<?xml version="1.0" encoding="utf-8" ?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:tt="http://teletype.in/" xmlns:opensearch="http://a9.com/-/spec/opensearch/1.1/"><title>Убежище Беркута</title><author><name>Убежище Беркута</name></author><id>https://teletype.in/atom/berkutsolutions</id><link rel="self" type="application/atom+xml" href="https://teletype.in/atom/berkutsolutions?offset=0"></link><link rel="alternate" type="text/html" href="https://teletype.in/@berkutsolutions?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=berkutsolutions"></link><link rel="next" type="application/rss+xml" href="https://teletype.in/atom/berkutsolutions?offset=10"></link><link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></link><updated>2026-09-18T05:00:52.173Z</updated><entry><id>berkutsolutions:-JLO6rU45bQ</id><link rel="alternate" type="text/html" href="https://teletype.in/@berkutsolutions/-JLO6rU45bQ?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=berkutsolutions"></link><title>Импортозамещение средств защиты информации как средство обеспечения информационной безопасности: современное состояние и перспективы</title><published>2024-06-04T06:16:41.291Z</published><updated>2024-06-04T06:48:58.805Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img2.teletype.in/files/52/5a/525a9daa-80bc-497a-8b56-9f03c479596b.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img3.teletype.in/files/ec/bb/ecbb26a0-b47c-41ac-af12-0f8638da33d7.png&quot;&gt;В данной статье автор рассматривает отечественные продукты ведущих компаний в сфере защиты информации: Код Безопасности и ИнфоТеКС.</summary><content type="html">
  &lt;figure id=&quot;dvk0&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/ec/bb/ecbb26a0-b47c-41ac-af12-0f8638da33d7.png&quot; width=&quot;977&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;bIpp&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;Аннотация&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;A4cI&quot;&gt;В данной статье автор рассматривает отечественные продукты ведущих компаний в сфере защиты информации: Код Безопасности и ИнфоТеКС. Обсуждаться будут средства защиты информации, программно-аппаратные комплексы, современное состояние и перспективы их использования. Код Безопасности имеет продукты по защите от несанкционированного доступа и защите рабочих станций на операционных системах Windows под названием Secret Net Studio, Secret Net LSP для защиты рабочих станций Linux, многофункциональные межсетевые экраны Континент и программно-аппаратный комплекс для доверенной загрузки Соболь. У компании ИнфоТеКС есть продукты для работы с электронной подписью ViPNet PKI и выдачей сертификатов для подключения к защищенной сети в ViPNet Administrator, шлюзы безопасности ViPNet Coordinator, программно-аппаратный комплекс ViPNet IDS NS и ViPNet Client для взаимодействия между сотрудниками по Деловой Почте.&lt;/p&gt;
  &lt;p id=&quot;0rmp&quot;&gt;&lt;strong&gt;Ключевые слова: &lt;/strong&gt;средства защиты информации, Код Безопасности, ИнфоТеКС, информационная безопасность&lt;/p&gt;
  &lt;p id=&quot;N1Bq&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;Введение&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;QYMR&quot;&gt;В настоящее время в России крупные компании сталкиваются с оценкой сопутствующих рисков и целесообразностью использования программных средств иностранных производителей. 30 марта 2022 года вышел указ Президента «О мерах по обеспечению технологической независимости и безопасности критической информационной инфраструктуры Российской Федерации» в котором сказано, что с 31 марта 2022 г. Запрещено осуществлять закупки иностранного программного обеспечения, в том числе и программно-аппаратных комплексов. С 1 января 2025 года будет запрещено использовать иностранное программное обеспечение на значимых объектах КИИ [1].&lt;/p&gt;
  &lt;p id=&quot;xRiF&quot;&gt;В настоящее время федеральная служба по техническому и экспортному контролю при обнаружении уязвимости в иностранном программном обеспечении выкладывает информацию в своем банке данных угроз безопасности информации о том, что после введения санкций против Российской Федерации рекомендуется устанавливать обновления ПО только после оценки всех рисков. Это может как поспособствовать более раннему переходу на отечественные средства защиты информации, так и наоборот отсрочить этот переход, чтобы дать ведущим компаниям по созданию СЗИ для улучшения их продуктов. Последующие сертификации от ФСТЭК будут осуществляться только в сторону российского ПО, что позволит некоторым компаниям проявить себя на нашем рынке в сфере безопасности информации.&lt;/p&gt;
  &lt;p id=&quot;2V4S&quot;&gt;Импортозамещение средств защиты информации является одним из важнейших направлений в обеспечении информационной безопасности России. Это связано с тем, что в условиях современных технологий и развития интернета угрозы для информационной безопасности становятся все более серьезными и разнообразными. В этой связи, необходимо создание и использование отечественных средств защиты информации, которые были бы надежными и эффективными.&lt;/p&gt;
  &lt;p id=&quot;pnHM&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;Материалы и методы&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;ZuaW&quot;&gt;Код безопасности – российская IT-компания, сферой деятельности которой является разработка средств защиты информации. Более 90000 организаций защищены её продуктами и около 3.000.000 защищенных рабочих мест. Компания обладает 9 лицензиями и более 60 сертификатами ФСТЭК, ФСБ и Минобороны. Также она является членом профильных организаций и ассоциаций АРПП «Отечественный софт» и «Доверенная платформа» [2].&lt;/p&gt;
  &lt;p id=&quot;Vjxp&quot;&gt;ИнфоТеКС – российский разработчик программно-аппаратных VPN-решений и средств криптографической защиты информации. Более 10.000.000 рабочих станций, защищенных продуктами ViPNet, более 60 продуктов для защиты информации, а продукты ИнфоТеКС регулярно проходят сертификацию в ФСБ и ФСТЭК [3].&lt;/p&gt;
  &lt;p id=&quot;aWJa&quot;&gt;На сегодняшний день Россия уже достигла значительных успехов в области импортозамещения средств защиты информации. В частности, на рынке появились отечественные антивирусы, системы защиты от DDoS-атак, системы контроля доступа и многое другое. Кроме того, национальные производители активно работают над созданием новых продуктов и улучшением уже существующих.&lt;/p&gt;
  &lt;p id=&quot;KcO6&quot;&gt;Одним из основных достижений в области импортозамещения средств защиты информации является создание национальной криптографической системы. В 2015 году была запущена система &amp;quot;КриптоПро CSP&amp;quot; которая является аналогом зарубежных криптографических продуктов. Это позволило российским компаниям и организациям использовать отечественные средства защиты информации, не прибегая к использованию зарубежных продуктов. Второй продукт, которая может заменить КриптоПро – это ViPNeT PKI. Она имеет аналогичный набор функций и средств, которые позволят работать с цифровой подписью и криптографической защитой информации. Также следует отметить, что на российском рынке имеется сертифицированное ФСБ СКЗИ КриптоАРМ, которое позволяет подписывать и шифровать важные документы по ГОСТу 34.10-2012, ГОСТ 34.12-2015 и ГОСТ 34.13-2015, а также имеет совместимость с сертификатами ViPNet, которая обеспечена в КриптоАРМ для ViPNet.&lt;/p&gt;
