Rumah Kewangan Peribadi Cara menguji dan melantun kawalan alamat MAC - dummies

Cara menguji dan melantun kawalan alamat MAC - dummies

Video: Writing 2D Games in C using SDL by Thomas Lively 2024

Video: Writing 2D Games in C using SDL by Thomas Lively 2024
Anonim

Pertahanan yang sangat umum terhadap peretasan untuk rangkaian wayarles adalah kawalan alamat Kawalan Akses Media (MAC). Di sinilah anda mengkonfigurasi AP anda untuk membenarkan hanya pelanggan tanpa wayar dengan alamat MAC yang diketahui untuk menyambung ke rangkaian. Akibatnya, peretasan yang sangat umum terhadap rangkaian tanpa wayar adalah spoofing alamat MAC.

Orang jahat boleh dengan mudah merosakkan alamat MAC dalam UNIX, dengan menggunakan perintah ifconfig, dan pada Windows, dengan menggunakan utiliti SMAC. Walau bagaimanapun, seperti WEP dan WPA, kawalan akses berasaskan alamat MAC adalah lapisan perlindungan yang lain dan lebih baik daripada apa-apa sahaja.

Jika seseorang menipu salah satu alamat MAC anda, satu-satunya cara untuk mengesan perilaku yang jahat adalah melalui kesedaran kontekstual dengan melihat alamat MAC yang sama digunakan di dua atau lebih tempat di WLAN, yang boleh menjadi rumit.

Satu cara mudah untuk menentukan sama ada AP menggunakan kawalan alamat MAC adalah untuk cuba mengaitkannya dan mendapatkan alamat IP melalui DHCP. Jika anda boleh mendapatkan alamat IP, AP tidak mempunyai kawalan alamat MAC yang aktif.

Langkah-langkah berikut menggariskan bagaimana anda boleh menguji kawalan alamat MAC anda dan menunjukkan betapa mudahnya mereka mengelakkan:

  1. Cari AP untuk dilampirkan.

    Anda boleh melakukan ini hanya dengan memuatkan NetStumbler.

    Perhatikan alamat MAC AP ini juga. Ini akan membantu anda memastikan anda melihat paket yang betul. Walaupun kebanyakan alamat MAC AP ini tersembunyi demi kepentingan privasi, mari kita katakan alamat MACnya ialah 00: 40: 96: FF: FF: FF. NetStumbler dapat menentukan alamat IP AP. Mendapatkan alamat IP akan mengesahkan bahawa anda berada di rangkaian wayarles yang betul.

  2. Menggunakan penganalisis WLAN, cari klien tanpa wayar yang menghantar paket permintaan penyelidikan ke alamat siaran atau AP membalas dengan tindak balas siasatan.

    Anda boleh menyediakan penapis dalam penganalisis anda untuk mencari bingkai tersebut, atau anda hanya dapat menangkap paket dan semak imbas mencari alamat MAC AP yang anda nyatakan di Langkah 1.

    Perhatikan bahawa klien tanpa wayar (sekali lagi untuk privasi, anggap alamat MAC penuh adalah 00: 09: 5B: FF: FF: FF) pertama menghantar permintaan penyelidikan ke alamat siaran (FF: FF: FF: FF: FF: FF) AP yang mempunyai alamat MAC menjawab dengan Probe Response ke 00: 09: 5B: FF: FF: FF, mengesahkan bahawa ini sesungguhnya merupakan pelanggan tanpa wayar di rangkaian.

  3. Tukar alamat MAC komputer anda ke alamat MAC yang anda temukan di Langkah 2.

    Dalam UNIX dan Linux, anda boleh menukar alamat MAC anda dengan mudah dengan menggunakan perintah ifconfig seperti berikut:

    • Log masuk sebagai root dan kemudian matikan antara muka rangkaian.

      Masukkan nombor antara muka rangkaian yang anda hendak lumpuhkan (biasanya wlan0 atau ath0) ke dalam perintah, seperti ini:

      [root @ roothost root] # ifconfig wlan0 down
      
    • Masukkan alamat MAC baru yang anda mahu gunakan.

