无线组网 频道

通过Linux工具来全面保障无线网络安全

    5、使用安全工具

    1. Kismet

    Kismet(http://www.kismetwireless.net/)是一款针对802.11b无线网络嗅探器,它用来捕捉区域中无线网络的相关信息。功能有:支持大多数无线网卡(Linksys, D-Link, Rangelan,  Cisco Aironet cards, and Orinoco based cards),能通过UDP、ARP、DHCP数据包自动实现网络IP阻塞检测,能通过Cisco Discovery协议列出Cisco设备,弱加密数据包记录,和Ethereal、tcpdump兼容的数据包dump文件,绘制探测到的网络图和估计网络范围。Kismet使用ar5k 芯片组同样支持WSP100 802.11b 无线遥感协议。Kismet 2.71在Linux环境下的工作界面见下图。

Kismet 2.71在Linux环境下的工作界面

    从图中可以看到使用的是Linksys 无线网卡。Kismet工作特点:

    1、 支持CiscoCDP数据处理证书。
    2、 支持WEP(Wired Equivalent Privacy)数据包解码。WEP安全技术源自于名为RC4的RSA数据加密技术,以满足用户更高层次的网络安全需求。
    3、 自动探测每一个无线接入点(AP,Access Point)的结构。
    4、 自动将数据转换为可视化的图表。
    5、 Kisme支持WEP(Wired Equivalent Privacy)加密技术,WEP安全技术源自于名为RC4的RSA数据加密技术,以满足用户更高层次的网络安全需求。

    通常情况下Kismet 2.71可以通过500000-1000000个通信数据包(时间在3-6个小时)就能破解WEP密匙,这是第一步,下面他们会使用Tcpdump、Ethereap等高级网络嗅探器入侵无线网络。

    Kismet 几乎拥有所有你期待的一个正式数据包过滤工具上出现的所有功能,而它还拥有专门为无线网络量身定做的功能。例如,Kismet拥有一个内建的机制,来检测任何运行NetStumbler的主机。这个软件同样被设计用来解码俘获的数据包。

    在前面,我提到有些雇员可能会通过隐藏接入点的SSID来隐藏盗匪接入点。Kismet能防止这类技术,因为它支持SSID解码。 就像你看到的那样,Kismet完全有能力在你的网络中检测到盗匪接入点。现在你可能对它的工作方式有一些好奇。Kismet使用有无线网卡的笔记本或便携机来扫描无线电波。Kismet可以同时检测到多个源数据包。因为它能够扫描电波,它能在任何可用的频率下检测无线设备。

    不过,还是有一些检测的限制。当前版本的Kismet只能检测802.11b的无线设备。如果802.11g设备能向下兼容802.11b,那么Kismet也能检测得到。不过你可以完全忘记使用Kismet来检测不流行的802.11a网络,除非你找到兼容Kismet的802.11a网卡。当Kismet检测到设备的时候,它在一张地图上绘制设备的方位。绘图功能可以通过使用可选的GPS卡来实现。当无线设备被检测的时候,辨识信息也同样被纪录下来。

    例如,SSID将会被纪录下来,因为它是设备的生产商。Kismet还能够提示你哪些设备使用脆弱的加密,哪些接入点使用缺省的设置(这明显是一个极大的安全风险)。为了完成绘图,你必须带着运行Kismet的无线设备绕着办公室走上一圈,并让Kismet看到所有它能检测到的。在绘制每一个检测到的设备的方位时,Kismet能在地图上绘制圆圈来指示每个设备的信号区域。

    Kismet甚至可以推测哪些信号在你没有扫描的区域中是可用的,不过如果条件允许,我还是建议你扫描整栋建筑。当你完成了无线扫描,分析你搜集到的数据,寻找所有潜在的安全问题或外来的无线设备是至关重要的。如果扫描显示正常,你可以将结果作为今后扫描的基线。当将来你对检测结果不确定的时候,你可以将其与基线扫描相比较,从而判断设备是友好的还是恶意的。

    身为一个无线网络的管理者,您必须特别留心无线局域网络上的一些异常现象。尤其必须在隔一段时间之后,就做一次『site  survey』。Kismet是一个很好用的工具,它可以找出有哪 些人偷偷把自己的Access Point加到您的无线局域网络中。由于无线网络设备已经是愈来愈便宜了,因此买的人相对地也是愈来  愈多。不只是无线网络卡,内部其它人或其它单位也有可能去购 买他们自己的无线网络存取设备,用来延伸或强化他们无线网络   涵盖范围,或是扩增他们的无线网络频宽。但是这样却会增加管理者相当大的困扰,同时对于安全向的考虑上也是一大挑战,因此经常检查是否有异常设备出现在您的无线局域网络里便变得特别重要。

    2.  AirFart

    AirFart监听 802.11流量,并实时报告它所监听到的所有无线设备的串行信号的强度,这些信息在一个基于GTK的GUI中显示。AirFart需要安装linux-wlan-ng(http://www.linux-wlan.org/ )项目。

    AirFart官方网址:http://airfart.sourceforge.net
    下载琏接:http://jaist.dl.sourceforge.net/sourceforge/airfart/airfart-v0.2.1.tar.gz
    工作界面见下图:

AirFart工作界面

    3. WifiScanner

    WifiScanner也是监听 802.11流量,并实时报告它所监听到的所有无线设备的串行信号的强度,这些信息在一个基于命令行下显示。同样需要安装linux-wlan-ng项目。

    官方网址:http://wifiscanner.sourceforge.net/
    下载琏接:http://jaist.dl.sourceforge.net/sourceforge/wifiscanner/WifiScanner-1.0.1.tar.gz
    工作界面见下图:

WifiScanner工作界面

    4. AirSnort

    除了Kismet之外,Linux下其它经典的网络嗅探器还有AirSnort。AirSnort是一款无线局域网密钥恢复工具,由Shmoo小组开发。它监视无线网络中的传输数据,当收集到足够多的数据包时就能计算出密钥。AirSnort支持pcmcia 无线网卡“AirSnort”这个程序利用被使用相当普及、根据一般标准设计的网络加密系统“Wi-fi”(或称为802.11b)的特点进入网络。AirSnort在 微软视窗平台下的工作界面见图-2。需要说明的是运行AirSnort系统必须安装GTK+,GLIB-2.2.1函数和模块。
    官方网址:http://airsnort.shmoo.com/ ,工作界面见下图。

AirSnort工作界面

0
相关文章