Wireless IDS [Sistema di rilevamento intrusioni]
Wireless IDS è uno strumento open source scritto in Python e funziona in ambiente Linux. Questo strumento analizza il traffico aereo circostante per attività sospette come pacchetti di attacco WEP/WPA/WPS. Fa quanto segue:
- Rileva deautenticazioni di massa inviate al client / access point, la cui quantità irragionevole indica un possibile attacco WPA per l'acquisizione di handshake.
- Invio continuo di dati all'access point utilizzando l'indirizzo MAC broadcast, che indica la possibilità di attacchi WEP.
- Quantità irragionevole di comunicazione tra client wireless e access point tramite autenticazione EAP, che indica la possibilità di un attacco di forza bruta WPS tramite Reaver / WPSCrack.
- Rilevamento di cambiamenti di connessione verso un altro access point che possono indicare la possibilità di connessione a un Rogue AP (l'utente deve valutare la situazione, ad esempio se il nome dell'AP è simile).
- Rileva possibili Rogue Access Point che rispondono alle sonde dei dispositivi wireless circostanti.
Aggiunte di recente !!!!
- Visualizzazione dei nomi (SSID) degli Access Point simili che potrebbero essere 'gemelli malvagi' (Evil Twins) WiFi.
- Visualizzazione delle SSID sondate dai dispositivi wireless.
- Rilevamento dei pacchetti Korek Chopchop inviati da Aircrack-NG (attacchi WEP).
- Rilevamento dei pacchetti Fragmentation PRGA inviati da Aircrack-NG (attacchi WEP).
- Rilevamento di possibili attacchi WPA Downgrade tramite MDK3.
- Rilevamento di possibili sfruttamenti di Michael Shutdown (TKIP) tramite MDK3.
- Rilevamento di Beacon flooding tramite MDK3.
- Rilevamento di possibili DoS di autenticazione tramite MDK3.
- Rilevamento di possibili association flooding.
- Rilevamento di WPA Migration Attack tramite Aircrack-NG (attacco WPA).
- Consente la registrazione degli eventi su file.
- Consente di disabilitare la visualizzazione dei dispositivi che sondano.
- Impostazione del numero di scansioni.
Visita e metti mi piace alla mia pagina Facebook per altre informazioni e strumenti aggiornati.
Leggi la Wiki per l'installazione e altri dettagli (https://github.com/SYWorks/wireless-ids/wiki)
Segnala un problema qui