Tải bản đầy đủ (.docx) (14 trang)

Khảo sát các phần mềm phổ biến dùng để kiểm tra bảo mật mạng không dây.

Bạn đang xem bản rút gọn của tài liệu. Xem và tải ngay bản đầy đủ của tài liệu tại đây (976.22 KB, 14 trang )

z


ĐẠI HỌC QUỐC GIA TP. HỒ CHÍ MINH
TRƯỜNG ĐẠI HỌC CÔNG NGHỆ THÔNG TIN
KHOA TRUYỀN THÔNG VÀ MẠNG MÁY TÍNH

BÁO CÁO BÀI TẬP MÔN:
AN TOÀN MẠNG KHÔNG DÂY VÀ DI ĐỘNG
Đề bài: Khảo sát các phần mềm phổ biến dùng để kiểm
tra bảo mật mạng không dây.

Lớp: NT330.G11
Giảng viên hướng dẫn: TS. Nguyễn Anh Tuấn
Thực hiện: Nguyễn Thanh Tâm
MSSV: 12520909

Mục lục


Lời nói đầu......................................................................................................3
Các phần mềm.................................................................................................3
Acrylic WiFi........................................................................................................3
AirGrab WiFi Radar............................................................................................4
Cain & Abel.........................................................................................................5
Homedale............................................................................................................6
LizardSystems Wi-Fi Scanner ............................................................................7
WirelessNetView.................................................................................................8
Wireless Diagnostics...........................................................................................9
InSSIDer............................................................................................................10
Xirrus Wi-Fi Inspector......................................................................................10


WiFi Protector...................................................................................................11
Meraki Wi-Fi Stumbler.....................................................................................13
Kismet...............................................................................................................13
III. Tài liệu tham khảo.......................................................................................14
I.
II.

1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.

I.

Lời nói đầu

Hiện nay, việc sử dụng mạng không dây đã và đang rất phổ biến. Cho nên, việc bảo mật mạng không
dây là rất quan trọng, có thể ảnh hưởng nhiều mặt đến người dùng. Sử dụng các công cụ, phần mềm để
kiểm tra về bảo mật mạng không dây trước khi để hacker, kẻ xấu tấn công, phá hoại là điều cần thiết.


Bài báo cáo này tôi xin điểm qua một số phần mềm phổ biến có thể hỗ trợ trong việc bảo mật mạng

không dây.
II. Các phần mềm
1. Acrylic WiFi
- Giới thiệu:
• Do hãng Tarlogic Security cung cấp
• Gồm 2 phiên bản:

-

-

+ Miễn phí: dùng cho mục đích sử dụng phi thương mại
+ Trả phí: có nhiều tính năng hơn bản miễn phí
• Hệ điều hành tươg thích: Windows
Tính năng:

Cả hai phiên bản Miễn phí và Trả phí đều đều hỗ trợ chế độ giám sát để có thông tin lưu
lượng nhiều hơn

Tích hợp một tiện ích bẻ khóa mật khẩu đơn giản để kiểm tra độ bảo mật

Phiên bản miễn phí có giao diện đơn giản và thân thiện.

Có thể nhìn thấy danh sách các SSID và chi tiết của chúng ở phần trên cùng của ứng
dụng.

Bất kỳ SSID ẩn phát hiện từ các gói tin bắt được đều sẽ hiển thị trong Acrylic WiFi.

Cho phép gửi ảnh chụp màn hình đến mạng xã hội Twitter.
Nhược điểm:

• Không có chức năng xuất hay lưu thông tin.
Giao diện phần mềm:

2. AirGrab WiFi Radar
- Giới thiệu


Là một phần mềm phân tích Wi-Fi miễn phí dựa trên nền tảng Mac
Là một công cụ hữu ích cho việc khảo sát và xử lý sự cố mạng Wi-Fi.
Hệ điều hành tương thích: Mac OS X
Tính năng:
• Giao diện của AirGrab WiFi Radar hiển thị các mạng và đồ thị
• Góc trên bên trái là danh sách SSID được phát hiện bằng địa chỉ MAC cùng các kênh của
chúng. Để xem chi tiết khác bạn phải bấm vào những mục tương ứng.
• Góc trên bên phải của màn hình là biểu đồ sử dụng kênh.
• Ngoài các chi tiết thông thường, AirGrab WiFi Radar còn cho thấy mức độ nhiễu
• Tính năng hiển thị mức độ nhiễu giúp bạn có thể tính toán tỷ lệ nhiễu tín hiệu của các điểm
truy cập.
• Thông tin về cả danh sách mạng và đồ thị kênh cũng có thể được lưu lại và xuất ra.
Nhược điểm:
• Chỉ hỗ trợ hệ điều hành Mac OS X
Giao diện phần mềm:




-

-


3. Cain & Abel
- Giới thiệu:
• Là một ứng dụng miễn phí đa năng dùng để khôi phục và bẻ khóa mật khẩu, đồng thời

-

cũng có tính năng phân tích mạng Wi-Fi, “lắng nghe” các gói tin cùng với các công cụ bẻ
khóa.
• Cain & Abel có thể không phải là một lựa chọn tuyệt vời để khảo sát và phân tích mạng
Wi-Fi nhưng đây là một công cụ hữu ích để thực hiện thử nghiệm xâm nhập.
• Hệ điều hành tương thích: Windows
Tính năng:
• Có chế độ giám sát để lấy thông tin lưu lượng nhiều hơn.


Trên thẻ Wireless, bạn sẽ tìm thấy các tính năng phân tích mạng Wi-Fi.
Thông tin về SSID và cường độ tín hiệu, bạn có thể thấy danh sách và thông tin chi tiết
của những thiết bị đang được kết nối.
• Bất kỳ SSID ẩn được phát hiện từ các gói tin cũng hiển thị trong giao diện
• Hầu hết các trạng thái và dữ liệu lấy được có thể xuất vào một tập tin văn bản đơn giản.
Nhược điểm:
• Cain & Abel có giao diện và thanh công cụ theo phong cách cổ điển.
• Thiếu khả năng hiển thị dạng đồ thị và không phân biệt được các điểm truy cập chuẩn
802.11ac với độ rộng kênh lớn hơn
Giao diện phần mềm:



-


-

4. Homedale
- Giới thiệu:
• Là một công cụ phân tích mạng Wi-Fi miễn phí tương đối đơn giản với giao diện dòng

-

-

lệnh tùy chọn, có thể chạy trực tiếp mà không cần cài đặt
• Có ích cho những người cần nhận biết vị trí của ứng dụng phân tích mạng Wi-Fi.
• Hệ điều hành tương thích: Windows
Tính năng:
• Hiển thị thông tin chi tiết cơ bản về mạng và tín hiệu, ứng dụng.
• Hỗ trợ tính năng lưu lại vị trí theo công nghệ GPS hay các công nghệ định vị khác.
• Giao diện đơn giản với nhiều thẻ chức năng
• Cung cấp giao diện đồ thị dạng đường kẻ (line) của các mức tín hiệu cho mỗi SSID.
Nhược điểm:
• Không thể phát hiện các SSID ẩn.
• Không có đồ thị cung cấp thông tin việc sử dụng kênh.


-

Giao diện phần mềm:

5. LizardSystems Wi-Fi Scanner
- Giới thiệu:
• Wi-Fi Scanner là một công cụ phù hợp cho nhu cầu khảo sát.

• Gồm 2 phiên bản:

-

-

-

+ Miễn phí: dùng cho mục đích sử dụng phi thương mại
+ Trả phí: có nhiều tính năng hơn bản miễn phí.
• Hệ điều hành tương thích: Windows
Tính năng:
• Có khả năng phân tích mạng Wi-Fi
• Hiển thị số liệu thống kê và đồ thị dựa trên một số loại gói dữ liệu mạng.
• Ứng dụng có giao diện tìm kiếm hiện đại, giúp người dùng dễ dàng tìm hiểu và thao tác.
• Có thể chuyển đổi giữa hai thẻ để hiển thị màn hình chức năng phân tích và màn hình chi
tiết các gói thông tin mạng không dây.
Nhược điểm:
• Ứng dụng không cho phép lưu hoặc xuất những thông tin tìm kiếm được.
• Không hiển thị các SSID ẩn.
• Hoàn toàn không nhận thấy các mạng chuẩn 802.11ac.
Giao diện phần mềm


6. WirelessNetView
- Giới thiệu:
• Là phần mềm miễn phí do hãng NirSoft cung cấp.
• Là một công cụ phân tích Wi-Fi rất đơn giản, có thể tải về để cài đặt hoặc chạy trực tiếp.
• Hệ điều hành tương thích: Windows
- Tính năng:

• Ứng dụng có thể hiển thị cường độ tín hiệu, cho thấy giá trị của tín hiệu nhận được gần

-

-

nhất và mức thời gian chờ trung bình.
• Cho biết thời gian bao lâu mỗi SSID đã được phát hiện.
• Tất cả dữ liệu này có thể được xuất sang một tập tin văn bản đơn giản.
Nhược điểm:
• Thiếu các tính năng cao cấp như hiển thị đồ thị, phát hiện SSID ẩn, hỗ trợ mạng chuẩn
802.11ac đầy đủ và nhận ra tất cả kênh của các điểm truy cập sử dụng độ rộng kênh lớn
hơn.
Giao diện phần mềm:


