Huis Persoonlijke financiën Een casestudy over hacks van draadloze netwerken - dummies

Een casestudy over hacks van draadloze netwerken - dummies

Inhoudsopgave:

Video: WTF Viral Beauty Hacks TESTED! NataliesOutlet 2024

Video: WTF Viral Beauty Hacks TESTED! NataliesOutlet 2024
Anonim

Joshua Wright, een senior computer security consultant die werd ingehuurd om het draadloze netwerk van een klant te hacken, vertelde dit verhaal over draadloze penetratietesten en hoe de kleine dingen lijken je altijd te raken. Een oogje houden op deze kleine dingen kan uw bedrijf redden.

De situatie

Mr. Wright was ter plaatse voor een draadloze penetratietest voor een klant die validatie nodig had voor zijn netwerkontwerp en -implementatie. De klant had het netwerk zorgvuldig ontworpen om toegang te bieden aan drie groepen gebruikers: werknemers, legacy handheld draadloze scanners en gasten. Medewerkers kregen toegang tot interne systemen en applicaties, maar moesten zich eerst authenticeren op het draadloze netwerk met behulp van tweefactorige apparaten.

De legacy draadloze handscanners hadden alleen toegang tot een beperkt aantal benodigde bronnen met behulp van WPA met pre-shared key-authenticatie. De gastgebruikers waren alleen via een open draadloos netwerk beperkt tot internettoegang. Het was de taak van dhr. Wright om in te breken in het netwerk en de zwakke punten aan te tonen aan de klant.

De uitkomst

De medewerkers en oudere draadloze netwerken maakten allebei gebruik van AES-CCMP-codering, dus er was weinig kans om op die manier te raken. Meneer Wright probeerde de vooraf gedeelde sleutel die in het oude netwerk werd gebruikt in te perken, maar was niet succesvol na het uitputten van een woordenboeklijst met veelvoorkomende wachtwoorden.

De draadloze medewerkers van de werknemer zijn geconfigureerd om netwerken af ​​te wijzen zonder de juiste SSID- en authenticatie-instellingen, waarbij hij zijn pogingen om zich voor een legitiem AP te imiteren, heeft overwonnen. Een traceroute op het gastnetwerk toonde aan dat het fysiek gescheiden was van het bedrijf WAN.

Mr. Wright begon zijn opties op te raken toen hij zich de leringen van spirituele goeroe Ram Dass herinnerde die eens zei: "Hoe stiller je wordt hoe meer je kunt horen. "In plaats van agressief te proberen het netwerk te exploiteren, begon meneer Wright met tcpdump netwerkactiviteit te bekijken in het gastnetwerk, denkend dat hij misschien een medewerkersysteem zou vinden dat verkeerd geconfigureerd was en op het verkeerde netwerk.

Na het starten van tcpdump begon Mr. Wright broadcast- en multicast-verkeer te zien van bron-IP-adressen die niet thuishoorden in de DHCP-pool voor het gastnetwerk. De bronnen die meneer Wright zag, waren helemaal niet afkomstig van gastsystemen, maar behoorden eerder tot apparaten op de werknemer en oudere apparaatnetwerken.

Hoewel hij nog steeds verbonden was met het gastnetwerk, heeft Mr. Wright zijn adapter handmatig geconfigureerd met een ongebruikt IP-adres van het werknemersnetwerk, waardoor hij onbeperkte toegang kreeg tot interne systemen, waaronder een niet-gepatchte Windows 2003-server die kwetsbaar was voor de RPC DCOM interface overflow-exploit.

Uit recentere bespreking met de klant bleek dat de WAN-verbinding van het bedrijf te traag werd geacht voor het downloaden van grote patchupdates, zodat beheerders tijdelijk interne systemen met het gastnetwerk zouden verbinden om de patches te downloaden en de verbinding te verbreken.

Eén vergeten systeem is geconfigureerd om meerdere interfaces te overbruggen en toegang te verlenen tot de interne netwerken van het gastnetwerk. Door simpelweg te luisteren naar wat het netwerk hem probeerde te vertellen, kon meneer Wright de goed geplande intenties voor beveiliging omzeilen.

Joshua Wright is een senior beveiligingsanalist voor InGuardians, Inc., een organisatie voor computerbeveiligingsadviesdiensten en een senior-instructeur voor het SANS-instituut. Joshua is gespecialiseerd in het aanvallen van draadloze systemen en heeft op zijn website boeken, kranten en talloze tools gepubliceerd. willhackforsushi. com. Wanneer hij geen draadloze netwerken hackt, probeert Joshua elke mogelijkheid om de garantie op elektronische apparaten ongeldig te verklaren.

