PDA

View Full Version : Wireless Network Hacking ภัยไร้สาย



xecool
03-02-2007, 10:09 AM
Wireless Network Hacking ภัยไร้สาย เป้าหมายใหม่ของ Hacker
by A.Pinya Hom-anek, CISSP

เทคโนโลยี Wireless Network ได้เข้ามามีบทบาทมากขึ้นในชีวิตการทำงานปัจจุบัน ไม่ว่าจะเป็นเทคโนโลยี Bluetooth หรือ Wireless LAN (WLAN) ทำให้เราสามารถตัดค่าใช้จ่ายในการเดินสาย LAN และมีความคล่องตัวในการทำงานมากขึ้น แต่ปัญหาด้าน Network Security ก็เพิ่มมากขึ้นเช่นเดียวกับประโยชน์ที่เราได้รับจากความเป็น '"Wireless" กล่าวคือ พื้นฐานของ Wireless LAN นั้นมาจากมาตรฐานของ IEEE ที่เราใช้กับอยู่เป็นส่วนใหญ่ก็คือ IEEE 802.11b ซึ่งใช้คลื่นความถี่ย่านไมโครเวฟในการส่งสัญญาณที่ความถี่ 2.4 GHz โดยการเข้ารหัสแบบ DSSS (Direct Sequence Spread Spectrum) เป็นส่วนใหญ่ ผลิตภัณฑ์ WLAN นั้นมีผู้ผลิตหลายรายที่ผลิตอุปกรณ์ไร้สายออกมาจำหน่าย อุปกรณ์เหล่านี้ควรอยู่ใต้มาตรฐาน Wi-Fi (Wireless Fidelity) ซึ่งออกใบรับรองโดย WECA (Wireless Ethernet Compatibility Alliance) ข้อมูลเพิ่มเติมดูได้ที่ www.wi-fi.com หรือ www.wirelessethernet.org

การทำงานของ WLAN นั้นแบ่งออกเป็น 2 แบบ ใหญ่ๆคือ ad-hoc mode และ Infrastructure mode สำหรับ ad-hoc mode นั้น เป็นการใช้งานในลักษณะ Peer-to-Peer เครื่องลูกข่ายไร้สาย (WLAN Client) หรือ Independent Basic Service Set (IBSS) แต่ละตัว สามารถติดต่อกันได้โดยไม่ต้องผ่าน Access Point (AP) มาเป็นตัวกลาง เหมาะสำหรับ Workgroup เล็กๆ ที่มีคอมพิวเตอร์ไม่กี่ตัว เช่น การใช้งานภายในบ้านที่ไม่ต้องการเดินสาย LAN แต่สำหรับการใช้งานในสำนักงานส่วนใหญ่จะนิยมใช้แบบ Infrastructure mode ที่ต้องใช้ AP มาเป็นตัวเชื่อมโยงเครื่องลูกข่าย Wireless ทั้งหลาย เข้าสู่ระบบ LAN ที่เป็น "Wired Network" ตัว AP จะมีเสาสัญญาณในพื้นที่รัศมีประมาณ 50-300 ฟุต (ตามมาตรฐาน IEEE 802.11b) และจะมีความเร็วในการส่งประมาณ 11 Mbps การที่เราต่อ AP เข้ากับระบบ Wired LAN ที่เรามีอยู่แล้วนั้น ตัว AP หรือ Access Point หรือ จาก Basic Service Set (BSS) ดังนั้นเมื่อเครื่องลูกข่ายที่เป็น Wireless ติดต่อกับ AP ได้แล้ว ก็สามารถใช้งาน File Server หรือ Print Server ที่อยู่ในระบบ LAN ปกติ รวมถึงออกสู่ระบบ Internet ที่องค์กรได้เชื่อมต่ออยู่แล้วได้อย่างง่ายดาย

