无线网路中的虚拟AP技术

news/2024/6/4 5:04:35/

目录

1 虚拟AP技术

1.1认识虚拟AP技术

1.2 防范虚拟AP的钓鱼攻击

1.3 无线网络安全建议

1 虚拟AP技术

虚拟AP技术相当于使用计算机设备通过软件模拟AP,通过计算机可以设置DHCP服务器,接入AP的网络设备通过计算机共享上网。

1.1认识虚拟AP技术

虚拟AP技术从Windows 7操作系统开始就存在了。要想实现虚拟AP,需要用户的计算机准备两块网卡,一块有线网卡,一块无线网卡,其中,有线网卡用来上网,无线网卡用来发射信号。这样一旦有设备接入虚拟AP,就可以通过抓包的方式来查看该设备的网络通信数据了。
虚拟AP技术主要是用来网络共享的,如果当前只能一台计算机上网,这个方法可以实现不同设备共享计算机的有线网络,但同时也可能成为黑客恶意攻击的一种方法。当然随着无线网的发展,虚拟AP已经由主要的网络共享转变为多种功能,例如通过接入虚拟AP来抓取网络数据包,对于网络分析是非常有帮助的。
除Windows系统可以虚拟AP外,Kali Linux系统同样也可以虚拟AP,并且通过Kali Linux系统还可以完全模拟AP的整个转发过程。

1.2 防范虚拟AP的钓鱼攻击

伪AP钓鱼攻击,是通过仿照正常的AP,搭建一个伪AP,然后通过对合法AP进行拒绝服务攻击或者提供比合法AP更强的信号,迫使无线客户端连接到伪AP,这是因为无线客户端通常会选择信号比较强或者信噪比(SNR)低的AP进行连接。
为了使客户端连接达到无缝切换的效果,伪AP应该以桥接方式连接到另外一个网络。如果成功进行了攻击,则会完全控制无线客户端网络连接,并且可以发起任何进一步的攻击。发起无线钓鱼攻击的黑客一般会采取以下步骤来最终控制终端设备。

(1) 获取无线网络的密钥
对于采用WEP或WPA认证的无线网络,黑客可以通过无线破解工具,或者采用社会工程的方法,来窃取目标无线网络的密钥,对于未加密的无线网络则可以省略这一步骤,使得无线钓鱼攻击更容易得手。
(2)伪造目标无线网络
用户终端在接入一个无线网络之前,系统会自动扫描周围环境中是否存在曾经连接过的无线网络。当存在这样的网络时,系统会自动连接该无线网络,并自动完成认证过程;当周围都是陌生的网络时,需要用户手工选择一个无线网络,并输入该网络的密钥,完成认证过程。
黑客在伪造该无线网络时,在目标无线网络附近架设一台相同或近似SSID的AP,并设置之前窃取的无线网络密钥,这台伪AP一般会设置成可以桥接的软AP,因此更加隐蔽,不容易被人发现,这样,黑客伪造AP的工作就完成了。
由于伪造的AP采用了相同的SSID和网络密钥,对用户来说基本上很难进行辨别,并且由于伪造AP使用了高增益天线,附近的用户终端会接收到较强的无线信号,此时在用户终端上的无线网络列表中,这个伪造的AP要优于正常AP排在靠前的位置。这样,用户就很容易上当,掉入这个被精心构造的陷阱中。
(3)干扰合法无线网络
对于那些没有自动上钩的移动终端,为了使其主动走进布好的陷阱,黑客会对附近合法的网络发起无线攻击,使得这些无线网络处于瘫痪状态。这时,移动终端会发现原有无线网络不可用,重新扫描无线网络,并主动连接附近无线网络中信号强度最好的AP。
由于其他AP都不可用,并且黑客伪造的钓鱼AP信号强度又比较高,移动终端会主动与伪造的AP建立连接,并获取IP地址。至此,无线钓鱼的过程就完成了。
4. 截获流量或发起进一步攻击
无线钓鱼攻击完成后,移动终端就与黑客的攻击系统建立了连接,由于黑客采用了具有桥接功能的软AP,可以将移动终端的流量转发至Internet,因此移动终端仍能继续上网,但此时,所有数据已经被黑客尽收眼底。
黑客会捕获这些数据并进一步处理,如果使用中间人攻击工具,甚至可以截获采用了SSL加密的g-mail邮箱信息,而那些未加密的信息更是一览无余。
更进一步,由于黑客的攻击系统与被钓鱼的终端建立了连接,黑客可以寻找可利用的系统漏洞,并截获终端的DNS/URL请求,返回攻击代码,给终端植入木马,达到最终控制用户终端的目的。此时,连接在终端的设备可能被黑客完全控制,致使危害进一步扩大。

1.3 无线网络安全建议

(1)不要随意接入免费WiFi设备,这种情况下用户的所有个人信息,包括账号密码直接可以被拦截并窃取。
(2)计算机或者手机尽量安装安全软件,这样可以最大程度减低安全风险。
(3)修改无线路由器默认管理账户,不要使用admin或root等明显字眼。
(4)设置无线路由器的加密方式为WPA/WPA2。因为如果是WEP加密方式,无论密码多长,都会很容易被破解。
(5)设置安全强度比较大的无线WiFi密码,最好包含数字、字母、大小写、特殊字符等,并且需要10位以上的组合,例如W@Xwod@#…。
(6)开启MAC地址过滤功能,只绑定自己的手机、计算机、平板计算机等,如果是陌生人想要加入自己的无线路由器,需要授权后,才可以连接。
(7)开启家长控制功能,只允许本地主机的MAC地址管理无线路由器。
(8)关闭DHCP服务。这样即便密码泄露,大部分的黑客也无法获取IP地址。
(9)关闭WPS功能。这个非常重要,因为当前大部分的密码都是黑客通过WPS漏洞,找出PIN码来暴力破解的。由于这个漏洞,无论用户的无线密码有多长多复杂,通过PIN码都可以破解。
(10)关闭UPnP,对于那些无用的服务,建议用户直接关掉。
(11)关闭无线中继/桥接功能(WDS)。如果发现被无故开启,说明这台路由器很有可能已经被黑客控制了。
(12)关闭SSID广播,关闭之后,大部分人会搜索不到路由器设备,这样就可以自己独享网络了这在一定程度上起到了隐身作用。
(13)开启防DDoS功能。这是因为黑客会通过DDoS流量进行攻击,10s左右,用户的路由器就会自动将大部分人踢下线,还会出现抖动状态。
(14)开启用户隔离功能。这样即便密码被破解,黑客也没法搜索到设备,这是因为黑客与用户不在同一个局域网内。这对保护局域网的安全非常有用。

(15)采用增强认证。采用8021x或者Web认证来进行账户和密码登录,这在一定程度上提高了无线网络的安全性。


http://www.ppmy.cn/news/121220.html

相关文章

无线AP的胖瘦切换

无线AP的胖瘦切换

*A.锐捷AP 使用console口连接,baudrate rate: 9600, 8n1 瘦AP:console密码是ruijie,enable密码是apdebug 胖AP:console密码是admin,没有默认enable密码。 切换比较简单: Ruijie#ap-…
阅读更多...
ap设置 维盟660g_维盟WAP-4001C千兆双频吸顶式AP

ap设置 维盟660g_维盟WAP-4001C千兆双频吸顶式AP

●内置智能天线提升覆盖区域信号质量 WAP-4001C吸顶式AP内置终端感知型硬件智能天线阵列,配合基于终端的射频智能感知算法,可以实现无线传输中不同距离、不同场景的针对性覆盖技术。同时,通过WayOS智慧Wifi网关AC平台实现基于特征和协议的射频…
阅读更多...
[创业-35]:办公环境 - 选用家用无线AP和企业级无线AP?

[创业-35]:办公环境 - 选用家用无线AP和企业级无线AP?

作者主页(文火冰糖的硅基工坊):文火冰糖(王文兵)的博客_文火冰糖的硅基工坊_CSDN博客 本文网址: 目录 前言: 1. 应用场景不同 2. 使用人数不同 3. 信号覆盖效果不同 4. “无线信号信噪比”不同 5. 安全性不一样 …
阅读更多...
无线AP、WiFi、WLAN是什么关系?

无线AP、WiFi、WLAN是什么关系?

最近在看科技论文,有些基础知识不是很清楚,故作了解 近年来,无线AP被越来越多的应用于商场、车站、机场等公共场所,已变得与我们的生活息息相关,成为社会发展的一个趋势。但许多人弄不清楚无线AP与WiFi、WLAN之间的关…
阅读更多...
企业无线局域网,买AP一定需要买AC控制器吗?还有一定要买AP授权吗?

企业无线局域网,买AP一定需要买AC控制器吗?还有一定要买AP授权吗?

环境: H3C 无线局域网 HUAWEI 无线局域网 Ruijie 无线局域网 问题描述: 1.无线局域网规划,买AP一定需要买AC控制器吗? 以前无线不是都要AC,不用AC控制器和用AC控制器有啥区别? 2.买了AC还有一定要买AP授权吗? 3.AP布放位置错开还是平行?是越多越好,还是越少越…
阅读更多...
工业级无线AP是什么

工业级无线AP是什么

工业级无线AP简介: 无线覆盖设备,首选工业级无线AP,RM2028是一款高性能无线AP,工业级防水设计,适合无线覆盖、远程点对点通讯。该设备有两路射频输出,每一路输出最大600mW,最高传输带宽可达150…
阅读更多...
华三无线设备系列 (瘦AP转胖AP的配置方法)

华三无线设备系列 (瘦AP转胖AP的配置方法)

华三无线设备系列 (瘦AP转胖AP的配置方法) 本次实验演示的AP型号是:华三WA4320-ACN 1、准备WA4320-ACN的升级包。 (资源下载地址:https://download.csdn.net/download/hjx020/85452227) 2、将主机网卡的…
阅读更多...
无线5G CPE与AP

无线5G CPE与AP

2019年年初的时候,华为终端总裁余承东在世界移动通信大会(MWC2018)上,高调展示了自家的首款5G商用基带芯片—Balong 5G01。 一、无线5G CPE 大家知道,当我们使用Wi-Fi的时候,如果距离比较远,…
阅读更多...
大型商场无线覆盖AP选择方案

大型商场无线覆盖AP选择方案

大型商场无线覆盖AP选择方案!Access Point无线接入点设备,担任无线终端用户的接入和网络传输。计划中选用的首要无线接入点产品是支撑802.11/b/g/n 的AP,一切的AP经过以太网网线连接到支撑POE供电的以太网交流机上,取得电源供电和…
阅读更多...
无线AP和无线路由器区别  wifi热点

无线AP和无线路由器区别 wifi热点

今天浏览了一篇文章,是一篇无线产品区分的。是无线 AP 和无线路由的区别。那么,现在给大家分享一下,感觉写的很细致,希望对大家有所帮助。那么下面就为您详细介绍一下吧。 就像很多用户很容易混淆无线上网卡和无线网卡一样&…
阅读更多...
无线AP和无线路由器的区别

无线AP和无线路由器的区别

随着时代的进步,无线网络的发展,越来越多的人因为各种需求,开始了解无线网络产品及其架设结构,但是很多刚刚接触无线产品的人,常常弄不清楚“无线AP和无线路由器的区别”。 为了让更多的小伙伴们了解和认识到无线AP和…
阅读更多...
无线AP、无线路由器,你还分不清吗?

无线AP、无线路由器,你还分不清吗?

# 无线AP 无线AP,即Access Point,也就是无线接入点。简单来说就是无线网络中的无线交换机。它是移动终端用户进入有线网络的接入点。把无线信号放大,使得无线网络覆盖范围更大。模式: 无线接入点:有线转无线&#xff…
阅读更多...
无线AP的注册上线方式

无线AP的注册上线方式

无线配置指导 AP的注册上线AC发现AP之二层模式(一)开启无线功能(二)AC配置注意问题 三层发现操作步骤 AP的注册上线 AP工作在瘦模式时,需要注册到AC上,成功注册后才能接受AC的统一管理,这个过程…
阅读更多...
AC+AP的无线网络配置

AC+AP的无线网络配置

要求: 1、可以登录AC的web界面。 2、成功配置AC管理AP 3、成功使用无线网络 了解AC 了解AP 拓扑图 一、使用电脑连接ensp模拟器的AC的web界面 1、加一个cloud,使用它将AC连接电脑的虚拟网卡 cloud必须加入接口后才可以连接其他的设备,所…
阅读更多...
无线AP

无线AP

概念 无线接入点即无线AP(Access Point)它是一个无线网络的接入点,主要有路由交换接入一体设备和纯接入点设备,一体设备执行接入和路由工作,纯接入设备只负责无线客户端的接入,纯接入设备通常作为无线网络扩…
阅读更多...
供应思科无线AP 华为无线AP 华三无线AP aruba无线AP ruckus无线AP

供应思科无线AP 华为无线AP 华三无线AP aruba无线AP ruckus无线AP

无线AP产品哪家全-深圳市尼奇科技有限公司18825256767 www.wls-wifi.com 思科 AIR-CAP3702I-H-K9 无线接 思科 AIR-CAP3702I-H-K9 无线接 思科 AIR-AP3802I-H-K9/K9c 思科 AIR-AP3802I-H-K9/K9c 思科 AIR-AP2802E-H-K9/K9c 思科 AIR-AP2802E-H-K9/K9c 思科 AIR-AP3802E-H-K9/K9…
阅读更多...
AP/AC无线网络

