw?!

Приглашаем всех соединяться с нашей точкой доступа!

Page 19: Pt Risspa Wi Fi 20091029

Gnivirdraw?!

Sinff/Client-side/Server-side…

Page 20: Pt Risspa Wi Fi 20091029

WEP - это не просто плохо, WEP – это …!

C 2001 AP с WEP не защищена

С 2006 клиент с WEP не защищен

wep0ff, wep0ff-ng, caffe-late, aircrack-ng

Page 21: Pt Risspa Wi Fi 20091029

WPA(2)-PSK

Гостевой доступ – один секрет на всех – не секрет•После перехвата handshake трафик

расшифровывается стандартными средствами

Ускорение подбора•FPGA для гиков•Nvidia для геймеров

http://www.elcomsoft.com/edpr.htmlhttp://openciphers.sourceforge.net/oc/wpa.php

Page 22: Pt Risspa Wi Fi 20091029

WPA(2)-Enterprise – вещь сложная

Разделение по VLAN (анонимный доступ)

Межсетевое экранирование

Настройки клиентов

Page 23: Pt Risspa Wi Fi 20091029

WiFi Warrior toolkit

Вариант 1 – Kiddie Way•Windows•AirPcap•Cain

Вариант 2 – 133t•Рабочая станция под управлением BackTrack•Виртуальная машина Windows•Пара WiFi адаптеров (MadWiFi – Must Have)•Точка доступа•Питание от бортовой сети автомобиля…

велосипеда

Page 24: Pt Risspa Wi Fi 20091029

Немного о защите

«Проводные» системы анализа защищенности•инвентаризация (fingerprint) в режиме pentest

сетевых устройств (в том числе и AP).•инвентаризация настроек беспроводных

клиентов (MAC-адресов, списков сетей)•анализ конфигураций клиентов•анализ конфигурации точек доступа•анализ журналов беспроводных устройств с

точки зрения "нехороших" событий

Page 25: Pt Risspa Wi Fi 20091029

Без MaxPatol – не жизнь

Page 26: Pt Risspa Wi Fi 20091029

Немного о защите

Беспроводные средства•Черные/белые списки•Обнаружение ошибок конфигураций•Обнаружение атак• триангуляция

Page 27: Pt Risspa Wi Fi 20091029

Спасибо за внимание!

[email protected]://www.ptsecurity.ru/ http://sgordey.blogspot.com/