ปัญหาทางด้าน Security ที่เกิดขึ้นก็คือ ระบบ WLAN นั้นจะใช้ SSID (Service Set Identifier) ความยาวไม่เกิน 32 ตัวอักษร ในการกำหนดเป็นชื่อของ "Network Name" ทีเป็น Wireless ดังนั้นเครื่องลูกข่าย Wireless ทุกตัวที่ต้องการต่อเชื่อมกับ WLAN ต้องอ้างถึง SSID ค่าเดียวกันทั้งหมด ค่า SSID สามารถถูกโปรแกรม Sniffer แบบ Wireless ดักจับได้ง่ายเพราะค่า SSID นั้นเป็น Plain Text ที่ไม่ได้เข้ารหัสแต่อย่างใด จริงๆแล้ว WLAN นั้นมีโปรโตคอลในการเข้ารหัสข้อมูลที่เรียกว่า "WEP" (Wired Equivalent Privacy) แต่พบว่ามีแค่เพียง 25% เท่านั้นที่ใช้ WEP นอกนั้นก็ใช้แบบ Plain Text ธรรมดาแถมยังใช้ค่า Default SSID ที่มากับอุปกรณ์ WLAN อีกต่างหาก เช่นค่า Default SSID ของ CISCO Aironet AP คือ "Tsunami" ทำให้แฮกเกอร์สามารถสแกนพบได้โดยง่าย

ถึงแม้ว่าเราจะใช้ WEP ในการเข้ารหัสแต่ WEP มีการเข้ารหัสบนพื้นฐาน RC4 Algorithm การเข้ารหัสแบบ RC4 นั้นมีช่องโหว่ (Vulnerability) ที่แฮกเกอร์สามารถเจาะได้ (WEP ใช้ 40 Bit Secret Key ในการเข้ารหัส) โดยใช้เทคนิคที่เรียกว่า "Known Plain Text Attack" หลักการก็คือ แฮกเกอร์จะใช้ Sniffer ดักจับ "Packet" ข้อมูลที่ถูกเข้ารหัสโดย WEP จำนวนหนึ่งซึ่งมากพอที่จะ Crack WEP ได้

ตัวอย่างโปรแกรม Sniffer ที่ใช้ในการ **Hidden Content: Check the thread to see hidden data.**

จากนั้นก็จะ Mark ตำแหน่งของจุดที่มี WLAN เปิดใช้งานอยู่เรียกว่า "Warchalking" ในเมือง Pittsburgh นั้น กลุ่มของแฮกเกอร์ได้สร้างแผนที่ของเมืองแสดงตำแหน่งของ WLAN (http://mapserver.zhrodague.net) แล้วแฮกเกอร์ก็สามารถเข้ามาในระบบ LAN ของเราที่ AP เชื่อมต่ออยู่ได้โดยง่ายโดยเฉพาะเครือข่ายที่ไม่ได้เปลี่ยนค่า Default SSID หรือ ไม่ได้เข้ารหัสด้วย WEP (ถึงเข้ารหัสด้วย WEP ก็ยังถูกถอดรหัสได้อยู่ดี) ดังนั้นจะเห็นว่า WLAN นั้นมีจุดอ่อนด้าน Security อยู่พอสมควร

การแก้ปัญหาด้าน Security ของ WLAN นั้นสามารถทำได้โดยกำหนดให้มีการ Authenticate ของเครื่องลูกข่าย WLAN ก่อนที่จะสามารถมีสิทธิเข้ามาใช้งานได้ ปกติแล้วจะใช้ RADIUS Server ในการตรวจสอบการ Authenticate ของเครื่องลูกข่าย WLAN ใน Windows 2000 Server มีบริการ RADIUS Server อยู่แล้วโดยใช้ชื่อว่า "IAS" (Internet Authentication Service)

จาก : หนังสือ eWeek Thailand

zirconanumdragon
14-02-2007, 06:34 PM
การ hack wireless ที่เค้าบอกว่าใช้การดักจับ packet เค้าดักจับกันอย่างไรหรือฮะ... พวกข้อมูลทางเทคนิดล่ะฮะ ใครทราบบ้างครับ... แล้วหลังจากดักจับมาได้ระดับหนึ่ง ซึ่งในที่นี้ใช้คำว่ามากพอ แล้วอะไรคือความมากพอล่ะฮะ สรุปแล้วมันจะใช้เวลานานแค่ไหนกันเชียวในการดัก wireless หนึ่งครั้ง...

แล้วก็จากที่บอกว่า WEP หรือ Wired Equivalent Privacy มันก็สามารถถูกดักได้จากพวก sniffer แล้วผมเคยได้ยินเกี่ยวกับระบบป้องกันอีกแบบ...เอ...รู้สึกจะชื่อว่า WAP (ชื่อเต็มไม่ทราบฮะ) อยากทราบว่ามันต่างกันอย่างไรล่ะฮะ

webhong
20-02-2007, 08:29 PM
ดีครับแล้วก้อขอบคุณด้วยครับหาความรู้อย่างนี้มานานแล้วครับ

Hacker9
10-03-2007, 12:53 PM
ขอบคุณมากครับ ได้ความรู้เกี่ยวกับ อุปกรณ์ไร้สายอย่าง Wireless ครับ

อุปกรณ์ไร้สายจะโดน hack ได้ง่ายเพราะข้อมูลต่างๆสามารถถูกส่งไปทางคลื่นอากาศ จะโดน hack ได้ง่ายกว่าอุปกรณ์มีสาย

zazaxaxa
16-03-2007, 02:58 AM
ขอขอบคุณคุณ xecool ที่มอบความรู้ใหม่ๆให้น่ะครับ

amnarj
04-04-2007, 05:10 PM
ผมว่ามันน่าจะมีอะไรที่มากกว่า ซอฟแวร์นะครับ เช่น ตัวจับ สัญญาณ ตัวแปลง ที่เป็น hardware นะครับ จริงๆๆผมอยากได้ที่เราเจาะ wifi เข้าไปใช้เนทฟรีก้อพอครับ แบบว่าเพิ่งจะย้ายบ้านมานะครับ ใช้notebook หาก้อเจอแต่ติดพาส หมดเลย ไม่เหมือนบ้านเก่าเล่นเนทได้ฟรีๆๆเลยหละครับ ใครพอทราบวิธี แฮก ก้อบอกหน่อยนะครับ ขอบคุณไว้ล่วงหน้าเลย

sun2000
22-05-2007, 03:40 AM
เคยโดนแฮคครับ เลยพยายาม จะแฮคของชาวบ้านเค้าดูบ้าง
ตอนนี้พยายามจะลองใช้ aircrack-ng-0.6.2 ดู แต่ยังใช้ไม่เป็นครับ
ได้ตัว wepkeys มาแต่ไม่รู้เอาไปใช้ทำอะไรต่อ

DragonX
28-05-2007, 01:11 PM
การ hack wireless ที่เค้าบอกว่าใช้การดักจับ packet เค้าดักจับกันอย่างไรหรือฮะ... พวกข้อมูลทางเทคนิดล่ะฮะ ใครทราบบ้างครับ... แล้วหลังจากดักจับมาได้ระดับหนึ่ง ซึ่งในที่นี้ใช้คำว่ามากพอ แล้วอะไรคือความมากพอล่ะฮะ สรุปแล้วมันจะใช้เวลานานแค่ไหนกันเชียวในการดัก wireless หนึ่งครั้ง...

แล้วก็จากที่บอกว่า WEP หรือ Wired Equivalent Privacy มันก็สามารถถูกดักได้จากพวก sniffer แล้วผมเคยได้ยินเกี่ยวกับระบบป้องกันอีกแบบ...เอ...รู้สึกจะชื่อว่า WAP (ชื่อเต็มไม่ทราบฮะ) อยากทราบว่ามันต่างกันอย่างไรล่ะฮะ

joninter2004
12-06-2007, 03:02 PM
ที่ผมเพิ่งทราบมานะครับเดี๋ยวนี้มีโปรแกรม จับ WEP-WAP แล้วนะครับแต่จำไม่ได้ว่าชื่อโปรแกรมอะไร

มันจะจับค่าของเครื่องที่มีการติดตั้ง WEP-WAP อะครับแล้วแปลงค่า

มือใหม่หัดเล่นคอม :lol:

naza
20-06-2007, 10:35 PM
aircrack ผมลองใช้ดูแล้วมันใช้ไม่ได้อ่ะ airodump ตัวนี้มีปัณหากับมันมาก พอใช้ แล้ว มันก็เปิดเวปไป http://www.wildpackets.com/support/product...ropeek/hardware (http://www.wildpackets.com/support/product_support/airopeek/hardware)
อ่ะ ตตัวรับที่ผมใช้เป้น DWL-G520 อ่ะ ยังงงอยู่ไม่รู้ใช้ยังๆง

bomtelecom
22-06-2007, 01:21 PM
ที่ผมอ่านมาสามารถใช้โปรแกรม cain กับ AirPcap usb adapter สามารถถอด wep 128 bit ได้รวดเร็วมาก

writehat
25-06-2007, 08:32 AM
เครื่องที่หอก็ใช้ wireless เหมือนกันคับก้ลองเอา sniffer เปิดแต่ก็ได้เฉพาะเครื่องตัวเอง ไม่รู้ต้องทำไง

kuropika
25-06-2007, 03:48 PM
ผมเองก็ใช้โน๊ตบุ๊ต เล่น wireless ของมหาลัย ขอบคุณครับสำหรับความรู้

Muzazhi
27-06-2007, 09:14 AM
อ่านแล้ว งง โคตรๆๆๆๆ

thongDs
03-07-2007, 06:16 PM
ผมมี Back Tack มาแนะนำ

เป็น Linux ที่ Run ผ่าน แผ่น CD

คุณไม่จำเป็นที่จะต้องลงโปรแกรมให้เสียเวลา

ใส่แผ่นเข้าไป มัน Boot แผ่นเสร็จใช้ได้เลย

ที่สำคัญ Free Tool เพียบ

เว็บมา แต่อยากให้ หาเอาเอง :lol: :lol:

ibmman
05-07-2007, 11:41 AM
ดีมากเลยครับ ที่ทำงานผมก็ใช้ wireless อยู่เป็นแนวทางการป้องกันที่ดีครับถ้าเรารู้ไว้ก่อนก็ดีครับจะได้หาทางแก้ไขหรือหนทางป้องกัน
network ของเราได้พึ่งรู้นะครับนี่ว่า hack ได้ด้วยงี้ต้องหาวิธีป้องกันซะแล้วครับ

reddevil13
10-07-2007, 04:55 PM
ขอบคุนมากครับ ผมก็ใช้wirelessมหาลัยอยู่
การดักจับ packet เค้าดักจับกันอย่างไร
เค้าทำยังไงอ่ะ

lnwkill
12-07-2007, 01:17 AM
ขอบคุนมากนะคับอยากรู้มานานแล้ว

แต่ไม่มีคัยสอน เลยอ่ะ

ขอบคุนมานะคับที่มาบอกเดียววันหลังเดียวจะหาบทความดีๆๆมาลงให้นะคับ

keepack
14-07-2007, 02:09 AM
ขอขอบคุณมากครับ ข้อความนี้เป็นประโยชน์กับ ผมมากเลยครับ

ตอนนี้กำลัง project เกี่ยวกับ wireless hacked tool อยู่

ถ้าได้ข้อมูลดีๆ อย่างนี้คงง่ายต่อการ ทำ report มากเลยคับ

warafifa
16-07-2007, 08:28 PM
สนใจการเล่นเนตแบบไร้สายพอดีเลย เคยเปิดเครื่องโน้ตบุค แล้วมานเห็นสัญญาณมานเข้ามาแต่เล่นไม่ได้เลยมีความคิดว่าจะทำอย่างไรดี พอดีได้สิ่งที่ดีดีจากที่นี้แหล่ะ

skyline_2523
17-07-2007, 10:15 AM
ศึกษาเอาไว้เป็นเรื่องดีนะครับ เอาไว้ป้องกันตัวจากผู้ประสงค์ร้ายอะครับ

kittigolf
20-09-2007, 01:42 PM
คืออ่านแล้วสงสัยอ่ะ sniffer ที่ใช้ดักจับจะมีเวอร์ชั่นของ wireless โดยเฉพาะหรือป่าวครับ แล้วเราจะดับจับคล้ายๆๆ ที่ดับจับใน Lan หรือป่าว
ใครทราบช่วยหน่อยน่ะครับ ขอบคุณครับ

sleepya
22-09-2007, 01:56 PM
ขอแก้เนื้อหาที่ผิดในบทความก่อนละกัน
- SSID กำหนดความไว้ไม่เกิน 32 ตัวอักษรไม่ใ้ช่ปัญหาของ security นะครับ เพราะ SSID มันแค่เหมือนชื่อ network
- ปัญหาของการใช้ WEP key: ปัญหาจริงๆ ไม่ได้อยู่ที่ RC4 นะ ปัญหาที่แท้จริงของ WEP คือมีการกำหนดค่า IV ไว้แค่ 24 bit ซึ่งทำใหีการส่ง packet ไม่เกิน 16 ล้านแล้วมันต้อง random IV ได้ซ้ำกันแน่ๆ (อันนี้ทฤษฎี ของจริงไม่ถึง) ทำให้สามารถเดา WEP key ได้

รายละเอียดเกี่ยวกับจุดอ่อนของ WEP key หาพวก paper เอาล่ะกัน ภาษาอังกฤษมีเขียนอยู่เยอะเหมือนกัน

เพิ่มอีกนิดกับ WEP key
การเข้ารหัสแบบใช้ WEP key เวลาเรากำหนดจะมีให้อยู่ 2 แบบ คือ Open กับ Shared
- แบบ Shared คือเครื่องที่จะต่อกับ AP นั้น จะทำการ encrypt packet ตั้งแต่การทำ associate หรือพูดง่ายๆ ก็คือถ้าไม่มี WEP key ก็ไม่ให้ต่อเลย (ผลลัพธ์จะเหมือน กับการ filter mac) แต่ถ้าสังเกต จะเห็นว่า default ให้ set เป็นแบบ Open เพราะว่าแบบนี้มันมีปัญหา ซึ่งไม่แนะนำให้ใช้ิีอีกแล้ว
ปัญหาของแบบ Shared ก็คือข้อมูลที่ใช้ทำการ associate มันมี pattern ที่ตายตัว ถ้า hacker สามารถจับ packet ตอน associate ได้ ก็จะได้ข้อมูลที่ถูกทำ encrypt แล้ว และก็เนื่องจากข้อมูลมันตายตัว ทำให้ hacker รู้ข้อมูลที่เป็น clear text ดังนั้นข้อมูลที่ hacker มีก็คือ
encrypted data, decrypted data และก็ IV ขาดเพียงแค่ WEP key ซึ่งจากข้อมูลทั้งหมด ทำให้ hacker ไปสามารถ brute force หา WEP key แบบ off line ได้
- แบบ Open ก็คือให้ทำการ associate โดยไม่ต้องใช้ WEP key (จะเห็นว่ามันต่อได้ แต่คุยกับใครไม่ได้) จะมีการ encrypt เฉพาะข้อมูลจริงๆ เท่านั้น

และก็ tool ที่หลายๆ คนพูดถึงในนี้ มันจะมี technique ในการ hack อีกแบบหนึ่ง โดยใช้จุดอ่อนที่ว่า wlan จะมีการ encrypt ตั้งแต่ layer 3 ขึ้นไป ทำให้มันสามารถ replay arp packet ได้ (เนื่องด้วยข้อมูลใน layer 3 ของผู้ส่งมันแน่นอนอยู่แล้ว) ซึ่งผู้รับจะเห็นว่ามัน เข้ารหัสถูดต้อง และจะตอบข้อมูล ทำให้มีการส่ง packet ใน network มากขึ้น และสามารถเก็บ IV ได้เร็วขึ้น

ไหนๆ ก็มีคนบอกชื่อ tool มาหมดแล้ว ผมคงไม่ต้องซ่อนชื่อ tool ละนะ
- เอาตัวแรกที่มี technique replay ก่อนละกัน นั้นคือ aircrack ปัจจุบันเป็น aircrack-ng ตัวนี้ปัจจุบัน ถ้าบน linux สามารถทำ packet injection (หรือพูดง่ายๆ ก็คือใช้ aireplay ได้) ได้เกือบครบทุก chipset แล้ว รวมถึง chipset ที่ติดมากับ notebook คือไม่ต้องซื้อ wireless card หรือ usb มาต่อเพิ่ม แต่ต้อง patch driver ของ wireless ก่อน
ตัว aircrack จะมีอยู่หลาย tool แต่หลักๆ ที่ใช้ crack คือ aircrack ใช้หา WEP key, airodump ใช้ sniff packet ให้โปรแกรม aircrack crack และก็ aireplay ใช้สำหรับ replay arp packet เพื่อ gen packet ใน network
- ตัวต่อมาก็พวกแผ่น Live CD จริงๆ มันก็โปรแกรม aircrack นั้นแหละ แต่มันจะเป็น version เก่า ซึ่ง support chipset อยู่ไม่กี่ตัว ที่แน่ๆ คือที่มีมากับ notebook ไม่สามารถทำ packet injection ได้ ทำได้แค่ sniff
- Cain อันนี้ทำงานบน Windows แต่ต้องใช้ USB wireless adaptor (อันนี้ไม่เคยเล่น ไม่มีเสียตังค์ซื้อ)
- tool อื่นๆ หลายๆ อันจำชื่อไม่ได้แล้ว จำได้แต่ก็ไม่ได้ตามแล้ว ไม่อธิบายละกัน

จริงๆ แล้วถ้าเข้าใจทฤษฎีมันแล้ว วิธีใช้ tool นั้นง่ายมากๆ ทำเป็นภายในครึ่งวัน

ตอบคุณ kittogolf
wlan มันก็เหมือนกัน lan ทุกอย่างยกเว้น OSI layer1 กับ layer2 ครึ่งล่าง สังเกตได้ว่าใช้ mac address เหมือนกัน ใช้ IP เหมือนกัน ดังนั้น tool ที่ใช้ในการ sniff ส่วนมากก็ตัวเดียวกัน จะใช้ได้ เช่น wireshark

ปล. ไม่ได้เล่น wireless มาปีกว่าแล้ว ลืมไปเยอะเหมือนกัน ผิดพลาดอะไรก็ขออภัยด้วย

andybangkok
28-09-2007, 12:00 AM
มีความรู้ดี

sniffer
28-09-2007, 04:25 AM
เทคนิคการ hack wireless สำหรับคนที่อยู่หอนะครับ
นี่เป็นประสบการณ์ส่วนตัวนะครับ ไม่เกี่ยวกับ ทฤษฎี

**Hidden Content: Check the thread to see hidden data.**

wonbin
28-09-2007, 10:56 AM
พอจะจับจุดได้แล้วอ่ะ ครับ ตอนนี้พยายามจะลอง เข้าไปใช้งาน wireless ที่มีการ filter mac address

ถ้าทำได้ยังไงเดี๋ยวจะมารายงานผมครับ

sniffer
28-09-2007, 12:47 PM
พอจะจับจุดได้แล้วอ่ะ ครับ ตอนนี้พยายามจะลอง เข้าไปใช้งาน wireless ที่มีการ filter mac address

ถ้าทำได้ยังไงเดี๋ยวจะมารายงานผมครับ
[/b]

ok ครับ ยังไงก็มารายงานผลหรือปรึกษากันได้นะครับ เพื่อแลกเปลี่ยนความรู้กัน ^ ^