Soru:
Birisi Wi-Fi sinyalini kaldırabilir mi?
T.Todua
2016-11-26 14:13:16 UTC
view on stackexchange narkive permalink

Birisinin Wi-Fi yönlendiricime (şifreyi bilmeden) bir saldırı (DoS veya başka bir şey) yapması ve yönlendiricimin sinyalini kullanılamaz hale getirmesi mümkün mü?

1) Nasıl yapılabilir?

2) Çözümler nelerdir?

Hemen yandaki ark kaynağı yapmaya başlayın.Bu nedenle iki iyi RC uçağını kaybettim (modern RC ekipmanı da Wifi gibi 2.4GHz üzerinde çalışıyor ancak açıkça farklı protokollerle çalışıyor çünkü RC'nin çalışması için yalnızca yaklaşık 3 kbps veri aktarımına ihtiyacı var)
http://superuser.com/questions/637594/why-does-my-microwave-kill-the-wi-fi veya hatalı bir mikrodalga olabilir
Katil paket göndererek diğer wifi cihazlarının bağlantısını kötü niyetle keseceğini iddia eden * bir Android uygulaması (https://play.google.com/store/apps/details?id=com.wifikill.techbrain) ** var **,kabul edilen cevapta açıklandığı gibi.Şahsen denedim ama doğru sonuçlar almayı başaramadım
kali linux http://kansara744.blogspot.in/2015/05/wifi-network-jammer-using-kali-linux.html kullanılarak oldukça mümkün
Kullanımdayken cihazlarımı her zaman ağdan çıkaran bir 2,4 GHz telefonum vardı.
@rtaft Bir zamanlar aynı şeyi yapacak bir mikrodalgam vardı.
Kasabada iki wifi sağlayıcımız var ve küçük veletler olduğumuzdan beri önceden bir tane tanıyorum.Biri diğerinin alıcılarının kapsama alanını kaybetmesine neden olan bir alıcıyı bir yere yerleştirdiğinde bunu kendilerine yaparlar.Hatta yönlendirilebilir antenlere sahip ucuz ekipman satın alıp diğer ekipmanı su altında bırakıyorlar.Kimin kime neyi niçin, hangi sonuçla yaptığına dair birçok hikaye duyuyorum.Son zamanlarda, hücresel taşıyıcı sinyalini wifi ile bile öldürebileceğinizi söyledi.
Yedi yanıtlar:
Marcus Müller
2016-11-26 17:13:10 UTC
view on stackexchange narkive permalink

Herhangi bir şifre bilmeden bir WiFi'ye saldırmanın birçok yolu vardır:

  • Fiziksel katman saldırıları: Frekans spektrumunu kendi sinyalinizle karıştırmanız yeterlidir. Bu sinyal sadece gürültü olabilir, ancak aynı zamanda ağır yük altında kendi WiFi'niz olabilir, bu WiFi'deki düğümler başkalarıyla iyi oynamayacak şekilde yapılandırılmıştır. (WiFi yonga setine bağlı olarak bu son derece kolay olabilir) Spektrum yalnızca bir kez kullanılabilir!
    Araç : gürültü kaynağı (ör. Gunn Diode, SDR cihazı), veya normal AP
  • Elektromanyetik balyoz: EMI tabancası. Mikrodalga fırın osilatörünü alın, yönlendirici anten takın, birinin beynini (sizin) pişirmemeniz için dua edin ve erişim noktasının kaba yönünü işaret edin. Poof! Mikrodalga fırınlar 2,4 GHz bandında çalışır ve bu nedenle Erişim Noktalarının antenleri bu enerjiyi tam olarak alır.
    Araç : Mikrodalga fırın, biraz sac, eksik başkalarının mülküne ve kendi sağlığına veya genişletilmiş RF bilgisine saygı
  • MAC ve Ağ katmanı saldırıları: Özellikle WEP kullanan ağlar için (artık kimse bunu kullanmamalıdır, ama ne yazık ki ...) kimlik doğrulama paketleri denen şey - ve böylece WiFi'nizdeki istasyonları atmak için.
    Araç : Aircrack-NG'nin aireplay
  • Hedeflenen sıkışma: Kanalı gürültüyle veya kendi WiFi'nizle işgal etmenin aksine, tipik WiFi paketinin başlangıcını (önsözler) dinleyen ve kısa bir süre sonra karışan bir cihaz da oluşturabilirsiniz. Ya da düzenli aralıklarla veya özellikle sessiz olduğunda sahte önsözler gönderir. Bu şekilde, seçili paketleri bozabilir veya kanalın doluluğunu sahte yapabilirsiniz.
    Araç : Kullanıma hazır mal SDR
  • kimlik doğrulama saldırıları: bir noktada, WiFi'niz için "uygun" istemcilerin bile WiFi'ye kaydolması gerekir. Elbette bu mekanizma, rastgele oluşturulmuş MAC adreslerinden veya hatta var olduğunu bildiğiniz istemcilerin MAC adreslerinden her saniye yüzlerce kimlik doğrulama isteği göndererek diz çöktürülebilir. AP için sorunun bir çözümü yok - ya kimlik doğrulama paketlerinin aşırı yüklenmesine boyun eğiyor ya da meşru kullanıcıları engellemeye başlıyor.
    Araç : ağ kartınız, 10 satırlık bash komut dosyası
  • Man-in-the-Middling / erişim noktası sahtekarlığı: WPA (2) -Enterprise dışında hiçbir şey, kendisine "Toduas AP" adını veren erişim noktasının aslında Erişim Noktanız olduğunu kanıtlayamaz. Basitçe aynı kimlik dizesine sahip biraz daha yüksek güçlü bir erişim noktası ve gerekirse sahte bir AP MAC adresi (sadece bir ayardan beri önemsiz) istemcileri erişim noktanızdan "çekecektir". Elbette, sahte Erişim Noktası parolayı bilmiyorsa, kullanıcılar hızlı bir şekilde fark edebilir (veya bilmeyebilirler); ancak, bir şeylerin işe yaramadığını fark etmek güzeldir, ancak onlara yardımcı olmaz.
    Araç : rastgele bir normal erişim noktası

WiFi'nizin bir kanalı kullanmasının bir hak değil, bir ayrıcalık olduğunun farkına varmalısınız. WiFi, verici operatörlerinin açık bir lisansa sahip olmak zorunda olmadığı sözde ISM bantlarında (Endüstriyel, Bilimsel, Tıbbi kullanım) gerçekleşir. Bu, diğer cihazlara kasıtlı olarak zarar vermedikleri ve parazitten kolayca zarar görmedikleri sürece herkesin bu spektrumu kullanmasının uygun olduğu anlamına gelir.

Dolayısıyla, birisinin tüm WiFi kanalını kaplayan yüksek çözünürlüklü bir dijital kamera akışını çalıştırması kesinlikle yasaldır. Bu, WiFi'nizi etkili bir şekilde kapatır.

Kimsenin uğraşamayacağı bir şeye ihtiyacınız varsa, kablosuz, tanım gereği, gidilecek yol değildir.