  &lt;p id=&quot;hhQu&quot;&gt;Следующим следует обсудить какие продукты имеются у ИнфоТеКС. ViPNet позволяет создавать защищенные каналы связи между удаленными офисами, филиалами и сотрудниками, работающими из дома или в офисе. Для этого используются различные технологии, такие как VPN, шифрование данных, аутентификация пользователей и другие методы защиты.&lt;/p&gt;
  &lt;ul id=&quot;4ICA&quot;&gt;
    &lt;li id=&quot;llly&quot;&gt;программные и программно-аппаратные средства организации виртуальных частных сетей (VPN) и инфраструктуры открытых ключей (PKI);&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;F6Po&quot;&gt;ViPNet имеет встроенную инфраструктуру открытых ключей (PKI), которая позволяет создавать и управлять цифровыми сертификатами для аутентификации пользователей и защиты данных. Это обеспечивает высокий уровень безопасности при передаче конфиденциальной информации.&lt;/p&gt;
  &lt;ul id=&quot;GLue&quot;&gt;
    &lt;li id=&quot;pAOV&quot;&gt;средства межсетевого экранирования и персональные сетевые экраны;&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;V5ML&quot;&gt;ViPNet также включает в себя средства межсетевого экранирования (firewall) и персональные сетевые экраны (personal firewall). Средства межсетевого экранирования позволяют ограничить доступ к сети извне и контролировать трафик между различными сегментами сети. Это позволяет предотвратить несанкционированный доступ к информации и защитить сеть от внешних угроз.&lt;/p&gt;
  &lt;ul id=&quot;FAyr&quot;&gt;
    &lt;li id=&quot;r7Vy&quot;&gt;средства шифрования данных, которые хранятся и обрабатываются на компьютерах и в сети;&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;vA8L&quot;&gt;Одним из средств шифрования данных является ViPNet Client, который предоставляет защищенный канал связи между удаленными компьютерами. Он использует сильные алгоритмы шифрования, такие как AES и RSA, для защиты передаваемых данных от несанкционированного доступа.&lt;/p&gt;
  &lt;ul id=&quot;da08&quot;&gt;
    &lt;li id=&quot;nzWL&quot;&gt;системы централизованного управления и мониторинга СЗИ;&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;AzNe&quot;&gt;Система централизованного управления позволяет администраторам настраивать политики безопасности, управлять пользователями и группами, а также контролировать доступ к информации. Она также предоставляет инструменты для мониторинга активности пользователей и обнаружения возможных угроз безопасности. Система мониторинга СЗИ позволяет администраторам отслеживать состояние системы безопасности и получать уведомления о возможных угрозах. В ней имеются инструменты для анализа журналов событий и выявления потенциальных проблем.&lt;/p&gt;
  &lt;ul id=&quot;tCdM&quot;&gt;
    &lt;li id=&quot;Pyic&quot;&gt;программно-аппаратные комплексы (или самостоятельные сетевые устройства) обнаружения компьютерных атак ViPNet IDS [3].&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;HPbw&quot;&gt;ViPNet IDS (Intrusion Detection System) – это программно-аппаратный комплекс, который используется для обнаружения компьютерных атак на информационные системы. Он состоит из аппаратных компонентов и специального программного обеспечения.&lt;/p&gt;
  &lt;p id=&quot;wq2c&quot;&gt;Аппаратные компоненты ViPNet IDS включают в себя сенсоры, которые устанавливаются на сетевых устройствах (маршрутизаторах, коммутаторах и т.д.). Сенсоры мониторят трафик на сети и передают данные о потенциальных атаках на центральный сервер.&lt;/p&gt;
  &lt;p id=&quot;Ozdh&quot;&gt;Программное обеспечение ViPNet IDS обрабатывает данные, полученные от сенсоров, и использует алгоритмы анализа трафика, чтобы определить, является ли активность на сети атакой или нет. Если система обнаруживает потенциальную угрозу, она генерирует предупреждение и отправляет его администратору. Также может использоваться для мониторинга соответствия политикам безопасности и для обнаружения несанкционированного доступа к данным. Он предоставляет дополнительный уровень защиты для информационных систем и помогает предотвратить компьютерные атаки.&lt;/p&gt;
  &lt;p id=&quot;yOkG&quot;&gt;ViPNet может быть использован в различных отраслях, таких как банковское дело, государственный сектор, энергетика, телекоммуникации и другие. Комплекс имеет сертификаты соответствия ФСТЭК и ФСБ.&lt;/p&gt;
  &lt;p id=&quot;w1EO&quot;&gt;В целом ViPNet является мощным инструментом для обеспечения информационной безопасности организаций и государственных учреждений. Он позволяет создавать защищенные каналы связи и обеспечивать безопасность при передаче конфиденциальной информации.&lt;/p&gt;
  &lt;p id=&quot;xJgc&quot;&gt;Следующая компания, которая занимается созданием средств защиты информации – это Код Безопасности&lt;/p&gt;
  &lt;p id=&quot;lFSf&quot;&gt;Код Безопасности – это компания, которая разрабатывает программные продукты для обеспечения безопасности информационных систем. Они предлагают несколько продуктов, включая:&lt;/p&gt;
  &lt;ul id=&quot;lvXa&quot;&gt;
    &lt;li id=&quot;f20S&quot;&gt;Secret Net Studio&lt;/li&gt;
    &lt;li id=&quot;BjDT&quot;&gt;Secret Net LSP&lt;/li&gt;
    &lt;li id=&quot;skCT&quot;&gt;vGate&lt;/li&gt;
    &lt;li id=&quot;AygD&quot;&gt;Программно-аппаратный комплекс Соболь&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;WwWf&quot;&gt;Первые продукты для обсуждения – это Secret Net Studio и Secret Net LSP&lt;/p&gt;
  &lt;p id=&quot;c2WF&quot;&gt;Secret Net Stuido – комплексное решение для защиты рабочих станций на операционной системе Windows. В ней имеются следующие модули:&lt;/p&gt;
  &lt;p id=&quot;HKOh&quot;&gt;Контроль устройств – позволяет контролировать изменение конфигурации подключаемых устройств, блокировка съемных носителей для предотвращения выполнения вредоносного кода, контроль оперативной памяти и её изменения, логирование всех подключенных и отсоединенных устройств от рабочей станции&lt;/p&gt;
  &lt;p id=&quot;dQn1&quot;&gt;Дискреционное управление доступом. Данный модуль нужен для удаленного доступа к рабочему месту для устранения неполадок.&lt;/p&gt;
  &lt;p id=&quot;Xn9M&quot;&gt;Замкнутая программная среда позволяет установить контроль целостности при запуске и контролировать режим работы устройства.&lt;/p&gt;
  &lt;p id=&quot;XVfw&quot;&gt;Полномочное управление используется для настройки уровней конфиденциальности для конкретных пользователей, установки контроля потоков терминальных подключений.&lt;/p&gt;
  &lt;p id=&quot;0AvP&quot;&gt;Контроль печати позволяет настроить маркировку документов в зависимости от их уровня конфиденциальности, а также не позволить пользователям с высоким уровнем конфиденциальности печатать секретную информацию на принтере с более низким.&lt;/p&gt;
  &lt;p id=&quot;NlRW&quot;&gt;Защита и шифрование дисков – позволяет создавать защищенные криптоконтейнеры, к которым имеется доступ только у определенных пользователей, имеющих защищенные USB-токены с ключом пользователя и паролем. Помимо этого, защита диска позволяет шифровать данные и получать доступ к нему только после введения пароля при загрузке системы.&lt;/p&gt;
  &lt;p id=&quot;Uf7Q&quot;&gt;Персональный межсетевой экран используется для регламентации доступа к сетевым сервисам (TCP/IPv4) и защиты ICMP. Он позволяет включить режим обучения, в котором будет организован режим анализа для последующего сохранения информации о процессе, адресах и портах локального хоста, а также адресах и портах удаленного хоста.&lt;/p&gt;
  &lt;p id=&quot;aMWQ&quot;&gt;Модуль обнаружения вторжений – настроен лабораторией Касперского. Используется для анализа трафика и обнаружения атак В нём имеются детекторы сканирования портов, ARP-spoofing, SYN-FLOOD, аномального трафик, DoS и DDoS.&lt;/p&gt;
