LAB4 Flashcards

1
Q

Czym jest WPA?

A

WPA i WPA2 (Wi-Fi Protected Access) - protokoły zabezpieczające sieć bezprzewodową, które miały zastąpić niedociągnięcia WEP

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Na czym polega beacon flooding attack?

A

Beacon flooding attack – polega na wygenerowaniu wielu spreparowanych ramek beacon rozgłaszających informację o istnieniu fałszywych sieci, przez co użytkownik nie będzie mógł odnaleźć prawdziwej sieci

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Czym jest iperf?

A

Iperf – aplikacja służąca do badania wydajności sieci

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Różnice między trybem monitor a manager

A

Managed – węzeł łączy się z siecią złożoną z wielu AP
Monitor – węzeł nie jest związany z żadną komórką i pasywnie monitoruje wszystkie ramki

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Co to mdk3?

A

Mdk3 – oprogramowanie wykorzystywane do przeprowadzania ataków np. beacon flooding

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Czym jest PSK?

A

PSK – hasło do zabezpieczenia komunikacji między AP i klientami. Minimalna długość hasła to 8 znaków ASCII. Słabe hasło podatne na atak słownikowy. PSK powinno być losowym 13 znakowym hasłem.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Czym jest PMK?

A

PMK (Pairwise Master Key) – klucz generowany przy użyciu algorytmu PBKFD2-MD5. Tworzony z SSID oraz PSK

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Czym jest PTK?

A

PTK (Pairwise Transient Key) – klucz generowany z PMK między klientem a AP co każdą sesję. Uzyskiwany w trakcie 4-way handshake

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Opisz 4-way handshake

A

4-way Handshake:
a) Ap wysyła wiadomość z wartością APnonce do STA. Klient tworzy PTK
b) STA oblicza MIC (Message Integrity Code) bazując na PMK, który następnie jest wysyłany do AP z wartośćią STAnonce
c) AP sprawdza MIC. Jeżeli poprawny to tworzy kolejny MIC bazujący na PMK i odsyła do STA potwierdzając że AP ma poprawne hasło. Ponadto tworzy GTK (Group Transient Key) który służy do zabezpieczenia wiadomości rozgłoszeniowych.
d) STA sprawdza MIC. Jeżeli poprawny to STA wie że nie jest to fake AP.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Jak przechwycić 4-way handshake?

A

Trzeba użyć narzędzia airplay-ng z flagą -0 która oznacza deauthenticate, co wymusi na urządzeniach oraz AP ponowne uwierzytelnienie i zainicjuje 4-way handshake

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Jakie klucze są generowane podczas 4-way handshake?

A

PTK oraz GTK

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Co to WPS?

A

WPS (Wi-Fi Protected Setup) – protokół stworzony dla małych sieci. Głównym celem było stworzenie prostego, szybkiego i bezpiecznego sposobu dostępu do Wi-Fi bez podawania hasła WPA.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Czym jest Crunch?

A

Crunch – narzędzie służące do generowania haseł słownikowych

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Czym jest Pyrit?

A

Pyrit – narzędzie służące do przygotowania tęczowych tablic oraz do łamania przy nich WPA

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Czym jest Reaver?

A

Reaver - program do łamania WPS

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Jakie są różnice między WPA i WEP

A
  • dla WEP-a mamy stały klucz aż do momentu zakończenia połączenia
  • dla WPA klucz jest generowany dla każdego pakietu osobo