Trådlösa Nätverk Caffe Latte Man-in-the-middle Denial of Service
WEP Authentication / Kryptering Open Shared Key 64 bit (40 bit nyckel) 128 bit (104 bit nyckel)
Caffe Latte Attack Ett sätt att knäcka WEP Behöver ej vara nära en AP Kort tid
Hur går det till? Wi-Fi klienter söker aktivt efter en AP som den känner igen och försöker att associera Fejka en AP (honeypot) Få klienten att koppla upp sig och skicka packets
Fångar ARP packets Tvingar klienten att skicka fler ARP packets Använder speciella program för att analysera paketen och knäcka WEP krypteringen
Konsekvenser Öppnar för ”man-in-the-middle” attack Mellanhand Avlyssna trafik Redigera data
Vad kan man göra? Stänga av Wi-Fi kortet Inte använda WEP
Denial of Service (DoS) Förhindra normal användning Utföras på många olika sätt
Syn - Flooding TCP connection 3-way handshake Visst antal SYN – requests Filter – Network Ingress (RFC 2827) SYN – recieved timer
Ping of Death Smurf attack Angriparen måste ha bättre bandbredd
Nätverk Konfigurations filer Stänga ner nätverket Bra lösenord Bra lås på dörren