Sniffers de Rede e Kismet Prof. Rafael Guimarães Redes sem Fio Aula 12 Aula 12 Rafael Guimarães 1 / 21
Sumário Sumário 1 Motivação e Objetivos 2 Wireshark 3 Kismet Aula 12 Rafael Guimarães 2 / 21
Motivação e Objetivos Sumário 1 Motivação e Objetivos 2 Wireshark 3 Kismet Aula 12 Rafael Guimarães 3 / 21
Motivação e Objetivos Motivação e Objetivos Motivação Rede não é 100% segura. identificação de possíveis ataques de rede. Objetivos Estudar o funcionamento de dois sniffers de rede Wireshark. Kismet. Aula 12 Rafael Guimarães 4 / 21
Wireshark Sumário 1 Motivação e Objetivos 2 Wireshark 3 Kismet Aula 12 Rafael Guimarães 5 / 21
Wireshark Analisador de pacotes Os sniffers são ferramentas que interceptam e analisam o trafego de uma rede. um sniffer pode atuar em modo promíscuo, analisando todo o tráfego que passa no ponto da rede onde está ligado. O usuário pode descobrir quais sites estão sendo acessados na rede, quais tipos de protocolos estão sendo usados (http, FTP, POP3, SMTP, etc). Pode até mesmo capturar senhas de sites com autenticação, como redes sociais, painéis administrativos, emails, etc. Aula 12 Rafael Guimarães 6 / 21
Wireshark Analisador de pacotes A aplicação permite identificar problemas na rede, que de outra forma seriam de difícil detecção. De forma análoga pode-se pensar em um analisador de pacotes como um dispositivo de medição utilizado para analisar o que está acontecendo dentro de uma rede. Aula 12 Rafael Guimarães 7 / 21
Wireshark Wireshark A ferramenta Wireshark possibilita a captura e a análise de pacotes. Esta ferramenta é utilizada por administradores de redes e usuários avançados que desejam monitorar o tráfego de uma rede, analisando e dissecando os pacotes de dados. É um projeto do software livre, e é liberado sob a licença GNU General Public Licence (GPL). Pode-se usar livremente Wireshark no número de computadores que forem necessários, sem preocupar-se sobre chaves de licença ou possíveis taxas. Aula 12 Rafael Guimarães 8 / 21
Wireshark Características É escrita em C++, usando a biblioteca GTK, que também é portável em várias plataformas. Os dados geralmente são obtidos através da placa de rede, podendo ser lidos em tempo real das seguintes fontes: Ethernet, FDDI, PPP, Token-Ring, IEEE 802.11, Classical IP over ATM e interfaces loopback. Os arquivos capturados podem ser editados e convertidos via linha de comando. 750 protocolos podem ser dissecados. A saída pode ser salva ou impressa em texto plano ou PostScript. A exibição dos dados podem ser refinada usando um filtro. Aula 12 Rafael Guimarães 9 / 21
Wireshark Utilidades Detecção de problemas na configuração da rede; Análise de segurança de redes; Desenvolvimento de novos protocolos ou aplicações; Interesse na aprendizagem sobre o funcionamento de uma rede. Aula 12 Rafael Guimarães 10 / 21
Wireshark Exemplo de Captura Aula 12 Rafael Guimarães 11 / 21
Wireshark Exemplo de Captura Aula 12 Rafael Guimarães 12 / 21
Kismet Sumário 1 Motivação e Objetivos 2 Wireshark 3 Kismet Aula 12 Rafael Guimarães 13 / 21
Kismet Kismet O Kismet é uma ferramente de detecção rede sem fio (camada 2-802.11), sniffer, e sistema de detecção de intrusão. Usa um modelo cliente/servidor. Funciona com qualquer placa wireless que tenha suporte de monitoramento modo (RFMON). Identifica redes passivamente e tem a capacidade de capturar solicitações de conexão de usuário por redes que não informam SSID. Aula 12 Rafael Guimarães 14 / 21
Kismet Kismet Além de identificar redes ad-hoc, pode obter informações como: Nome da rede (SSID); Nível do sinal; Existência de criptografia; Canal utilizado; Informações sobre clientes conectados; Endereços MAC dos participantes; Bloco de endereçamento IP utilizado; Quantidade de pacotes transmitidos; Padrão utilizado (802.11 a/b/g/n). Aula 12 Rafael Guimarães 15 / 21
Kismet Características Ferramenta passiva. Coloca a placa wireless em modo de monitoramento (rfmon) e passa a escutar todos os sinais que cheguem até sua antena. Mesmo pontos de acesso configurados para não divulgar o ESSID ou com a encriptação ativa são detectados. O Kismet faz a captura de AP que tem SSID quando algum host se associa a este AP, pois o SSID da rede é transmitido de forma não encriptada durante o processo de associação. Não prejudica redes vizinhas, pois não há envio de pacotes. O modo monitoramento desabilita a placa wireless para outros fins. Aula 12 Rafael Guimarães 16 / 21
Kismet Características Age como um programa terminal, mas com aparência de GUI (biblioteca ncurses). Pode ser executado no Linux, Mac OS e executar o cliente Kismet no Windows com o Cygwin. Aula 12 Rafael Guimarães 17 / 21
Kismet Instalação madwifi ag é o driver da placa ath0 é a interface atheros é o apelido da placa Aula 12 Rafael Guimarães 18 / 21
Kismet Kismet Tela Aula 12 Rafael Guimarães 19 / 21
Kismet Kismet Alerta Aula 12 Rafael Guimarães 20 / 21
Kismet Referências Tyler Wrightson, Segurança de Redes Sem Fio: Guia do Iniciante Marcelo Wurdig e Marçal Pizzi, Wireshark um Analisador de Pacotes Carlos E. Morimoto, Usando o kismet, disponívem em http://www.dicas-l.com.br/arquivo/usando o kismet.php#.u9l8hnamybi Aula 12 Rafael Guimarães 21 / 21