Wireless IDS [Sistema de Detecção de Intrusão]
Wireless IDS é uma ferramenta de código aberto escrita em Python e funciona em ambiente Linux. Esta ferramenta farejará o tráfego aéreo ao seu redor em busca de atividades suspeitas, como pacotes de ataque WEP/WPA/WPS. Ela faz o seguinte:
- Detecta desautenticação em massa enviada ao cliente / ponto de acesso, cuja quantidade irracional indica possível ataque WPA para captura de handshakes.
- Envio contínuo de dados ao ponto de acesso usando endereço MAC de broadcast, o que indica possibilidade de ataques WEP.
- Quantidade irracional de comunicação entre cliente sem fio e ponto de acesso usando autenticação EAP, o que indica a possibilidade de ataque de força bruta WPS pelo Reaver / WPSCrack.
- Detecção de mudanças na conexão para outro ponto de acesso, o que pode ter a possibilidade de conexão a um Rogue AP (O usuário precisa avaliar a situação, verificando se o nome do AP é semelhante).
- Detecta possíveis Rogue Access Points respondendo a sondas de dispositivos sem fio nas proximidades.
Recém-Adicionado !!!!
- Exibe o nome de pontos de acesso semelhantes (SSID) que podem ter a possibilidade de 'Evil Twins' de WiFi.
- Exibição de SSIDs sondados por dispositivos sem fio.
- Detecção de pacotes Korek Chopchop enviados pelo Aircrack-NG (ataques WEP).
- Detecção de pacotes Fragmentation PRGA enviados pelo Aircrack-NG (ataques WEP).
- Detecção de possível ataque de downgrade WPA pelo MDK3.
- Detecção de possível exploração de Michael Shutdown (TKIP) pelo MDK3.
- Detecção de flooding de beacons pelo MDK3.
- Detecção de possível DoS de autenticação pelo MDK3.
- Detecção de possível inundação de associação.
- Detecção de Ataque de Migração WPA pelo Aircrack-NG (ataque WPA).
- Permite registro (logging) de eventos em arquivo.
- Permite desativar a exibição de dispositivos que estão sondando.
- Configuração do contador de varredura..
Visite e curta minha página no Facebook para outras informações e ferramentas atualizadas.
Leia a Wiki para instalação e outros detalhes (https://github.com/SYWorks/wireless-ids/wiki)
Envie um problema aqui