Een casestudy over hacks van draadloze netwerken - dummies

Bewerkers keuze

Hoe u Flash-video maakt en codeert - dummies

Hoe u Flash-video maakt en codeert - dummies

Als de pagina's die u maakt, zijn gewonnen ' t kan worden bekeken op mobiele apparaten (zoals een iPad of een smartphone), kunt u webpagina's maken met prachtige Flash-video. Adobe Flash Professional CS6 heeft een eigen ingebouwde video-encoder. Full-motionvideo in Flash is iets heel moois. U past de video aan voor het bekijken door de doelgroep ...

Hoe een aanpasbare interface te maken in CSS3 - dummies

Hoe een aanpasbare interface te maken in CSS3 - dummies

De grote variëteit en soorten schermen gebruikt om informatie weer te geven, maakt het nodig dat uw CSS3-commando's de gebruiker toestaan ​​om het formaat van de elementen naar wens aan te passen. In de meeste gevallen kunt u de gebruiker eenvoudig toestaan ​​om het element op elke gewenste grootte te maken. Er kunnen zich echter situaties voordoen waarin u de grootte van de grootte moet controleren ...

Hoe u een eenvoudige tabel op uw webpagina maakt - dummies

Hoe u een eenvoudige tabel op uw webpagina maakt - dummies

Tabellen laten u organiseer informatie op uw webpagina en geef het een georganiseerde uitstraling die uw bezoekers nuttig zullen vinden. Bij gebruik zoals bedoeld, hebben tabellen rijen en kolommen. Voor elke spot waar een rij en kolom elkaar kruisen, hebt u een tabelcel. Elke cel kan zijn eigen opmaak hebben: de gegevens erin ...

Bewerkers keuze

Hoe Postproduction Shareninging Filters werken - dummies

Hoe Postproduction Shareninging Filters werken - dummies

Verscherpingsfilters werken in postproductie door de randen (of aangrenzende gebieden met tonaal contrast) te benadrukken aan elkaar) in een afbeelding. Ze creëren een fijne highlight aan de donkere kant van de rand en een piepklein lowlight aan de lichtere kant van de rand. Dit toegevoegde contrast zorgt ervoor dat de randen er scherper uitzien vanaf een ...

HDR Work-Flow voor foto's met één belichting - dummies

HDR Work-Flow voor foto's met één belichting - dummies

In grote lijnen, enkele belichting hoog dynamisch bereik volgt dezelfde workflow als HDR-fotografie tussen haakjes. Er kunnen kleine verschillen zijn, dus hier is een overzicht van de werkstroom: configureer uw camera voor single-shot HDR. Het enige dat u zoekt, is de beste foto die u kunt maken. Besteed aandacht aan de lichtomstandigheden, het onderwerp, beweging en ...

Geavanceerde compacte en superzoomcamera's voor HDR-fotografie - dummies

Geavanceerde compacte en superzoomcamera's voor HDR-fotografie - dummies

Stap omhoog van compacte digitale camera's binnen het budgetbereik, vindt u duurdere compacte digitale camera's voor HDR-fotografie, ook wel high-end compacts, superzoomlenzen en dSLR-look-alikes genoemd. Er zijn zoveel vaak overlappende categorieën dat het je hoofd laat draaien. De twee dingen die deze reeks camera's gemeen hebben, zijn hun ...

Bewerkers keuze

In te schakelen Class Tracking in QuickBooks 2013 - dummies

In te schakelen Class Tracking in QuickBooks 2013 - dummies

Om activity-based costing te gebruiken (ABC ) in QuickBooks 2013 moet u de QuickBooks Class Tracking-functie inschakelen. Met Class Tracking kunt u inkomsten- en onkostentransacties categoriseren als niet alleen vallen in inkomsten- en uitgavenrekeningen, maar ook als vallen in bepaalde klassen. Volg deze stappen om Class Tracking in QuickBooks in te schakelen: Kies Bewerken → Voorkeuren ...

Gebruikt om een ​​exemplaar van een QuickBooks-gegevensbestand te gebruiken - dummies

Gebruikt om een ​​exemplaar van een QuickBooks-gegevensbestand te gebruiken - dummies

Ongeacht of de client verzendt handmatig een accountantskopie van een QuickBooks-gegevensbestand, e-mails een accountantsexemplaar, of verzendt een accountantskopie via de Intuit-bestandsoverdrachtservice, u gebruikt de kopie van de accountant door Bestand → Verzend bedrijfsdossier → Accountantskopie → Open & converteer overzetten te kiezen Bestand commando. Wanneer u deze opdracht kiest, geeft QuickBooks een ...

Hoe Audit Trails te gebruiken in QuickBooks - dummies

Hoe Audit Trails te gebruiken in QuickBooks - dummies

Als u besluit om meerdere gebruikers toegang te geven tot de QuickBooks-gegevens bestand, zult u de QuickBooks Audit Trail-functie waarderen, die bijhoudt wie welke wijzigingen aan het QuickBooks-gegevensbestand aanbrengt. U kunt transacties niet verwijderen uit de lijst of geschiedenis van de audittrail, behalve door gegevens te archiveren en te condenseren. Audit trail inschakelen ...