Professional Documents
Culture Documents
• Dòng sản phẩm MetaGeek của Wi-Spy giúp phân tích các sóng
vô tuyến phổ biến từ đó xác định loại, tên các thiết bị Bluetooth,
điện thoại không dây 2.4G, lò vi sóng, analog video.....
Sản phẩm MetaGeek của Wi-Spy
Bắt và phân tích lưu lượng mạng không dây
• USB AirPcap là card mạng không dây 802.11 có khả năng chạy ở
chế đô monitor của hãng Riverbed Technology giúp bắt các lưu
lượng mạng không dây.
• Phần mềm AirPcap chạy trên Windows và Linux tích hợp với
Wireshark có khả năng năng giám sát lưu lượng truy cập lớp 2
802.11, từ đó có thể sử dụng các công cụ như tcpdump,
Wireshark, và tshark để bắt và phân tích nó
Tìm vị trí thiết bị truy cập mạng không dây
• Đây là một vấn đề phức tạp đối với các Pháp chứng
viên, có thể dùng các phần mềm tính toán cường độ tín
hiệu không dây.
• Pháp chứng viên có thể đo cường độ tín hiệu từ máy
nghi ngờ tới các điểm WAP
• Dùng các công cụ đo cường độ tín hiệu tìm đường đến
điểm nghi ngờ
Phần mềm inSSIDer
• inSSIDer một công cụ với các nền tảng Windows, Mac
và Android, được thiết kế để phát hiện ra các mạng
802.11.
• inSSIDer sẽ quét và hiển thị tất cả các thiết bị phát Wi-
Fi được tìm thấy.
• Tại danh sách thiết bị phát Wi-Fi tìm thấy, có thể vào
từng cột để sắp xếp theo các thông tin tương ứng hoặc
sử dụng các bộ lọc tại thanh công cụ Filters phía trên
như SSID or Vendor (tên mạng), Channel (kênh
phát), Signal (cường độ tín hiệu),Security (phương thức
bảo mật).
Phần mềm inSSIDer
Định vị thiết bị truy cập mạng không dây
• Một máy tính xách tay có thể di chuyển trên toàn mạng
của doanh nghiệp; một điểm truy cập giả mạo có thể ẩn
giấu trong doanh nghiệp việc xác định vị trí của thiết bị
này là một thách thức cho các Pháp chứng viên.
• Pháp chứng viên lắng nghe các kết nối mạng, thu thập
và phân tích các gói tin sẽ cho địa chỉ nguồn và địa chỉ
đích của các gói tin.
Các hệ thống định vị phát hiện tấn công không dây
WIDS: Wireless intrusion detection system
WIPS: Wireless Intrusion Prevention System
Nhà cung cấp như Aruba và Cisco cung cấp hệ thống
WIDS/ wIPS chuyên theo dõi mạng không dây.
Các phần mềm có thể hiển thị vị trí của thiết bị không dây
trên bản đồ.
Cung cấp cho người quản trị mạng một giao diện điều
khiển trung tâm để theo dõi các thiết bị không dây trong
toàn doanh nghiệp .
Hết bài 9