As 3 partes deste trabalho assentam na configuração que se segue. 192.168.0.50. wlan0=192.168.0.x4



Documentos relacionados
Licenciatura em Eng.ª Informática Complementos de Redes - 3º Ano - 2º Semestre. Trabalho Nº 3 - Redes WiFi e RADIUS

Capítulo 18 - Wireless e NTP

Aula Prática 10 - Configuração Básica de Rede Wi-Fi

Linux System Administration 455

Capítulo 5 Métodos de Defesa

Redes sem Fio Segurança em WLANs (802.11) Parte 03. Ricardo Kléber. Ricardo Kléber

1º Passo. O primeiro passo a fazer será ligar-se a rede eduroam-guest.

Network WPA. Projector Portátil NEC NP905/NP901W Guia de Configuração. Security WPA. Suportado Autenticação Método WPA-PSK WPA-EAP WPA2-PSK WPA2-EAP

Engenharia de Segurança (SSC -0747)

Manual de procedimentos para ligação à rede sem fios minedu

Configurar o router de banda larga sem fios.

Ilustração 1: Componentes do controle de acesso IEEE 802.1x

ESCOLA SECUNDÁRIA DR. GINESTAL MACHADO SANTARÉM MINEDU

Tornado 830 / 831 ADSL Router - 4 port Ethernet switch - Wireless G - Access Point - Firewall - USB printer server

Agrupamento Vertical de S. Lourenço - Ermesinde

Í N D I C E. Configuração de rede sem fios (Alinex) - CRIE Página 1 de 14

Eduroam - Windows 7. 1º Passo. O primeiro passo a fazer será ligar-se a rede eduroam-guest.

Índice. 2- Como utilizar a Rede Wireless Eduroam a. Configuração da Eduroam nos portáteis. i. Windows XP. ii. Windows Vista iii.

Professor: Macêdo Firmino Disciplina: Sistemas Operacionais de Rede

Prática de Redes Wireless. Criando rede modo INFRAESTRUTURA

Configuração para Windows XP

Manual de Instalação Linux Comunicações - Servidor. Centro de Computação Científica e Software Livre - C3SL

Internet sem fios minedu (primeira vez) Windows Vista

Projeto e Instalação de Servidores Servidores Linux Aula 2 - DHCP

Segurança em IEEE Wireless LAN

Esta fase só se configura uma única vez.

Ilustração 1: Componentes do controle de acesso IEEE 802.1x

BIT. Boletim de Informação Técnica

Roteador Sem Fio. Prof. Marciano dos Santos Dionizio

Trabalho de laboratório sobre DHCP

EW-7416APn v2 & EW-7415PDn Manual de instalação para Macintosh

Radius Autenticando sua equipe nos equipamentos de maneira simples, segura e barata. MUM Brasil Novembro de 2012 Lacier Dias

Introdução à rede subscrita Nokia N93i-1

Protocolos Telnet e SSH. Professor Leonardo Larback

Enviar imagens para um serviço da Web registrado

Guia de conexão. Sistemas operacionais suportados. Instalando a impressora. Guia de conexão

Notas para Utilizadores de Wireless LAN

i) configurar uma rede local sem-fio (WLAN) ii) investigar o funcionamento e desempenho da WLAN iii) criar um enlace sem-fio ponto-a-ponto

UNIVERSIDADE DOS AÇORES. Configuração Wi- Fi Eduroam. Manuais

Projeto Integrador - Projeto de Redes de Computadores

Comunicação Sem Fio REDES WIRELES. Comunicação Sem Fio. Comunicação Sem Fio. Comunicação Sem Fio. Comunicação Sem Fio 06/05/2014

Autenticação 802.1x. Configuração SSID eduroam, em Windows XP

Projeto Integrador Projeto de Redes de Computadores

i) configurar uma rede local sem fio (WLAN) ii) investigar o funcionamento e desempenho da WLAN iii) criar um enlace sem fio ponto a ponto

Redes Wireless. 26/1/07 Rui Santos

DHCP. Administração de Redes de Computadores Prof.ª Juliana Camilo Ângelo, Bryan, Carlos, Vinícius

Procedimentos para a divulgação de eventos no site da ECUM

INDICE 1. INTRODUÇÃO CONFIGURAÇÃO MÍNIMA INSTALAÇÃO INTERLIGAÇÃO DO SISTEMA ALGUNS RECURSOS SERVIDOR BAM...

Plataforma. Manual de Utilização Acesso ao Procedimento Fornecedor. Electrónica BizGov

Procedimentos para configuração em modo WDS

Sumário. 4. Clique no botão Salvar & Aplicar para confirmar as alterações realizadas no. Reiniciar o SIMET- BOX

Comm5 Tecnologia Manual de utilização da família MI. Manual de Utilização. Família MI

LIGAÇÃO à rede sem fios minedu Instruções para Window XP

1. Introdução. 2. Conteúdo da embalagem

Configuração dos clientes da rede sem fio cefetmg_aluno

MOR600 - Guia de Instalação Rapida

REDES SEM FIO COM MIKROTIK ALTAIR M. SOUZA

Implementação do Protocolo 802.1x. Utilizando Servidor de Autenticação FreeRadius. Discentes: Luiz Guilherme Ferreira. Thyago Ferreira Almeida

Campus de Gualtar Braga P. Serviço de Comunicações

Como Se Ligar À Nova Rede Sem Fios rede minedu Instruções Passo A Passo APENAS PARA CONFIGURAÇÃO DOS PORTÁTEIS PESSOAIS DE CADA UM.

Manual de procedimentos para ligações internet sem fios

ROUTER BANDA LARGA SEM FIOS 11N 300MBPS

Para começarmos as configurações, primeiramente vamos habilitar o DVR Veicular para o acesso. Clique em Menu e depois entre em Geral.

Licenciatura em Eng.ª Informática Complementos de Redes - 3º Ano - 2º Semestre. Trabalho Nº 4 - VoIP

Técnicas e ferramentas de ataque. Natiel Cazarotto Chiavegatti

Gestão da Segurança da Informação Professor: Maurício AULA 04 Tipos de Ataques

ÍNDICE INFORMAÇÕES GERAIS DO MODEM... 3 INSTALAÇÃO DO MODEM... 6 ACESSO ÀS CONFIGURAÇÕES DO MODEM... 8 CONFIGURAÇÃO WI-FI... 10

Obs: É necessário utilizar um computador com sistema operacional Windows 7.

1.1 CONCEITOS BÁSICOS

Data: 22 de junho de

Configuração eduroam Windows XP (Autenticação PEAP)

Guia de Definições de Wi-Fi

1. Verificar se a Microsoft.NET Framework 2.0 está instalada. Se não estiver, efectuar o download a partir do link e instalar:

Como Se Ligar à Nova Rede Sem Fios rede minedu Instruções Passo a Passo PARA O SISTEMA OPERATIVO Windows XP

Rede sem fio. Pollyana do Amaral Ferreira pop-mg.rnp.br

WR-3454G 54M WIRELESS ROUTER WR-3454G MANUAL DE INSTALAÇÃO

COMPARTILHAMENTO DO DISCO E PERMISSÕES DE REDE PÚBLICAS E DE GRUPOS DE TRABALHO.

Manual de Administração

Projeto AirStrike: Um Sistema com Acesso Seguro e Gerenciamento Integrado para Redes sem Fio Baseadas no padrão

Quem somos. - Consultoria e Auditoria em Segurança da Informação - Treinamentos em Prevenção à Ataques Cibernéticos - Blindagem de Sites

Notas para Utilizadores de Wireless LAN

CADERNO DE TI HOSPITAL DAS CLINICAS DA FACULDADE DE MEDICINA DA UNIVERSIDADE DE SÃO PAULO CAPITULO X AEROHIVE

Procedimentos para configuração em modo Router Static IP.

Router Wireless Xavi X7868r/X7868r+

Certifique-se de que você possui todas as informações necessárias e equipamento em mãos antes de iniciar a instalação.

Configurar modem em modo PPPoE - Avançado. Manual de configuração em modo PPPoE Roteamento do modem TG581n, avançado.

Para isso, selecione as duas interfaces no "Painel de Controle > Conexões de rede" e ative a opção "Conexões de ponte":

Xerox Device Agent, XDA-Lite. Guia Rápido de Instalação

Seleccione, no lado esquerdo, Manage network connections. Campus de Gualtar Braga P. Serviço de Comunicações. Figura 1 - Painel de Controlo

EAP (Extensible Authentication Protocol) RFC 3748

Transcrição:

Trabalho 3: Segurança em redes Wi-Fi 1 Objectivos Compreender os principais mecanismos de segurança disponíveis para as redes Wi-Fi, bem como as suas principais vulnerabilidades. 2 Configuração da rede As 3 partes deste trabalho assentam na configuração que se segue. 192.168.0.50 eth1=192.168.0.x3 wlan0=192.168.0.x4 tuxx3 tuxx4 Nota: por omissão (após o reset) o endereço IP do AP é 192.168.0.50. 3 WEP Nesta parte do trabalho pretende-se que assegure uma rede Wi-Fi recorrendo ao WEP e depois, recorrendo a ferramentas para o efeito, tente deduzir a chave WEP. 3.1 Selecção do canal De modo a minimizar a interferência sugere-se que seleccione um canal com pouco tráfego. Para pesquisar por um canal poderá recorrer ao comando: tuxx4$ wlanconfig wlan0 list ap 3.2 Configuração do AP Configure o AP de modo a recorrer ao WEP para cifrar os dados. Username: admin Password: (nenhuma)

SSID: wepx (onde X é a bancada) Canal W. Autenticação em modo aberto. Uma chave WEP de 40 bits (10 dígitos hexadecimais): Z 3.3 Configuração do tuxx4 $ wlanconfig wlan0 create wlandev wifi0 wlanmode sta $ iwconfig wlan0 channel W $ iwconfig wlan0 essid wepx $ iwconfig wlan0 key Z 3.4 Teste de conectividade tuxx4$ ping 192.168.0.50 3.5 Dedução da chave WEP Poderá recorrer a ferramentas à sua escolha. Sugere-se que recorra ao airodump para capturar tramas cifradas para um ficheiro.cap e ao aircrack para dedução da chave a partir das tramas contidas nesse ficheiro. Para a captura de tramas cifradas deverá recorrer a um pc tuxy4 em modo monitor, de preferência de uma bancada adjacente (maximizar SNR). tuxy4$ apt-get install aircrack tuxy4$ wlanconfig wlan0 create wlandev wifi0 wlanmode monitor tuxy4$ iwconfig wlan0 channel Y tuxy4$ ifconfig wlan0 up Comece com um captura de algumas dezenas de milhares de tramas. $ airdump wlan0 fileoutput Para gerar uma grande quantidade de tráfego poderá recorrer a ping floodings entre os PCs tuxx3 e tuxx4: tuxx4$ ping f 192.168.0.x3 tuxx3$ ping f 192.168.0.x4 Tente deduzir a chave $ aircrack f 2 n 64 fileoutput.cap Poderá ter de repetir os passos anteriores variando a quantidade de pacotes capturados e/ou aumentando o valor do fudge factor (f). Em última instância poderá também mudar a chave WEP.

No relatório deverá constar uma listagem das diversas tentativas devidamente classificadas: chave WEP que se pretende deduzir quantidade de tramas capturadas com IV únicos fudge factor tempo de dedução (ou de espera no caso de dedução falhada) 4 WPA em modo de chave pré-partilhada (WPA-PSK) Configure o AP e o tuxy4 de modo a recorrer ao WPA-PSK para a autenticação e ao TKIP para cifrar os dados. 4.1 Configuração do AP SSID: wpapskx (onde X é a bancada) Canal W Protocolo de cifra: TKIP Passphrase: bancadax 4.2 Configuração do tuxx4 $ apt-get install wpasupplicant Copie o ficheiro de exemplos /usr/share/doc/wpasupplicant/examples/wpa_supplicant.conf para a directoria local. Adicione-lhe a configuração: network={ ssid="wpapskx" psk="bancadax" priority=10 } $ wlanconfig wlan0 create wlandev wifi0 wlanmode sta $ wpa_supplicant i wlan0 c wpa_supplicant.conf D madwifi -d Em cada instante poderá ver o estado da interface: $ wpa_cli stat Nota: o wpa supplicant introduz como contramedida uma blacklist onde são inseridos os pontos de acesso que não respondam a pedidos de autenticação. Se houver muita interferência há a possibilidade do AP não receber o pedido ou a estação não receber a resposta. Se o processo de negociação for muito demorado (20-30s) é provável que o AP tenha sido adicionado à blacklist. Tal pode ser verificado nas mensagens de

depuração do wpa_supplicant. Se tiver sido o caso terá de reiniciar o wpa_supplicant. Quando a estação estiver associada terá de configurar a interface IP: $ ifconfig wlan0 192.168.0.x4 4.3 Teste de conectividade tuxx4$ ping 192.168.0.50 No relatório deverá constar o output apresentado por wpa_cli stat comentado. 5 WPA com servidor de autenticação (WPA-EAP) Configure o AP e a estação tuxx4 de modo a utilizarem o WPA, com o método de autenticação PEAP/MSCHAPv2 e TKIP como protocolo de cifra dos dados. 5.1 Configuração do AP SSID: wpaeapx (onde X é a bancada) Canal W. Protocolo de cifra: TKIP Servidor de RADIUS: 192.168.0.X3 (tuxx3) Segredo para cifrar as mensagens RADIUS: bancadax 5.2 Configuração do servidor RADIUS (tuxx3) $ apt-get install libperl5.8 $ wget ftp://ftp.freeradius.org/pub/radius/freeradius- 1.1.1.tar.gz $ gunzip freeradius-1.1.1.tar.gz $ cd freeradius-1.1.1.tar.gz $./configure $ make $ make install Os ficheiros de configuração encontram-se em /usr/local/etc/raddb/ Copie os certificados disponíveis na página, tuxx4.pem (sim, é tuxx4.pem, não é erro) e cacert.pem, para a directoria /usr/local/etc/raddb/certs/

Edite o ficheiro eap.conf: default_eap_type = peap Descomente a secção do TLS e altere as referências para os certificados. Descomente a secção do PEAP. Adicione o AP ao ficheiro clients.conf Adicione um utilizador user1 com senha teste ao ficheiro users user1 User-Password == "teste" Corra o servidor RADIUS em modo de depuração: $ Radiusd X 5.3 Configuração do tuxx4 Adicione a seguinte configuração ao ficheiro de configuração: network={ ssid="wpaeapx" key_mgmt=wpa-eap eap=peap proto=wpa pairwise=tkip group=tkip identity="user1" password="teste" priority=10 } $ wpa_supplicant i wlan0 c wpa_supplicant.conf D madwifi -d Poderá ver o estado da interface em cada instante: $ wpa_cli stat Nota: como referido anteriormente deverá ter em conta que o wpa supplicant introduz como contramedida uma blacklist onde são inseridos os pontos de acesso que não respondam a pedidos de autenticação. Quando a estação estiver associada terá de configurar a interface IP: $ ifconfig wlan0 192.168.0.x4 5.4 Teste de conectividade: tuxx4$ ping 192.168.0.50

No relatório deverá constar o output apresentado por wpa_cli stat comentado. 5.5 Captura de tramas EAP Recorrendo a um pc tuxy4 em modo monitor e ao Ethereal, capture as mensagens EAP necessárias para a autenticação e negociação de chaves. Identifique as mensagens EAP relacionadas com o 4-way handshake bem como as mensagens EAP relacionadas com o PEAP. 5.6 Autenticação do servidor RADIUS Comente a frase O WPA-PSK não garante que o AP não é forjado. O WPA/PEAP permite a autenticação do servidor RADIUS. Diga como se processa a autenticação. A configuração do cliente (wpa_supplicant.conf) permite forjar um servidor RADIUS. Diga porquê. Diga o que pode ser acrescentado ao ficheiro de configuração de modo a evitar esse tipo de ataque. O servidor RADIUS está instalado no pc tuxx3, contudo, o certificado utilizado para o servidor RADIUS é o do pc tuxx4 e o supplicant não se queixa. Porquê? Bom trabalho, Jaime Dias