Cho hỏi cách phòng chống Wireless Deauthentication Attack

Thảo luận trong 'Thảo luận chung' bắt đầu bởi puzz_error, 14/03/15, 12:03 PM.

  1. puzz_error

    puzz_error W-------

    Tham gia: 05/02/15, 11:02 AM
    Bài viết: 13
    Đã được thích: 0
    Điểm thành tích:
    16
    Cho em hỏi có những biện pháp để phòng chống kiểu tấn công Deauthentication trên Wifi nào vậy mọi người :D ???
     
    Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  2. DDos

    DDos Super Moderator Thành viên BQT

    Tham gia: 22/10/13, 08:10 PM
    Bài viết: 1,512
    Đã được thích: 277
    Điểm thành tích:
    83
    Re: Cho hỏi cách phòng chống Wireless Deauthentication Attack

    Bạn dùng cách là ẩn AP hoặc lọc MAC nhé!
     
    Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  3. biet00biet

    biet00biet W-------

    Tham gia: 06/02/14, 12:02 PM
    Bài viết: 10
    Đã được thích: 0
    Điểm thành tích:
    16
    Re: Cho hỏi cách phòng chống Wireless Deauthentication Attack

    ap ẩn còn có tí tác dụng chứ lọc mac thì chỉ để trẻ con xài thôi. Thực sự mình dùng chùa wifi toàn dùng của những người sử dụng pp lọc mac. Mất chưa đầy 5' để có wifi chùa :v bằng cách fake mac.
     
    Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  4. TheLoneRanger

    TheLoneRanger W-------

    Tham gia: 26/09/14, 09:09 AM
    Bài viết: 29
    Đã được thích: 4
    Điểm thành tích:
    18
    Re: Cho hỏi cách phòng chống Wireless Deauthentication Attack

    Cái này mình nghĩ phải có 1 Mac chuẩn để fake theo? 5' có đủ để bạn có không?
     
    Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  5. nktung

    nktung Super Moderator Thành viên BQT

    Tham gia: 08/10/13, 04:10 AM
    Bài viết: 787
    Đã được thích: 293
    Điểm thành tích:
    83
    Re: Cho hỏi cách phòng chống Wireless Deauthentication Attack

    theo minh thì nên sử dụng wpa2 kết hợp radius server, cho mạng wifi của doanh nghiệp
     
    Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  6. 234v244

    234v244 Member

    Tham gia: 21/04/18, 05:04 PM
    Bài viết: 5
    Đã được thích: 1
    Điểm thành tích:
    3
    Muốn chống được tấn công xác thực thì modem và thiết bị kết nối phải hỗ trợ chuẩn 802.11w
    Hiện tại thì rất ít modem hỗ trợ chuẩn này. Tuy nhiên, cuộc tấn công deauth chỉ hiệu quả với tần số 2.4Ghz vì phẫn cứng hỗ trợ rẻ, code tràn lan trên mạng. Với tần số 5Ghz chỉ có 1 người viết mã cho nó, phần cững hỗ trợ cũng phức tạp hơn.
     
    Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  7. botay9x

    botay9x New Member

    Tham gia: 22/04/18, 10:04 PM
    Bài viết: 1
    Đã được thích: 0
    Điểm thành tích:
    1
    Bác nói chuẩn, chống Deauth chỉ có chuẩn 802.11w còn lại ẩn AP, lọc MAC đều không được. Đính chính thêm là 5GHz vẫn Deauth bình thường như 2.4GHz ạ
     
    Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  8. 234v244

    234v244 Member

    Tham gia: 21/04/18, 05:04 PM
    Bài viết: 5
    Đã được thích: 1
    Điểm thành tích:
    3
    thì mình có nói là vẫn deauth được 5Ghz nhưng nó phức tạp hơn, vì mã ít người viết, phần cứng thì phức tạp hơn. Với 2.4Ghz chỉ cần sử dụng kít esp8266 là có thể "đưu" cả xóm luôn.
     
    Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
    du0n9 thích bài này.
  9. du0n9

    du0n9 Active Member

    Tham gia: 28/01/18, 12:01 PM
    Bài viết: 25
    Đã được thích: 8
    Điểm thành tích:
    3
    Cho mình hỏi có thể dùng esp8266 để monitor và sniff không (để dùng với aircrack hay fluxion)
     
    Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  10. 234v244

    234v244 Member

    Tham gia: 21/04/18, 05:04 PM
    Bài viết: 5
    Đã được thích: 1
    Điểm thành tích:
    3
    Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  11. du0n9

    du0n9 Active Member

    Tham gia: 28/01/18, 12:01 PM
    Bài viết: 25
    Đã được thích: 8
    Điểm thành tích:
    3
    Mình cũng vừa cài thử hôm trước.
    Project này mình thấy hỗ trợ tìm các client và access point để deauth, tạo các AP giả mạo.
    Ý mình là có thể lập trình esp8266 để bắt gói tin handshake hay thậm chí dùng như adapter để chạy fluxion (thay mấy con tplink) không.
    Không biết ứng dụng cái này dc không: https://github.com/spacehuhn/PacketMonitor
     
    Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  12. lochv37

    lochv37 W-------

    Tham gia: 05/01/15, 03:01 PM
    Bài viết: 38
    Đã được thích: 25
    Điểm thành tích:
    18
    Deauthentication Attack thì ngoài AP hỗ trợ, client cũng phải hỗ trợ nữa
     
    Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  13. 234v244

    234v244 Member

    Tham gia: 21/04/18, 05:04 PM
    Bài viết: 5
    Đã được thích: 1
    Điểm thành tích:
    3
    Chính dự án đó dùng để bắt gói tin đó bạn. Muốn nó chạy thay cho adapter TPlink hoặc AlFA thì mình nghĩ là đc, nhưng chưa ai làm thư viện này cho nó.
     
    Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  14. 234v244

    234v244 Member

    Tham gia: 21/04/18, 05:04 PM
    Bài viết: 5
    Đã được thích: 1
    Điểm thành tích:
    3
    Hỗ trợ gì vậy bạn?
     
    Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan