|
隨著無線局域網(wǎng)(WLAN)技術(shù)的不斷興起,越來越多的人們通過在家和單位部署無線局域網(wǎng),來享受無線網(wǎng)絡(luò)帶來的樂趣,與此同時(shí),無線局域網(wǎng)不斷凸顯出來的安全問題也隨之成為人們廣泛關(guān)注的焦點(diǎn)。在這些為數(shù)眾多的無線局域網(wǎng)安全問題之中,“戰(zhàn)爭駕駛”肯怕還沒有被廣大的普通無線用戶所關(guān)注,這主要是由于許多人對于戰(zhàn)爭駕駛還沒有太多了解所至。
對于戰(zhàn)爭駕駛,戰(zhàn)爭駕駛愛好者可以通過它給自己帶來無窮的樂趣,也給無線局域網(wǎng)用戶帶來了相應(yīng)的安全威脅。作為普通的無線用戶,我們也可以通過戰(zhàn)爭駕駛所使用的技術(shù)來了解自己所部署的無線局域網(wǎng)是否安全,并由此找到相應(yīng)的無線局域網(wǎng)安全解決之法。
鑒于戰(zhàn)爭駕駛的這些作用,本文將從戰(zhàn)爭駕駛的原理出發(fā),通過一個(gè)具體的戰(zhàn)爭駕駛實(shí)例來和大家一起討論它是如何進(jìn)行的,從而了解應(yīng)當(dāng)使用什么方法來防范和降低戰(zhàn)爭駕駛帶來的安全風(fēng)險(xiǎn),以及如何使用戰(zhàn)爭駕駛的技術(shù)來幫助我們找到無線局域網(wǎng)中的安全弱點(diǎn)。
一、 什么是戰(zhàn)爭駕駛
我們在這里所指的戰(zhàn)爭駕駛就是指使用相應(yīng)的硬件和軟件打造的無線局域網(wǎng)偵察平臺(tái),通過徒步或利用相應(yīng)交通工具的方式在各個(gè)城鎮(zhèn)的每個(gè)街道尋找不設(shè)防的無線訪問點(diǎn)(APs)的一種統(tǒng)稱。由于這種發(fā)現(xiàn)不設(shè)防的無線局域網(wǎng)的方式與以前黑客通過免費(fèi)電話尋找不設(shè)防的拔號網(wǎng)絡(luò)的戰(zhàn)爭拔號相似,又由于為了尋找更大范圍內(nèi)的不設(shè)防的無線局域網(wǎng),通常會(huì)駕駛相應(yīng)的交通工具(如自行車或小車)來進(jìn)行,由此就形像地稱它為戰(zhàn)爭駕駛。
對于戰(zhàn)爭駕駛來說,有時(shí)的目的不只是為了找出不設(shè)防的無線訪問點(diǎn)這么簡單,戰(zhàn)爭駕駛者還會(huì)通過使用GPS設(shè)備定位每個(gè)開放的無線AP的經(jīng)緯度,然后通過GPS繪圖軟將這些找到的開放AP按具體的經(jīng)緯度在GPS地圖中標(biāo)識(shí)出來,并且,還會(huì)將這些信息連同無線訪問點(diǎn)的名稱、SSID和無線AP所在機(jī)構(gòu)名稱等信息都公布到互聯(lián)網(wǎng)上的相應(yīng)網(wǎng)站或論壇中。
現(xiàn)在,已經(jīng)存在許多進(jìn)行戰(zhàn)爭駕駛的團(tuán)體,團(tuán)體成員一般都是某個(gè)具體的城市或地域中的戰(zhàn)爭駕駛愛好者,他們會(huì)經(jīng)常團(tuán)體進(jìn)行戰(zhàn)爭駕駛活動(dòng),然后將找到的不設(shè)防的無線局域網(wǎng)信息公布到相關(guān)網(wǎng)絡(luò)上。這些戰(zhàn)爭駕駛愛好者經(jīng)常在一些論壇,如我國的http://www.anywlan.com/bbs/forum-68-1.html,以及一些網(wǎng)站,如國外的http://www.wardrivers.be/phpBB2/,進(jìn)行戰(zhàn)爭駕駛經(jīng)驗(yàn)交流,以及發(fā)布找到的開放的無線局域網(wǎng)信息。