Başka bir fiziksel katman saldırısı: Fişi çekin veya kırıcıyı atın.Çoğu WiFi yönlendiricisinin UPS'i yoktur :-)
@Bergi iyi nokta!Evet, fiziksel erişim kozdur.Her zaman.Ve RF anlamında, fiziksel erişim "yeterince yakın olmaktır".
Cisco kablosuz LAN denetleyicileri, kimlik doğrulama paketlerini de gerçekleştiren bir "içerme" işlevine sahiptir, ancak sistematik olarak "kötü niyetli sahte SSID'yi" bombalamak için zayıf AP'ler dizisini kullanır.Yasal kullanım, kötü niyetli bir AP'nin kurumsal bir ortamda kullanılmasını engellemektir.Ruckus ve HP kablosuz denetleyicilerinde kesinlikle buna sahip.
Kasıtlı olmasına bile gerek yok.Yeterli korumaya sahip ucuz bir mikrodalga, wifi'yi tamamen yanlışlıkla bozabilir.
... mikrodalga fırınlar DoS wifi yapabilir ???Bu, yemek saatlerine yakın olan dairemde kesintili internet bağlantısının olduğunu açıklayabilir ... komşulara fırınlarının kaç yaşında olduğunu sormalı ...
@Bakuriu Bir çeşit.Geçenlerde bir meslektaşımın evine kablo döşemek zorunda kaldım çünkü mikrodalgasını değiştirmekten daha ucuzdu.Bu frekansta çalışan bir sürü pislik var ve bir mikrodalga bunu yönlendiricinizden çok daha fazla güçle yapıyor.Bir CE yönlendiricinin genellikle maksimum 100 mw EIRP ve bir FCC bir 1 W EIRP maks. Çıktı verdiğini unutmayın.Bir mikrodalga bunu birkaç yüz kez gölgede bırakır.
Sanırım AP'nizi bir Faraday kalkanı ile örtebilirsiniz, ancak bu sizin açınızdan biraz gevşeklik gerektirir.
AilistbscmCMT https://xkcd.com/654/
Biliyorum, "özellikle" dedin, "sadece" değil ... ama deauth saldırıları WEP'de daha kolay değil, değil mi?En çok WEP ile ilişkili olduklarını düşündüm çünkü bu WEP kırma işleminde yaygın bir adım, ancak tek amacınız kullanımı önlemekse, WEP ile WPA arasında bir fark olmaz, değil mi?
Başka bir fikir: Yönlü bir anteni, kesintiye uğramış bir WiFi sinyalini yoğunlaştıracak şekilde dikkatlice monte edin, aynı frekans, kanal ve kanal bant genişliğinde çalışan başka bir yönlendiriciye bağlayın ve hedef yönlendiriciye yönlendirin.Temel bilgiler için [buraya] (https://www.reddit.com/r/lifehacks/comments/1r5axx/reflect_the_wifi_signal_back_to_you_if_your/cdjxi1p) bakın.WiFi, parazitle zayıf bir şekilde ilgileniyor.Bunu iyi sonuçlarla test ettim;yaklaşık 30 cm çapında parabolik bir yüzey kullandı.
Bu gruplarda amatör radyo operatörleri ve radyo konumlandırma gibi yasal olarak lisanslı kullanıcılar da olduğunu unutmayın.Lisanslı kullanım, tüm parazitlerden dolayı çok nadirdir ve hams da kablosuz bağlantılarını sever, ancak yasal olarak ortalama tüketici yönlendiricisinden çok daha güçlü bir sinyal iletebilirler.
Başka bir fiziksel katman saldırısı: erişim noktasını, artık bir erişim noktası olmayana kadar bir çekiçle parçalayın (ya da sadece yukarı ve bulunduğu yerden çalın).
EM balyozu, bir annenin çocuklarına atabileceği yeni bir tehdit ortaya çıkarır."İnternet oyunlarını oynamayı bırak yoksa lazangayı patlatırım!"
@ZachLipton: Daha zarif bir fiziksel katman saldırısı: AP'nin etrafına bir Faraday kafesi bırakın.
Başka bir yorumda belirtildiği gibi, birçok üretici - sadece Cisco'nun yanı sıra - bir tür "Hileli sınırlama" veya "Hileli yönetim" veya benzerleri sağlar.Ne yazık ki, "Rogue AP" nin tanımı esasen "sizin olmayan herhangi bir wifi istasyonu" oluyor.Bunu anlamayanlar, kasıtsız kargaşaya neden olabilir.
@mckenzm AP'nizin etrafındaki bir Faraday kalkanı, AP'nizi mikrodalgadan ve WiFi istemcilerinizden koruyacaktır.Daha iyi bir seçenek, mikrodalga fırının etrafında bir Faraday kafesi olabilir.
@Doktor Aslında, Faraday kalkanının AP'yi içereceğini ve onu asil göstereceğini kastetmiştim, aynı şekilde bir güvenlik kamerası merceğini boyayabilir ..
