Wireless IDS [침입 탐지 시스템]
Wireless IDS는 Python으로 작성된 오픈소스 도구이며 Linux 환경에서 작동합니다. 이 도구는 WEP/WPA/WPS 공격 패킷과 같은 의심스러운 활동을 위해 주변 무선 트래픽을 스니핑합니다. 다음과 같은 기능을 수행합니다:
- 클라이언트/액세스 포인트로 전송된 대량의 비인증(deauthentication) 탐지. 비정상적인 양은 핸드셰이크를 위한 WPA 공격 가능성을 나타냅니다.
- 브로드캐스트 MAC 주소를 사용하여 액세스 포인트에 데이터를 지속적으로 전송하는 행위 탐지. 이는 WEP 공격 가능성을 나타냅니다.
- EAP 인증을 사용하는 무선 클라이언트와 액세스 포인트 간의 비정상적인 통신량 탐지. 이는 Reaver/WPSCrack에 의한 WPS 무차별 대입 공격 가능성을 나타냅니다.
- 다른 액세스 포인트로의 연결 변경 탐지. 이는 Rogue AP 연결 가능성이 있을 수 있습니다. (사용자가 유사한 AP 이름인지 상황을 평가해야 합니다.)
- 주변 무선 장치의 프로브에 응답하는 가능한 Rogue 액세스 포인트 탐지.
새롭게 추가됨 !!!!
- 유사한 액세스 포인트 이름(SSID) 표시. 이는 WiFi '이블 트윈(Evil Twins)' 가능성이 있습니다.
- 무선 장치의 프로빙 SSID 표시
- Aircrack-NG가 전송한 Korek Chopchop 패킷 탐지 (WEP 공격)
- Aircrack-NG가 전송한 Fragmentation PRGA 패킷 탐지 (WEP 공격)
- MDK3에 의한 WPA 다운그레이드 공격 가능성 탐지
- MDK3에 의한 Michael Shutdown 취약점 악용 가능성 탐지 (TKIP)
- MDK3에 의한 Beacon 플러딩 탐지
- MDK3에 의한 인증 DoS 가능성 탐지
- 연결(association) 플러딩 가능성 탐지
- Aircrack-NG에 의한 WPA Migration Attack 탐지 (WPA 공격)
- 이벤트 로깅을 파일로 허용
- 프로빙 장치 표시 비활성화 허용
- 스캔 횟수 설정..
다른 업데이트 정보와 도구를 보려면 내 Facebook 페이지를 방문하고 좋아요를 눌러주세요.
설치 및 기타 자세한 내용은 Wiki를 읽어보세요 (https://github.com/SYWorks/wireless-ids/wiki)
이슈 제출은 여기에서 하세요.