7. Wireless Diagnostics
- Giới thiệu:
• Kể từ phiên bản hệ điều hành Mac OS X Mountain Lion 10.8.4 trở về sau, Apple đã cung

-

-

cấp một công cụ chẩn đoán mạng không dây có tên gọi là Wireless Diagnostics.
• Không chỉ là một công cụ phân tích mà còn có thể giúp phát hiện và sửa chữa các vấn đề
trong mạng Wi-Fi.
• Hệ điều hành tương thích: Mac OS X
Hạn chế: độc quyền trên Mac OS X
Tính năng:

• Wireless Diagnostics là công cụ tích hợp sẵn trong hệ điều hành Mac.
• Có thể thấy kết nối hiện thời và chi tiết môi trường, thực hiện bắt những gói tin, cấu hình
việc ghi log, quét các chi tiết mạng và xem thông tin hiệu suất, bao gồm cả mức độ nhiễu
và các giá trị SNR.
Giao diện phần mềm:

8. InSSIDer


-

-

-

-

Giới thiệu:
• InSSIDer là phần mềm phân tích sóng Wi-Fi nguồn mở của hãng MetaGeek
• Là công cụ tuyệt vời trong việc tìm kiếm mạng không dây và tìm kiếm thông tin của mỗi
mạng.
• Chương trình này cũng rất tiện ích mỗi khi bạn muốn khắc phục sự cố xảy ra trên mạng
không dây của bạn.
• Hệ điều hành tương thích: Windows XP, Vista và Windows 7 (32- và 64-bit).
Tính năng:
• Đối với mỗi mạng không dây chương trình này tìm thấy, InSSIDer sẽ hiển thị cho bạn địa
chỉ MAC của router mạng này, nhà sản xuất của router (nếu thấy, nó thường hiển thị), kênh
nó đang sử dụng, mã nhận dạng (SSID) hoặc tên của mạng, loại bảo mật đang được dùng,
tốc độ của mạng và còn rất nhiều thông tin khác.
• Hiển thị tốc độ hiện tại của mạng, cùng với tốc độ chung của mạng.

• Có thể sử dụng phần mềm này nhằm phát hiện ra “vùng chết” không có kết nối không dây
mạnh bằng cách cầm chiếc máy tính xách tay đã được cài đặt InSSIDer của mình trên tay và
đi lại xung quanh nhà hoặc văn phòng để biết được nơi nào tín hiệu yếu, nơi nào tín hiệu
mạnh. Từ đó, bạn có thể tránh được việc sử dụng máy tính của mình ở những điểm này hoặc
thử đặt lại vị trí của router để nâng cấp tín hiệu ở những nơi này.
Nhược điểm


Chỉ hiển thị được RSSI mà không hiển thị chính xác phương thức xác thực của AP, không hiển thị được
nhiễu và tỉ lệ nhiễu trên tín hiệu (SNR).

Giao diện phần mềm:

9. Xirrus Wi-Fi Inspector
- Giới thiệu:




Đây lại là một ứng dụng tuyệt vời khác có khả năng tìm ra mạng WiFi và chia sẻ các thông tin thích
đáng về các mạng này, ví như chúng ở khoảng cách gần hay xa với vị trí của bạn. Xirrus Wi-Fi
Inspector sẽ hiển thị bất kì một điểm kết nối nào gần đó trên một hình giống với chiếc rada.
• Hệ điều hành tương thích: Windows XP SP2+, Vista và Windows 7.
- Tính năng:
• Cấu trúc đơn giản của Wi-Fi Inspector giúp người dùng có thể đọc thông tin dễ dành hơn.
• Một bảng riêng sẽ cung cấp thông tin chi tiết về bất kì một điểm kết nối nào chúng tìm thấy,
bao gồm tốc độ của tín hiệu, loại mạng, nhà cung cấp router, kênh của mạng và xác định đây có
phải là một điểm truy cập hay chỉ là mạng ad-hoc.
• Trong một bảng bên cạnh chiếc rada, Wi-Fi Inspector sẽ hiển thị thêm thông tin chi tiết về
mạng bạn đang kết nối, bao gồm địa chỉ IP nội bộ, địa chỉ IP ngoài, DNS và thông tin về gateway,...

