Page 58 - cgo332

Basic HTML Version

hosts in my subnet) και ενεργοποιήστε
όλες τις μεθόδους αναζήτησης από το
κουτάκι All Tests. Εκτελώντας την αναζήτη-
ση σε επίπεδο MAC, το πρόγραμμα «μιλά-
ει» απευθείας με τις κάρτες δικτύων των
υπόλοιπων υπολογιστών, δηλαδή λειτουρ-
γεί σε βασικότερο επίπεδο από αυτό που
φυλάσσουν τα περισσότερα firewalls, οπό-
τε και έχει περισσότερες πιθανότητες να
ανακαλύψει κάποιον υπολογιστή.
Ελέγχοντας ένα δίκτυο για την ασφάλειά
του, μπορείτε σε επόμενο επίπεδο να χρη-
σιμοποιήσετε τις πληροφορίες που έχετε
συλλέξει σε αυτό το στάδιο, ώστε να εκτε-
λέσετε ένα μαζικό port scan με το Nmap.
Για περισσότερες πληροφορίες σχετικά,
μπορείτε να ανατρέξετε στο θέμα της στή-
λης του προηγούμενου τεύχους.
Και ασύρματα δίκτυα
Μετακινηθείτε στην καρτέλα Wireless
(από τις καρτέλες στο πάνω μέρος του πα-
ραθύρου) και από τη λίστα επιλέξτε το εικο-
νικό capture interface που αντιστοιχεί στην
κάρτα ασύρματου δικτύου που θέλετε να
χρησιμοποιήσετε. Για να χρησιμοποιήσετε
πλήρως τη λειτουργικότητα σε αυτό το υπο-
σύστημα του προγράμματος, μπορεί να
χρειαστεί να προμηθευθείτε το AirPcap της
CACE Technologies
AirPcap εί-
ναι εμπορικό προϊόν επαγγελματικών επι-
δόσεων, όμως, οπότε και τιμολογείται σε
«επαγγελματικές» τιμές. Στην περίπτωση
που η κάρτα σας είναι συμβατή, θα μπορέ-
σετε να χρησιμοποιήσετε και τη δωρεάν βι-
βλιοθήκη WinPcap. Η διαφορά μεταξύ των
δύο είναι πως το AirPcap υποστηρίζει και τη
λειτουργία passive scan. Αυτή, όμως, δεν
σας απασχολεί, από τη στιγμή που λειτουρ-
γείτε σε ασύρματα δίκτυα στα οποία έχετε
νόμιμη πρόσβαση. Έχοντας επιλέξει τη σω-
στή εικονική κάρτα δικτύου, πατήστε το κου-
μπί Active Scan και παρακολουθήστε τα δια-
θέσιμα ασύρματα δίκτυα να αναγνωρίζονται
από τα πακέτα που κυκλοφορούν «στον αέ-
ρα». Όταν εμφανιστεί το δίκτυο που επιθυ-
μείτε να δοκιμάσετε, κάντε κλικ επάνω του.
Από το αριστερό μέρος του παραθύρου,
στην περιοχή WPA-PSK Auths, ενεργοποιή-
στε την επιλογή Send to Cracker. Ακολού-
θως, ενεργοποιήστε το σχετικό checkbox
στην περιοχή Capture WEP IVs to dump.ivs
file και επιλέξτε την ταχύτητα με την οποία
είστε συνδεδεμένοι στο access point από το
πεδίο TxRate (Mbps).
Όταν αρχίσουν να συλλέγονται πακέτα,
θα ενεργοποιηθεί το κουμπί «Analyze». Πα-
τώντας το, θα μεταφερθείτε στο παράθυρο
της ανάλυσης των πακέτων των ασύρματων
δικτύων, από όπου μπορείτε να επιχειρήσε-
τε επίθεση ενάντια στους κρυπτογραφικούς
κωδικούς του δικτύου (ή των δικτύων) που
εξετάζετε. Οι διαθέσιμες τεχνικές είναι δύο:
Με τη μέθοδο του KoreK («KoreK's attack»)
χρειάζεται να έχετε περισυλλέξει 250.000 ή
1.000.000 (ή και περισσότερα) πακέτα για
να σπάσετε, αντιστοίχως, WEP κλειδιά μή-
κους 64 ή 128 bits, οπότε, όπως αντιλαμβά-
νεστε, η συλλογή –και μόνο– των πακέτων
μπορεί να αποβεί εξαιρετικά χρονοβόρα.
Για τη νεότερη και πιο εξελιγμένη μέθοδο
PTW, από την άλλη, επαρκούν περίπου
70.000 πακέτα, προκειμένου να ανακαλυ-
φθεί ένα WEP κλειδί μήκους 128 bits.
COMPUTER ΓΙΑ ΟΛΟΥΣ
58
ΑΦΙΕΡΩΜΑ
Το παράθυρο για την απλούστερη μέθοδο PTW. Απλώς πατήστε το
κουμπί Start και θα ανασυντεθεί το κλειδί από τα πακέτα που έχουν
περισυλλεγεί.
Η καρτέλα Network στο Cain, το πρώτο βήμα για την
απομακρυσμένη διαχείριση. Για να εγκαταστήσετε το Abel, κάνετε
δεξί κλικ στο όνομα του υπολογιστή και επιλέγετε Install Abel.
Το παράθυρο της ανάλυσης των πακέτων των ασύρματων δικτύων.
Από αυτό το σημείο μπορείτε να προσπαθήσετε να σπάσετε την
κρυπτογράφηση του δικτύου.
Το παράθυρο για τη μέθοδο του KoreK. Ενεργοποιήστε όλες τις
μεθόδους «επίθεσης» και πατήστε το κουμπί Start.