  &lt;p id=&quot;eNU5&quot;&gt;Модуль доверенной среды позволяет загружать систему только при наличии токена с идентификатором пользователя.&lt;/p&gt;
  &lt;p id=&quot;b7do&quot;&gt;Полнодисковое шифрование является последним модулем и используется для шифрования разделов для ограничения несанкционированного доступа к защищаемой информации.&lt;/p&gt;
  &lt;p id=&quot;Z9Z9&quot;&gt;Secret Net LSP имеет схожие характеристики, реализованные на операционных системах Linux.&lt;/p&gt;
  &lt;p id=&quot;JBpS&quot;&gt;Следующий продукт – это многофункциональный межсетевой экран (NGFW/UTM) с поддержкой алгоритмов ГОСТ. Он предназначен для защиты сетевой инфраструктуры и создания VPN-сетей. Основные преимущества:&lt;/p&gt;
  &lt;ul id=&quot;oSCK&quot;&gt;
    &lt;li id=&quot;4P3b&quot;&gt;Единая политика безопасности.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;2y0M&quot;&gt;Выделение механизмов менеджмента с устройств защиты в Центр управления сетью упрощает эксплуатацию сети, минимизирует риск простоя из-за ошибок, а также ускоряет ввод в строй новых сегментов.&lt;/p&gt;
  &lt;ul id=&quot;iwcy&quot;&gt;
    &lt;li id=&quot;09X4&quot;&gt;Управляемая многофункциональность.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;hl5l&quot;&gt;Разнообразие функциональности и производительности модулей и платформ в едином контуре управления эффективно решает разноплановые задачи сетевой безопасности.&lt;/p&gt;
  &lt;ul id=&quot;YxPk&quot;&gt;
    &lt;li id=&quot;tSJo&quot;&gt;Эффективная эксплуатация.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;NKff&quot;&gt;Поддержка SNMP, централизованный сбор отладочных журналов, а также выгрузка политики в XML-файл снижают риски простоя сети в нештатных ситуациях и время решения проблем.&lt;/p&gt;
  &lt;ul id=&quot;T9VY&quot;&gt;
    &lt;li id=&quot;w8nb&quot;&gt;Телекоммуникационное оборудование российского производства.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;3dbY&quot;&gt;Собственная разработка аппаратных платформ позволила создать сбалансированные устройства с интерфейсами 10 Гбит, а локализованное в РФ производство подтверждает доверие на физическом уровне [4].&lt;/p&gt;
  &lt;p id=&quot;Gta9&quot;&gt;Последним продуктом является программно-аппаратный комплекс Соболь&lt;/p&gt;
  &lt;p id=&quot;k8Dd&quot;&gt;Представляет собой программно-аппаратное средство, предназначенное для защиты компьютера от несанкционированного доступа и обеспечения доверенной загрузки. Основные достоинства:&lt;/p&gt;
  &lt;ul id=&quot;TA7o&quot;&gt;
    &lt;li id=&quot;9hAb&quot;&gt;Интегрированное централизованное управление&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;g79b&quot;&gt;Интеграция в контур управления Secret Net Studio позволяет сэкономить на эксплуатации и мониторинге состояния большого количества Соболей.&lt;/p&gt;
  &lt;ul id=&quot;Molp&quot;&gt;
    &lt;li id=&quot;sPmD&quot;&gt;Высокая защищенность доверенной аппаратной составляющей&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;gyzt&quot;&gt;Хранение критичных данных в независимом модуле памяти не позволяет злоумышленнику обойти систему защиты даже в случае взлома программной части.&lt;/p&gt;
  &lt;ul id=&quot;0iny&quot;&gt;
    &lt;li id=&quot;5xRc&quot;&gt;Составная часть криптографических систем&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;QNai&quot;&gt;Соболь входит в список необходимого оборудования для использования средств криптографической защиты информации для класса КС2 и выше [5].&lt;/p&gt;
  &lt;p id=&quot;IkyA&quot;&gt;Все продукты Код Безопасности предназначены для обеспечения высокого уровня безопасности информационных систем и защиты от компьютерных атак. Они могут быть использованы как отдельно, так и в комбинации друг с другом для создания комплексной системы безопасности.&lt;/p&gt;
  &lt;p id=&quot;j0CX&quot;&gt;Также стоит отметить, что в России создана мощная инфраструктура для тестирования и сертификации средств защиты информации. Это позволяет гарантировать надежность и качество отечественных продуктов, а также обеспечивает их соответствие международным стандартам.&lt;/p&gt;
  &lt;p id=&quot;GovG&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;Результаты&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;NC21&quot;&gt;Данный обзор лидирующих компаний по созданию средств защиты информации показывает, что Россия вышла на высокий уровень по безопасности информации.  Код Безопасности и ИнфоТеКС - это две компании, которые предлагают средства защиты информации. Они могут помочь в импортозамещении иностранных СЗИ путем предоставления аналогичных или более эффективных продуктов. Код Безопасности специализируется на разработке и производстве систем защиты информации, включая системы шифрования, контроля доступа и мониторинга. Они предлагают решения для защиты данных на различных уровнях –  от персональных компьютеров до корпоративных сетей. Кроме того, Код Безопасности предоставляет услуги по аудиту безопасности и консультациям. ИнфоТеКС также занимается разработкой и производством средств защиты информации, включая системы криптографического шифрования, контроля доступа и защиты от вредоносного программного обеспечения. Они предлагают продукты для различных отраслей, включая государственные учреждения, банки, телекоммуникационные компании и промышленные предприятия. ИнфоТеКС также предоставляет услуги по аудиту безопасности и консультациям. Обе компании могут помочь в импортозамещении иностранных средств защиты информации, предоставляя российским компаниям и организациям альтернативные продукты высокого качества. Это также может способствовать развитию отечественной промышленности и научно-технического потенциала.&lt;/p&gt;
  &lt;p id=&quot;TAQW&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;Обсуждение&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;pWMY&quot;&gt;В будущем импортозамещение средств защиты информации будет продолжаться, и это будет способствовать укреплению информационной безопасности России. В частности, национальные производители будут работать над созданием новых продуктов, которые будут более эффективными и надежными, чем зарубежные аналоги. Кроме того, в рамках импортозамещения средств защиты информации будет уделяться большое внимание развитию кадрового потенциала. На данный момент в России есть недостаток квалифицированных специалистов в области информационной безопасности. Поэтому в будущем будет проводиться работа по повышению квалификации и подготовке новых специалистов. Также стоит отметить, что импортозамещение средств защиты информации будет способствовать развитию национальной экономики. Создание отечественных продуктов позволит уменьшить зависимость от зарубежных поставщиков и создаст новые рабочие места.&lt;/p&gt;
  &lt;p id=&quot;Y3yy&quot;&gt;Основные проблемы в области импортозамещения средств защиты информации:&lt;/p&gt;
  &lt;ol id=&quot;FlFO&quot;&gt;
    &lt;li id=&quot;dZtz&quot;&gt;Недостаток квалифицированных кадров в области разработки и производства средств защиты информации.&lt;/li&gt;
    &lt;li id=&quot;eX24&quot;&gt;Высокие затраты на исследования и разработки новых технологий и продуктов.&lt;/li&gt;
    &lt;li id=&quot;2yzp&quot;&gt;Недостаточная поддержка государства для отечественных производителей средств защиты информации.&lt;/li&gt;
    &lt;li id=&quot;WR0e&quot;&gt;Ограниченный доступ к сырью и компонентам для производства средств защиты информации.&lt;/li&gt;
    &lt;li id=&quot;EjOy&quot;&gt;Низкая конкурентоспособность отечественных продуктов на мировом рынке.&lt;/li&gt;
