Wireless IDS [Sistema de Detección de Intrusiones]
Wireless IDS es una herramienta de código abierto escrita en Python y funciona en entorno Linux. Esta herramienta analizará el tráfico aéreo circundante en busca de actividades sospechosas como paquetes de ataque WEP/WPA/WPS. Realiza lo siguiente:
- Detecta desautenticación masiva enviada al cliente/punto de acceso, cuya cantidad irrazonable indica un posible ataque WPA para obtener handshakes.
- Envío continuo de datos al punto de acceso utilizando dirección MAC de difusión, lo que indica una posibilidad de ataques WEP.
- Cantidad irrazonable de comunicación entre el cliente inalámbrico y el punto de acceso utilizando autenticación EAP, lo que indica la posibilidad de un ataque de fuerza bruta WPS por parte de Reaver/WPSCrack.
- Detección de cambios en la conexión a otro punto de acceso que podría indicar la posibilidad de conexión a un Rogue AP (El usuario debe evaluar la situación si el nombre del AP es similar).
- Detecta posibles Rogue Access Points que responden a sondas de dispositivos inalámbricos en los alrededores.
¡Nuevamente añadido!!!!
- Muestra el nombre del punto de acceso similar (SSID) que podría tener la posibilidad de 'Evil Twins' de WiFi.
- Muestra el SSID sondado por dispositivos inalámbricos.
- Detección de paquetes Korek Chopchop enviados por Aircrack-NG (ataques WEP).
- Detección de paquetes Fragmentation PRGA enviados por Aircrack-NG (ataques WEP).
- Detección de posible ataque de downgrade WPA por MDK3.
- Detección de posible explotación de Michael Shutdown (TKIP) por MDK3.
- Detección de inundación de balizas (Beacon flooding) por MDK3.
- Detección de posible DoS de autenticación por MDK3.
- Detección de posible inundación de asociación.
- Detección de ataque de migración WPA por Aircrack-NG (ataque WPA).
- Permite el registro de eventos en archivo.
- Permite desactivar la visualización de dispositivos que están sondando.
- Configuración del número de escaneos..
Visita y dale Me gusta a mi página de Facebook para obtener otra información y herramientas actualizadas.
Lee el Wiki para instalación y otros detalles (https://github.com/SYWorks/wireless-ids/wiki)
Envía un problema aquí