Az előadás letöltése folymat van. Kérjük, várjon

Az előadás letöltése folymat van. Kérjük, várjon

WLAN-ok biztonsága.

Hasonló előadás


Az előadások a következő témára: "WLAN-ok biztonsága."— Előadás másolata:

1 WLAN-ok biztonsága

2 WLAN hálózatok sebezhetőségei
Rouge AP-k DoS támadások Lehallgatás Illetéktelen behatolók

3 Rouge AP Engedély nélkül a hálózatba telepített WLAN hozzáférési pont
Rossz szándékkal: felderítés, lehallgatás, közbeékelődés céljából Nem rossz szándékkal: saját Wi-Fi pontot akart létrehozni

4 Rouge AP Rouge AP-k szűrése Cisco Prime Infrastructure

5 DoS támadások Deauthentikációs/diszasszociációs, CTS keretek spamelése
Véletlen zavar Mikrosütők Vezetéknélküli telefonok Félrekonfiguráció

6 DoS támadások Deauthentikációs/diszasszociációs, CTS keretek spamelése
Véletlen zavar Mikrosütők Vezetéknélküli telefonok Félrekonfiguráció „Nincs net!”

7 Eavesdropping, MITM Man-in-the-Middle (közbeékelődéses) támadás
Azonos SSID, azonos authentikációs mód Nyilvános, szabad Wi-Fi pontokkal rendelkező helyeken a leggyakoribb

8 Illetéktelen behatolók
Könnyen hozzáférhető a kommunikációs közeg SSID elrejtése MAC cím szűrése

9 Illetéktelen behatolók
SSID elrejtése Hamar felderíthető MAC cím szűrése MAC hamisítással kikerülhető

10 Illetéktelen behatolók
Nyílt authentikáció Osztott kulcsos authentikáció 802.1x authentikáció

11 Illetéktelen behatolók
Wired Equivalent Privacy RC4 titkosítás CRC32 integritásellenőrzés Gyors, egyszerű

12 Illetéktelen behatolók
Wired Equivalent Privacy RC4 titkosítás CRC32 integritásellenőrzés Gyors, egyszerű Könnyen törik

13 Illetéktelen behatolók
Wi-Fi Protected Access WEP utódja Ideiglenes megoldás WEP hardverekkel visszafele kompatibilis RC4 helyett TKIP

14 Illetéktelen behatolók
Wi-Fi Protected Access WEP utódja Ideiglenes megoldás WEP hardverekkel visszafele kompatibilis RC4 helyett TKIP Törhető

15 Illetéktelen behatolók
Wi-Fi Protected Access 2 Advanced Encryption Standard Gyors, de bonyolult Biztonságos

16 Wi-Fi Protected Access
Kétféle authentikációs mód Personal

17 Wi-Fi Protected Access
Kétféle authentikációs mód Personal: előre megosztott kulccsal (jelszóval) hitelesítenek

18 Wi-Fi Protected Access
Kétféle authentikációs mód Personal: előre megosztott kulccsal (jelszóval) hitelesítenek Enterprise Külön hitelesítő szerver: RADIUS (Remote Authentication Dial-In User Service) Felhasználónév & jelszó páros Tanúsítvány 802.1x

19 WPA-Enterprise RADIUS IP címe Portszám
Alapból TCP 1812 (authentikáció és authorizáció) és TCP 1813 (accounting, könyvelés) RADIUS titok Jelszó, amivel az AP hitelesíti magát a RADIUS szervernek


Letölteni ppt "WLAN-ok biztonsága."

Hasonló előadás


Google Hirdetések