SSID广播关闭后的对策-

SSID广播关闭后的对策-

ID:44416866

大小:383.00 KB

页数:9页

时间:2019-10-21

SSID广播关闭后的对策-_第1页
SSID广播关闭后的对策-_第2页
SSID广播关闭后的对策-_第3页
SSID广播关闭后的对策-_第4页
SSID广播关闭后的对策-_第5页
资源描述:

《SSID广播关闭后的对策-》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、SSID广播关闭的利与弊(TT168专稿】廿前绝人多数的公司及家用无线网络都设置为使用开放式WEP加密的环境,即允许他人都可以搜索到该接入点公开的SSID标识,这杲苗无线路山器进行SSID广播实现的。但针对WEP加密而言,因为其非常容易被破解的特点,所以日前已经被公认为是非常威胁甚至亳无意义的加密,已远不能够满足较高一点的安全环境。那么一些稍有安全意识的人都会想:既然如此,我还是关闭SSID广播好了,或者把AP的SSID名称取得奇怪一点,不容易猜到,是不是就没人能破解我的无线网络,也就进不到内网来了?如

2、下图1所示,在TP-LINK无线接入点设置页面中将“允许SSID广播”前的对钩去除即可关闭SSID广播。本页面设置跑由貉无钱网絡的基本参数和安全认证选项.SS功号:

3、tp-link頻段:&式:

4、54Mbps(802.11?)二JP开启无蛾功能厂允许SSID广播图1在TP-LINK无线路由器中关闭SS1DT播对于Linksys品牌无线路曲器或者其它一些无线厂谢而言,则可以在无线设置主配置页上将对■应的"WirelessSSIDBroadcast"设置为Disable即可。如卜图2所示。V/re^ssNet

5、workMede:

6、MixedjJvVre^ssNetworkhare(SSO):Vi;prefessCharmml:1NetworkDepartment

7、6-2437GHzjJVvnreiessSSIDBroadcast:「EnableDisable图2在Linksys无线路曲器中关闭SSTD广播在成功修改了无线路由器上的关闭SS1D设置后,也将需要对所有的合法无线客八端进行预设置。这样,若不屈丁-合法客八端,将无法连接此关闭ssidr播的无线路由器。当然,这也是国内大多数无线安全改进文章中所认为的。

8、作为无线黑客们多采用被动探测方式的无线探测工具Kismet,作为被动探测不仅隐蔽性好,而且更加可靠。因为如果选用主动探测,可以配置AP使它不回复将SS1D设置为“任何”的探测请求帧。然而,如果选用被动探测工具来检测AP的SSID,也可能由于AP被配迸为不在广播信标帧小传输其SSII)而延迟。无线网络的发现之所以是被延迟而不是完全阻止,是因为稍后当合法用户试图和AP进行连接时,SSID将会以明文的方式传输。过去,无线黑客们发现这种等待很令人丿犬烦,于是设计出了被称Z为Essid-Jack的工具来解决等待问

9、题。这款在2005年拉斯维加斯BlackHat全球黑帽子大会上公开的工具在当时轰动一•时,不过有些遗憾的是该工具只支持802.11b,此外被主要用于无线钓鱼攻击。那么对于当前流行的802.llb/g,恶意的攻击者们也想到很多办法來对付SSID广播关闭。最常用的方法有三种,分別是抓包分析法、暴力破解法及Deauth攻击法。我们先來看看抓包分析法。方法一:抓包分析法顾名思义,抓包分析法指的就是可以通过抓取一定数星的无线网络数据包,进行简单分析就可以得到对方的SSIDo比如工作在Windows下的OmniPe

10、ek或者科来网络分析工具,在抓取一部分无线数据包后,即可分析出SSID(见图3)。当然,使用Ethereal或者Wireshark也可以达到同样的效果。

11、encryptionINode”TP-LIHKAccesnPoinftB:TP-LINl■:TT-LiriK5Fters-ExpeitHerorchyFWXWtcalwnVoFMeaa・VhgbPeerMap-SiartisticsNodes•巒00:14:76:81:85:16fjOO:18:r3:F9:B0:FPESSXOUnknown-台BSS1

12、DUnknownBtthernetBtoadco^tESSIDUnknown6UKP6WEP图3使用OmniPeek分析无线数据攻击者也可以通过tepdump实现。在LinuxShell下进行抓包,耐心等待片刻,即可看到SS1D出现(见图4)。类似地,Kismet的效果也非常不错。t-ttvjri啊•«•<・Sfi・vw-1ithltc^dop:WAMltttJathl:8IPv4•M4gn»dtcpduv:lltttftinjonithl.lirttyp»PW^KADER48)211plutPritn

13、IvidtrI.aptureu»655J52207:3$MM»Ous8$$WOO14:78H:t5t4Mftf*:ff”"ffSAOO147S85♦«te»conno・2o・5y11«•60u024o«oMbit)essch:e.wrvAor2207.38664021

14、

15、802.11)2207:38.717721MtnBS$r»:OO:OeM3c:f2»:O015000S:M«O$A:00Oete7d:3c:f2Probe兀

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。