PDA

View Full Version : How Secure Is Your Wireless Network? Safeguarding Your Wi-Fi LAN



nhuquynh
29-12-2003, 09:25
Hiện nay WirelessLAN (WLAN) đả và đang được phát triển mạnh vì những ưu điễm của nó. Tuy nhiên bên cạnh nhửng ưu điểm đó là những yếu điểm mà kẽ sấu có thể tấn công vào WLAN của bạn.
Thông thường hiện nay chúng ta dùng 3 loai WLAN Protocol là :
- 802.11a
- 802.11b
- 802.11g
802.11 Protocol được ra đời vào 1997 và nó works ở Physical Layer và Data Link Layer trong OSI model. Ỡ Data Link Layer 802.11 xác định nhửng services sau đây :
Authentication/DeauthenticationAuthentication/Deauthentication

Association/Disassociation/Reassociation

Privacy (WEP)

Mac Service Data Unit (MSDU) delivery

Ở Physical có 3 công thức để xác định là :
Direct Sequence spread spectrum (DSSS)

Frequency Hopping spread spectrum (FHSS)

Infrared (IR)

SPREAD SPECTRUM

FHSS và DSSS là 2 công thức thừong được áp dụng trong Spread Spectrum Technology. Để làm khó khăn cho Attacker, trong Spread Spectrum tín hiệu tần số được phát rộng ra khiến cho máy dò của kẻ xấu tửơng là tiếng ồn (noisy).

FHSS

Trong FHSS (Frequency Hopping spread spectrum ) tín hiệu được phát đi với nhửng channel khác nhau. Ở USA cơ quan FCC đòi hỏi ít nhất 75 channels cho FHSS.
802.11 hoật động với 79 channels (1MHZ mỗi channel) bao phủ toàn bộ spectrum từ 2.4 đến 2.483 GHZ với dwell time là 20ms.

| | | C | |
| | | | |
| A | | | |
| | | | D |
| | B | | |

Trong thí dụ trên tín hiệu A, B, C, D được phát đi liên tục nhưng nhảy với các channel khác nhau (802.11 hoat động với 79 channels) khiến cho Attacker không switch channel theo kịp.

DSSS

Ưu điểm cùa DSSS là support higher data rate. DSSS hoạt động bằng cách lấy 1 binary digit sau đó nối dài nó ra bẳng cách add vào 1 chipping code, ở USA cơ quan FCC đòi hỏi 10 bit long cho DSSS. 802.11 hoat động với chipping code 11 bit long. Thí dự số 0 trong binary se được biểu hiện là 11101100011 và số 1 trong binary đựoc biểu hiện là 00010011100. Khi hoạt đông chipping code sẽ dảo ngược các binary bit long khiến cho việc dò tín hiêu rất khó khăn.

1 1 0

00010011100 00010011100 11101100011

thí dụ trên cho thấy khi DSSS gửi data stream 110 .

DSSS hoạt động voí 11-22MHZ channels acorss 83.5MHZ trong 2.4GHZ spectrum, vì vậy trung tâm của mổi tần số sẻ là 5Mhz (11 channels) vì vậy các channel trong DSSS sẽ bị chổng lên nhau chỉ có 3 channels là xử dụng đựoc, đây là diểm yếu của DSSS.

WLAN 802.11b

Năm 1999 cơ quan IEEE thông qua 802.11b để bổ túc cho 802.11 đã được chấp nhận nam 1997. 802.11b có tốc độ là 5.5 Mbps và 11 Mbps trong khi 802.11 có tốc độ là 1Mbps và 2Mbps. Tuy nhiên những network card 802.11 vẫn dùng đựoc trong 802.11b WLAN.
Tần số (Frequency) của 802.11b là 2.4Ghz, Channel 11 (3) USA, tốc độ 11Mbps, tín hiêu phát xa khoảng 300 feet (100m), xử dụng công thức DSSS, có thể work với DBPSK (1 Mbps) - DQPSK (2 Mbps) và CCK (5.5 & 11 Mbps)

WI-FI

Năm 1999 Wireless Ethernet Compatibility Alliance (WECA) đổi tên là Wi-Fi Alliance gổm hơn 300 công ty trên thế giới cùng nhau phat triển 802.11 WLAN, vì vậy hiện nay các bạn thừong thấy các máy laptop mới thừong gắn sẵn network card với công nghệ WI-FI. WI-FI có thể nói lả tiêu chuẩn chung cho 802.11 WLAN

