Toon posts:

[WLAN] - Beveiliging aan de tand voelen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Genoeg topics over de beveiliging van WLAN hier maar wat ik graag zou weten is hoe ik die beveiliging test.

Ik ben bezig met het opzetten van een testopstelling met 802.11g. Hierin zitten enkele access points van 3Com OfficeConnect, een Draytek Vigor 2900G en een paar 3Com clients(pci en pcmcia). Op het netwerk heb ik WPA met TKIP en een pre-shared key, mac-filtering aan, hide SSID aan en overal een statisch IP-adres op.

Voor het onderzoek dat ik doe moet echter ook getest worden hoe veilig dit alles is. Mijn vraag is daarom of er hier mensen zijn met goede methoden om zo'n opstelling op de proef te stellen. Het liefst op een zo hoog mogelijk niveau want het mag geen natte vinger werk zijn.

Daarnaast zou ik ook erg blij zijn met enkele suggesties om de betrouwbaarheid te testen. Hier heb ik al wel wat voor maar ideëen zijn altijd welkom.

  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 10:15

sh4d0wman

Attack | Exploit | Pwn

Tooltjes e.d. zullen hier helaas niet besproken mogen worden denk ik omdat deze ook misbruikt kunnen worden. Je kunt zelf testen of een bedrijf inhuren om de test uit te voeren. Dit ligt een beetje aan de kennis die aanwezig is.

Enige tips:
- Test eens of je via een gehackte client op je WLAN kan komen. Hier bedoel ik mee: client 1 heeft een Wifi kaart maar ook bluetooth, UTP of enige andere connectie gelijktijdig open staan. Controleer dan of deze verbindingen ook afdoende beveilgd zijn.

- Kijk wat je met een sniffer voor informatie kan onderscheppen. Waarschijnlijk weinig bruikbaars.

- Draai diverse Wireless security tools.

- Wat is het effect van een rogue AP op je netwerk?

Dit zijn een paar dingen die in mij op kwamen :)

This signature has been taken down by the Dutch police in the course of an international lawenforcement operation.


  • lordgandalf
  • Registratie: Februari 2002
  • Laatst online: 01-12 20:09
ik scan wlan netwerken altijd met netstumbler

Steam: Profile / Socialclub: Profile / Uplay: minedwarf / Origin: lordgandalf3


  • reclamedoos
  • Registratie: Juli 2000
  • Laatst online: 24-12-2023
lordgandalf schreef op 10 juni 2004 @ 14:51:
ik scan wlan netwerken altijd met netstumbler
Met NetStumbler kan je niet kijken hoe goed de beveiliging is. Je kan alleen zien of WEP is ingeschakeld

  • bolke
  • Registratie: Oktober 2000
  • Laatst online: 06-10-2024

bolke

Klikt nu met een 50D.

http://www.securityfocus.com/infocus/1783

voor het eerste deel van "Wireless Attacks and Penetration Testing"

http://www.hroling.nl


  • lordgandalf
  • Registratie: Februari 2002
  • Laatst online: 01-12 20:09
reclamedoos schreef op 10 juni 2004 @ 15:17:
[...]

Met NetStumbler kan je niet kijken hoe goed de beveiliging is. Je kan alleen zien of WEP is ingeschakeld
ja en is dat dan geen beveiligings check en je kunt zien of je SSID gebroadcast wordt

Steam: Profile / Socialclub: Profile / Uplay: minedwarf / Origin: lordgandalf3


Verwijderd

Topicstarter
Netstumbler heb ik al wel. Daar kan je inderdaad niet de beveiliging mee testen volgens mij. Hij geeft alleen maar aan of je WEP hebt, zelfs als je WPA aan hebt staan. Ik heb hier nu drie access points staan en van één geeft hij zelfs aan dat hij niet eens WEP heeft ingeschakeld terwijl er toch echt WPA op aan staat.

De link van bolke is misschien wel interessant maar ik hoop wel dat er in deel 2 en 3 nog wat aandacht wordt besteedt aan WPA.

