Pakettien kaappaus wlan verkossa

Discussion in 'WLAN ja lähiverkot' started by arska09, Feb 1, 2011.

  1. arska09

    arska09 Member

    Joined:
    Jun 4, 2009
    Messages:
    45
    Likes Received:
    0
    Trophy Points:
    16
    onnistuuko omassa langattomassa verkossa kaappaamaan toisten koneille menevät paketit? siis kun esimerkiksi wiresharkilla pystyy tarkastelemaan oman sovittimen kautta kulkevaa liikennettä niin pystyykö sillä langattomassa verkossa tarkkailemaan toisten koneiden liikennettä?
     
  2. arska09

    arska09 Member

    Joined:
    Jun 4, 2009
    Messages:
    45
    Likes Received:
    0
    Trophy Points:
    16
    niin että pystyykö?
     
  3. jons81

    jons81 Regular member

    Joined:
    Jul 29, 2010
    Messages:
    229
    Likes Received:
    12
    Trophy Points:
    28
    Teoriassa kyllä, mutta jos langaton verkko on suojattu salasanalla niin langattoman verkon data liikenne on suojattu jokaiselle käyttäjälle erikseen. Toisinsanoen joudut purkamaan kaappaamasi datan salauksen (vaikka tietäisitkin itse verkon salasanan). Jos verkko on julkinen/suojaamaton niin datan kuuntelun pitäisi onnistua. Langattomissa verkoissa on monta eri laista suojausvaihtoehtoa, vastaukseni pätee WPA/PSK suojaukseen. En ole verkkoliikenteen tai salauksen erityisasiantuntija joten suhtaudu vastaukseeni varauksella saa korjata jos olen väärässä. :)

    Huomautetaan vielä että muiden datan kaappaaminen ja purkaminen rikkoo Suomen lakia. Omalle datalle saa tietysti tehdä mitä haluaa.
     
  4. arska09

    arska09 Member

    Joined:
    Jun 4, 2009
    Messages:
    45
    Likes Received:
    0
    Trophy Points:
    16
    suojaamattomaan wlan verkkoon ei siis tarvitse liittyä että nuo paketit saa, mikäli olen oikein ymmärtänyt?
     
  5. jons81

    jons81 Regular member

    Joined:
    Jul 29, 2010
    Messages:
    229
    Likes Received:
    12
    Trophy Points:
    28
    Olen myös ymmärtänyt että suojaamatonta verkkoa voi kuunnella ilman liittymistä verkkoon (esim. uutiset googlen kuvausauton verkkokuunteluista), mutta kaikki langattomat verkkokortit eivät tue tätä toimintoa. Kuitenkin wiresharkia käytettäessä pitää liittyä, koska wireshark kuuntelee verkkoliitäntää eikä tietääkseni ymmärrä radioliikenteestä mitään.

    Tietoturvavinkkinä:
    Juuri tuon suojaamattoman verkon kuuntelun takia verkkoon kannattaa laittaa edes jokin salasana, jopa yksinkertainen salasana käsittääkseni estää verkon kuuntelun ilman siihen liittymistä. Parempi salasana tietenkin estää myös ulkopuolisia liitymästä verkkoon.

    Taas huomautuksena, jopa salaamattoman verkon kuuntelu on rikollista. Verkkoa taitaa saada nykylain mukaan "lainata" mutta muiden verkkoliikenteen kuuntelu on laitonta. Myös oman kotiverkon kuuntelu on laitonta jos verkossa on muita käyttäjiä.
     
  6. teme565

    teme565 Active member

    Joined:
    May 10, 2002
    Messages:
    3,306
    Likes Received:
    0
    Trophy Points:
    66
    mvnet.fi:stä löytyy artikkeli pakettien kaappaamisesta.

    Omaa verkkoasi voit testimielessä kokeilla murtaa mutta naapurin tai jonkun ulkopuolisen verkot kannattaa jättää rauhaan ettei joudu käräjille
     
    Last edited: Feb 3, 2011
  7. arska09

    arska09 Member

    Joined:
    Jun 4, 2009
    Messages:
    45
    Likes Received:
    0
    Trophy Points:
    16
    mistä muuten saa selville tuon verkkoadapterin nimen kun tarvitsisin sitä airodumpissa? katoin laitehallinnasta jotain tietoja ja kokeilin mutta valittaa jotain että adapter not supported tai ettei löydä tai jotai.

    edit: siis väittää että adaptereita ei löydy...
     
    Last edited: Feb 3, 2011
  8. jons81

    jons81 Regular member

    Joined:
    Jul 29, 2010
    Messages:
    229
    Likes Received:
    12
    Trophy Points:
    28
    Voin auttaa tietoturvaan liittyvissä kysymyksissä, mutta en suostu opettamaan miten verkkoliikennettä kuunnellaan (tai muutakaan harmaaseen alueeseen kuuluvaa). Kuten aikaisemmin sanoin kaikki verkkolaitteet eivät tue kaikkien verkkopakettien kuuntelutoimintoa. "Not supported" tarkoittaa ei tuettu.
     
  9. arska09

    arska09 Member

    Joined:
    Jun 4, 2009
    Messages:
    45
    Likes Received:
    0
    Trophy Points:
    16
    niin. onko mitään muita ohjelmia verkon kuunteluun kuin tuo aircrackin airodump kun se ei tue verkkokorttia?
     
  10. jons81

    jons81 Regular member

    Joined:
    Jul 29, 2010
    Messages:
    229
    Likes Received:
    12
    Trophy Points:
    28
    Ongelma on todennäköisemmin siinä että verkkokortisi ei tue pakettienkaappaustoimintoa.
     
  11. arska09

    arska09 Member

    Joined:
    Jun 4, 2009
    Messages:
    45
    Likes Received:
    0
    Trophy Points:
    16
    ainakin wiresharkilla näkyy wlan paketit kun liityn verkkoon. mutta ei siis tue sitä että pystyisi kaappaamaan paketteja ilman että liityn verkkoon?

    edit: niin siis jos min' kuuntelen koneella A wiresharkilla l'hiverkkoa ja kone B l'hett'' paketin kohteeseen C niin onnistuuko wiresharkilla saada koneiden B ja C v'linen liikenne kun kyse on wlanista_
     
    Last edited: Feb 5, 2011
  12. jons81

    jons81 Regular member

    Joined:
    Jul 29, 2010
    Messages:
    229
    Likes Received:
    12
    Trophy Points:
    28
    Kai sä voit kokeilla mikä paketti näkyy wiresharkilla ja mikä ei. Hienoa että olet kiinnostunut aiheesta (toivottavasti turvallisuus näkökulmasta), mutta kysymykset rupeaa menemään sellaseen suuntaan että en halua niihin enää vastata varsinkaan julkisella foorumilla.
     

Share This Page