Mikrotik服务器网络和Cain&Abel


1

我通过mikrotik服务器网络连接到Internet。

最近,我读到了一个名为Cain&Abel的令人恐惧的应用程序,以及它为恶意用户提供的所有功能。

我不知道我的网络上是否有人在使用甚至不知道这种应用程序,但是我的问题是:

1-如何保护自己不受该程序影响?

2-如何知道是否有人对我使用此类应用程序?

3- Tor Bundle能够保护我免受该隐和亚伯的侵害吗?

4-如果我通过SSL页面填写了电子邮件密码,Cain&Abel可以收集吗?

5-如果有人在我的网络上使用Cain&Abel,使用SKYPE或Yahoo Messenger语音聊天是否安全?

Answers:


0

Cain and Abel本质上是一个审核和攻击套件,当安装在您的网络中时,它能够收集密码和其他特定于安全性的信息。

它是一个实用程序,因此您(或已经侵入网络的恶意用户)必须安装它,并要求它审核您想要的内容。它更多是关于攻击您的内部网络。在此处查看功能列表:http : //en.wikipedia.org/wiki/Cain_and_Abel_%28software%29

除了阻止人们首先获得将其安装在您的网络上所需的访问权限之外,它本身并没有真正的防御措施。

它确实有一些wifi渗透工具,因此有人可以使用它来入侵您的wifi。最好的选择是在仅AES模式(无TKIP)的情况下使用WPA2,且密码要长而牢固,甚至可能要使用mac过滤器(本身的保护功能很弱)。

仅当您看到进程正在运行或拦截了可疑流量(可能是带有IDPS)时,您才知道它正在被使用。

没有tor不会对C&A产生任何影响,因为它不是互联网上的东西。比其他国家的黑客更怕邻居。

不,它可能不会影响SSL连接。

是的,skype可能是“安全”的使用,但是您的对话可能会被记录下来。

该实用程序确实具有内置的网络嗅探器,因此它可以捕获它所感知的任何类型的流量,但是对于您来说,这本身并不是很大的风险。

只需将其与本地网络和wifi隔离即可,除非您的网络中已经有人,否则您无需担心。


关于您对Tor捆绑包的回答不是Tor能够为您的流量添加几层加密,这将阻止Cain&Abel用户从嗅探到的数据包中受益,因为它会被加密,因此如果我通过Tor发送或接收数据会安全吗?
user269742

TOR确实会加密某些流量,但只会加密去往其他网络的流量,因此它在保护Skype和其他Web通信方面会起到一定作用,但是C&A的主要目的是分析您的本地网络,以便攻击者可以获得更大的访问权限,并且本地连接不会通过tor。
Frank Thomas

请注意,正如我在帖子中所说的那样,最好的保护措施是防止它在您的网络中站稳脚跟,但是,如果您认真研究一下,它的许多审核/攻击功能都有可能被缓解。例如,您可以禁用密码缓存,以防止多次泄露存储密码的攻击。
Frank Thomas

0

没有真正的防御,因为Winpcap数据包驱动程序可以控制无线网卡。使用Windows DDK中的802.11 OID(每隔五秒钟)枚举接入点和ah-hoc网络,并且在扫描仪列表中显示WLAN参数(MAC地址,SSID,供应商,WEP加密,通道...)。


1
嗨,马根(Mangan),您不清楚您的答案是如何准确解决该问题的,也许您可​​以对其进行编辑以使其符合列举的点格式?
bertieb
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.