|
隨著無(wú)線局域網(wǎng)(WLAN)技術(shù)的不斷興起,越來(lái)越多的人們通過(guò)在家和單位部署無(wú)線局域網(wǎng),來(lái)享受無(wú)線網(wǎng)絡(luò)帶來(lái)的樂(lè)趣,與此同時(shí),無(wú)線局域網(wǎng)不斷凸顯出來(lái)的安全問(wèn)題也隨之成為人們廣泛關(guān)注的焦點(diǎn)。在這些為數(shù)眾多的無(wú)線局域網(wǎng)安全問(wèn)題之中,“戰(zhàn)爭(zhēng)駕駛”肯怕還沒(méi)有被廣大的普通無(wú)線用戶所關(guān)注,這主要是由于許多人對(duì)于戰(zhàn)爭(zhēng)駕駛還沒(méi)有太多了解所至。
對(duì)于戰(zhàn)爭(zhēng)駕駛,戰(zhàn)爭(zhēng)駕駛愛(ài)好者可以通過(guò)它給自己帶來(lái)無(wú)窮的樂(lè)趣,也給無(wú)線局域網(wǎng)用戶帶來(lái)了相應(yīng)的安全威脅。作為普通的無(wú)線用戶,我們也可以通過(guò)戰(zhàn)爭(zhēng)駕駛所使用的技術(shù)來(lái)了解自己所部署的無(wú)線局域網(wǎng)是否安全,并由此找到相應(yīng)的無(wú)線局域網(wǎng)安全解決之法。
鑒于戰(zhàn)爭(zhēng)駕駛的這些作用,本文將從戰(zhàn)爭(zhēng)駕駛的原理出發(fā),通過(guò)一個(gè)具體的戰(zhàn)爭(zhēng)駕駛實(shí)例來(lái)和大家一起討論它是如何進(jìn)行的,從而了解應(yīng)當(dāng)使用什么方法來(lái)防范和降低戰(zhàn)爭(zhēng)駕駛帶來(lái)的安全風(fēng)險(xiǎn),以及如何使用戰(zhàn)爭(zhēng)駕駛的技術(shù)來(lái)幫助我們找到無(wú)線局域網(wǎng)中的安全弱點(diǎn)。
一、 什么是戰(zhàn)爭(zhēng)駕駛
我們?cè)谶@里所指的戰(zhàn)爭(zhēng)駕駛就是指使用相應(yīng)的硬件和軟件打造的無(wú)線局域網(wǎng)偵察平臺(tái),通過(guò)徒步或利用相應(yīng)交通工具的方式在各個(gè)城鎮(zhèn)的每個(gè)街道尋找不設(shè)防的無(wú)線訪問(wèn)點(diǎn)(APs)的一種統(tǒng)稱。由于這種發(fā)現(xiàn)不設(shè)防的無(wú)線局域網(wǎng)的方式與以前黑客通過(guò)免費(fèi)電話尋找不設(shè)防的拔號(hào)網(wǎng)絡(luò)的戰(zhàn)爭(zhēng)拔號(hào)相似,又由于為了尋找更大范圍內(nèi)的不設(shè)防的無(wú)線局域網(wǎng),通常會(huì)駕駛相應(yīng)的交通工具(如自行車或小車)來(lái)進(jìn)行,由此就形像地稱它為戰(zhàn)爭(zhēng)駕駛。
對(duì)于戰(zhàn)爭(zhēng)駕駛來(lái)說(shuō),有時(shí)的目的不只是為了找出不設(shè)防的無(wú)線訪問(wèn)點(diǎn)這么簡(jiǎn)單,戰(zhàn)爭(zhēng)駕駛者還會(huì)通過(guò)使用GPS設(shè)備定位每個(gè)開(kāi)放的無(wú)線AP的經(jīng)緯度,然后通過(guò)GPS繪圖軟將這些找到的開(kāi)放AP按具體的經(jīng)緯度在GPS地圖中標(biāo)識(shí)出來(lái),并且,還會(huì)將這些信息連同無(wú)線訪問(wèn)點(diǎn)的名稱、SSID和無(wú)線AP所在機(jī)構(gòu)名稱等信息都公布到互聯(lián)網(wǎng)上的相應(yīng)網(wǎng)站或論壇中。
現(xiàn)在,已經(jīng)存在許多進(jìn)行戰(zhàn)爭(zhēng)駕駛的團(tuán)體,團(tuán)體成員一般都是某個(gè)具體的城市或地域中的戰(zhàn)爭(zhēng)駕駛愛(ài)好者,他們會(huì)經(jīng)常團(tuán)體進(jìn)行戰(zhàn)爭(zhēng)駕駛活動(dòng),然后將找到的不設(shè)防的無(wú)線局域網(wǎng)信息公布到相關(guān)網(wǎng)絡(luò)上。這些戰(zhàn)爭(zhēng)駕駛愛(ài)好者經(jīng)常在一些論壇,如我國(guó)的http://www.anywlan.com/bbs/forum-68-1.html,以及一些網(wǎng)站,如國(guó)外的http://www.wardrivers.be/phpBB2/,進(jìn)行戰(zhàn)爭(zhēng)駕駛經(jīng)驗(yàn)交流,以及發(fā)布找到的開(kāi)放的無(wú)線局域網(wǎng)信息。
