蹭網?抓住你WiFi網絡上的吸血鬼
2010/11/1
在目前互聯(lián)網生活中,無線網絡絕對是一個極其美妙的發(fā)明,讓我們可以簡單方便的輕松搞定以前被認為是復雜難以駕馭的網絡布局,而且完全不需要任何的實體連接。
當然,無線網絡在簡單易用的同時也伴隨著一些問題的出現,不適當的設置一些防護措施將很可能助長了一些如水蛭吸血般“寄生”在你的無線網絡中的蹭網設備的滋生。導致你的私人網絡變成他人借用其連接互聯(lián)網的途徑。
WiFi網絡 更好無線體驗
WiFi,也就是我們平常所說的無線網絡。通常我們所見到的是通過IEEE所通過的無線網絡技術802.11*家族標準。這一系列全部用于給短距離無線發(fā)射和接收數據的標準。
家庭無線路由器所采用的也是來自于此家族,而目前成為主流的標準便是與2009年9月份所正式通過IEEE頒布的802.11n協(xié)議。在此協(xié)議下,我們能夠通過2.4GHz或者5GHz頻率來傳輸最高達到600Mbps/S的無線數據通訊。
當然,雖然說最高可達600Mbps/S,但是目前主流標準為300Mbps與150Mbps/S兩種,加上有一定帶寬需要被額外拿出來用于糾錯,加密或者數據包重復檢測等,所以實際上我們能夠真正體驗到的數據并沒有這么高。
加密 安全才能有保障
如果想在無線網絡中安全的暢游,加密絕對是我們需要做的第一件事。目前最為常見也是最為簡單的加密方式要算WEP了。WEP加密出現之時,其主旨是為了讓無線網絡如有線網絡一般安全。但是在其出現數年之后,就已經有網絡高手可以輕松破解了,他們通過從你的無線網絡中捕獲一個數據包,便可以輕松破解你的WEP加密,進而入侵你的無線網網絡。
至此,一條巨大的“網絡水蛭”便一口咬住了你的無線網絡,經過對WEP網絡的破解,黑客可以任意進入你的無線網絡,從而獲得該網絡上的一切漏洞信息,然后通過木馬等病毒可以肆意復制你的鍵盤記錄或者獲取你電腦中所存儲的文件。
基于以上原因,WEP加密協(xié)議已經不再安全,也不再適用于保障用戶網絡。取而代之的便是新型無線網絡加密協(xié)議WPA(還有其升級版WPA2)。
WPA作為一個更為強大的加密措施,雖然在破解方面已經與WEP不可同日而語,但是為真正安全考慮,并不建議長期使用同一個密碼,定期更新你的密碼將讓你的無線網絡更加安全。
當然,如果你的無線設備至此WEP或更高的加密標準,那么馬上進入其Web配置界面的加密菜單中設置你的加密協(xié)議吧,點擊保存后設備將重啟,之后你便處于相對安全的無線網絡環(huán)境之中了。
信號探測 黑客入侵第一步
在黑客入侵的最開始,探測無線網絡信號是他們首先要做的第一件事。通過信號探測能夠查看所在區(qū)域內所覆蓋的所有無線信號,而稍微專業(yè)一點點信號探測軟件便能夠將無線信號的詳細信息顯示出來,之后黑客便可以“對癥下藥”,通過不同的技術手段來針對不同的網絡下手。通過專業(yè)探測軟件(如上圖所示),首先,可以獲得所在位置所有覆蓋無線網絡列表,而且還能獲得此網絡信號強度,對于信號強的網絡肯定是優(yōu)先下手的。有了這個,便可以慢慢挑選,找尋所要針對攻擊的網絡了。
其次,在此軟件已經把每一個無線網絡的信息詳細的呈現在面前,首當其沖的就是SSID,通過SSID還可以知道某些網絡是用于何種用途,如上圖中包含ZOL字段的SSID便可以知道此網絡大概是ZOL使用,以便有目的性的進行侵入。
最后,根據列表中無線網絡加密方式進行有針對性的破解,當然,在探測基礎上再加上攔截數據包軟件與分析軟件便可以對普通WEP加密進行破解。如果你碰到網絡未加密,對于入侵來說這肯定是一件極其簡單的事,不入侵此類未加密網絡入侵什么呢?
