Hiện nay, việc sử dụng mạng không dây đã và đang rất phổ biến. Cho nên, việc bảo mật mạng không dây là rất quan trọng, có thể ảnh hưởng nhiều mặt đến người dùng. Sử dụng các công cụ, phần mềm để kiểm tra về bảo mật mạng không dây trước khi để hacker, kẻ xấu tấn công, phá hoại là điều cần thiết. Bài báo cáo này tôi xin điểm qua một số phần mềm phổ biến có thể hỗ trợ trong việc bảo mật mạng không dây. II. Các phần mềm 1. Acrylic WiFi Giới thiệu: Do hãng Tarlogic Security cung cấp
Trang 1z
Trang 2ĐẠI HỌC QUỐC GIA TP HỒ CHÍ MINH TRƯỜNG ĐẠI HỌC CÔNG NGHỆ THÔNG TIN KHOA TRUYỀN THÔNG VÀ MẠNG MÁY TÍNH
BÁO CÁO BÀI TẬP MÔN:
AN TOÀN MẠNG KHÔNG DÂY VÀ DI ĐỘNG
Đề bài: Khảo sát các phần mềm phổ biến dùng để kiểm
tra bảo mật mạng không dây.
Lớp: NT330.G11
Giảng viên hướng dẫn: TS Nguyễn Anh Tuấn
Thực hiện: Nguyễn Thanh Tâm MSSV: 12520909
Mục lục
Trang 3I. Lời nói đầu 3
II. Các phần mềm 3
1. Acrylic WiFi 3
2. AirGrab WiFi Radar 4
3. Cain & Abel 5
4. Homedale 6
5. LizardSystems Wi-Fi Scanner 7
6. WirelessNetView 8
7. Wireless Diagnostics 9
8. InSSIDer 10
9. Xirrus Wi-Fi Inspector 10
10. WiFi Protector 11
11. Meraki Wi-Fi Stumbler 13
12. Kismet 13
III. Tài liệu tham khảo 14
I. Lời nói đầu
Hiện nay, việc sử dụng mạng không dây đã và đang rất phổ biến Cho nên, việc bảo mật mạng không dây là rất quan trọng, có thể ảnh hưởng nhiều mặt đến người dùng Sử dụng các công cụ, phần mềm để kiểm tra về bảo mật mạng không dây trước khi để hacker, kẻ xấu tấn công, phá hoại là điều cần thiết
Trang 4Bài báo cáo này tôi xin điểm qua một số phần mềm phổ biến có thể hỗ trợ trong việc bảo mật mạng không dây
II. Các phần mềm
1. Acrylic WiFi
- Giới thiệu:
• Do hãng Tarlogic Security cung cấp
• Gồm 2 phiên bản:
+ Miễn phí: dùng cho mục đích sử dụng phi thương mại + Trả phí: có nhiều tính năng hơn bản miễn phí
• Hệ điều hành tươg thích: Windows
- Tính năng:
• Cả hai phiên bản Miễn phí và Trả phí đều đều hỗ trợ chế độ giám sát để có thông tin lưu lượng nhiều hơn
• Tích hợp một tiện ích bẻ khóa mật khẩu đơn giản để kiểm tra độ bảo mật
• Phiên bản miễn phí có giao diện đơn giản và thân thiện
• Có thể nhìn thấy danh sách các SSID và chi tiết của chúng ở phần trên cùng của ứng dụng
• Bất kỳ SSID ẩn phát hiện từ các gói tin bắt được đều sẽ hiển thị trong Acrylic WiFi
• Cho phép gửi ảnh chụp màn hình đến mạng xã hội Twitter
- Nhược điểm:
• Không có chức năng xuất hay lưu thông tin
- Giao diện phần mềm:
2. AirGrab WiFi Radar
- Giới thiệu
Trang 5• Là một phần mềm phân tích Wi-Fi miễn phí dựa trên nền tảng Mac
• Là một công cụ hữu ích cho việc khảo sát và xử lý sự cố mạng Wi-Fi
• Hệ điều hành tương thích: Mac OS X
- Tính năng:
• Giao diện của AirGrab WiFi Radar hiển thị các mạng và đồ thị
• Góc trên bên trái là danh sách SSID được phát hiện bằng địa chỉ MAC cùng các kênh của chúng Để xem chi tiết khác bạn phải bấm vào những mục tương ứng
• Góc trên bên phải của màn hình là biểu đồ sử dụng kênh
• Ngoài các chi tiết thông thường, AirGrab WiFi Radar còn cho thấy mức độ nhiễu
• Tính năng hiển thị mức độ nhiễu giúp bạn có thể tính toán tỷ lệ nhiễu tín hiệu của các điểm truy cập
• Thông tin về cả danh sách mạng và đồ thị kênh cũng có thể được lưu lại và xuất ra
- Nhược điểm:
• Chỉ hỗ trợ hệ điều hành Mac OS X
- Giao diện phần mềm:
3. Cain & Abel
- Giới thiệu:
• Là một ứng dụng miễn phí đa năng dùng để khôi phục và bẻ khóa mật khẩu, đồng thời cũng có tính năng phân tích mạng Wi-Fi, “lắng nghe” các gói tin cùng với các công cụ bẻ khóa
• Cain & Abel có thể không phải là một lựa chọn tuyệt vời để khảo sát và phân tích mạng Wi-Fi nhưng đây là một công cụ hữu ích để thực hiện thử nghiệm xâm nhập
• Hệ điều hành tương thích: Windows
- Tính năng:
• Có chế độ giám sát để lấy thông tin lưu lượng nhiều hơn
Trang 6• Trên thẻ Wireless, bạn sẽ tìm thấy các tính năng phân tích mạng Wi-Fi.