對于純粹進(jìn)行戰(zhàn)爭駕駛的愛好者來說,他們的活動(dòng)僅僅只是為了發(fā)現(xiàn)盡量多的不設(shè)防的無線訪問點(diǎn),最多也就是測試一下被檢測到的AP的信號強(qiáng)度,以及通過這些無線AP免費(fèi)地連接到互聯(lián)網(wǎng)上。甚至有些戰(zhàn)爭駕駛愛好者還會(huì)通過在網(wǎng)絡(luò)上公布信息或其它方式,來提醒不安全的無線局域網(wǎng)用戶進(jìn)行安全防范。但是,對于不懷好意的以攻擊為樂的人來說,這些不設(shè)防的無線局域網(wǎng)就是他們進(jìn)行網(wǎng)絡(luò)入侵和獲取機(jī)密數(shù)據(jù)最好的途徑。
因此,本文的主要目的也只是為了讓無線局域網(wǎng)用戶對戰(zhàn)爭駕駛有一個(gè)清楚的認(rèn)識(shí),并不是一篇用來講述如何攻擊一個(gè)無線局域網(wǎng)的文章,希望對此有興趣的朋友只是通過戰(zhàn)爭駕駛獲得相應(yīng)的樂趣,或者通過它來了解自己所在無線局域網(wǎng)的安全狀況,并為無線安全做出力所能及的貢獻(xiàn)。
二、戰(zhàn)爭駕駛需要的裝備
要進(jìn)行戰(zhàn)爭駕駛就必需為此準(zhǔn)備下列所示的這些裝備:
1、戰(zhàn)爭駕駛所需的硬件設(shè)備
戰(zhàn)爭駕駛的硬件通常是指筆記本電腦或PDA,主要原因是這兩種設(shè)備都具有可移動(dòng)的特點(diǎn),可以讓戰(zhàn)爭駕駛者隨身攜帶它們走街穿巷。這些硬件設(shè)備通常都內(nèi)置或可外接不同的無線網(wǎng)卡,利用電池供電,并具有強(qiáng)大的數(shù)據(jù)處理能力,完全能滿足尋找無線訪問點(diǎn)的需求。尤其是現(xiàn)在具有WIFI和GPS功能的手機(jī)和PDA的出現(xiàn),讓戰(zhàn)爭駕駛變得越來越輕松,但是,PDA具有的功能卻遠(yuǎn)遠(yuǎn)比不上筆記本電腦,因此,筆記本電腦仍然是戰(zhàn)爭駕駛最好的設(shè)備。本文所描述的內(nèi)容也只是針對使用筆記本電腦進(jìn)行戰(zhàn)爭駕駛來說的。
2、戰(zhàn)爭駕駛所需的軟件
進(jìn)行戰(zhàn)爭駕駛主要是通過各種無線偵察軟件來搜索使用802.11a/b/g協(xié)議,以及即將成為下一代無線局域網(wǎng)標(biāo)準(zhǔn)的802.11n協(xié)議的無線局域網(wǎng)信號,因而還得為戰(zhàn)爭駕駛選擇相應(yīng)的無線偵察軟件。就目前來說,市面上出現(xiàn)的無線偵察軟件雖然已經(jīng)不少,但它們既有免費(fèi)和商業(yè)之分,也有運(yùn)行的系統(tǒng)平臺(tái)之分,并且還得了解它們支持哪些類型的無線網(wǎng)卡芯片。因此,我們在選擇需要的無線嗅探軟件時(shí),就必需在了解這些軟件的主要作用和支持的運(yùn)行平臺(tái)的基礎(chǔ)上再來進(jìn)行選擇。 本新聞共 7頁,當(dāng)前在第 1頁 1 2 3 4 5 6 7 |
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|