Sunday, June 28, 2009

!Hacking! - Intro

Atas permintaan rakkasut, saya akan cuba terangkan bagaimana cara hacking AP wireless.

Anda harus sedar dan jangan salah faham istilah hacking, ianya tidak semestinya negatif dan tiada membawa kebaikan atau faedah langsung. Dengan memahami konsep dan cara hacking Wireless inilah yang memberikan idea atau jalan kepada pemilik/pentadbir sistem untuk menangkis ancaman hackers itu sendiri. Dengan nama lain, hacking and countermeassure.

Sebelum kita memulakan proses hacking, biarlah saya terangkan terlebih dahulu secara asas dan penerangan ringkas berkenaan hacking Wireless, Tools dan teknik yang digunakan.

Secara asasnya Wireless yang saya hendak terangkan disini adalah:
a. AP Wireless guna WEP
b. AP Wireless guna WPA
c. AP Wireless Open - Hotspot

WEP dan WPA adalah sistem keselamatan yang sering digunapakai oleh pentadbir/pemilik AP. Seperti yang kita ketahui, terdapat beberapa jenis brand AP Wireless (router) berada di pasaran seperti Linksys, DLink, Netgear dan macam-macam lagi. WEP dan WPA adalah diantara pilihan router-router ini, dan terdapat juga router yang capable untuk Hotspot.

Tidak perlu untuk saya ulas lanjut berkenaan WEP dan WPA kerana sudah banyak diperkatakan (google kan saja!).

Kebiasaannya Hackers akan menggunakan OS jenis Linux yang khusus untuk security, antaranya:
- russix
- whax
- phlak
- Auditor
- helix

Tetapi jujur saya katakan saya lebih meminati Backtrack dan OSWA.

Mungkin ada di antara anda bertanyakan "kenapa mesti Linux", biar saya jelaskan secara ringkas dan padat. Perkara pertama dalam teknologi Wireless selain dari router ialah Wireless Card/Wireless USB Adapter/Wireless capabilities, inilah device yang perlu anda ada!. Wireless device inilah yang biasanya anda gunakan untuk scan (mengimbas AP).

Penyebab utama Linux menjadi satu-satunya pilihan anda untuk hacking Wireless adalah kerana Sistem pengoperasian Windows (98/XP/Vista dll) hanya mampu/melaksanakan process scanning tadi dan connecting kepada AP, sayangnya Windows tidak mempunyai keupayaan untuk monitoring. Atau kebiasaannya dipanggil monitoring mode. Anda mungkin bertanya apakah yang dimaksudkan dengan monitoring mode dan bezanya dengan scanning mode. Dengan monitoring mode, anda berupaya mengetahui bukan saja AP yang berada dalam lingkungan signal wireless card anda tetapi anda juga dapat melihat setiap client yang connected dengan AP tadi! Wau!

Ada satu lagi perkara yang perlu anda ketahui sebelum memulakan latihan hacking anda; tidak semua Wireless Card mempunyai capability untuk monitoring mode! Aduh..Untuk memeriksa keupayaan Wireless Card anda lihat link ini:
http://www.aircrack-ng.org/doku.php?id=compatibility_drivers
aircrack adalah tools utama dalam proses hacking Wireless.

sekarang tunggu apa lagi:
1. download mana-mana linux di http://www.darknet.org.uk/2006/03/10-best-security-live-cd-distros-pen-test-forensics-recovery/
2. pastikan anda mempunyai Wireless Card dengan capabilities monitoring mode

-tunggu episode seterusnya

No comments:

Post a Comment