• Thông tin về SSID và cường độ tín hiệu, bạn có thể thấy danh sách và thông tin chi tiết của những thiết bị đang được kết nối
• Bất kỳ SSID ẩn được phát hiện từ các gói tin cũng hiển thị trong giao diện
• Hầu hết các trạng thái và dữ liệu lấy được có thể xuất vào một tập tin văn bản đơn giản
- Nhược điểm:
• Cain & Abel có giao diện và thanh công cụ theo phong cách cổ điển
• Thiếu khả năng hiển thị dạng đồ thị và không phân biệt được các điểm truy cập chuẩn 802.11ac với độ rộng kênh lớn hơn
- Giao diện phần mềm:
4. Homedale
- Giới thiệu:
• Là một công cụ phân tích mạng Wi-Fi miễn phí tương đối đơn giản với giao diện dòng lệnh tùy chọn, có thể chạy trực tiếp mà không cần cài đặt
• Có ích cho những người cần nhận biết vị trí của ứng dụng phân tích mạng Wi-Fi
• Hệ điều hành tương thích: Windows
- Tính năng:
• Hiển thị thông tin chi tiết cơ bản về mạng và tín hiệu, ứng dụng
• Hỗ trợ tính năng lưu lại vị trí theo công nghệ GPS hay các công nghệ định vị khác
• Giao diện đơn giản với nhiều thẻ chức năng
• Cung cấp giao diện đồ thị dạng đường kẻ (line) của các mức tín hiệu cho mỗi SSID
- Nhược điểm:
• Không thể phát hiện các SSID ẩn
• Không có đồ thị cung cấp thông tin việc sử dụng kênh
Trang 7- Giao diện phần mềm:
5. LizardSystems Wi-Fi Scanner
- Giới thiệu:
• Wi-Fi Scanner là một công cụ phù hợp cho nhu cầu khảo sát
• Gồm 2 phiên bản:
+ Miễn phí: dùng cho mục đích sử dụng phi thương mại
+ Trả phí: có nhiều tính năng hơn bản miễn phí
• Hệ điều hành tương thích: Windows
- Tính năng:
• Có khả năng phân tích mạng Wi-Fi
• Hiển thị số liệu thống kê và đồ thị dựa trên một số loại gói dữ liệu mạng
• Ứng dụng có giao diện tìm kiếm hiện đại, giúp người dùng dễ dàng tìm hiểu và thao tác
• Có thể chuyển đổi giữa hai thẻ để hiển thị màn hình chức năng phân tích và màn hình chi tiết các gói thông tin mạng không dây
- Nhược điểm:
• Ứng dụng không cho phép lưu hoặc xuất những thông tin tìm kiếm được
• Không hiển thị các SSID ẩn
• Hoàn toàn không nhận thấy các mạng chuẩn 802.11ac
- Giao diện phần mềm
Trang 86. WirelessNetView
- Giới thiệu:
• Là phần mềm miễn phí do hãng NirSoft cung cấp
• Là một công cụ phân tích Wi-Fi rất đơn giản, có thể tải về để cài đặt hoặc chạy trực tiếp
• Hệ điều hành tương thích: Windows
- Tính năng:
• Ứng dụng có thể hiển thị cường độ tín hiệu, cho thấy giá trị của tín hiệu nhận được gần nhất và mức thời gian chờ trung bình
• Cho biết thời gian bao lâu mỗi SSID đã được phát hiện
• Tất cả dữ liệu này có thể được xuất sang một tập tin văn bản đơn giản
- Nhược điểm:
• Thiếu các tính năng cao cấp như hiển thị đồ thị, phát hiện SSID ẩn, hỗ trợ mạng chuẩn 802.11ac đầy đủ và nhận ra tất cả kênh của các điểm truy cập sử dụng độ rộng kênh lớn hơn
- Giao diện phần mềm:
Trang 97. Wireless Diagnostics
- Giới thiệu:
• Kể từ phiên bản hệ điều hành Mac OS X Mountain Lion 10.8.4 trở về sau, Apple đã cung cấp một công cụ chẩn đoán mạng không dây có tên gọi là Wireless Diagnostics
• Không chỉ là một công cụ phân tích mà còn có thể giúp phát hiện và sửa chữa các vấn đề trong mạng Wi-Fi
• Hệ điều hành tương thích: Mac OS X