• Hiển thị khoảng cách vật lý giữa bạn với mỗi điểm kết nối mạng trên màn hình hiển thị của
chương trình.
- Nhược điểm:
• Thiếu thông tin về tốc độ của các mạng không dây.
- Giao diện phần mềm:

10. WiFi Protector
- Giới thiệu:


Một công cụ miễn phí được gọi là WiFi Protector, nó có thể quét tất cả các mạng Wi-Fi mà
bạn đang sử dụng một cách thường xuyên và tuyệt đối để phát hiện bất kỳ vấn đề an ninh
nào xảy ra và bảo vệ trực tuyến.
• WiFi Protector cung cấp các cấp độ bảo mật để giúp bạn giữ thông tin luôn an toàn trước
hacking và truy cập trái phép
• Hệ điều hành tương thích: Windows XP/Vista/7/8 cho cả 32-bit và 64-bit.
- Tính năng:
• Cung cấp cho người dùng 4 cấp độ bảo mật chính như là Intruder Alerts, Wi-Fi Network
Protection, Wi-Fi Security Scan và VPN Protection. Tất cả các lớp bảo mật đủ để bảo vệ thông
tin của bạn trên bất kỳ mạng Wi-Fi nào.


Intruder Alerts: làm việc tốt với điểm truy cập Wi-Fi mà bạn đang sở hữu và hiển thị danh sách
các thiết bị đang két nối mạng Wi-Fi của bạn, dễ dàng xác định bất kỳ thiết bị nào mà bạn không
nhận ra từ danh sách các thiets bị tin cậy, nghĩa là bạn có thể dễ dàng theo dõi những ai đang sử
dụng mạng Wi-Fi của mình mà không được sự cho phép của bạn và áp dụng mức độ bảo mật mạnh
mẹ hơn trên điểm truy cập Wi-Fi của mình. Nó cũng cảnh báo cho bạn khi có bất kỳ người nào
không quen biết đã kết nối với Wi-Fi của bạn.
Wi-Fi Security Scan: giúp bạn quét mạng hiện tại của bạn và hiển thị bất kỳ vấn đề bảo mật mà nó
phát hiện được như giao thức xác thực không an toàn hoặc mật khẩu yếu.

Wi-Fi Network Protection và VPN Protection: cung cấp thêm lớp bảo mật thông qua các kỹ
thuật tiên tiến mà nó được xây dựng để bạn an toàn trong môi trường WiFi công cộng. Tất cả các
kết nối và dữ liệu của bạn được gửi đi sẽ được mã hóa và đảm báo an toàn tối đa.
-

Nhược điểm: phiên bản miễn phí nó sẽ hiển thị thêm quảng cáo không cần thiết.
Giao diện phần mềm:


11. Meraki Wi-Fi Stumbler
- Giới thiệu:
• Là phần mềm dạng Web-based (giao diện web), có thể sử dụng miễn phí trên trang của

-

-

Meraki tại địa chỉ: />• Meraki Wi-Fi Stumbler hỗ trợ hầu hết tất cả các loại trình duyệt trên các máy tính Mac,
PC và có thể chạy ở chế độ ngoại tuyến (offline).
• Là một công cụ rất hữu ích cho những ai muốn kiểm tra mạng Wi-Fi mà không muốn cài
đặt bất kỳ một công cụ nào.
Tính năng:
• Meraki Wi-Fi Stumbler cung cấp những thông tin cơ bản của AP như: mức tín hiệu, biểu
đồ dạng cột cho mỗi kênh.
• Hỗ trợ những chức năng cơ bản như thông tin mạng, tìm kiếm dữ liệu.
Nhược điểm:
• Meraki Wi-Fi Stumbler không cho phép người dùng tùy biến.
Giao diện phần mềm:

12. Kismet

- Giới thiệu:
• Kismet là phần mềm mã nguồn mở rất nổi tiếng, chuyên phân tích, bắt gói tin và phát

-

hiện xâm nhập
• Hệ điều hành tương thích: Windows, MacOS X, Linux và BSD
Tính năng:
• Kismet hiển thị thông tin chi tiết về các AP, bao gồm cả SSID của các mạng ẩn, báo cáo
mức độ nhiễu, mức độ nhiễu trên tín hiệu.


Có thể bắt các gói tin được truyền đi qua mạng không dây ở dạng thô và lưu lại thành
file PCAP, từ đó bạn có thể dùng các công cụ khác như Wireshark, TCPdump để phân
tích tiếp.
Hạn chế:
• Trên Windows, Kismet chỉ hoạt động với bộ điều hợp AirPcap của CACE do sự hạn chế
trong các trình điều khiển của Windows
Giao diện phần mềm:


-

-

III.
Tài liệu tham khảo
1. />
phan-tich-mang-wi-fi-mien-phi/
2. /

3. o/2013/11/bao-ve-va-giam-sat-wifi.html /
4. />


×