[ Voor 17% gewijzigd door Verwijderd op 11-06-2004 09:43 ]


Verwijderd

Topicstarter
lordgandalf schreef op 10 juni 2004 @ 19:22:
[...]


ja en is dat dan geen beveiligings check en je kunt zien of je SSID gebroadcast wordt
Op een heel simpel niveau is dat wel een beveiligingscheck. Maar ik wil niet aantonen dat er WEP of WPA gebruikt wordt maar ik wil aantonen dat het veilig is.

  • lordgandalf
  • Registratie: Februari 2002
  • Laatst online: 01-12 20:09
Okee dan heb je er idd niks aan

Steam: Profile / Socialclub: Profile / Uplay: minedwarf / Origin: lordgandalf3


  • bolke
  • Registratie: Oktober 2000
  • Laatst online: 06-10-2024

bolke

Klikt nu met een 50D.

Verwijderd schreef op 11 juni 2004 @ 12:08:
[...]


Op een heel simpel niveau is dat wel een beveiligingscheck. Maar ik wil niet aantonen dat er WEP of WPA gebruikt wordt maar ik wil aantonen dat het veilig is.
Aantonen of iets veilig is is heel moeilijk. Je kan je IP posten in een hacker IRC en dan kijken wie er in komt en hoe snel. Maar dat wil je waarschijnlijk niet. :)

Ga eens kijken op http://www.securityfocus.com/pen-test of zoek eens op WiFi op die site. Je komt dan veel goeie docs (allemaal engels) tegen waar het een en ander in is beschreven. Te veel om hier op te noemen.

Ook de volgende site hebben goede info.
http://www.wardriving.com/
http://slashdot.org/

en dit is een goed boek over WiFi security. Ik heb het zelf gelezen en er staat heel veel info in. Vooral het hoofdstuk Auditing tools is goed.
http://www.amazon.com/exe...24881/104-5069158-4269554

Maar als je deze door de straat ziet rijden moet je je access point maar even uitzetten.
Afbeeldingslocatie: http://www.oreillynet.com/wireless/2001/03/02/graphics/802.11geek.jpg

[ Voor 38% gewijzigd door bolke op 11-06-2004 16:23 ]

http://www.hroling.nl


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

jammer genoeg past er op m'n wlan kaart geen externe antenne, maar zo'n ding hebben we nog bij ons op het werk liggen incl. pigtail :P
[edit]
Toch maar eens die Avaya kaart weer installeren dan maar >:)

[ Voor 25% gewijzigd door alt-92 op 12-06-2004 12:26 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Topicstarter
Bedankt voor de reacties.
Aantonen of iets veilig is is heel moeilijk. Je kan je IP posten in een hacker IRC en dan kijken wie er in komt en hoe snel. Maar dat wil je waarschijnlijk niet. :)
Als iemand mij hier kan laten zie hoe veilig het is zou dat misschien wel kunnen hoor. Het gaat er nu namelijk om dat het getest wordt zodat het veilig bij klanten gebruikt kan worden.
Ga eens kijken op http://www.securityfocus.com/pen-test of zoek eens op WiFi op die site. Je komt dan veel goeie docs (allemaal engels) tegen waar het een en ander in is beschreven. Te veel om hier op te noemen.

Ook de volgende site hebben goede info.
http://www.wardriving.com/
http://slashdot.org/
Ik heb via securityfocus een aantal wireless sniffers gevonden in een topic maar wat ik er tot nu toe van heb gezien is niet veel. als ik het goed begrepen heb kan zo'n sniffer niet zomaar iets gaan sniffen zonder de keys te hebben of wel? Ik wil namelijk gewoon het dataverkeer uit de lucht halen zoals het nu is en dan kijken hoe het eruit ziet.
en dit is een goed boek over WiFi security. Ik heb het zelf gelezen en er staat heel veel info in. Vooral het hoofdstuk Auditing tools is goed.
http://www.amazon.com/exe...24881/104-5069158-4269554
Ik zal eens kijken of ik het hier in de buurt ergens kan vinden. Wie weet hebben ze het op de universiteit of bij de bieb. En anders ga ik eens even in de winkel kijken, maar hij was wel duur geloof ik.
Maar als je deze door de straat ziet rijden moet je je access point maar even uitzetten.
[afbeelding]
[/quote]
Ik neem niet aan dat hij mijn access point kan hacken als er WPA aan staat. Tot nu toe was dat toch nog niemand gelukt?
Pagina: 1