- Hạn chế: độc quyền trên Mac OS X
- Tính năng:
• Wireless Diagnostics là công cụ tích hợp sẵn trong hệ điều hành Mac
• Có thể thấy kết nối hiện thời và chi tiết môi trường, thực hiện bắt những gói tin, cấu hình việc ghi log, quét các chi tiết mạng và xem thông tin hiệu suất, bao gồm cả mức độ nhiễu
và các giá trị SNR
- Giao diện phần mềm:
8. InSSIDer
Trang 10- Giới thiệu:
• InSSIDer là phần mềm phân tích sóng Wi-Fi nguồn mở của hãng MetaGeek
• Là công cụ tuyệt vời trong việc tìm kiếm mạng không dây và tìm kiếm thông tin của mỗi mạng
• Chương trình này cũng rất tiện ích mỗi khi bạn muốn khắc phục sự cố xảy ra trên mạng không dây của bạn
• Hệ điều hành tương thích: Windows XP, Vista và Windows 7 (32- và 64-bit)
- Tính năng:
• Đối với mỗi mạng không dây chương trình này tìm thấy, InSSIDer sẽ hiển thị cho bạn địa chỉ MAC của router mạng này, nhà sản xuất của router (nếu thấy, nó thường hiển thị), kênh
nó đang sử dụng, mã nhận dạng (SSID) hoặc tên của mạng, loại bảo mật đang được dùng, tốc độ của mạng và còn rất nhiều thông tin khác
• Hiển thị tốc độ hiện tại của mạng, cùng với tốc độ chung của mạng
• Có thể sử dụng phần mềm này nhằm phát hiện ra “vùng chết” không có kết nối không dây mạnh bằng cách cầm chiếc máy tính xách tay đã được cài đặt InSSIDer của mình trên tay và
đi lại xung quanh nhà hoặc văn phòng để biết được nơi nào tín hiệu yếu, nơi nào tín hiệu mạnh Từ đó, bạn có thể tránh được việc sử dụng máy tính của mình ở những điểm này hoặc thử đặt lại vị trí của router để nâng cấp tín hiệu ở những nơi này
- Nhược điểm
• Chỉ hiển thị được RSSI mà không hiển thị chính xác phương thức xác thực của AP, không hiển thị được nhiễu và tỉ lệ nhiễu trên tín hiệu (SNR).
- Giao diện phần mềm:
9. Xirrus Wi-Fi Inspector
- Giới thiệu:
Trang 11• Đây lại là một ứng dụng tuyệt vời khác có khả năng tìm ra mạng WiFi và chia sẻ các thông tin thích đáng về các mạng này, ví như chúng ở khoảng cách gần hay xa với vị trí của bạn Xirrus Wi-Fi Inspector sẽ hiển thị bất kì một điểm kết nối nào gần đó trên một hình giống với chiếc rada
• Hệ điều hành tương thích: Windows XP SP2+, Vista và Windows 7
- Tính năng:
• Cấu trúc đơn giản của Wi-Fi Inspector giúp người dùng có thể đọc thông tin dễ dành hơn
• Một bảng riêng sẽ cung cấp thông tin chi tiết về bất kì một điểm kết nối nào chúng tìm thấy, bao gồm tốc độ của tín hiệu, loại mạng, nhà cung cấp router, kênh của mạng và xác định đây có phải là một điểm truy cập hay chỉ là mạng ad-hoc
• Trong một bảng bên cạnh chiếc rada, Wi-Fi Inspector sẽ hiển thị thêm thông tin chi tiết về mạng bạn đang kết nối, bao gồm địa chỉ IP nội bộ, địa chỉ IP ngoài, DNS và thông tin về gateway,
• Hiển thị khoảng cách vật lý giữa bạn với mỗi điểm kết nối mạng trên màn hình hiển thị của chương trình
- Nhược điểm:
• Thiếu thông tin về tốc độ của các mạng không dây
- Giao diện phần mềm:
10. WiFi Protector
- Giới thiệu:
Trang 12• Một công cụ miễn phí được gọi là WiFi Protector, nó có thể quét tất cả các mạng Wi-Fi mà bạn đang sử dụng một cách thường xuyên và tuyệt đối để phát hiện bất kỳ vấn đề an ninh nào xảy ra và bảo vệ trực tuyến