WLAN 802.11a

802.11a được đứa ra cùng thời gian với 802.11b, tuy nhiên 802.11a hoat động ở 5Ghz spectrum với 12 channels khộng bi chồng lên nhau vì vậy tín hiệu của 802.11a ít bị nhiễu sóng ( interfere) hơn, tốc độ là 54Mbps tuy nhiên 802.11a có vùng phát sóng (corverage area) nhỏ hơn khoảng 60feet. 802.11a và 802.11b có thể work cùng chổ với nhau mà không sợ bị interfere.
Tuy 802.11a hoạt động với 12 channels, nhưng chì xữ dụng 4 channels cho outdoor còn lại 8 channels dùng cho indoor , 802.11a dùng công thức Orthogonal Frequency Division Multiplexing (OFDM), ( về quy định về tần số mỗi quốc gia khác nhau Q không biết ở VN như thế nào nên không dám viết)

WLAN 802.11g

Năm 2003 IEEE lấy kỹ thuật của 802.11a Orthogonal Frequency Division Multiplexing (OFDM), đưa vào 802.11b cho ra đời 802.11g vì vậy 802.11g hoạt động ở tần số 2.4Ghz nhưng có tốc độ là 54Mbps, tuy nhiên 802.11g vẫn chịu hạn chế như 802.11b là chỉ có 3 channels xữ dụng trong 11 channels. Nhưng 802.11g vẫn support cho các device dùng 802.11 và 802.11b tuy nhiên tốc độ sẽ bị hạn chế bởi tối da của các device đó.

(sẽ viết tiếp tục).....:)

yuna_admirer
29-12-2003, 10:16
Chị Quỳnh đi làm Wireless cho xe tank xong giờ tái xuất giang hồ hen. :D

Ai làm wireless ở Việt Nam rồi mới thấy ngậm ngùi cho "quy định về Tần Số". Hix, đa số đều làm lậu tần số, có tên nào dám xin đâu. Mà cũng lạ, các unlisceced band ở nước ngoài có quy định ầm ầm. Việt Nam xài chuẩn ETSI chung với Sing, Euro, mà mổi lần làm wireless cũng phải xin tần số oải !

Vấn đề wireless này thì hàng loạt Security exploit để nói.

nhuquynh
29-12-2003, 11:53
Chị Quỳnh đi làm Wireless cho xe tank xong giờ tái xuất giang hồ hen. :D

Ai làm wireless ở Việt Nam rồi mới thấy ngậm ngùi cho "quy định về Tần Số". Hix, đa số đều làm lậu tần số, có tên nào dám xin đâu. Mà cũng lạ, các unlisceced band ở nước ngoài có quy định ầm ầm. Việt Nam xài chuẩn ETSI chung với Sing, Euro, mà mổi lần làm wireless cũng phải xin tần số oải !

Vấn đề wireless này thì hàng loạt Security exploit để nói.

Hi Juna
Q chỉ biết ở Mỹ thì tần số sau đây thì không cần xin phép 902-928Mhz 2.4-2.4835Ghz và 5.725-5.850Ghz. Tuy nhiên FCC ở Mỷ giới hạn range khoảng 1000 feet (300m) nếu vì lý do nào đó muốn phát mạnh hơn thì phải nói chuyên với FCC

yuna_admirer
30-12-2003, 11:11
Chị Q,

Em cũng nghiên cứu (tương đối sâu) về các kỷ thuật Frequency Hijacking, nhưng chỉ là theory thôi. Nếu được thì chị viết về các exploit của Wireless ở đây, em sẽ ... hưởng ứng :D.

Các kỷ thuật như WEP, SSID, MAC layer Sec, IV (I Vector) đều được chuẩn hóa, có rất nhiều lổi khác nhau, đây sẽ là những chủ đề rất hay á.

tinhyeumauxanh
30-12-2003, 13:21
Vừa phải thôi nha! Tui góp ý kiến , mấy người ỷ là MOD, xóa mất phần góp ý của tui, diễn đàn này ko còn công bằng nữa rồi, góp ý kiễn thật tinh fmà ko cho

Turnoff
30-12-2003, 14:06
mấy cái này là mạng hả,Học cái gì dể biết mấy cái nì?

yuna_admirer
31-12-2003, 01:08
Tinhyeumauxanh

Tui không biết cậu là ai, cũng đừng xưng danh xưng tính ở đây vì những chuyện vớ vẩn đó, cậu là gì của Jal thì cũng mặc, mà Jal là gì thì cũng mặc. Mà cậu cũng chẳng là gì của ai vì tôi đã confirm rồi nhé.

Mấy bài vớ vẩn này để cho cậu đọc xong là tôi xóa.