    &lt;li id=&quot;p1mS&quot;&gt;Отсутствие единой методологии и стандартов в области импортозамещения средств защиты информации.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;Dsa7&quot;&gt;Основные преимущества в области импортозамещения средств защиты информации:&lt;/p&gt;
  &lt;ol id=&quot;O81E&quot;&gt;
    &lt;li id=&quot;Z2oK&quot;&gt;Снижение зависимости от импорта и укрепление национальной безопасности.&lt;/li&gt;
    &lt;li id=&quot;pKUw&quot;&gt;Развитие отечественной инфраструктуры и технологического потенциала.&lt;/li&gt;
    &lt;li id=&quot;vUMx&quot;&gt;Создание новых рабочих мест и развитие экономики страны.&lt;/li&gt;
    &lt;li id=&quot;D3bQ&quot;&gt;Улучшение качества и доступности средств защиты информации для государственных и коммерческих организаций.&lt;/li&gt;
    &lt;li id=&quot;SMVw&quot;&gt;Повышение конкурентоспособности отечественных продуктов на мировом рынке.&lt;/li&gt;
    &lt;li id=&quot;72YI&quot;&gt;Укрепление имиджа страны как надежного производителя средств защиты информации.&lt;/li&gt;
    &lt;li id=&quot;I7Dz&quot;&gt;Возможность более гибкой и быстрой реакции на изменения внешней политической и экономической ситуации.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;Etke&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;Заключение&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;2ms7&quot;&gt;Таким образом, импортозамещение средств защиты информации является важным шагом в обеспечении национальной безопасности и развитии экономики страны. Развитие отечественной инфраструктуры и технологического потенциала, создание новых рабочих мест, повышение конкурентоспособности отечественных продуктов на мировом рынке — все это является положительными последствиями импортозамещения. Кроме того, укрепление имиджа страны и возможность более гибкой и быстрой реакции на изменения внешней политической и экономической ситуации также являются важными аспектами этого процесса. В целом импортозамещение средств защиты информации является эффективным средством обеспечения информационной безопасности и развития страны.&lt;/p&gt;
  &lt;p id=&quot;7I20&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;Литература&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;hWYj&quot;&gt;1.      Указ Президента Российской Федерации от 30.03.2022 № 166 &amp;quot;О мерах по обеспечению технологической независимости и безопасности критической информационной инфраструктуры Российской Федерации&amp;quot; URL: &lt;a href=&quot;http://publication.pravo.gov.ru/Document/View/0001202203300001?index=1&amp;rangeSize=1&quot; target=&quot;_blank&quot;&gt;http://publication.pravo.gov.ru/Document/View/0001202203300001?index=1&amp;amp;rangeSize=1&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;ME9m&quot;&gt;2.      Код Безопасонсти – лидер в области средств защиты информации. URL: https://www.securitycode.ru/?&amp;amp;page=60&lt;/p&gt;
  &lt;p id=&quot;Es6D&quot;&gt;3.      ИнфоТеКС, О компании. URL: https://infotecs.ru/about/&lt;/p&gt;
  &lt;p id=&quot;sJQh&quot;&gt;4.      Код безопасности. Континент 4. URL: https://www.securitycode.ru/products/kontinent-4/&lt;/p&gt;
  &lt;p id=&quot;EhLH&quot;&gt;5.      Код безопасности. Соболь. URL: https://www.securitycode.ru/products/pak_sobol/&lt;/p&gt;
  &lt;p id=&quot;NnDk&quot;&gt;6.      Фундамент будущего: вызовы ИТ и ИБ-2023. URL: &lt;a href=&quot;https://securitymedia.org/info/fundament-budushchego-vyzovy-it-i-ib-2023.html&quot; target=&quot;_blank&quot;&gt;https://securitymedia.org/info/fundament-budushchego-vyzovy-it-i-ib-2023.html&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;gsZt&quot;&gt;&lt;/p&gt;
  &lt;p id=&quot;dO0E&quot;&gt;Научная статья была опубликована в сборнике статей по итогам Международной научно-практической конференции &amp;quot;ТЕОРИИ, ШКОЛЫ И КОНЦЕПЦИИ УСТОЙЧИВОГО РАЗВИТИЯ НАУКИ В СОВРЕМЕННЫХ УСЛОВИЯХ&amp;quot;, 96 стр. 3 мая 2023 г.&lt;/p&gt;

</content></entry><entry><id>berkutsolutions:QN0scdc2ujX</id><link rel="alternate" type="text/html" href="https://teletype.in/@berkutsolutions/QN0scdc2ujX?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=berkutsolutions"></link><title>Maltego как средство для обнаружения информации в открытых источниках</title><published>2024-06-04T06:10:07.238Z</published><updated>2024-06-04T06:20:49.798Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img4.teletype.in/files/b5/84/b584a129-ffb8-40a1-af56-c1166a720c41.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img3.teletype.in/files/ab/bf/abbfeb9f-2522-4e01-9f6d-730912470853.png&quot;&gt;В данной статье автором приводится программное обеспечение, основанное на анализе связей между субъектами и объектами, под названием Maltego.</summary><content type="html">
  &lt;figure id=&quot;kPpN&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/ab/bf/abbfeb9f-2522-4e01-9f6d-730912470853.png&quot; width=&quot;956&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;Ymcy&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;Аннотация&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;ff6D&quot;&gt;В данной статье автором приводится программное обеспечение, основанное на анализе связей между субъектами и объектами, под названием Maltego. Данное программное обеспечение используется для разведки, криминалистики и выявления связей между людьми, компаниями, веб-сайтами и сетевыми инфраструктурами. Связь определяется посредством поиска в открытых источниках. Maltego имеет интуитивно понятный графический интерфейс, который позволяет провести разведку по всем возможным взаимосвязям интернет ресурса или человека. Она написана на языке программирования Java, следовательно, работает на большинстве известных платформ от Windows до Linux. ПО может использоваться как для сбора информации, связанной с безопасностью, так и для анализа взаимосвязей между разыскиваемыми целями.&lt;/p&gt;
  &lt;p id=&quot;58y7&quot;&gt;&lt;strong&gt;Ключевые слова:&lt;/strong&gt; Maltego, информационная безопасность, персональные данные.&lt;/p&gt;
  &lt;p id=&quot;uSrV&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;Введение&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;5YDs&quot;&gt;В настоящее время все больше происходит случаев, связанных с угрозами хищения персональных данных. По статистике, с 2004 г. Около 15 млрд пользователей стали жертвами утечки личных данных. На планете Земля проживает около 7,96 млрд человек. Россия находится в списке самых уязвимых стран. Примерно 5 из 10 утечек в Европе приходятся именно на нашу страну. Европейский пользователь как минимум 6 раз стал жертвой утечек личных данных. На июнь 2022 года в даркнете обнаружили около 24 млрд украденных пар логин-паролей [1]. Для предотвращения таких случаев получения неправомерного доступа к ПДн нужно использовать приложение Maltego. Данное программное обеспечение поможет пользователю проверить, как много личной информации он найдет о себе в открытых источниках. Также его могут использовать в крупных компаниях для анализа структуры сайта и как много личной информации на нем находится, чтобы провести диалог с потенциально уязвимыми сотрудниками для предотвращения хищения данных путем социальной инженерии. Функциональным назначением ПО является анализ потенциальных угроз информационной безопасности.&lt;/p&gt;
  &lt;p id=&quot;8iV7&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;Материалы и методы&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;GipQ&quot;&gt;Плавно переходя к изучению программного обеспечения, хотелось бы отметить, что перед использованием программы нужно зарегистрироваться на официальном сайте и создать бесплатный аккаунт, так как без этих действий доступ к программе будет ограничен.&lt;/p&gt;
