drzerociro
W-------
-
01/11/2013
-
0
-
41 bài viết
Bản chất của wifi hacking
@ 2009 - 2021 Bkav Corporation
drzerociro;9072 đã viết:các bác cho e hỏi nguyên lí của việc hack pass wifi là gì vậy ạ
nktung;9114 đã viết:Nếu bạn hỏi về hack pass wifi thì có 1 cách khá phổ biến, có tên là "kẻ sinh đôi ma quỷ" (evil twins) như sau:
1. Hacker sẽ thiết lập một Access Point giả nhưng có tên mạng (SSID) giống y hệt Access Point thật.
2. Người dùng khi kết nối wifi có thể kết nối nhầm đến Access Point của hacker (vì nhầm tên mạng). Lúc này, hacker tạo một giao diện yêu cầu người dùng nhập account truy cập wifi. Khi người dùng nhập mật khẩu, hacker sẽ có được tài khoản này.
3. Hacker sử dụng tài khoản ở bước 2 để truy cập vào Access Point thật. Từ đó hacker tiếp tục thực hiện tấn công vào hệ thống mạng.
Để phòng tránh tấn công kiểu Evil Twins, mình nghĩ rằng không chỉ đơn thuần sử dụng biện pháp kỹ thuật, mà vai trò của admin mới là quan trọng. Admin phải là người thường xuyên theo dõi các Access Point(AP) trong khu vực làm việc để sớm phát hiện những AP "lạ". Ngoài ra admin cần gửi thông tin tới các nhân viên để cảnh báo họ về kiểu tấn công này và hướng dẫn họ biện pháp phòng tránh.llKangTall;9136 đã viết:Cách Evil Twins đơn giản thật, v thì khi đặt name Wifi cần phải thêm vài kí tự đặc biệt cho dễ nhận biết
nktung;9138 đã viết:Để phòng tránh tấn công kiểu Evil Twins, mình nghĩ rằng không chỉ đơn thuần sử dụng biện pháp kỹ thuật, mà vai trò của admin mới là quan trọng. Admin phải là người thường xuyên theo dõi các Access Point(AP) trong khu vực làm việc để sớm phát hiện những AP "lạ". Ngoài ra admin cần gửi thông tin tới các nhân viên để cảnh báo họ về kiểu tấn công này và hướng dẫn họ biện pháp phòng tránh.
Còn về giải pháp kỹ thuật, có bạn nào nghĩ ra giải pháp không nhỉ?
drzerociro;9166 đã viết:vậy xem ra brute force password la phuong phap cơ bản nhất r, có ai biết tườm tận về nó ko, chỉ e vs, e đag xài backtrack 5 r3
Mục tiêu của kiểu tấn công Evil Twin này là lừa người dùng nhập mật khẩu vào thiết bị wifi "ma quỷ", từ đó đánh cắp thông tin này. Do vậy việc người dùng có mật khẩu mạnh sẽ không có tác dụng trong tình huống này.drzerociro;9166 đã viết:vậy xem ra brute force password la phuong phap cơ bản nhất r, có ai biết tườm tận về nó ko, chỉ e vs, e đag xài backtrack 5 r3
Công nhận cách này đơn giản thật mà cực kỳ hiệu quả cho các bác muốn pass wifinktung;9173 đã viết:Mục tiêu của kiểu tấn công Evil Twin này là lừa người dùng nhập mật khẩu vào thiết bị wifi "ma quỷ", từ đó đánh cắp thông tin này. Do vậy việc người dùng có mật khẩu mạnh sẽ không có tác dụng trong tình huống này.
mình nghĩ ít người đề phòng tới mức đặt password như bạn lắm, đâu phải ai cũng am hiểu về security đâuPhanonra;9171 đã viết:brute force đến mùa quýt bạn ạ, cực lắm
chỉ cần đặt pass "!!P@$$h@?kh0n9!Co#Dau" là vĩnh biệt chym én
Nhưng đây là hack wifi, có thể là mạng nhà và người dùng truy cập wifi ở nhà thì thường không am hiểu hoặc không chú ý đến việc wifi bị hacknktung;9138 đã viết:Để phòng tránh tấn công kiểu Evil Twins, mình nghĩ rằng không chỉ đơn thuần sử dụng biện pháp kỹ thuật, mà vai trò của admin mới là quan trọng. Admin phải là người thường xuyên theo dõi các Access Point(AP) trong khu vực làm việc để sớm phát hiện những AP "lạ". Ngoài ra admin cần gửi thông tin tới các nhân viên để cảnh báo họ về kiểu tấn công này và hướng dẫn họ biện pháp phòng tránh.
Còn về giải pháp kỹ thuật, có bạn nào nghĩ ra giải pháp không nhỉ?