esp8266_deauther的实现过程及一些思考5——IEEE802.11协议网络可用性的漏洞

本文主要是介绍esp8266_deauther的实现过程及一些思考5——IEEE802.11协议网络可用性的漏洞,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

这一系列的文章仅作技术研究,请遵守相关法律(中华人民共和国网络安全法),请勿使用相关技术来攻击他人!

基于IEEE802.11的无线接入网络的便利性导致了私人消费者,工业和军事领域的广泛部署。但是,这种使用是基于隐含的机密性和可用性假设。虽然802.11的基本机密机制中的安全漏洞已被广泛宣传,但对网络可用性的威胁却远未得到广泛认可。实际上,802.11非常容易受到针对其管理和媒体访问协议的恶意拒绝服务(DoS)攻击。

这个项目之所以可以实现前述的使得设备和某个wifi断开连接,是利用了802.11标准的一个巨大漏洞,虽然这个漏洞已经在2009年被wifi联盟加以解决,他们提出了Station和AP都必须支持受保护管理帧(PMF,Protected Management Frames )的802.11w标准,其中解除关联和解除身份验证(Disassociation and deauthentication)被列为了受保护的帧(Protected frames)

虽然有了新的协议来解决这一巨大安全漏洞,但是很不幸的是很多网络设备供应商在他们产品出厂的时候并没有默认强制他们的设备来支持这一协议,需要用户手动启动。

下面详细介绍一下前述的deauth攻击,这是一种解除现有设备身份认证的攻击方法,当一个客户端想使用802.11协议来连接一个AP的时候,它必须先进行身份验证,然后AP会返回一个验证的响应信息。此外,身份验证框架的一部分是允许客户端和AP明确请求彼此进行身份验证的消息Authenticication。很不幸地是,这个消息并没有使用任何秘钥材料进行身份验证,因此任何一个客户端都可以伪造成别的客户端来接入网络,同理也可以把自己伪造成AP(很多钓鱼WiFi就是基于这个原理进行的,用于窃取wifi密码),根据802.11协议,接入点或客户端将退出经过身份验证的状态,并将拒绝所有其他数据包,直到重新建立身份验证。重连的时间取决于客户端的重连时间设置,如果持续地进行这种攻击,那么就可以无限制地阻止真正的客户端和真正的AP之间进行数据的收发,一个很明显的表现就是你的收集会一直处于连接wifi的状态,但是却一直连接不上,更不用提上网。附图一张(图作者John Bellardo and Stefan Savage Department of Computer Science and Engineering University of California at San Diego)

通过这个图可以很清楚地理解整个攻击过程。

大名鼎鼎的Aircrack-NG中的aireplay-ng -0使用的是相同的原理进行解除身份认证攻击。

参考文献:http://users.csc.calpoly.edu/~bellardo/pubs/usenix-sec03-80211dos-html/aio.html

这篇关于esp8266_deauther的实现过程及一些思考5——IEEE802.11协议网络可用性的漏洞的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/289515

相关文章

Spring三级缓存解决循环依赖的解析过程

《Spring三级缓存解决循环依赖的解析过程》:本文主要介绍Spring三级缓存解决循环依赖的解析过程,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、循环依赖场景二、三级缓存定义三、解决流程(以ServiceA和ServiceB为例)四、关键机制详解五、设计约

spring IOC的理解之原理和实现过程

《springIOC的理解之原理和实现过程》:本文主要介绍springIOC的理解之原理和实现过程,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、IoC 核心概念二、核心原理1. 容器架构2. 核心组件3. 工作流程三、关键实现机制1. Bean生命周期2.

Redis实现分布式锁全解析之从原理到实践过程

《Redis实现分布式锁全解析之从原理到实践过程》:本文主要介绍Redis实现分布式锁全解析之从原理到实践过程,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、背景介绍二、解决方案(一)使用 SETNX 命令(二)设置锁的过期时间(三)解决锁的误删问题(四)Re

Java根据IP地址实现归属地获取

《Java根据IP地址实现归属地获取》Ip2region是一个离线IP地址定位库和IP定位数据管理框架,这篇文章主要为大家详细介绍了Java如何使用Ip2region实现根据IP地址获取归属地,感兴趣... 目录一、使用Ip2region离线获取1、Ip2region简介2、导包3、下编程载xdb文件4、J

PyQt5+Python-docx实现一键生成测试报告

《PyQt5+Python-docx实现一键生成测试报告》作为一名测试工程师,你是否经历过手动填写测试报告的痛苦,本文将用Python的PyQt5和python-docx库,打造一款测试报告一键生成工... 目录引言工具功能亮点工具设计思路1. 界面设计:PyQt5实现数据输入2. 文档生成:python-

Android实现一键录屏功能(附源码)

《Android实现一键录屏功能(附源码)》在Android5.0及以上版本,系统提供了MediaProjectionAPI,允许应用在用户授权下录制屏幕内容并输出到视频文件,所以本文将基于此实现一个... 目录一、项目介绍二、相关技术与原理三、系统权限与用户授权四、项目架构与流程五、环境配置与依赖六、完整

浅析如何使用xstream实现javaBean与xml互转

《浅析如何使用xstream实现javaBean与xml互转》XStream是一个用于将Java对象与XML之间进行转换的库,它非常简单易用,下面将详细介绍如何使用XStream实现JavaBean与... 目录1. 引入依赖2. 定义 JavaBean3. JavaBean 转 XML4. XML 转 J

Flutter实现文字镂空效果的详细步骤

《Flutter实现文字镂空效果的详细步骤》:本文主要介绍如何使用Flutter实现文字镂空效果,包括创建基础应用结构、实现自定义绘制器、构建UI界面以及实现颜色选择按钮等步骤,并详细解析了混合模... 目录引言实现原理开始实现步骤1:创建基础应用结构步骤2:创建主屏幕步骤3:实现自定义绘制器步骤4:构建U

SpringBoot中四种AOP实战应用场景及代码实现

《SpringBoot中四种AOP实战应用场景及代码实现》面向切面编程(AOP)是Spring框架的核心功能之一,它通过预编译和运行期动态代理实现程序功能的统一维护,在SpringBoot应用中,AO... 目录引言场景一:日志记录与性能监控业务需求实现方案使用示例扩展:MDC实现请求跟踪场景二:权限控制与

Android实现定时任务的几种方式汇总(附源码)

《Android实现定时任务的几种方式汇总(附源码)》在Android应用中,定时任务(ScheduledTask)的需求几乎无处不在:从定时刷新数据、定时备份、定时推送通知,到夜间静默下载、循环执行... 目录一、项目介绍1. 背景与意义二、相关基础知识与系统约束三、方案一:Handler.postDel