"Mikrodalga fırın osilatörünü al, [...] Araç: [...] kendi sağlığına [...] saygı eksikliği."Evet.Ve sadece potansiyel olarak zararlı mikrodalga radyasyonu yüzünden değil.Mikrodalga magnetronların sıklıkla potansiyel olarak tehlikeli seviyelerde berilyum oksit içerdiğine dikkat edin, bu oldukça kırılgandır ve dikkatli olmazsanız kolayca havadaki (zehirli) toza dönüşebilir.
@PeriataBreatta yalan söylemeyecek, geçen hafta mikrodalga osilatör ve oyukla eğlendi; içine tek bir mısırı fırlatabilir, orada sabit bir hava akımı ile tutabilir ve yarım saniye bekleyebilir ve sonra tekrar dışarı fırlatabilir, çünkü yüzeyipatlamış mısır olması nedeniyle aniden arttı.
Sadece yasallığınızla ilgili bir şeye dikkat çekmek için, wi-fi kendi binanızda ve mülkünüzde mevcuttur.Bir başkası süper güçlü bir sinyal kullanıyor ve mülkünüzde kendi kişisel wi-fi'nizi sürekli olarak engelliyorsa, bir şekilde onları durdurma hakkına sahip olmalısınız.Sonuçta, kanallara erişim hakkınız yokken, sinyallerinin mülkünüzü yıkıcı bir şekilde ihlal etmemesi hakkına sahipsiniz.Cihazlarını çalıştırıyorlar ve sinyal * mülkünüze * geliyor ve bu * size * sorunlara neden oluyor.Bu nasıl bir dava açmak ya da bunu bir baş belası ilan etmek değil?
Bir kişinin sinyallerle yapmaya hakkı olan tek şey, onları kendi kişisel mülkleri üzerine makul bir şekilde yansıtmaktır (açıkça sinyaller kolayca kısıtlanamaz) yani mülkünüzde olmayan (özellikle desizin ve komşularınızın evleri arasındaki birkaç duvardan geçtikten sonra).Birinin wi-fi bağlantısını kötü niyetli veya kasıtsız olarak kullanılamaz hale gelecek şekilde engellemek, kendi mülklerinde istediklerini yapma haklarını ihlal eder.
@TheGreatDuck spektrumu sahip olduğunuz hiçbir şey değildir.Dolayısıyla mülkiyet yasaları geçerli değildir.Bu, bahçenizde asılı bir ağacın dallarından farklı.Ehliyetiniz ne diyorsa yapmanıza izin verilir.Mülkiyet sınırları hiçbir rol oynamaz.
@MarcusMüller Kimse bir lisans hakkında hiçbir şey söylemedi.Kişi, bir ev sahibinin örneğin bir mikrodalga fırını açıp açamayacağını ve komşularına 24/7 wi-fi verip veremeyeceğini ve internete ** kasıtlı olarak ** (ve bunu yapma yöntemlerini) engelleyip engellemeyeceğini sordu.Kaza eseri olsa bile, onları, özellikle kötü niyetle yapılmışsa, sıkışma cihazını kapatmaya zorlamamanız için hiçbir neden göremiyorum.
Bu inkar edilemez bir şekilde doğrudur, ancak mülkünüzdeki * ekipmanı * mülklerinde * çalışan * bir cihazla ilgisi yoktur.Spektrumu kötüye kullanmak yasadışı olduğu için.
Buradaki sabotaj suçu bir yana, 900 kilometrekarelik çöl parçanızın merkezinde yapmak da aynı derecede yasa dışı olacaktır!
Ve şimdi Krack var.
@Qwertylicious ... Wifis'te gizliliğe karşı bir saldırıdır, ancak hiçbir şekilde bir Wifi'yi düşürmek için bir yöntem değildir, bu yüzden tamamen alakasızdır.
hmm üzgünüm @marcus.Doğru.
5GHz Kablosuz ile ilgili herhangi bir güncelleme var mı?
5 GHz bandında WiFi yani @bug-a-lot mi demek istiyorsunuz?hayır, bu sadece fiziksel katman.frekans hariç her şey aynı.
Pekala, "mikrodalga" saldırı vektörü resmin dışında kalır, değil mi?
hayır, gerçekçi olarak hayır.Bir yandan, 5 GHz'yi desteklediğini bildiğim her Wifi cihazının * hem 2.4 GHz hem de 5 GHz (veya iki anten) alan bir anteni vardır ve enerji, işleri kızartmak için yine de yeterlidir.Olmasa bile, diyelim ki bir mikrodalga fırının verebileceği 800 W (59 dBm) değerinin, alıcınızın başa çıkması gereken en güçlü sinyalden bile * biraz daha yüksek * olduğunu fark etmeniz gerekir (% 100 varsayarsak)100 mW, yani 20 dBm, yani neredeyse 10000 kat daha az) veya minimum güçten * aşırı * çok daha fazla.
Winter Faulk
2016-11-26 14:30:50 UTC
view on stackexchange narkive permalink