      Masukkan alamat MAC palsu dan nombor antara muka rangkaian seperti ini:

      [root @ roothost root] # ifconfig wlan0 hw ether 01: 23: 45: 67: 89: ab
      

      Perintah berikut juga berfungsi di Linux:

      [root @ roothost root] # ip pautan menetapkan alamat wlan0 01: 23: 45: 67: 89: ab
      
    • Bawa antaramuka cadangan dengan perintah ini:

    [root @ roothost root] # ifconfig wlan0 up
    

    Jika anda sering menukar alamat MAC Linux anda, anda boleh menggunakan utiliti yang kaya dengan ciri yang disebut GNU MAC Changer.

    Di Windows, anda mungkin boleh menukar alamat MAC anda dalam sifat NIC tanpa wayar anda melalui Panel Kawalan. Walau bagaimanapun, jika anda tidak suka mengutak OS dengan cara ini atau lebih suka mempunyai alat automatik, anda boleh menggunakan alat yang kemas dan murah yang dibuat oleh KLC Consulting yang dipanggil SMAC.

    Untuk membalikkan mana-mana perubahan alamat MAC terdahulu, hanya ubah langkah-langkah yang dilakukan dan kemudian padamkan sebarang data yang anda buat.

    Perhatikan bahawa AP, penghala, suis, dan sejenisnya mungkin mengesan apabila lebih daripada satu sistem menggunakan alamat MAC yang sama pada rangkaian (iaitu, milik anda dan tuan rumah yang anda spoofing). Anda mungkin perlu menunggu sehingga sistem itu tidak lagi di rangkaian; Walau bagaimanapun, jarang terdapat sebarang masalah menipu alamat MAC dengan cara ini, jadi anda mungkin tidak perlu berbuat apa-apa.

  4. Pastikan NIC wayarles anda dikonfigurasi untuk SSID yang bersesuaian.

    Walaupun rangkaian anda menjalankan WEP atau WPA, anda masih boleh menguji kawalan alamat MAC anda. Anda hanya perlu memasukkan kunci penyulitan anda sebelum anda boleh menyambungkannya.

  5. Dapatkan alamat IP di rangkaian.

    Anda boleh melakukan ini dengan melakukan reboot atau melumpuhkan / membolehkan NIC tanpa wayar anda. Bagaimanapun, anda boleh melakukannya secara manual dengan menjalankan ipconfig / memperbaharui pada prompt arahan Windows atau secara manual memasukkan alamat IP yang diketahui dalam sifat rangkaian kad rangkaian wayarles anda.

  6. Sahkan bahawa anda berada di rangkaian dengan ping pelayan lain atau melayari Internet.

Itu semua ada padanya! Anda telah mengawal kawalan alamat MAC rangkaian wayarles anda dalam enam langkah mudah. Sangat mudah!

Cara paling mudah untuk mengelakkan pengekalan kawalan alamat MAC dan lampiran yang tidak dibenarkan seterusnya ke rangkaian wayarles anda adalah untuk mendayakan WPA atau idealnya WPA2. Satu lagi cara untuk mengawal spoofing MAC adalah dengan menggunakan IPS tanpa wayar. Pilihan kedua ini sememangnya lebih mahal, tetapi ia boleh bernilai wang apabila anda mempertimbangkan pemantauan proaktif yang lain dan menyekat faedah seperti sistem yang akan disediakan.

Cara menguji dan melantun kawalan alamat MAC - dummies

Pilihan Editor

Pengekodan All-in-One Untuk Dummies Cheat Sheet - dummies

Pengekodan All-in-One Untuk Dummies Cheat Sheet - dummies

Logik, dan sintaks. Pengekodan pada mulanya mungkin menakutkan, tetapi dengan amalan, mudah untuk mendapatkan selesa dengan terminologi, konsep, dan strukturnya. Memahami pengekodan tidak seperti belajar bahasa baru: Gunakannya cukup kerap dan anda akan mendapati diri anda dapat bercakap, berfikir, dan menulis dalam kod. Namun, ...