侵入之后的事情就簡單了,通過安裝木馬,監(jiān)控鍵盤錄入等方式便能夠獲取用戶上網信息,包括瀏覽信息,網絡賬戶密碼,游戲或其他客戶端賬號等等。當然還能盜取用戶電腦中文件,也許下一次“門”事件就是這樣出現的。
軟件監(jiān)控 查找黑手
既然通過一些簡單的步驟,那些對于無線網絡有歹心的入侵者就能輕而易舉的獲取我們無線網絡信息,甚至以此為基礎侵入我們網絡,為用戶利益帶來損害。那么我們是不是也可以通過簡單設置來有效防御呢?
作為“抓蟲行動”,首先肯定得找出黑手。不過在行動之前,一樣趁手的工具當然是比不可少的。通過netageek的專業(yè)監(jiān)控軟件Wi-Spy便能夠很好的搞定。當然,在網絡上肯定還能找到更多此類監(jiān)視網絡帶寬的軟件,哪一款順手就用吧。
Wi-Spy所提供的技術可以探索網絡中是不是存在有吸取帶寬的行為存在,當然,我們肯定可以用它來監(jiān)視我們自己網絡的流量信息。
通過軟件我們可以設置一個類似“蜜罐”,通過偽裝,通過無線信號發(fā)送出去的都是虛擬的網絡信息,加上無加密措施的設置,對于一名一般的黑客來說這樣的不設防網絡絕對是其最愛。
當然,這一網絡是物理隔離的,任何非法進入的人不會發(fā)覺,一直認為這是一個“甜蜜多汁”的網絡,可以盡情的在里面挖掘用戶信息。
設置陷阱 拔出水蛭
對付那些已經被我們發(fā)現的“水蛭”,我們需要一款專業(yè)的軟件,我們將使用Wireshark這一款世界各地網絡安全專業(yè)人員都喜愛的軟件對其進行詳細監(jiān)控,軟件易上手的特性也將大大降低用戶專業(yè)技術上不足所帶來的影響。
用戶可以去下載最新的Windows平臺軟件版本。下載后的安裝過程肯定對于用戶來說是簡單易懂的,并不需要什么特別的提示就能順利安裝。
當軟件安裝后Wireshark將自動從你的網卡上獲取信息,并會每過幾秒鐘便顯示其網絡資源監(jiān)測信息,并提供網絡連接所分配的IP地址,當然,我們可以通過Wireshark查看所有的流量信息。
在監(jiān)測用的電腦上,登陸到無線設備的Web管理界面,將安全等級設置為“無”,保存后可以先將無線網絡加密功能取消,以便陷阱更具誘惑力。
在測試有用戶加入此無線網絡時,在加入電腦中通過 ipconfig /all 命令可以觀察其詳細網絡信息,可以對照Wireshark中所監(jiān)視的信息中輕松的找到此IP的信息。并且包括機器名稱、MAC地址、當前IP等,都將被Wireshark記錄。
這樣,這臺進入你監(jiān)控的電腦將毫無保留的呈現在你面前,現在,樂趣開始了!你可以嘗試更改網絡名稱、在其連接時突然對其連接網絡進行加密等,讓其不能通過你的網絡做任何事情,當然,這只是一些惡作劇,目的是嚇唬被監(jiān)控機,讓其從此遠離你的網絡。
綜述:其實對于無線網絡用戶來說,上述的查找手段與監(jiān)控手段并不是我們經常需要用到的。這只是對于那些喜歡動手的用戶來說,把控自己無線網絡的幾招有趣手段,能夠將那些惡意偷竊你網絡帶寬的入侵份子嚇唬走,保證自己網絡安全的小措施。
不過在平常使用無線網絡的過程中,最為簡單的幾點如果我們能夠做到的話其實就可以有效保障絕大多數網絡入侵的發(fā)生,其一,開啟WPA/WPA2或者以上的加密模式;其二,隱藏SSID或者SSID不設置成有明顯用途性的名稱;其三,設置MAC地址過濾;其四,開啟靜態(tài)IP,或者有多少臺機器使用網絡便將DHCP地址設置范圍與機器數量一致,讓其他機器不能得到IP,無法連接網絡。
良好的網絡設置習慣才能保障你無線網絡安全,也希望以上內容能夠給用戶在設置自己無線網絡時提供參考。