Satın alabileceğiniz, bir Wi-Fi sinyalini "bozacak" ve kullanılamaz hale getirecek cihazlar var.

Ayrıca, Wi-Fi'nin üzerinde çalışacak şekilde ayarlanabileceği farklı "kanallar" da vardır. Çevrenizdeki diğer birçok Wi-Fi cihazının aynı kanalı kullanması nedeniyle Wi-Fi'niz doymuş bir kanalda çalışıyorsa, cihazdan ne kadar uzaklaşırsanız bağlantınızın performansı düşer.

Rakip AP'ler en olası cevaptır.
@schroeder AFAIK, frekanslar WiFi için bile ayrılmamaktadır, bu nedenle aynı kanal üzerinden WiFi'ye benzemeyen protokollerle iletişim kuran ekipman olabilir.Aynı frekansta analog iletişim bile olabilir.
@kasperd haklısınız.Bu sadece ISM bandı.Lisans olmadan herkesin kullanmasına izin verilir.[Cevabım] 'daki örnek (http://security.stackexchange.com/a/143608/123514) aslında oldukça yakın zamana kadar pek çok analog video kameranın temelde PAL yaptığı deneyimden kaynaklanıyor (Avrupa :)) normal TV kanalları yerine 2.4something GHz'de.Ve size söyleyeyim, ucuz video vericileri özellikle spektrum için hoş değil.
@kasperd - Evet.Benim evimde mikrodalga fırın her seferinde yapıyor.Mikrodalgayı kullanan yakındaki bir komşusu varsa (veya belki de kendi evinde bile biri), bu farkında olmadan gerçekleşebilir.
@T.E.D.hiç alışılmadık bir şekilde.Bir mikrodalga, wi-fi'yi% 100 kullanılamaz hale gelene kadar tamamen bloke etmek için 4-7 fit duvarlardan geçmemelidir.
@kasperd yorumum, satın alınacak özel cihazlarla başlayan Cevap ile ilgili oldu.Kasıtsız frekans çatışmaları, hedefli bir saldırıdan daha olasıdır.
user400344
2016-11-27 18:00:01 UTC
view on stackexchange narkive permalink

Bunu yapmak için ESSID ve BSSID klonlamasını kullandım (BSSID'yi ifconfig wlanX hw ether xx: xx: xx: xx: xx: xx ile ayarlayın. Daha fazla güç üretmeseniz bile Müşterilere kendi AP'lerinden daha fazla sorun çıkarır. Sonunda, elbette aynı ada sahip bir AP olduğunu fark edecekler.

Aireplay-ng deauth daha yararlıdır. Kullanmakla ilgilenmiyorsanız bunun için çok fazla zaman harcarsanız, mdk veya wifite'ı otomatikleştiren kullanın. Mdk, istemci bağlantı katmanı adresleri için beyaz liste / kara liste işlevine sahiptir.

Düzenleme: Yetkisizlik saldırısı tcpdump'ın '-y foo' ile açıkça görülebilir - ne yazık ki Bayrağı elimden hatırlamıyorum. Önce RFMON'u ayarlamanız gerekebilir (örneğin, airmon-ng check kill; airmon-ng start wlanX $ channel ile).

OpenBSD'de '-Y IEEE802_11', Linux'ta benzer.

Rsf
2016-11-28 15:45:39 UTC
view on stackexchange narkive permalink

Süre saldırısı.

Çerçevelerdeki süre alanını maksimum değere ayarlarsınız ve muhtemelen düşük veri hızı kullanırsınız (süre, zaman değil, veri birimleri olarak ifade edilir), bu AP'yi ve diğer istemcileri iletim sürenize uymaya zorlar, bu sık sık ve ağ kötü etkilenecek.

