Wireless LANs - Extens



Documentos relacionados
Rede sem fio. Pollyana do Amaral Ferreira pop-mg.rnp.br

X Semana de Iniciação Científica do CBPF Outubro/03

Projeto Integrador - Projeto de Redes de Computadores

Nível de segurança de uma VPN

Segurança em IEEE Wireless LAN

Conceitos de Criptografia e o protocolo SSL

Vulnerabilidades em Redes Wifi. Palestrante: Jeann Wilson

Capítulo 5 Métodos de Defesa

RCO2. WLAN: Segurança e IEEE

Auditoria e Segurança da Informação GSI536. Prof. Rodrigo Sanches Miani FACOM/UFU

Aula Prática 10 - Configuração Básica de Rede Wi-Fi

Redes de Computadores Grupo de Redes de Computadores

Prof. Roberto Franciscatto 4º Semestre - TSI - CAFW. Free Powerpoint Templates Page 1

REDES SEM FIO COM MIKROTIK ALTAIR M. SOUZA

Gerenciamento e Segurança de Dados

Segurança de Redes de Computadores

Padãro 100 VG-AnyLAN(IEEE

Segurança em redes sem fio

Na implantação de um projeto de rede sem fio existem dois personagens:

Redes de Computadores I Licenciatura em Eng. Informática e de Computadores 1 o Semestre, 26 de Outubro de o Teste A

Autenticação: mais uma tentativa. Autenticação: mais uma tentativa. ap5.0: falha de segurança. Autenticação: ap5.0. Assinaturas Digitais (mais)

Tecnologias Atuais de Redes

Comunicação sem Fio WLAN (802.11) Edgard Jamhour

Soluções de Segurança em ambientes heterogêneos

Sistemas Distribuídos: Conceitos e Projeto Introdução a Criptografia e Criptografia Simétrica

Exercícios de Revisão Edgard Jamhour. Quarto Bimestre: IPv6 e Mecanismos de Transiçao

REDES DE COMPUTADORES E TELECOMUNICAÇÕES MÓDULO 13

Wireless LAN (IEEE x)

Para funcionamento do Netz, alguns programas devem ser instalados e alguns procedimentos devem ser seguidos. São eles:

3 SERVIÇOS IP. 3.1 Serviços IP e alguns aspectos de segurança

Rede de Computadores. Carlos Eduardo Pereira GCAR GCAR. IMP= Interface Message Processor. hosts. IMPs. Referência: Tanenbaum - Redes de Computadores

Roteador Sem Fio. Prof. Marciano dos Santos Dionizio

Redes Wireless. 26/1/07 Rui Santos

EAP (Extensible Authentication Protocol) RFC 3748

BGP Traceback: Um Novo Método para Identificação de Origem de Ataques na Internet. Denilson Vedoveto Martins

Prof. Roberto Franciscatto 4º Semestre - TSI - CAFW. Free Powerpoint Templates Page 1

DHCP. Administração de Redes de Computadores Prof.ª Juliana Camilo Ângelo, Bryan, Carlos, Vinícius

ARP. Tabela ARP construída automaticamente. Contém endereço IP, endereço MAC e TTL

Comunicando através da rede

Tópicos Especiais em Informática

Protocolos Telnet e SSH. Professor Leonardo Larback

Manual de Configuração de Rede sem Fio.

Linux Network Servers

FTP Protocolo de Transferência de Arquivos

Transcrição:

Wireess LANs - Extens Segurança a - Sumário Enquadramento Limitaçõ ções do 802.11 Souçõ ções de 2ª 2 Geraçã ção 5.4.1 Wireess LANs - Extens Segurança a - Enquadramento (i) 5.4.2 1

Wireess LANs - Extens Segurança a - Enquadramento (ii) Mecanismos de 1ª geração (incuídos no 802.11 origina) SSID (não anunciado)» Rede Fechada - ciente tem de conhecer o SSID WEP (Wired Equivaent Privacy)» Funciona tanto em souções de rede aberta como fechada» Mecanismo de cifra usado para garantir simutaneamente o controo de acesso e a confidenciaidade Controo de acesso: apenas os cientes com chave de acesso váida são autorizados a utiizar o sistema de acesso. Confidenciaidade: a chave é usada para cifrar a informação na interface ar.» Chave WEP(RC4) secreta - 40 bits (128 bits) partihada por todos Mecanismo chaenge-response : PA envia pacote de texto que o ciente cifra com a sua chave; PA verifica se o texto decifrado está correcto. É verificada a integridade (CRC) e autenticidade do ciente (possui uma chave WEP váida que dá origem a um texto cifrado correctamente) 5.4.3 Wireess LANs - Extens Segurança a - Enquadramento (iii) Mecanismos de 2ª geração Níve Físico» TKIP (Tempora Key Integrity Protoco) Níve Lógico» ACL de MACs Na reaidade é um mecanismo de geração 1+» PPTP (point-to-point tunneing protoco)» 802.1x - EAP (Extensibe Autentication Protoco) Níve Rede» Ipsec (IP Security) Níve Transporte/Sessão/Apicação» TLS (SSL)» Sessões SSH Internet Security Gateway André Zúquete @ IEETA 5.4.4 2

Wireess LANs - Extens Segurança a - imitaçõ ções 802.11(i) SSID Várias mensagens de gestão contêm o SSID» Mensagens difundidas em caro peos PAs e cientes Os PA enviam-no periódicamente (beacon) ACL de MACs O MAC aparece obrigatoriamente em caro e pode ser escutado Os MACs podem ser usados por atacantes» A maior parte das interfaces permite a mudança do endereço MAC WEP Chaves secretas partihadas por muitos utiizadores e distribuídas manuamente Usa RC4, o mesmo usado no TLS para criar sessões seguras (e.g.https), mas com a desvantagem de ter estrutura fixa IV (Initiaization Vector) em caro com a mensagem Não tem redistribuição de chaves 5.4.5 Wireess LANs - Extens Segurança a - imitaçõ ções 802.11(ii) 5.4.6 3

Wireess LANs - Extens Segurança a - imitaçõ ções 802.11(iii) Atacante captura 2ª e 3ª mensagem de autenticação A 2ª contém o desafio gerado aeatoriamente R (deconhecido) A 3ª contém a mesma mensagem mas cifrada C» ogo WEP R (IV,K)=C R IV (24 bits) é sempre transmitido em caro com a mensagem Todos os eementos da mensagem são fixos excepto o desafio aeatório IV Não se controa a sua variação Ateração opciona Apenas 24 bits Mesmo IV mesmo WEP R (IV,K) Mensagem M CRC(M) Atacante pede autenticação Recebe R do PA chave contínua RC4(IV,K) Cacua então (desconhecendo K)» C = WEP R (IV,K) R e autentica-se com sucesso! IV Criptograma WEPcracker é um package conhecido para automaticamente fazer este ataque. André Zúquete @ IEETA 5.4.7 Wireess LANs - Segurança a - Souçõ ção o (i) VPNs Souções ao níve ógico (PPTP) ou ao níve rede (IPsec) comunicações cifradas Túne Intranet VPN Server (autenticação) Mobiidade? HTTP Server Internet 5.4.8 4

Wireess LANs - Segurança a - Souçõ ção o (ii) 802.1x (RSN) Soução ao níve ógico concebida para todas as redes IEEE802 Baseia-se no controo de acesso a entidades ógicas - portos O PA abre o porto da rede se o servidor (AS) vaidar a autenticação do ciente O PA apenas mantém aberto o porto que permite a comunicação com o (AS) 5.4.9 Wireess LANs - Segurança a - Souçõ ção o (iii) André Zúquete @ IEETA 5.4.10 5

Wireess LANs - Segurança a - Souçõ ção o (iv) EAP Concebido iniamente para PPP e adaptado ao 802.1x O PA não está envovido» Apenas permite a passagem de tráfego EAP O EAP não foi concebido para redes sem fios» A comunicação entre cientes e PAs durante o EAP deve ser cifrada» Pode não existir autenticação mútua 5.4.11 Wireess LANs - Segurança a - Souçõ ção o (v) Probema - Desvio de sessão 5.4.12 6