  &lt;p id=&quot;bxbd&quot;&gt;При первом запуске будет показано окно с приветствием и с просьбой выбрать продукт (рис. 1).&lt;/p&gt;
  &lt;figure id=&quot;AN9G&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/ea/2b/ea2bc8f0-cd06-43b1-b9ce-c27492d4c77d.png&quot; width=&quot;733&quot; /&gt;
    &lt;figcaption&gt;Рисунок 1. Всплывающее окно при первом запуске программы.&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;2CqX&quot;&gt;Нужно выбрать Maltego CE (Free). Это базовая версия, в которой содержатся все необходимые утилиты для работы [2].&lt;/p&gt;
  &lt;p id=&quot;FY45&quot;&gt;Далее принимаем лицензионное соглашение, выполняем вход по паре логин-пароль (рис. 2) и приступаем к обзору ПО.&lt;/p&gt;
  &lt;figure id=&quot;Taqd&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/5a/d2/5ad2dd12-59e4-4b21-9f05-d48770fdb414.png&quot; width=&quot;777&quot; /&gt;
    &lt;figcaption&gt;Рисунок 2. Лицензионное соглашение и последующие настройки.&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;nOQ6&quot;&gt;Перемещаясь в главное меню программы (рис. 3) можно увидеть утилиты партнеров, интегрированные в ПО. Данное взаимодействие используется для получения более достоверной информации и полезных результатов поиска&lt;/p&gt;
  &lt;figure id=&quot;0vtE&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/ab/7a/ab7ac5d5-849e-40d2-8b15-0b3cd81a177f.png&quot; width=&quot;974&quot; /&gt;
    &lt;figcaption&gt;Рисунок 3. Главное меню Maltego Community Edition&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;ABlu&quot;&gt;На данной странице имеются все необходимые дополнения для дальнейшей работы с программой. Некоторые дополнения ищут информацию в определенных поисковых системах, некоторые анализируют хост сайта через закрытые источники информации, а другие предоставляют информацию о наличии вирусов в найденных файлах.&lt;/p&gt;
  &lt;p id=&quot;geHM&quot;&gt;Например, Google Social Network Transforms (рис. 4) для своей работы использует поисковую систему Google и подбирает информацию из открытых источников.&lt;/p&gt;
  &lt;figure id=&quot;1wTG&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/06/5a/065a653d-0a2a-4c33-9e77-cf56e50d24a2.png&quot; width=&quot;839&quot; /&gt;
    &lt;figcaption&gt;Рисунок 4. Утилита Google Social Network Transforms&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;j3xP&quot;&gt;Второе дополнение STIX 2 Utilities (рис. 5) анализирует инфраструктуру запрашиваемого интернет ресурса, ищет зарегистрированные киберугрозы и шаблоны атак.&lt;/p&gt;
  &lt;figure id=&quot;Sotj&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/dd/47/dd47107b-416e-446b-9261-472d64235a06.png&quot; width=&quot;974&quot; /&gt;
    &lt;figcaption&gt;Рисунок 5. Утилита STIX 2 Utilities&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;Tlu1&quot;&gt;Перейдя к работе с данными и кейсами, следует отметить, что программа и партнерские утилиты позволяют настроить рабочее пространство, как только будет угодно пользователю. Начиная с разных иконок, заканчивая внешним видом самой сети связей.&lt;/p&gt;
  &lt;p id=&quot;FqRT&quot;&gt;После создания кейса появится пустое окно, ожидающее дальнейших действий пользователя. Для примера были добавлены некоторые иконки для демонстрации возможностей софта (рис. 6).&lt;/p&gt;
  &lt;figure id=&quot;E80S&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/d3/16/d316c476-ac33-4b5a-ad3b-ed3d2cfb2116.png&quot; width=&quot;974&quot; /&gt;
    &lt;figcaption&gt;Рисунок 6. Основное меню для работы с кейсами Maltego&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;FbSo&quot;&gt;Следует отметить некоторые важные особенности программы. Слева находится список «сущностей» которые можно добавить в рабочее пространство. Автором были выбраны следующие иконки: мобильный номер, электронная почта, компания, URL ссылка, портативное устройство, GPS локация, Bitcoin кошелек, марка автомобиля, социальные сети и люди. Также можно добавить ситуативные ярлыки для последующей работы. Судимости, место жительства, место работы, устройства, организации и т.д.&lt;/p&gt;
  &lt;p id=&quot;yyo7&quot;&gt;Справа сверху можно увидеть небольшую карту для дальнейшей ориентации в рабочей области, т.к. создавая большой кейс, пользователь может иметь затруднения с поиском нужной ему информации.&lt;/p&gt;
  &lt;p id=&quot;cHLi&quot;&gt;При отдалении иконки сменяются на окружности, которые отличаются по цветам для более удобного поиска нужной информации (рис. 7).&lt;/p&gt;
  &lt;figure id=&quot;O8Bj&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/70/16/70163088-751c-40f0-9418-5c5cc6cf09bb.png&quot; width=&quot;788&quot; /&gt;
    &lt;figcaption&gt;Рисунок 7. Отдаленный вид кейса и идентификаторы&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;Ajfi&quot;&gt;Программное обеспечение компании Maltego позволяет устанавливать связи между ярлыками для построения иерархии. Например, нужно найти информацию по человеку в открытых источниках и отметить информацию, которую удалось заметить на просторах интернета. На рисунке 8 представлена готовая иерархия данных для дальнейшей работы, а также для последующего анализа.&lt;/p&gt;
  &lt;figure id=&quot;82bL&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/85/4c/854c3689-d509-4653-9262-5f7aba1b0d86.png&quot; width=&quot;652&quot; /&gt;
    &lt;figcaption&gt;Рисунок 8. Выстроенная иерархия полученных данных в ручном режиме.&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;rgz8&quot;&gt;Также программа может искать информацию самостоятельно (рис. 9) используя как внутренние сервисы своих партнеров, так и собственные разработки.&lt;/p&gt;
  &lt;p id=&quot;ass2&quot;&gt;В качестве примера было выбрано ФИО - Иванов Иван Иванович.&lt;/p&gt;
  &lt;figure id=&quot;eoHI&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/fd/36/fd367e6e-a5bf-4774-8cf3-07258ca03335.png&quot; width=&quot;922&quot; /&gt;
    &lt;figcaption&gt;Рисунок 9. Выстроенная иерархия посредством автоматизированного поиска&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;DDc6&quot;&gt;На рисунке 9 можно увидеть найденные почты и интернет ресурсы, на которых было упоминание Иванова Ивана Ивановича.&lt;/p&gt;
  &lt;p id=&quot;9NzV&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;Результаты&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;h2L1&quot;&gt;Maltego – это мощный инструмент для обнаружения информации в открытых источниках, который позволяет собирать, анализировать и визуализировать данные из различных источников. С помощью Maltego можно быстро и эффективно исследовать любую тему, связанную с информационной безопасностью, киберпреступностью или другими сферами деятельности. При использовании Maltego для поиска информации об угрозах безопасности можно получить следующие результаты:&lt;/p&gt;
  &lt;p id=&quot;a9Yg&quot;&gt;- Идентификация и анализ компаний и организаций, которые были подвержены утечке персональных данных.&lt;/p&gt;
  &lt;p id=&quot;vOuD&quot;&gt;- Исследование социальных сетей и поиск связей между факторами угроз, которые могут быть связаны с хищением персональных данных.&lt;/p&gt;
  &lt;p id=&quot;pwyG&quot;&gt;- Анализ утечек данных и поиск общих факторов, которые могут привести к возникновению таких ситуаций.&lt;/p&gt;
  &lt;p id=&quot;HkAJ&quot;&gt;- Поиск информации о законодательстве и правовых нормах, связанных с защитой персональных данных.&lt;/p&gt;
  &lt;p id=&quot;apzf&quot;&gt;- Визуализация полученной информации в виде графов и диаграмм для лучшего понимания связей между различными элементами. В целом Maltego является очень полезным инструментом для обнаружения информации в открытых источниках, который может быть использован для различных задач в области информационной безопасности и киберпреступности.&lt;/p&gt;
  &lt;p id=&quot;gRn3&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;Обсуждение&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;9ux8&quot;&gt;Хищение персональных данных является серьезной проблемой в наше время, особенно в связи с развитием технологий и распространением интернета. Каждый день миллионы людей используют интернет для совершения покупок, общения, работы и других целей. При этом они оставляют свои личные данные, такие как имя, адрес, номер телефона, электронный адрес и т.д. К сожалению, не все компании и сайты защищают эти данные должным образом, что может привести к их утечке и использованию злоумышленниками. Это может привести к краже личных сбережений, мошенничеству и другим проблемам. Одна из основных причин хищения персональных данных – это недостаточная защита информации. Многие компании не обеспечивают достаточную защиту своих баз данных от хакерских атак и других видов киберпреступности. Кроме того, многие пользователи не осознают риски, связанные с оставлением своих личных данных на сайтах и в социальных сетях. Для борьбы с хищением персональных данных необходимо принимать меры по защите своих личных данных, такие как использование надежных паролей, установка антивирусного программного обеспечения и регулярное обновление программного обеспечения на компьютере. Кроме того, компании должны обеспечивать надежную защиту своих баз данных и информационных систем. В целом проблема хищения персональных данных является серьезной и требует внимания со стороны как пользователей, так и компаний. Только совместными усилиями можно обеспечить безопасность личных данных в интернете.&lt;/p&gt;
  &lt;p id=&quot;6hws&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;Заключение&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;RXm4&quot;&gt;Подводя итог вышесказанному, следует отметить, что на сегодняшний день увеличилось количество случаев, связанных с хищением персональных данных. В статье автором были рассмотрены примеры поиска информации в открытых источниках. Злоумышленники могут составить подробную иерархию для поиска родственников потенциально уязвимых людей к методам социальной инженерии. Такими родственниками обычно являются пожилые люди, которые не всегда могут знать, как правильно вести себя в ситуациях, когда их родственнику «угрожает опасность». В целях обеспечения сохранности такой информации компаниям следует проводить профилактические беседы с сотрудниками, чьи данные могли быть выставлены в открытые источники информации. Использование таких инструментов в сочетании с правильными мерами по защите личных данных может значительно повысить безопасность в интернете. В конечном итоге защита персональных данных - это задача каждого человека, и мы должны принимать это серьезно, чтобы обезопасить себя и своих близких.&lt;/p&gt;
  &lt;p id=&quot;TWeP&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;Литература&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;glGa&quot;&gt;1.      Число жертв кражи персональных данных вдвое превысило население Земли. URL: &lt;a href=&quot;https://safe.cnews.ru/news/top/2022-06-17_kolichestvo_vzlomannyh_setevyh&quot; target=&quot;_blank&quot;&gt;https://safe.cnews.ru/news/top/2022-06-17_kolichestvo_vzlomannyh_setevyh&lt;/a&gt; (дата обращения: 31.10.2022)&lt;/p&gt;
  &lt;p id=&quot;pjgy&quot;&gt;2.      Знакомимся с Maltego. URL: &lt;a href=&quot;https://itsecforu.ru/2021/10/29/&quot; target=&quot;_blank&quot;&gt;https://itsecforu.ru/2021/10/29/&lt;/a&gt;знакомимся-с-maltego/&lt;/p&gt;
  &lt;p id=&quot;Oe78&quot;&gt;&lt;/p&gt;
  &lt;p id=&quot;KfzL&quot;&gt;Научная статья была опубликована в сборнике статей по итогам Международной научно-практической конференции &amp;quot;ТЕОРИИ, ШКОЛЫ И КОНЦЕПЦИИ УСТОЙЧИВОГО РАЗВИТИЯ НАУКИ В СОВРЕМЕННЫХ УСЛОВИЯХ&amp;quot;, 113 стр. 3 мая 2023 г.&lt;/p&gt;

</content></entry><entry><id>berkutsolutions:IaHnbspQ9BK</id><link rel="alternate" type="text/html" href="https://teletype.in/@berkutsolutions/IaHnbspQ9BK?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=berkutsolutions"></link><title>Airgeddon как средство аудита беспроводных сетей</title><published>2024-06-04T05:57:18.623Z</published><updated>2024-06-04T06:21:28.940Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img2.teletype.in/files/14/73/14736717-3259-404e-8da8-37a1f241e088.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img4.teletype.in/files/78/43/784399b5-626e-4cca-aad5-4ef611a16df1.png&quot;&gt;В данной статье автором приводится одно частное средство аудита беспроводных сетей под названием Airgeddon.</summary><content type="html">
  &lt;figure id=&quot;p9hn&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/78/43/784399b5-626e-4cca-aad5-4ef611a16df1.png&quot; width=&quot;956&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;S05y&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;Аннотация&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;wTUe&quot;&gt;В данной статье автором приводится одно частное средство аудита беспроводных сетей под названием Airgeddon. Это универсальная и интерактивная меню-оболочка сторонних инструментов для аудита беспроводных сетей, используемая для пентестинга, проведения атак на WPS/WPA, атак типа DoS и Злой Двойник, а также может использоваться для оффлайн расшифровки паролей из WPA/WPA2 Handshake. Данный скрипт имеет полностью русский интерфейс, совместимость со многими дистрибутивами Linux, простую навигацию, автоматическое определение Http прокси для обновлений и контроль за выходом, задачами очистки и временными файлами. Одним из способов обеспечения сетевой безопасности является программное обеспечение Airgeddon. На данный момент нет ни одного отечественного ПО, обладающего подобными свойствами. Это говорит о том, что необходимо использовать возможности данной программы в профессиональной деятельности госучреждений и органов СМИ как наиболее уязвимых. Программа имеет открытый код на сайте GitHub, тем самым правоохранительные органы смогут с легкостью проверить исходные файлы и внедрить данную меню-оболочку как средство для работы с беспроводными сетями.&lt;/p&gt;
  &lt;p id=&quot;Bd5M&quot;&gt;Ключевые слова: airgeddon, Злой Двойник, DoS, спуфинг, сниффинг,  брутфорс, пентестинг, Handshake, MitM.&lt;/p&gt;
  &lt;p id=&quot;nG5x&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;Введение&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;0buE&quot;&gt;В настоящее время в России усилилось негативное воздействие от атак киберпреступников. По статистике киберугроз, на 2022 год приходится 45% случаев, связанных с утечкой конфиденциальной информации. Из них 55% -скомпрометированные данные, а 25% - финансовые потери. &lt;br /&gt; Для сравнения: в IV квартале 2021 года доля атак составляла 13%. На данный момент эта цифра увеличилась до 22% от общего количества. Наиболее атакуемыми структурами внутри государства являются СМИ и госучреждения [1]. Распространение шпионского ПО также детерминирует необходимость усиления защиты персональных устройств от проникновения, в том числе и увеличения борьбы с киберпреступлениями. Функциональным назначением программы является проверка уязвимостей беспроводных сетей.&lt;/p&gt;
  &lt;p id=&quot;kUFI&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;Материалы и методы&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;LJNO&quot;&gt;WPA (Wi-Fi Protected Access)- стандарт безопасности для устройств с беспроводным подключением к сети. Существует несколько протоколов защиты беспроводных сетей – это WPA2 и WPA3. WPA2 является обновленной версией WPA с внедренной технологией RSN (Robust Security Network), обеспечивающей динамический обмен информацией между двумя устройствами при выполнении аутентификации. WPA3, в свою очередь, имеет индивидуальное шифрование, протокол SAE (Simultaneous Authentication of Equals), а также усиленную защиту от атак методом подбора пароля [2].&lt;/p&gt;
  &lt;p id=&quot;6ltN&quot;&gt;WPS (Wi-Fi Protected Setup)- технология полуавтоматического развертывания беспроводной сети. Целью протокола является упрощение настройки сети. С его помощью пользователь может не затрудняться по поводу включения шифрования либо внедрения WPA-ключа.&lt;/p&gt;
  &lt;p id=&quot;RxiT&quot;&gt;Handshake (Рукопожатие)- процесс обмена ключами между клиентом и точкой доступа, который происходит в несколько стадий.&lt;/p&gt;
  &lt;p id=&quot;IPGu&quot;&gt;Когда клиент подключается к сети Wi-Fi с использованием WPA2 (802.11i), используя стандартную аутентификацию по паролю, он использует пароль в качестве предварительно общего ключа (PSK). На практике PSK передается через функцию получения ключа (KDF) на основе SHA1, после создает попарный главный ключ (PMK), который используется для получения дополнительных ключей для связи. PMK – это долгосрочный ключ, используемый для настройки всех соединений между клиентами (например телефонами, ноутбуками) и точкой доступа (маршрутизатором). Когда происходит аутентификация, маршрутизатор превращает пароль (PSK) в ключ (PMK) который используется в процессе подтверждения связи. Первая часть квитирования используется для создания попарного временного ключа (PTK) который используется для аутентификации, шифрования сетевого трафика и проверки подлинности сообщений.&lt;/p&gt;
  &lt;p id=&quot;uhQI&quot;&gt;PMKID- это уникальный идентификатор ключа, используемый AP для отслеживания PMK (Pairwise Master Key) применяемого клиентом.&lt;/p&gt;
  &lt;p id=&quot;BzHU&quot;&gt;Спуфинг- Тип кибератаки, предусматривающей маскировку под устройство и использование в виде средства проникновения в сеть путем фальсификации данных.&lt;/p&gt;
  &lt;p id=&quot;9h3l&quot;&gt;Сниффер- программное обеспечение, позволяющее захватывать, модернизировать и прослушивать входящих и сетевой трафик. Оно следит за активностью пользователя в интернет пространстве. Посещение сайтов, загрузка и выгрузка файлов[3].&lt;/p&gt;
  &lt;p id=&quot;DAGV&quot;&gt;Сниффинг- метод захвата, модернизации и прослушивания сетевых пакетов. Крупную опасность представляет получение конфиденциальной информации пользователя: пароли, логины. В последствие чего эти данные могут быть использованы в корыстных целях.&lt;/p&gt;
  &lt;p id=&quot;1U0J&quot;&gt;Злой Двойник- спуфинг-атака, посредством которой создается поддельная точка доступа беспроводной сети, имитирующая подлинную беспроводную сеть, используя SSID как у неё.&lt;/p&gt;
  &lt;p id=&quot;Frla&quot;&gt;Человек посередине (Man in the Middle, MitM)- один из видов кибератаки, при работе которой идет ретрансляция трафика от одного устройства к другому с возможностью его модификации.&lt;/p&gt;
  &lt;p id=&quot;taw3&quot;&gt;DoS-атака (Отказ в обслуживании) – вид направленной атаки из одной точки. Используется для выведения вычислительных систем до отказа, чтобы пользователь не смог получить доступ к системным ресурсам или серверам.&lt;/p&gt;
  &lt;p id=&quot;6E9V&quot;&gt;DDoS-атака- разновидность DoS атаки, которая идет от множества точек точек доступа. Направлена данная атака на нарушение работоспособности сервисов посредством отправки избыточных запросов в целях заполнения целевой машины для перегрузки системы.&lt;/p&gt;
  &lt;p id=&quot;hJAK&quot;&gt;Брутфорс (Brute force)- метод подбора ключа доступа, работающий на переборе установленных комбинаций символов, пока не будет найдена нужная вариация ключа.&lt;/p&gt;
  &lt;p id=&quot;Hrfa&quot;&gt;Атака по словарю- атака по заранее заданной базе данных, включающей в себя набор символов разной длины и регистра.&lt;/p&gt;
  &lt;p id=&quot;hmVG&quot;&gt;ПенТестинг (Penetration Testing)- Метод оценки защищенности информационной системы от проникновения посредством использования конкретных уязвимостей. При оценке используются следующие методы: Анализ на наличие уязвимостей, которые могут спровоцировать некорректную работу системы.&lt;/p&gt;
  &lt;p id=&quot;n5Y1&quot;&gt;Приступая к перечислению зависимостей и инструментов, используемых в скрипте Airgeddon, следует отметить, что для полной реализации потенциала программы нужны все ниже перечисленные средства. Скрипт проверяет их наличие при запуске.&lt;/p&gt;
  &lt;p id=&quot;JkFm&quot;&gt;Стоит перейти к базовым инструментам:&lt;/p&gt;
  &lt;p id=&quot;yAMs&quot;&gt;Ifconfig- команда, которая использовалась для настройки сети в Linux.&lt;/p&gt;
  &lt;p id=&quot;ogIm&quot;&gt;Iw- утилита командной строки, используемая для сканирования, прослушивания и т.п.&lt;/p&gt;
  &lt;p id=&quot;BbRy&quot;&gt;Iwconfig- устаревшая версия более новой утилиты Iw.&lt;/p&gt;
  &lt;p id=&quot;ZxGg&quot;&gt;Airmon-ng- скрипт, который позволяет перехватывать сетевые пакеты посредством смены режима сетевого интерфейса в режим монитора без аутентификации в точке доступа.&lt;/p&gt;
  &lt;p id=&quot;yLXq&quot;&gt;Aircrack-ng- набор программ для работы с беспроводными сетями, который позволяют анализировать трафик, проводить аудит ключей шифрования, а также совершать пентест.&lt;/p&gt;
  &lt;p id=&quot;Fyzr&quot;&gt;Iwconfig- устаревшая версия более новой утилиты.&lt;/p&gt;
  &lt;p id=&quot;2z5F&quot;&gt;Awk- язык программирования, основанный на построчном разборе и обработки входного потока по заданным шаблонам.&lt;/p&gt;
  &lt;p id=&quot;hGbX&quot;&gt;Airodump-ng- утилита, используемая для захвата пакетов, а также их хранения для дальнейшего анализа.&lt;/p&gt;
  &lt;p id=&quot;YUCZ&quot;&gt;Xterm- эмулятор терминала для среды X Window System.&lt;/p&gt;
  &lt;p id=&quot;OYn4&quot;&gt;Опциональные инструменты для работы вторичных функций:&lt;/p&gt;
  &lt;p id=&quot;dERr&quot;&gt;Wpaclean- используется для очистки рукопожатий от лишней информации.&lt;/p&gt;
  &lt;p id=&quot;qUzU&quot;&gt;Crunch- генератор словарей методом перестановки и комбинации.&lt;/p&gt;
  &lt;p id=&quot;wVgB&quot;&gt;Aireplay-ng- утилита для создания поддельного трафика в беспроводной сети. Подмен, инъекция зараженных пакетов.&lt;/p&gt;
  &lt;p id=&quot;VJoK&quot;&gt;Mdk4- утилита для деаутентификации клиента от точки доступа, посредством DoS-атаки.&lt;/p&gt;
  &lt;p id=&quot;DYtA&quot;&gt;Hashcat- инструмент для восстановления паролей, использующий метод подбора паролей брут-форсом.&lt;/p&gt;
  &lt;p id=&quot;46og&quot;&gt;EtterCAP- программное обеспечение для совершения атак MitM(Man-in-the-Middle). Метод ретрансляции между точкой доступа и клиентом, в котором идет прослушивание трафика.&lt;/p&gt;
  &lt;p id=&quot;Doty&quot;&gt;BetterCAP- улучшенная версия программы EtterCAP. Более удобная для использования, часть опций отображается в списке, покажет, включены ли они.&lt;/p&gt;
  &lt;p id=&quot;wMZs&quot;&gt;EtterLOG- скрипт для анализа логов, созданных в EtterCAP/BetterCAP.&lt;/p&gt;
  &lt;p id=&quot;rCSJ&quot;&gt;Hostapd-wpe- Утилита, реализующая атаки выдачи себя за аутентификатора и сервера аутентификации для получения данных клиента.&lt;/p&gt;
  &lt;p id=&quot;TYSc&quot;&gt;SSlstip- прокси-сервер, организовывающий способ обхода HTTPS для перехвата HTTP трафика, посредством подмены HTTPS на HTTP двойник&lt;/p&gt;
  &lt;p id=&quot;r1kW&quot;&gt;DNSspoof- атака посредством DNS спуфинга.&lt;/p&gt;