• WiFi Protector cung cấp các cấp độ bảo mật để giúp bạn giữ thông tin luôn an toàn trước hacking và truy cập trái phép
• Hệ điều hành tương thích: Windows XP/Vista/7/8 cho cả 32-bit và 64-bit
- Tính năng:
• Cung cấp cho người dùng 4 cấp độ bảo mật chính như là Intruder Alerts, Wi-Fi Network Protection, Wi-Fi Security Scan và VPN Protection Tất cả các lớp bảo mật đủ để bảo vệ thông tin của bạn trên bất kỳ mạng Wi-Fi nào
Intruder Alerts: làm việc tốt với điểm truy cập Wi-Fi mà bạn đang sở hữu và hiển thị danh sách
các thiết bị đang két nối mạng Wi-Fi của bạn, dễ dàng xác định bất kỳ thiết bị nào mà bạn không nhận ra từ danh sách các thiets bị tin cậy, nghĩa là bạn có thể dễ dàng theo dõi những ai đang sử dụng mạng Wi-Fi của mình mà không được sự cho phép của bạn và áp dụng mức độ bảo mật mạnh
mẹ hơn trên điểm truy cập Wi-Fi của mình Nó cũng cảnh báo cho bạn khi có bất kỳ người nào không quen biết đã kết nối với Wi-Fi của bạn
Wi-Fi Security Scan: giúp bạn quét mạng hiện tại của bạn và hiển thị bất kỳ vấn đề bảo mật mà nó
phát hiện được như giao thức xác thực không an toàn hoặc mật khẩu yếu
Wi-Fi Network Protection và VPN Protection: cung cấp thêm lớp bảo mật thông qua các kỹ
thuật tiên tiến mà nó được xây dựng để bạn an toàn trong môi trường WiFi công cộng Tất cả các kết nối và dữ liệu của bạn được gửi đi sẽ được mã hóa và đảm báo an toàn tối đa
- Nhược điểm: phiên bản miễn phí nó sẽ hiển thị thêm quảng cáo không cần thiết
- Giao diện phần mềm:
Trang 1311. Meraki Wi-Fi Stumbler
- Giới thiệu:
• Là phần mềm dạng Web-based (giao diện web), có thể sử dụng miễn phí trên trang của Meraki tại địa chỉ: http://tools.meraki.com/stumbler
• Meraki Wi-Fi Stumbler hỗ trợ hầu hết tất cả các loại trình duyệt trên các máy tính Mac,
PC và có thể chạy ở chế độ ngoại tuyến (offline)
• Là một công cụ rất hữu ích cho những ai muốn kiểm tra mạng Wi-Fi mà không muốn cài đặt bất kỳ một công cụ nào
- Tính năng:
• Meraki Wi-Fi Stumbler cung cấp những thông tin cơ bản của AP như: mức tín hiệu, biểu
đồ dạng cột cho mỗi kênh
• Hỗ trợ những chức năng cơ bản như thông tin mạng, tìm kiếm dữ liệu
- Nhược điểm:
• Meraki Wi-Fi Stumbler không cho phép người dùng tùy biến
- Giao diện phần mềm:
12. Kismet
- Giới thiệu:
• Kismet là phần mềm mã nguồn mở rất nổi tiếng, chuyên phân tích, bắt gói tin và phát hiện xâm nhập
• Hệ điều hành tương thích: Windows, MacOS X, Linux và BSD
- Tính năng:
• Kismet hiển thị thông tin chi tiết về các AP, bao gồm cả SSID của các mạng ẩn, báo cáo mức độ nhiễu, mức độ nhiễu trên tín hiệu
Trang 14• Có thể bắt các gói tin được truyền đi qua mạng không dây ở dạng thô và lưu lại thành file PCAP, từ đó bạn có thể dùng các công cụ khác như Wireshark, TCPdump để phân tích tiếp
- Hạn chế:
• Trên Windows, Kismet chỉ hoạt động với bộ điều hợp AirPcap của CACE do sự hạn chế trong các trình điều khiển của Windows
- Giao diện phần mềm:
III. Tài liệu tham khảo
http://www.pcworld.com.vn/articles/cong-nghe/cong-nghe/2015/07/1241057/7-cong-cu-khao-sat-phan-tich-mang-wi-fi-mien-phi/