Langattoman lähiverkon tietoturva
Mononen, Mika; Nurmi, Hannes (2015)
Mononen, Mika
Nurmi, Hannes
Kymenlaakson ammattikorkeakoulu
2015
All rights reserved
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-2015120118793
https://urn.fi/URN:NBN:fi:amk-2015120118793
Tiivistelmä
Langattomien verkkotekniikoiden hyödyntäminen eri käyttöympäristöissä yleistyy jat-kuvasti. WLAN-verkkojen kehittämisen tarve näkyy kuluttaja- ja yritysympäristöissä. Jatkuvasti lisääntyvät älylaitteiden määrät luovat painetta kehittää tietoturvaa ja stan-dardeja parantamaan verkon toimivuutta.
Tämän opinnäytetyön tavoitteena oli tutkia langattoman lähiverkon tietoturvaa yleisel-lä tasolla ja testata sen toimivuutta. Työssä käydään läpi yleiset 802.11 standardit, 802.1x ja WIDS/WIPS-järjestelmät yritysverkoissa. Käytännön osuus sisältää langat-toman lähiverkon tukiasemaan kohdistetun hyökkäyksen, jossa tarkoituksena on mur-taa sen WPA2-salaus.
Työssä käytettiin kuluttajille suunnattua Netgear WNDR4500-reititintä, jonka ympärille testiympäristö rakennettiin. Testit suoritettiin käyttämällä Kali Linux:n tunkeutumistyö-kaluja. Testissä tukiasemasta pudotettiin asiakas käyttämällä deauth-hyökkäystä ja kaapattiin WPA-kättelyviesti. Talteen otetusta kättelyviestistä selvitettiin salausavain hyödyntäen sanakirjahyökkäystä.
Työn tuloksena saatiin selville, mitä vaaditaan riittävään langattoman verkon suojaa-miseen. Testissä todettiin WPA2-salaus riittäväksi, mikäli salausavain on pitkä ja mo-nimutkainen.
Tämän opinnäytetyön tavoitteena oli tutkia langattoman lähiverkon tietoturvaa yleisel-lä tasolla ja testata sen toimivuutta. Työssä käydään läpi yleiset 802.11 standardit, 802.1x ja WIDS/WIPS-järjestelmät yritysverkoissa. Käytännön osuus sisältää langat-toman lähiverkon tukiasemaan kohdistetun hyökkäyksen, jossa tarkoituksena on mur-taa sen WPA2-salaus.
Työssä käytettiin kuluttajille suunnattua Netgear WNDR4500-reititintä, jonka ympärille testiympäristö rakennettiin. Testit suoritettiin käyttämällä Kali Linux:n tunkeutumistyö-kaluja. Testissä tukiasemasta pudotettiin asiakas käyttämällä deauth-hyökkäystä ja kaapattiin WPA-kättelyviesti. Talteen otetusta kättelyviestistä selvitettiin salausavain hyödyntäen sanakirjahyökkäystä.
Työn tuloksena saatiin selville, mitä vaaditaan riittävään langattoman verkon suojaa-miseen. Testissä todettiin WPA2-salaus riittäväksi, mikäli salausavain on pitkä ja mo-nimutkainen.