Page 1 of 3 123 LastLast
Results 1 to 10 of 27

Thread: Wireless Network Hacking ภัยไร้สาย

  1. #1
    Member
    Join Date
    Nov 2006
    Location
    Thailand
    Posts
    43


    Wireless Network Hacking ภัยไร้สาย เป้าหมายใหม่ของ Hacker
    by A.Pinya Hom-anek, CISSP

    เทคโนโลยี Wireless Network ได้เข้ามามีบทบาทมากขึ้นในชีวิตการทำงานปัจจุบัน ไม่ว่าจะเป็นเทคโนโลยี Bluetooth หรือ Wireless LAN (WLAN) ทำให้เราสามารถตัดค่าใช้จ่ายในการเดินสาย LAN และมีความคล่องตัวในการทำงานมากขึ้น แต่ปัญหาด้าน Network Security ก็เพิ่มมากขึ้นเช่นเดียวกับประโยชน์ที่เราได้รับจากความเป็น '"Wireless" กล่าวคือ พื้นฐานของ Wireless LAN นั้นมาจากมาตรฐานของ IEEE ที่เราใช้กับอยู่เป็นส่วนใหญ่ก็คือ IEEE 802.11b ซึ่งใช้คลื่นความถี่ย่านไมโครเวฟในการส่งสัญญาณที่ความถี่ 2.4 GHz โดยการเข้ารหัสแบบ DSSS (Direct Sequence Spread Spectrum) เป็นส่วนใหญ่ ผลิตภัณฑ์ WLAN นั้นมีผู้ผลิตหลายรายที่ผลิตอุปกรณ์ไร้สายออกมาจำหน่าย อุปกรณ์เหล่านี้ควรอยู่ใต้มาตรฐาน Wi-Fi (Wireless Fidelity) ซึ่งออกใบรับรองโดย WECA (Wireless Ethernet Compatibility Alliance) ข้อมูลเพิ่มเติมดูได้ที่ www.wi-fi.com หรือ www.wirelessethernet.org

    การทำงานของ WLAN นั้นแบ่งออกเป็น 2 แบบ ใหญ่ๆคือ ad-hoc mode และ Infrastructure mode สำหรับ ad-hoc mode นั้น เป็นการใช้งานในลักษณะ Peer-to-Peer เครื่องลูกข่ายไร้สาย (WLAN Client) หรือ Independent Basic Service Set (IBSS) แต่ละตัว สามารถติดต่อกันได้โดยไม่ต้องผ่าน Access Point (AP) มาเป็นตัวกลาง เหมาะสำหรับ Workgroup เล็กๆ ที่มีคอมพิวเตอร์ไม่กี่ตัว เช่น การใช้งานภายในบ้านที่ไม่ต้องการเดินสาย LAN แต่สำหรับการใช้งานในสำนักงานส่วนใหญ่จะนิยมใช้แบบ Infrastructure mode ที่ต้องใช้ AP มาเป็นตัวเชื่อมโยงเครื่องลูกข่าย Wireless ทั้งหลาย เข้าสู่ระบบ LAN ที่เป็น "Wired Network" ตัว AP จะมีเสาสัญญาณในพื้นที่รัศมีประมาณ 50-300 ฟุต (ตามมาตรฐาน IEEE 802.11b) และจะมีความเร็วในการส่งประมาณ 11 Mbps การที่เราต่อ AP เข้ากับระบบ Wired LAN ที่เรามีอยู่แล้วนั้น ตัว AP หรือ Access Point หรือ จาก Basic Service Set (BSS) ดังนั้นเมื่อเครื่องลูกข่ายที่เป็น Wireless ติดต่อกับ AP ได้แล้ว ก็สามารถใช้งาน File Server หรือ Print Server ที่อยู่ในระบบ LAN ปกติ รวมถึงออกสู่ระบบ Internet ที่องค์กรได้เชื่อมต่ออยู่แล้วได้อย่างง่ายดาย

    ปัญหาทางด้าน Security ที่เกิดขึ้นก็คือ ระบบ WLAN นั้นจะใช้ SSID (Service Set Identifier) ความยาวไม่เกิน 32 ตัวอักษร ในการกำหนดเป็นชื่อของ "Network Name" ทีเป็น Wireless ดังนั้นเครื่องลูกข่าย Wireless ทุกตัวที่ต้องการต่อเชื่อมกับ WLAN ต้องอ้างถึง SSID ค่าเดียวกันทั้งหมด ค่า SSID สามารถถูกโปรแกรม Sniffer แบบ Wireless ดักจับได้ง่ายเพราะค่า SSID นั้นเป็น Plain Text ที่ไม่ได้เข้ารหัสแต่อย่างใด จริงๆแล้ว WLAN นั้นมีโปรโตคอลในการเข้ารหัสข้อมูลที่เรียกว่า "WEP" (Wired Equivalent Privacy) แต่พบว่ามีแค่เพียง 25% เท่านั้นที่ใช้ WEP นอกนั้นก็ใช้แบบ Plain Text ธรรมดาแถมยังใช้ค่า Default SSID ที่มากับอุปกรณ์ WLAN อีกต่างหาก เช่นค่า Default SSID ของ CISCO Aironet AP คือ "Tsunami" ทำให้แฮกเกอร์สามารถสแกนพบได้โดยง่าย

    ถึงแม้ว่าเราจะใช้ WEP ในการเข้ารหัสแต่ WEP มีการเข้ารหัสบนพื้นฐาน RC4 Algorithm การเข้ารหัสแบบ RC4 นั้นมีช่องโหว่ (Vulnerability) ที่แฮกเกอร์สามารถเจาะได้ (WEP ใช้ 40 Bit Secret Key ในการเข้ารหัส) โดยใช้เทคนิคที่เรียกว่า "Known Plain Text Attack" หลักการก็คือ แฮกเกอร์จะใช้ Sniffer ดักจับ "Packet" ข้อมูลที่ถูกเข้ารหัสโดย WEP จำนวนหนึ่งซึ่งมากพอที่จะ Crack WEP ได้

    ตัวอย่างโปรแกรม Sniffer ที่ใช้ในการ
    **Hidden Content: To see this hidden content your post count must be 10 or greater.**


    จากนั้นก็จะ Mark ตำแหน่งของจุดที่มี WLAN เปิดใช้งานอยู่เรียกว่า "Warchalking" ในเมือง Pittsburgh นั้น กลุ่มของแฮกเกอร์ได้สร้างแผนที่ของเมืองแสดงตำแหน่งของ WLAN (http://mapserver.zhrodague.net) แล้วแฮกเกอร์ก็สามารถเข้ามาในระบบ LAN ของเราที่ AP เชื่อมต่ออยู่ได้โดยง่ายโดยเฉพาะเครือข่ายที่ไม่ได้เปลี่ยนค่า Default SSID หรือ ไม่ได้เข้ารหัสด้วย WEP (ถึงเข้ารหัสด้วย WEP ก็ยังถูกถอดรหัสได้อยู่ดี) ดังนั้นจะเห็นว่า WLAN นั้นมีจุดอ่อนด้าน Security อยู่พอสมควร

    การแก้ปัญหาด้าน Security ของ WLAN นั้นสามารถทำได้โดยกำหนดให้มีการ Authenticate ของเครื่องลูกข่าย WLAN ก่อนที่จะสามารถมีสิทธิเข้ามาใช้งานได้ ปกติแล้วจะใช้ RADIUS Server ในการตรวจสอบการ Authenticate ของเครื่องลูกข่าย WLAN ใน Windows 2000 Server มีบริการ RADIUS Server อยู่แล้วโดยใช้ชื่อว่า "IAS" (Internet Authentication Service)

    จาก : หนังสือ eWeek Thailand

  2. #2


    การ hack wireless ที่เค้าบอกว่าใช้การดักจับ packet เค้าดักจับกันอย่างไรหรือฮะ... พวกข้อมูลทางเทคนิดล่ะฮะ ใครทราบบ้างครับ... แล้วหลังจากดักจับมาได้ระดับหนึ่ง ซึ่งในที่นี้ใช้คำว่ามากพอ แล้วอะไรคือความมากพอล่ะฮะ สรุปแล้วมันจะใช้เวลานานแค่ไหนกันเชียวในการดัก wireless หนึ่งครั้ง...

    แล้วก็จากที่บอกว่า WEP หรือ Wired Equivalent Privacy มันก็สามารถถูกดักได้จากพวก sniffer แล้วผมเคยได้ยินเกี่ยวกับระบบป้องกันอีกแบบ...เอ...รู้สึกจะชื่อว่า WAP (ชื่อเต็มไม่ทราบฮะ) อยากทราบว่ามันต่างกันอย่างไรล่ะฮะ

  3. #3
    Junior Member
    Join Date
    Feb 2007
    Posts
    6


    ดีครับแล้วก้อขอบคุณด้วยครับหาความรู้อย่างนี้มานานแล้วครับ

  4. #4
    Junior Member
    Join Date
    Mar 2007
    Posts
    0


    ขอบคุณมากครับ ได้ความรู้เกี่ยวกับ อุปกรณ์ไร้สายอย่าง Wireless ครับ

    อุปกรณ์ไร้สายจะโดน hack ได้ง่ายเพราะข้อมูลต่างๆสามารถถูกส่งไปทางคลื่นอากาศ จะโดน hack ได้ง่ายกว่าอุปกรณ์มีสาย

  5. #5
    Junior Member
    Join Date
    Mar 2007
    Location
    ประศไย
    Posts
    12


    ขอขอบคุณคุณ xecool ที่มอบความรู้ใหม่ๆให้น่ะครับ

  6. #6
    Junior Member
    Join Date
    Oct 2006
    Posts
    16


    ผมว่ามันน่าจะมีอะไรที่มากกว่า ซอฟแวร์นะครับ เช่น ตัวจับ สัญญาณ ตัวแปลง ที่เป็น hardware นะครับ จริงๆๆผมอยากได้ที่เราเจาะ wifi เข้าไปใช้เนทฟรีก้อพอครับ แบบว่าเพิ่งจะย้ายบ้านมานะครับ ใช้notebook หาก้อเจอแต่ติดพาส หมดเลย ไม่เหมือนบ้านเก่าเล่นเนทได้ฟรีๆๆเลยหละครับ ใครพอทราบวิธี แฮก ก้อบอกหน่อยนะครับ ขอบคุณไว้ล่วงหน้าเลย

  7. #7
    Junior Member
    Join Date
    May 2007
    Posts
    5


    เคยโดนแฮคครับ เลยพยายาม จะแฮคของชาวบ้านเค้าดูบ้าง
    ตอนนี้พยายามจะลองใช้ aircrack-ng-0.6.2 ดู แต่ยังใช้ไม่เป็นครับ
    ได้ตัว wepkeys มาแต่ไม่รู้เอาไปใช้ทำอะไรต่อ

  8. #8
    DragonX
    Guest


    การ hack wireless ที่เค้าบอกว่าใช้การดักจับ packet เค้าดักจับกันอย่างไรหรือฮะ... พวกข้อมูลทางเทคนิดล่ะฮะ ใครทราบบ้างครับ... แล้วหลังจากดักจับมาได้ระดับหนึ่ง ซึ่งในที่นี้ใช้คำว่ามากพอ แล้วอะไรคือความมากพอล่ะฮะ สรุปแล้วมันจะใช้เวลานานแค่ไหนกันเชียวในการดัก wireless หนึ่งครั้ง...

    แล้วก็จากที่บอกว่า WEP หรือ Wired Equivalent Privacy มันก็สามารถถูกดักได้จากพวก sniffer แล้วผมเคยได้ยินเกี่ยวกับระบบป้องกันอีกแบบ...เอ...รู้สึกจะชื่อว่า WAP (ชื่อเต็มไม่ทราบฮะ) อยากทราบว่ามันต่างกันอย่างไรล่ะฮะ

  9. #9


    ที่ผมเพิ่งทราบมานะครับเดี๋ยวนี้มีโปรแกรม จับ WEP-WAP แล้วนะครับแต่จำไม่ได้ว่าชื่อโปรแกรมอะไร

    มันจะจับค่าของเครื่องที่มีการติดตั้ง WEP-WAP อะครับแล้วแปลงค่า

    มือใหม่หัดเล่นคอม

  10. #10
    Junior Member
    Join Date
    Jun 2007
    Posts
    6


    aircrack ผมลองใช้ดูแล้วมันใช้ไม่ได้อ่ะ airodump ตัวนี้มีปัณหากับมันมาก พอใช้ แล้ว มันก็เปิดเวปไป http://www.wildpackets.com/support/product...ropeek/hardware
    อ่ะ ตตัวรับที่ผมใช้เป้น DWL-G520 อ่ะ ยังงงอยู่ไม่รู้ใช้ยังๆง

Page 1 of 3 123 LastLast

Similar Threads

  1. Replies: 0
    Last Post: 04-01-2008, 04:29 PM
  2. E-Book Wireless Hacking & Wireless Security
    By pspn.n in forum Hacking/Cracking's E-book
    Replies: 2
    Last Post: 29-11-2007, 04:57 PM
  3. การติดตั้ง Wireless Network แบบ Ad-hoc เพื่อแชร์ Internet โดยไม่ต้องใช้ Wireless Access Point
    By 5h4d0wm4n in forum ทิปหรือเคล็ดลับการคอมพิวเตอร์ต่างๆ
    Replies: 6
    Last Post: 18-11-2007, 09:33 PM
  4. Replies: 0
    Last Post: 09-09-2007, 04:01 PM
  5. Wireless Network Hacking ภัยไร้สาย
    By teeyai in forum Hacking/Security News (ภาษาไทย)
    Replies: 0
    Last Post: 17-08-2007, 05:11 PM

Members who have read this thread : 0

Actions : (View-Readers)

There are no names to display.

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •