安全上,天线和放大器举一个巨大的优势,无论是善于攻击者和维护者。 从攻击者的角度看,天线,让距离(导致身体隐身) ,更好的信号质量(导致更多的数据以监听和更多的带宽滥用)和高功率输出(主要在第一层dos和人在该-中间人攻击) 。 从后卫的角度来看,正确的定位天线限制了网络的边界和降低风险的网络检测,同时减少太空黑客余地。 此外,还有3个高度定向天线与移动无线客户端,运行信号强度监控软件,可以用来三角攻击或无赖无线装置。 这是的,当然是依赖于攻击者实际上是传递一些数据。 自我尊重的无线保安公司应能提供三角服务的一个部分,一个事故应变程序。 不幸的是,这不是一般案件。
之前,我们所提供的建议,对天线使用的无线安全审计,简要概述了天线的理论基础是必要的。 如果你是一个射频专家,你可以安全地跳过intermezzo往前走。
射频基础:介绍了天线理论主要有两个特点,在天线:增益(或功率放大)所提供的天线,波束(其中形状天线覆盖区) 。 其实,这样做是明智的,以研究有关区的覆盖面,作为第三个变数,因为侧及背部光束的一些天线,是很难形容的角度宽度。 你应该总是要求天线的辐射模式图,从厂商,以评估形状的天线辐射(如果只有大约) 。 未来网站的调查显示,如何紧密地提供图对应的真相。 另一个经常被忽视的天线特点,就是天线极化,它可以轻易改变的,改变天线的位置。 天线的增益估计的dbi ,因为它是被引用到一个抽象的各向同性辐射器,一个虚构的装置照射功率在各个方向(一星是一个例子,这种装置) 。 它被定义为被动的,因为没有任何权力是注入天线。 反之,增益达到通过集中照射波变为紧缩束。 该波束可横向和纵向;从来没有失去三维透视!
有三种通用类型的天线相差照射模式和宽度,并可以进一步分为亚型。 这些类型包括:
全向天线,有一个360度的横向覆盖区,并达到增益降低垂直束。 辐射模式是一个全向天线的类似于一个甜甜圈与天线经历甜甜圈的洞。 地面平面天线(有些上限摩omnidirectionals与地面飞机) ,防止辐射扩散向下或向上。 为磁山omnidirectionals喜闻乐见wardrivers ,汽车充当地面上的飞机。 一个典型的使用全方位天线是提供点对多点(枢纽和轮辐)的联系,为多个客户,甚至网络,利用semidirectional天线多重连接到一个强大的中央接入点连接,以全方位的。 semidirectional sectorized ,补丁,并小组触角,形成"泡沫"辐射格局散布在60至120度的方向。 它们经常被用来覆盖面积沿着街道或长期走廊; sectorized semidirectionals放置在一个圈可以作为替代全方位的,具有优势的高增益和垂直带宽(但在更高的价格计算) 。 天线形成一种较为狭义的"广义泡沫"的一面,并回叶。 一个典型的用一个八木,是建立在中期弥合之间的联系,企业的建筑物作为一个非常便宜的替代铺设光纤的地方在cat5其100米的极限为100baset以太网不能达成。 高度定向天线发出缩小锥束能够达到有形视野,是用于长程的点对点联系,或在一个高品质的点到点连接的需要。 由于他们通常是高增益定向天线,有时被用来爆破通过障碍,如墙壁时,没有其他的选择,是目前。 |
有时天线采取相当奇特的形状(例如,旗八木) ,有时他们是极隐蔽,从撬拨眼(其中许多室内补丁或小组天线) ,他们有时像火警钟(小型上限贴装omnis ) 。 检举无线天线,是一项重要的一个部分现场测量,这可能帮助您确定整体形状的无线网络,然后打开你的监控工具。 要特别注意背部和侧叶,如那些在八木的辐射模式;该网络可能跨度某处系统管理员没有知识的射频基本知识可能永远也期望它为。
当你选择天线的无线安全审计,体面的全方位和高增益,窄波束天线降到最低程度。 我们通常使用12个的dbi全方位和19日的dbi网格方向性,但你应该挑天线适合你的最好的。 全方位进来得心应手当测量一个地点,寻找无赖接入点,交通分析,从几个主持人的位置在不同的方向,并监督该地区未经授权或可疑车辆或干预。 你应该始终牢记,具有较高的增益"甜甜圈"成为奉承话的人,而用更高增益全方位的,你可能会发现无线主机位置低于或高于覆盖区(例如,主持人在同一栋大楼,但不同楼层) 。 另一方面,关于低增益全向可能不够敏感落这些主机了。 这是一个可能的情况下为使用semidirectional天线(我们用15的dbi天线) 。 或者,你可以做彻底的检查与窄波束定向,但请记住这两个横向和纵向宽度飞机! 当谈到使用定向天线,有几个明显的优点:
你可以检查多远设备完善,饼干能处于自己的。
你可以通过爆破的墙壁,看看有多少资料外泄。
它是不可或缺的尝试干扰和某些人在该中的攻击。
这是至关重要的确定攻击者的位置。
一些网络只能被发现,用体面增益定向(或semidirectional ) 。 这些措施包括对无线局域网中的高层单位非常高楼大厦包围。
有相当多的信息(即使是在大众媒体) ,使你自己的天线从的pringles管,空罐头,等等。 虽然这是一个清凉的硬件攻击和值得尝试,在你的自由时间,我们不建议使用这些天线在严重商用无线渗透测试。 其波束,辐射模式,增益,以及其他一些重要的标准,如电压驻波比(驻波;应大约为1.5:1 ) ,是很少验证和性能,可靠不住的。 当然,也有案件时,自制天线击败商业兴建的一个大型保证金。 不过,妥善地量化自己动手做天线参数刚刚上市,是困难和昂贵,这使得界定和记录你的网站调查结果困难。 在同一时间,这是很容易得到像样的2月4日至2月5日或5.15-5.85千兆赫的天线,一个非常合理的价格(我们建议http://www.fab-corp.com ,但还有很多其他的负担上网的无线局域网天线商店) 。
Online: 719 users browsing the articles directory
|
|