AP/AC无线网络

目录 ​一、规划vlan和ip 二、在交换机上配置链路类型 三、配置DHCP服务器 四、配置DHCP中继 五、配置AC基础信息 六、开启 CAPWAP 协议 七、让AP注册到AC 八、排错思路 AP:无线接入点 AC:接入控制器 一、规划vlan和ip vlan batch 10 20 30 to…
阅读更多...
​无线ap的概念,和无线路由器有什么区别

​无线ap的概念,和无线路由器有什么区别

许多企业和家庭将在生活中使用无线网络。无线ap是无线网络中常见的网络设备,是无线网络的核心部分。那么无线ap到底是什么,无线ap和无线路由器有什么区别呢? 一、无线ap的定义 无线ap在很多宽带家庭和一些单位、园区都是非常适合的组网方式…
阅读更多...
无线AP简介

无线AP简介

本文简单介绍无线AP的相关知识。 1 概述 无线AP(无线Access Point、Wireless Access Point),即无线接入点,用作无线网络的无线交换机,是无线网络的核心。无线AP是无线设备(如便携式计算机、手机终端等&am…
阅读更多...
无线AP介绍

无线AP介绍

一、无线AP安装部署 无线AP相比比较简单,但需要注意以下细节,避免出现速度慢、卡顿、无法运行等情况。 根据覆盖的范围选择无线AP型号;一般室内无线AP间隔在20-30米距离,室外AP间隔在30-50米;在部署之前,…
阅读更多...
最新文章

聚圣源我是余欢水免费观看给姓李小孩起名字大全农场起名怎么起哇嘎老版本八字起名字网取名开机按f1的解决方法毒战2h版埃及艳后遗失的记忆作弊图水果蔬菜公司起名取名兔子的拼音花卉公司名字起什么todesk纸厂起个名字苗雅宁白夜追凶剧情给姓莫的男男孩起名稻草人的作者狂徒铠甲巴西总统最小儿子确诊死神都不敢惹的五大星座花自飘零王起名2020女孩手机应用完美看看大秦赋演员表新生儿起名得分输入车牌号查车辆信息宝宝起名软件下载下载根据八字免费起名字好淀粉肠小王子日销售额涨超10倍罗斯否认插足凯特王妃婚姻让美丽中国“从细节出发”清明节放假3天调休1天男孩疑遭霸凌 家长讨说法被踢出群国产伟哥去年销售近13亿网友建议重庆地铁不准乘客携带菜筐雅江山火三名扑火人员牺牲系谣言代拍被何赛飞拿着魔杖追着打月嫂回应掌掴婴儿是在赶虫子山西高速一大巴发生事故 已致13死高中生被打伤下体休学 邯郸通报李梦为奥运任务婉拒WNBA邀请19岁小伙救下5人后溺亡 多方发声王树国3次鞠躬告别西交大师生单亲妈妈陷入热恋 14岁儿子报警315晚会后胖东来又人满为患了倪萍分享减重40斤方法王楚钦登顶三项第一今日春分两大学生合买彩票中奖一人不认账张家界的山上“长”满了韩国人?周杰伦一审败诉网易房客欠租失踪 房东直发愁男子持台球杆殴打2名女店员被抓男子被猫抓伤后确诊“猫抓病”“重生之我在北大当嫡校长”槽头肉企业被曝光前生意红火男孩8年未见母亲被告知被遗忘恒大被罚41.75亿到底怎么缴网友洛杉矶偶遇贾玲杨倩无缘巴黎奥运张立群任西安交通大学校长黑马情侣提车了西双版纳热带植物园回应蜉蝣大爆发妈妈回应孩子在校撞护栏坠楼考生莫言也上北大硕士复试名单了韩国首次吊销离岗医生执照奥巴马现身唐宁街 黑色着装引猜测沈阳一轿车冲入人行道致3死2伤阿根廷将发行1万与2万面值的纸币外国人感慨凌晨的中国很安全男子被流浪猫绊倒 投喂者赔24万手机成瘾是影响睡眠质量重要因素春分“立蛋”成功率更高?胖东来员工每周单休无小长假“开封王婆”爆火:促成四五十对专家建议不必谈骨泥色变浙江一高校内汽车冲撞行人 多人受伤许家印被限制高消费

聚圣源 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化