Bu tür saldırılara / yanlış davranışlara karşı basit bir savunma yok.

İlk nesil Apple mobil ürünleri bunu yanlışlıkla yapıyordu (diğer bir deyişle bir hata)

Bu yalnızca zaten oturum açmış istemciler için geçerlidir.
Biraz paslandım, ancak afaik istasyonları diğer istasyonların NAV onaylı olup olmamasına uymalı, bakınız: http://sysnet.ucsd.edu/~bellardo/pubs/usenix-sec03-80211dos-html/aio.html "RTS, CTS ve ACK çerçevelerinin hiçbir geçerli veya gelecek 802.11 standardında doğrulanmadığını belirtmekte fayda var"
Ah!evet, bu iyi huylu bir istasyon için mantıklı.
licklake
2016-11-26 16:24:28 UTC
view on stackexchange narkive permalink

Sane'nin daha önce de bahsettiği gibi, yönlendiricinin ve cihazların dinlediği belirli frekansı kesintiye uğratabilirsiniz. Her kanalın kendi frekansı vardır, ancak yönlendiricinin kalitesine ve WLAN standardına bağlı olarak, çapraz konuşma denilen bir şey vardır.

Bu, belirli bir cihaza odaklanmayı gerçekten zorlaştırır. Ucuz bozucular, Simo Häyhä tarafından kullanılan keskin nişancı tüfeği yerine bir maymunun elinde makineli tüfek gibi çalışacaktır. Yasal sonuçlar nedeniyle ne yaptığınıza dikkat edin ...

user400344
2016-11-28 16:18:40 UTC
view on stackexchange narkive permalink

2,4 GHz bandında gerçekten yalnızca 3 ilgi çekici kanal vardır - 1, 6, 11. Yüksek güçlü AP'leriniz varsa (1 watt'ta USB wifi kartlarıyla yapılabilir) ve bunları trafiğe doyurun (pingflood yayın adresi, döngülü sonsuz rastgele veri aktarımı w ör. netcat) çevredeki diğer AP'ler kesintiye uğrayacak veya çok kötü çalışacaktır. Bu yasadışı değil. 802.11n vb .'de kullanılan 5GHz bandı, bunu önleyecek menzile veya duvar delme gücüne sahip değil.

Aslında birçok yerde yasa dışı olması muhtemeldir.Amaç önemlidir.Sanırım, başka bir yanıtın yüksek çözünürlüklü bir kamera akışından bahsetmesinin nedeni budur, bu en azından makul bir inkar sağlayabilir.
Tamamen doymuş 3 wifi ağını çalıştırmak yasa dışı değildir.Bu ağların yasal olup olmadığını belirlemek mümkün değildir.Yönlü antenleri onlara takmak ve bunları mülkünüzden uzağa yönlendirmek veya yasal vat miktarını aşmak, belki, tabii ki, sırasıyla.Bu tür babunluğu özellikle hoş görmüyorum, ancak niyetin kanıtlanması imkansız.Birinin sizden emisyonlarınızı bir şekilde azaltmanızı istemesi daha olasıdır, ancak radyo spektrumunun yasal kullanımını durdurma talebine uymaya zorlanamazsınız.
CoderPE
2018-11-11 22:33:46 UTC
view on stackexchange narkive permalink

Evet. Aireplay-ng kullanarak birisi AP'ye bağlı tüm istemcilere deauth paketleri gönderebilir, bu deauth paketleri aygıtları yönlendiriciden geldiklerini düşünmeye yönlendirir. Bu, istemcilerin yönlendiriciyle olan bağlantısının kesilmesine neden olur, ancak cihazlar otomatik olarak geri bağlanma eğiliminde olsa da, saldırgan bu paketleri göndermeye devam ederse WiFi AKA'nızı sürekli olarak cihazların bağlantısının kesilmesine neden olarak "sıkıştırabilir".



Bu Soru-Cevap, otomatik olarak İngilizce dilinden çevrilmiştir.Orijinal içerik, dağıtıldığı cc by-sa 3.0 lisansı için teşekkür ettiğimiz stackexchange'ta mevcuttur.
Loading...