From f18538e24052ec7da97a1b4736683d84cce10305 Mon Sep 17 00:00:00 2001
From: xf0r3m
+ W sieciach WLAN w standardach wykorzystujÄ cych czÄstotliwoÅÄ 2,4 GHz + majÄ do dyspozycji 11 kanaÅów (dla Ameryki PóÅnocnej), 13 (dla Europy), + oraz 14 (dla Japonii) w zależnoÅci od poÅożenia geograficznego sieci. + ByÅo by wszystko w porzÄ dku gdyby nie fakt, że każdy kanaÅ ma + przydzielone pasmo 22 MHz i kanaÅy odzielone sÄ od siebie o 5 MHz. + Co oznacza, że one nakÅadajÄ siÄ na siebie, w praktyce jeÅli sieci, + które punkty dostÄpowe rozgÅaszajÄ sieci z ustawionymi kanaÅami zbyt + blisko siebie to mogÄ siÄ one wzajemnie zakÅócaÄ. Dlatego też + konfigurujÄ c ten parameter, warto wiedzieÄ o tym że tylko czÄstotliwoÅÄ + co cztery kanaÅy, tj. 1, 6 i 11, nie bÄdÄ siÄ na siebie na kÅadaÄ. +
++ Nieco inaczej jest w przypadku czÄstotliwoÅci 5 GHz. Tutaj sÄ 24 kanaÅy + oddzielone od siebie o 20 MHz. Mimo, że wystÄpujÄ drobe naÅożenia, to + kanaÅy nie bedÄ siÄ zakÅócaÄ. W przypadku tej czÄstotliwoÅci kanaÅy + numerowane sÄ od 36 co 4 do 64, nastÄpnie do 100 do 140, ostatniÄ + grupÄ jest sÄ kanaÅy od 149 do 161 i co dwa kanaÅy wystÄpujÄ kanaÅ, + który nie bÄdzie zakÅócaÄ siÄ z innymi kanaÅami. +
++ ChcÄ c wdrożyÄ sieÄ WLAN, w firmie należy wziÄ Ä pod uwagÄ takie czynniki + jak: dobre rozgÅaszanie sygnaÅu (najlepiej na Årodku biura), + potencjalne źródÅa zakóÅceÅ czy + umiejscowienie punktów dostÄpowych (powinny znajdowaÄ siÄ tam gdzie + zazywczaj bÄdÄ klienci). +
++ Sieci bezprzewodowe niosÄ ze sobÄ oczywiÅcie wiele zagrożeÅ. PierwszÄ + takÄ obawÄ jest fakt, że do takiej sieci może podÅÄ czyÄ siÄ każdy, + ponieważ nie możemy okieÅznaÄ fal radiowych - zamykajÄ c je w jednym + pomieszczeniu (oczywiÅcie tych, z których korzystamy na codzieÅ). MajÄ c + odpowiedni sprzÄt możemy próbowaÄ siÄ podÅÄ czyÄ do sieci bÄdÄ cej + doÅÄ gÅÄboko w budynku. Te warunki fizyczne niosÄ ze sobÄ kilka + zagrożeÅ takich jak: +
++ Ataki DoS w sieciach WLAN mogÄ wynikiem: nierprawidÅowej konfiguracji + urzÄ dzeÅ - urzÄ dzenia mogÅy zostaÄ Åºle skonfigurowane przypadkowo lub + celowo przez intruza, przez co prawowici użytkownicy nie mogÄ korzystaÄ + z poÅÄ czeÅ bezprzewodowych; Intruzi mogÄ celowo ingerowaÄ w komunikacjÄ + poprzez zakÅócenie, wyÅÄ czenie sieci lub podstawienie punktu + dostÄpowego, które nie zapewni odpowiedniej komunikacji z innymi + hostami czy zasobami sieci. Taki atak DoS, może też zostaÄ wywoÅany + przez nas samych prze nieuwagÄ, wystarczy gdzieÅ miÄdzy hostem a + punktem dostÄpowym ustawiÄ ÅºródÅo zakÅóceÅ. W przypadku 5 GHz, to ta + czÄstotliwoÅÄ jest bardziej odporna na zakÅócenia. +
++ Obce punkty dostÄpowe mogÄ byÄ umieszczane na obszarze sieci z dwóch + różnych pobudek. PierwszÄ z nich jest przeprowadzenie ataku + Man in the Middle, w celu przechwycenia informacji + użytkowników sieci bezprzewodowych lub celu odÅÄ czenia go od zasobów + sieci. JednÄ z metod ochrony, jest skanowanie czÄstotliwoÅci w celu + w celu wykrycia takich podstawionych urzÄ dzeÅ. InnÄ metodÄ jest + skonfigurowanie nie sÅabszego niż WPA2 AES (bÄdzie o tym w nastÄpnym + podrozdziale) trybu uwierzytelniania. +
