LAB4 Flashcards
Czym jest WPA?
WPA i WPA2 (Wi-Fi Protected Access) - protokoły zabezpieczające sieć bezprzewodową, które miały zastąpić niedociągnięcia WEP
Na czym polega beacon flooding attack?
Beacon flooding attack – polega na wygenerowaniu wielu spreparowanych ramek beacon rozgłaszających informację o istnieniu fałszywych sieci, przez co użytkownik nie będzie mógł odnaleźć prawdziwej sieci
Czym jest iperf?
Iperf – aplikacja służąca do badania wydajności sieci
Różnice między trybem monitor a manager
Managed – węzeł łączy się z siecią złożoną z wielu AP
Monitor – węzeł nie jest związany z żadną komórką i pasywnie monitoruje wszystkie ramki
Co to mdk3?
Mdk3 – oprogramowanie wykorzystywane do przeprowadzania ataków np. beacon flooding
Czym jest PSK?
PSK – hasło do zabezpieczenia komunikacji między AP i klientami. Minimalna długość hasła to 8 znaków ASCII. Słabe hasło podatne na atak słownikowy. PSK powinno być losowym 13 znakowym hasłem.
Czym jest PMK?
PMK (Pairwise Master Key) – klucz generowany przy użyciu algorytmu PBKFD2-MD5. Tworzony z SSID oraz PSK
Czym jest PTK?
PTK (Pairwise Transient Key) – klucz generowany z PMK między klientem a AP co każdą sesję. Uzyskiwany w trakcie 4-way handshake
Opisz 4-way handshake
4-way Handshake:
a) Ap wysyła wiadomość z wartością APnonce do STA. Klient tworzy PTK
b) STA oblicza MIC (Message Integrity Code) bazując na PMK, który następnie jest wysyłany do AP z wartośćią STAnonce
c) AP sprawdza MIC. Jeżeli poprawny to tworzy kolejny MIC bazujący na PMK i odsyła do STA potwierdzając że AP ma poprawne hasło. Ponadto tworzy GTK (Group Transient Key) który służy do zabezpieczenia wiadomości rozgłoszeniowych.
d) STA sprawdza MIC. Jeżeli poprawny to STA wie że nie jest to fake AP.
Jak przechwycić 4-way handshake?
Trzeba użyć narzędzia airplay-ng z flagą -0 która oznacza deauthenticate, co wymusi na urządzeniach oraz AP ponowne uwierzytelnienie i zainicjuje 4-way handshake
Jakie klucze są generowane podczas 4-way handshake?
PTK oraz GTK
Co to WPS?
WPS (Wi-Fi Protected Setup) – protokół stworzony dla małych sieci. Głównym celem było stworzenie prostego, szybkiego i bezpiecznego sposobu dostępu do Wi-Fi bez podawania hasła WPA.
Czym jest Crunch?
Crunch – narzędzie służące do generowania haseł słownikowych
Czym jest Pyrit?
Pyrit – narzędzie służące do przygotowania tęczowych tablic oraz do łamania przy nich WPA
Czym jest Reaver?
Reaver - program do łamania WPS