1. 程式人生 > >無線網路幾種攻擊方式

無線網路幾種攻擊方式

Evil Twin Attack 雙面惡魔攻擊:

攻擊者使用相同的SSID建立一個欺詐性接入點,因為與受害者常用SSID名稱一樣,並且具有更強的型號,因此可以輕易欺騙受害者與之連線。建立連線後,攻擊者可以替換網頁,比如亞馬遜付費介面替換成攻擊者自制的類似介面,給受害人造成經濟損失。另外也可以通過連線一定程度上的竊取受害者電腦上的資訊。 此種攻擊難以偵查,攻擊者甚至只需要一臺筆記本就能建立一個欺詐接入點。雙因素身份驗證和VPN可以幫助抵禦雙面惡魔熱點攻擊,但是成本較大,只適用於大型公司。

War Driving 接入點對映:

或稱駕駛攻擊,只要具備一輛車、一臺膝上型電腦、一個無線網絡卡,和一個全球定位系統的裝置。開著車兜一圈,就能夠得到沿途所有裝置名稱,加密方式及經緯度資訊,以分辨哪個是可攻擊項。

現在,WEP加密能在幾分鐘內被破解,WAP相對要長一點,War Driving能輕易地讓你分辨出哪裡的接入點是完全不設防的,或者只需要一點技巧就能進入的。幾個War Driving軟體: Windows:netstumbler MAC OS:KisMAc Linux:Kismet Wireless Android:WiGLE

War Chalking 開戰標記:

是為公共無線保真接入建立標準劃線的一個基礎。這個運動是由資訊工程師Matt Jones在倫敦於2002年夏天發起的,Matt Jones還曾經提出並促成了網路日誌的產生。
和War Driving差不多,但是War Driving大多數都是惡意的,而War Chalking更多的是提醒使用者的作用,屬於良性的一種方式。

Packet Sniffing 資料包嗅探攻擊:

對無線連線進行攔截,WEP密碼破解就是收集足夠的資料包後可以反推出金鑰,我在密碼學文章中也提到因為WEP加密IV的問題。 因此Packet Sniffing常常還伴有IV攻擊或者Packet Spoofing資料包欺騙。