Kolej Kurikulum Sains Komputer untuk Pekerjaan di Coding - dummies

Kolej Kurikulum Sains Komputer untuk Pekerjaan di Coding - dummies

Kursus apa yang perlu anda ambil di kolej dapatkan pekerjaan pengkodan? Kursus CS College menawarkan tinjauan keseluruhan sistem komputer dari perkakasan yang digunakan untuk mengagihkan memori ke perisian peringkat tinggi yang menjalankan program dan teori yang digunakan untuk menulis perisian itu. Akibatnya, anda mendapat akal ...

3 Tips untuk Menggunakan Template dalam C ++ - dummies

3 Tips untuk Menggunakan Template dalam C ++ - dummies

Template fungsi membolehkan anda menulis sesuatu yang kelihatan seperti fungsi tetapi menggunakan satu atau lebih jenis pemegang yang C + + menukar menjadi jenis yang benar pada masa kompilasi. Anda harus ingat beberapa perkara apabila menggunakan templat. Pertama, tiada kod dijana untuk templat. (Kod dijana selepas templat ditukarkan ...

Pilihan Editor

Memecah Daripada Gelung Tanpa Infin dalam Program Bahasa C Anda - dummies

Memecah Daripada Gelung Tanpa Infin dalam Program Bahasa C Anda - dummies

Ketika anda masuk gelung pengaturcaraan dalam bahasa C, anda dapati kegembiraan dan ketakutan gelung tanpa had, atau tidak terhingga. Gelung ini terus selama-lamanya kerana sama ada programmer terlupa memasukkan cara untuk keluar dari gelung atau keadaan keluar tidak pernah dipenuhi. Sama ada jalan, gelung tidak berkesudahan adalah rasa sakit. Tetapi ...

C All-in-One Reference Desk For Dummies Cheat Sheet - dummies

C All-in-One Reference Desk For Dummies Cheat Sheet - dummies

When working dalam bahasa pengaturcaraan C, anda perlu mengetahui bagaimana C melakukan perkara - contohnya, urutan keutamaan, jenis pembolehubah, pengendali, dan perbandingan dan lawannya.

C Bahasa Simbol Perbandingan - dummies

C Bahasa Simbol Perbandingan - dummies

Jika anda menulis program di C, anda perlu menggunakan simbol perbandingan. Penggunaan simbol C, makna dan contohnya ditunjukkan dalam jadual berikut: Contoh Perbendaharaan Arti atau Sebutan Sebutan Sebenar Lebih daripada 8 ...

Pilihan Editor

Di Premis Antispam Perisian - dummies

Di Premis Antispam Perisian - dummies

Program antispam di premis berjalan pada pelayan di rangkaian anda dan berinteraksi langsung dengan pelayan e-mel anda. E-mel yang tiba di pelayan anda diserahkan kepada program antispam, yang menilai e-mel untuk menentukan sama ada spam atau mel yang sah. Perisian antispam menggunakan pelbagai teknik untuk mengenal pasti spam dan ...

OSI untuk CCNA Layer 6: Presentation - dummies

OSI untuk CCNA Layer 6: Presentation - dummies

Semasa anda mempersiapkan peperiksaan CCNA, kebanyakannya berkaitan dengan format data. Ia menukarkan data antara format yang berbeza supaya kedua-dua penghantar dan penerima boleh menggunakan data heterogen. Sebagai contoh, mesej mel mengandungi pelbagai format data: teks, lampiran aplikasi, video, audio, dan tandatangan grafik. Lapisan persembahan pada ...

OSI untuk Lapisan CCNA 7: Permohonan - dummies

OSI untuk Lapisan CCNA 7: Permohonan - dummies

Peperiksaan CCNA memerlukan pengetahuan lapisan aplikasi model rujukan OSI . Lapisan ini mewakili pelbagai aplikasi rangkaian seperti pembaca e-mel, pelayar web, Protokol Pemindahan Hypertext (HTTP), Protokol Pemindahan Fail (FTP) dan Sistem Fail Rangkaian (NFS). Lapisan aplikasi menyediakan antara muka pengguna dan memproses data rangkaian. Lapisan aplikasi pada penghantaran ...