++ O ataku Man in the Middle wpominaliÅmy podczas omawiania + obecego punktu dostÄpu. Atak tego typu polega na ustawieniu siÄ + atakujÄ cego w roli poÅrednika, w celu przechwycenia informacji + wysyÅanych i odbieranych przez innych użytkowników sieci. Czasami do + przeprowadzenia takiego ataku wystarczy odpowiednie warunki sieciowe + oraz odpowiednia antena, warunki sieciowe i oprogramowanie. +
++ Metod na zabezpieczenie sieci WLAN jest kilka. Możemy zaczaÄ od tego, + że wymusimy na klientach tryb aktywny, po przez ukrycie SSID oraz + dodamy do odpowiedniej listy adresy MAC urzÄ dzeÅ, które faktycznie majÄ + ÅÄ czyÄ siÄ z tÄ sieciÄ . Jednak zabepieczenia tego typu to tylko + protezy, jeÅli nie mamy zaimplementowanych metod uwierzytelniania. +
++ Metody uwierzytelniania możemy wydzieliÄ dwie, pierwszÄ z nich jest + uwierzytelnianie systemu otwartego, ta metoda to + tak naprawdÄ jego brak. Klikamy nazwÄ sieci i jesteÅmy podÅÄ czeni. + Obecnie nawet publicznie dostÄpne sieci, rezygnujÄ z tego rozwiÄ zania + na rzecz udostÄpionego publicznie klucza wspóÅdzelnego (tzw. hasÅa do + WiFi). DrugÄ metodÄ powszechnie stosowanÄ jest użycie klucza + wspóÅdzielonego, metoda da wymaga znajomoÅci tego klucza, przez klienta + Ta metoda poza uwierzytelnieniem zapewnia szyfrowanie transmisji danych + miÄdzy klienta a punktem dostepu. +
++ Metoda uwierzytelniania z użyciem klucza posiada klika wykorzystywanych + w sieciach technik, takich jak: WEP, WPA, WPA2, WPA3. +
++ ChcÄ c skonfigurowaÄ metodÄ uwierzytelnia na domowym routerze możemy + spotkaÄ siÄ z różnymi technikami, takimi jakie wpisaÅem powyżej, + natomiast w przypadku WPA oraz WPA dwa, bÄdzie mieÄ do czynienia z: +
++ Po wybraniu techniki uwierzytelniania, pozostanie nam wybór metody + szyfrowania. Do wyboru bÄdziemy mieÄ dwie opcje: +
++ Konfiguracja techniki uwierzytelniania w klasie Enterprise + wymaga podania metody szyfrowania, adresu IP serwera RADIUS, portu + serwera - zazwyczaj: UDP/1812, UDP/1645 oraz wspólnego klucza. DziÄki + niemu punkt dostÄpowy uwierzytelni siÄ na serwerze RADIUS. +
++ WPA3 jest nowy standardem bezpieczeÅstwa w sieciach bezprzewodowych. + Standard WPA2 nie może już zostaÄ uznany za bezpieczny. W tryb + personalnego WPA3 udaremnia ataki siÅowe, dla trybu Enterprise + eliminuje mieszanie protokoÅów bezpieczeÅstwa z poprzednich standardów + 802.11. WPA3 pozwala na szyfrowane sieci otwarte, w których nie + podaje żadnych haseÅ, a przesÅanie danych miÄdzy klietem a AP nadal + jest bezpieczne. WPA3 poprawia uwierzytelnianie wÅród skÅadników + internetu rzeczy, eliminujÄ c potrzebÄ dziaÅania niebezpiecznego + mechanizmu WPS. +
++ W tym rozdziale zapoznaliÅmy z dziaÅaniem sieci bezprzewodowych + poznaliÅmy ich rodzaje, które wystÄpujÄ wokóŠnas, ich topologie, z + których korzystamy na co dzieÅ w domy, w szkole czy w pracy. + DowiedziliÅmy siÄ w jaki sposób sieci bezprzewodowe, wykorzystujÄ + przekazanÄ im czÄstotliwoÅÄ radiowÄ . Na koniec poznaliÅmy zagrożenia + na jakie możemy siÄ natknÄ Ä podczas konfiguracji, administraczy czy + też korzystania z takich sieci, jednak dowiedziliÅmy siÄ jak można siÄ + przed nimi uchroniÄ oraz jakie metody uwierzytelniania wybraÄ oraz + jakie je skonfigurowaÄ. +