對(duì)于純粹進(jìn)行戰(zhàn)爭(zhēng)駕駛的愛(ài)好者來(lái)說(shuō),他們的活動(dòng)僅僅只是為了發(fā)現(xiàn)盡量多的不設(shè)防的無(wú)線訪問(wèn)點(diǎn),最多也就是測(cè)試一下被檢測(cè)到的AP的信號(hào)強(qiáng)度,以及通過(guò)這些無(wú)線AP免費(fèi)地連接到互聯(lián)網(wǎng)上。甚至有些戰(zhàn)爭(zhēng)駕駛愛(ài)好者還會(huì)通過(guò)在網(wǎng)絡(luò)上公布信息或其它方式,來(lái)提醒不安全的無(wú)線局域網(wǎng)用戶進(jìn)行安全防范。但是,對(duì)于不懷好意的以攻擊為樂(lè)的人來(lái)說(shuō),這些不設(shè)防的無(wú)線局域網(wǎng)就是他們進(jìn)行網(wǎng)絡(luò)入侵和獲取機(jī)密數(shù)據(jù)最好的途徑。
因此,本文的主要目的也只是為了讓無(wú)線局域網(wǎng)用戶對(duì)戰(zhàn)爭(zhēng)駕駛有一個(gè)清楚的認(rèn)識(shí),并不是一篇用來(lái)講述如何攻擊一個(gè)無(wú)線局域網(wǎng)的文章,希望對(duì)此有興趣的朋友只是通過(guò)戰(zhàn)爭(zhēng)駕駛獲得相應(yīng)的樂(lè)趣,或者通過(guò)它來(lái)了解自己所在無(wú)線局域網(wǎng)的安全狀況,并為無(wú)線安全做出力所能及的貢獻(xiàn)。
二、戰(zhàn)爭(zhēng)駕駛需要的裝備
要進(jìn)行戰(zhàn)爭(zhēng)駕駛就必需為此準(zhǔn)備下列所示的這些裝備:
1、戰(zhàn)爭(zhēng)駕駛所需的硬件設(shè)備
戰(zhàn)爭(zhēng)駕駛的硬件通常是指筆記本電腦或PDA,主要原因是這兩種設(shè)備都具有可移動(dòng)的特點(diǎn),可以讓?xiě)?zhàn)爭(zhēng)駕駛者隨身攜帶它們走街穿巷。這些硬件設(shè)備通常都內(nèi)置或可外接不同的無(wú)線網(wǎng)卡,利用電池供電,并具有強(qiáng)大的數(shù)據(jù)處理能力,完全能滿足尋找無(wú)線訪問(wèn)點(diǎn)的需求。尤其是現(xiàn)在具有WIFI和GPS功能的手機(jī)和PDA的出現(xiàn),讓?xiě)?zhàn)爭(zhēng)駕駛變得越來(lái)越輕松,但是,PDA具有的功能卻遠(yuǎn)遠(yuǎn)比不上筆記本電腦,因此,筆記本電腦仍然是戰(zhàn)爭(zhēng)駕駛最好的設(shè)備。本文所描述的內(nèi)容也只是針對(duì)使用筆記本電腦進(jìn)行戰(zhàn)爭(zhēng)駕駛來(lái)說(shuō)的。
2、戰(zhàn)爭(zhēng)駕駛所需的軟件
進(jìn)行戰(zhàn)爭(zhēng)駕駛主要是通過(guò)各種無(wú)線偵察軟件來(lái)搜索使用802.11a/b/g協(xié)議,以及即將成為下一代無(wú)線局域網(wǎng)標(biāo)準(zhǔn)的802.11n協(xié)議的無(wú)線局域網(wǎng)信號(hào),因而還得為戰(zhàn)爭(zhēng)駕駛選擇相應(yīng)的無(wú)線偵察軟件。就目前來(lái)說(shuō),市面上出現(xiàn)的無(wú)線偵察軟件雖然已經(jīng)不少,但它們既有免費(fèi)和商業(yè)之分,也有運(yùn)行的系統(tǒng)平臺(tái)之分,并且還得了解它們支持哪些類型的無(wú)線網(wǎng)卡芯片。因此,我們?cè)谶x擇需要的無(wú)線嗅探軟件時(shí),就必需在了解這些軟件的主要作用和支持的運(yùn)行平臺(tái)的基礎(chǔ)上再來(lái)進(jìn)行選擇。 本新聞共 7頁(yè),當(dāng)前在第 1頁(yè) 1 2 3 4 5 6 7 |
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|