Előadást letölteni
Az előadás letöltése folymat van. Kérjük, várjon
1
WLAN-ok biztonsága
2
WLAN hálózatok sebezhetőségei
Rouge AP-k DoS támadások Lehallgatás Illetéktelen behatolók
3
Rouge AP Engedély nélkül a hálózatba telepített WLAN hozzáférési pont
Rossz szándékkal: felderítés, lehallgatás, közbeékelődés céljából Nem rossz szándékkal: saját Wi-Fi pontot akart létrehozni
4
Rouge AP Rouge AP-k szűrése Cisco Prime Infrastructure
5
DoS támadások Deauthentikációs/diszasszociációs, CTS keretek spamelése
Véletlen zavar Mikrosütők Vezetéknélküli telefonok Félrekonfiguráció
6
DoS támadások Deauthentikációs/diszasszociációs, CTS keretek spamelése
Véletlen zavar Mikrosütők Vezetéknélküli telefonok Félrekonfiguráció „Nincs net!”
7
Eavesdropping, MITM Man-in-the-Middle (közbeékelődéses) támadás
Azonos SSID, azonos authentikációs mód Nyilvános, szabad Wi-Fi pontokkal rendelkező helyeken a leggyakoribb
8
Illetéktelen behatolók
Könnyen hozzáférhető a kommunikációs közeg SSID elrejtése MAC cím szűrése
9
Illetéktelen behatolók
SSID elrejtése Hamar felderíthető MAC cím szűrése MAC hamisítással kikerülhető
10
Illetéktelen behatolók
Nyílt authentikáció Osztott kulcsos authentikáció 802.1x authentikáció
11
Illetéktelen behatolók
Wired Equivalent Privacy RC4 titkosítás CRC32 integritásellenőrzés Gyors, egyszerű
12
Illetéktelen behatolók
Wired Equivalent Privacy RC4 titkosítás CRC32 integritásellenőrzés Gyors, egyszerű Könnyen törik
13
Illetéktelen behatolók
Wi-Fi Protected Access WEP utódja Ideiglenes megoldás WEP hardverekkel visszafele kompatibilis RC4 helyett TKIP
14
Illetéktelen behatolók
Wi-Fi Protected Access WEP utódja Ideiglenes megoldás WEP hardverekkel visszafele kompatibilis RC4 helyett TKIP Törhető
15
Illetéktelen behatolók
Wi-Fi Protected Access 2 Advanced Encryption Standard Gyors, de bonyolult Biztonságos
16
Wi-Fi Protected Access
Kétféle authentikációs mód Personal
17
Wi-Fi Protected Access
Kétféle authentikációs mód Personal: előre megosztott kulccsal (jelszóval) hitelesítenek
18
Wi-Fi Protected Access
Kétféle authentikációs mód Personal: előre megosztott kulccsal (jelszóval) hitelesítenek Enterprise Külön hitelesítő szerver: RADIUS (Remote Authentication Dial-In User Service) Felhasználónév & jelszó páros Tanúsítvány 802.1x
19
WPA-Enterprise RADIUS IP címe Portszám
Alapból TCP 1812 (authentikáció és authorizáció) és TCP 1813 (accounting, könyvelés) RADIUS titok Jelszó, amivel az AP hitelesíti magát a RADIUS szervernek
Hasonló előadás
© 2024 SlidePlayer.hu Inc.
All rights reserved.