  &lt;p id=&quot;Nyd1&quot;&gt;Wash- утилита для идентификации точек доступа с включенным WPS.&lt;/p&gt;
  &lt;p id=&quot;MmHh&quot;&gt;Reaver- программа для подбора ключей WPS методом подбора и перебора.&lt;/p&gt;
  &lt;p id=&quot;t47O&quot;&gt;Bully- скрипт, используемый для атаки брутфорса WPS.&lt;/p&gt;
  &lt;p id=&quot;63U9&quot;&gt;PixieWPS- инструмент для оффлайн брутфорса WPS пина.&lt;/p&gt;
  &lt;p id=&quot;PX4T&quot;&gt;Плавно переходя к программному обеспечению, хотелось бы отметить, что меню является интуитивно понятным в плане навигации и позволит пользователю понять, за что отвечает та или иная функция. Никаких команд вводить не нужно, так как файлы для расшифровки можно перетаскивать прямо в рабочее окно программы (рис. 1).&lt;/p&gt;
  &lt;figure id=&quot;DbdO&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/4b/f8/4bf880d9-fe51-4128-8e90-3c79019811c7.png&quot; width=&quot;585&quot; /&gt;
    &lt;figcaption&gt;Рисунок 1. Главное меню Airgeddon.&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;l5Yz&quot;&gt;Помимо простого интерфейса, программа будет выдавать подсказки в некоторых секциях во время работы с ней (рис. 2).&lt;/p&gt;
  &lt;figure id=&quot;OxRB&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/5a/ff/5aff136d-93fe-4255-88b4-158634724e65.png&quot; width=&quot;869&quot; /&gt;
    &lt;figcaption&gt;Рисунок 2. Подсказка в меню инструментов для работы с Handshake/PMKID.&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;hNPc&quot;&gt;В первую очередь перейдем к самому распространенному виду кибератак из главного меню - DoS атаки. В программе реализованы 6 видов таких атак.&lt;/p&gt;
  &lt;p id=&quot;Hmhj&quot;&gt;Атака деаутентификации /разъединения amok mdk4 - атака с последующим отключением клиента от точки доступа посредством DoS атаки.&lt;/p&gt;
  &lt;p id=&quot;xeO4&quot;&gt;Атака деаутентификации aireplay – вид DoS атаки с подменой трафика. Основана атака на отправке пакетов для деаутентификации клиентов от беспроводной точки доступа. После запуска скрипта происходит отправка пакетов для отключения клиентов от точки доступа, что позволяет получить рукопожатие.&lt;/p&gt;
  &lt;p id=&quot;H7yG&quot;&gt;Атака запутывания WIDS / WIPS / WDS - атака отправляет большое количества фрагментированных RTS-фреймов и система перезагружается из-за нестандартной ситуации.&lt;/p&gt;
  &lt;p id=&quot;zGrN&quot;&gt;Beacon flood атака- программа отправляет фреймы маяков для создания видимости множества точек доступа. Может вывести из строя сканеры сети и драйверы.&lt;/p&gt;
  &lt;p id=&quot;Rhb6&quot;&gt;DoS атака деаутентификации- стандартная атака с отключением клиента от точки доступа посредством отправки бесконечного количества пакетов, что приводит к отказу в обслуживании.&lt;/p&gt;
  &lt;p id=&quot;X95B&quot;&gt;Атака «Michael shutdown exploitation»- Атака с возможностью отключения точки доступа. Использует шифрование TKIP и расширение QoS c 1 перехваченными и 2 введенными пакетами данных (рис. 3).&lt;/p&gt;
  &lt;figure id=&quot;RJDH&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/5a/2e/5a2e8d05-e335-45b8-a4cc-a7d5715a7d1b.png&quot; width=&quot;624&quot; /&gt;
    &lt;figcaption&gt;Рисунок 3. Меню DoS атак.&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;uRfR&quot;&gt;Следующим по списку идет меню инструментов для работы с Handshake/PMKID. Оно предназначено для захвата данных пакетов, а также для очистки/оптимизации кода в файле с рукопожатием (рис. 4).&lt;/p&gt;
  &lt;figure id=&quot;pbru&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/e3/f6/e3f6d5bf-231a-4640-9cf4-1c3e096038d0.png&quot; width=&quot;707&quot; /&gt;
    &lt;figcaption&gt;Рисунок 4. Меню работы с Handshake и PMKID.&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;2UqO&quot;&gt;Третье меню – это меню офлайн расшифровки WPA/WPA2.&lt;/p&gt;
  &lt;p id=&quot;nreE&quot;&gt;Есть два вида расшифровки- Personal (Рис. 5) и Enterprise (Рис. 6). Отличие только в методах и утилитах для расшифровки.&lt;/p&gt;
  &lt;p id=&quot;WQbq&quot;&gt;Атаки могут быть реализованы как с помощью центрального процессора (CPU), так и с помощью процессора видеокарты (GPU).&lt;/p&gt;
  &lt;figure id=&quot;ivqc&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/44/e4/44e4b4b6-8844-4041-a162-22736d1aa889.png&quot; width=&quot;840&quot; /&gt;
    &lt;figcaption&gt;Рисунок 5. Меню расшифровки WPA/WPA2 Personal.&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;figure id=&quot;8Qcm&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/1a/ce/1ace91e1-494a-4ae9-bffe-2b1ec80e824e.png&quot; width=&quot;840&quot; /&gt;
    &lt;figcaption&gt;Рисунок 6. Меню расшифровки WPA/WPA2 Enterprise.&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;rECz&quot;&gt;Меню атак Злой Двойник. Для выполнения атаки нужно быть очень близко к целевой точке доступа или иметь очень мощную Wi-Fi антенну. Сигнал должен достигать клиентов с такой же силой, или даже сильнее, чем легитимная точка доступа (рис. 7).&lt;/p&gt;
  &lt;figure id=&quot;cCER&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/ae/44/ae44bb40-a9e2-4f7d-92d9-305c176c0e28.png&quot; width=&quot;974&quot; /&gt;
    &lt;figcaption&gt;Рисунок 7. Меню атак Злой Двойник.&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;WxiC&quot;&gt;Далее идет меню с видом атак на WPS. Атака по нулевому PIN-коду очень быстрая и мгновенно получает пароль, но уязвимы только некоторые виды точек доступа (рис. 8).&lt;/p&gt;
  &lt;figure id=&quot;ME7i&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/36/e4/36e42d7a-6683-43a5-9e62-0b47e46a3aba.png&quot; width=&quot;974&quot; /&gt;
    &lt;figcaption&gt;Рисунок 8. Меню атак на WPS.&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;boaS&quot;&gt;Последним пунктом является меню Enterprise атак. Работает аналогично атаком Злой Двойник, используя библиотеку hostapd-wpe (рис. 9).&lt;/p&gt;
  &lt;figure id=&quot;A8nK&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/34/56/34566ddb-e3b6-4006-be6a-e86214fa15fb.png&quot; width=&quot;974&quot; /&gt;
    &lt;figcaption&gt;Рисунок 9. Меню Enterprise атак.&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;KghR&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;Результаты&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;4dlW&quot;&gt;Как и любой инструмент для тестирования безопасности, результаты использования Airgeddon зависят от того, как он используется. В правильных руках он может помочь выявить уязвимости в беспроводных сетях, а в неправильных - привести к нарушению законов и нанести вред другим пользователям.&lt;/p&gt;
  &lt;p id=&quot;ACc0&quot;&gt;Некоторые из возможных результатов использования Airgeddon могут включать:&lt;/p&gt;
  &lt;p id=&quot;O8dr&quot;&gt;- Обнаружение уязвимостей в беспроводных сетях: Airgeddon может использоваться для сканирования беспроводных сетей и поиска уязвимостей, таких как слабые пароли или незащищенные точки доступа. Это может помочь администраторам сетей улучшить безопасность своих сетей.&lt;/p&gt;
  &lt;p id=&quot;zTMW&quot;&gt;- Нарушение безопасности сети: Если Airgeddon используется злоумышленником, он может использоваться для нарушения безопасности беспроводной сети. Например, злоумышленник может использовать Airgeddon для перехвата трафика в беспроводной сети или для получения доступа к защищенным данным.&lt;/p&gt;
  &lt;p id=&quot;9yQ5&quot;&gt;- Нарушение законов: Использование Airgeddon для нарушения безопасности чужой сети является незаконным и может привести к уголовной ответственности. Поэтому, если вы не являетесь администратором сети или не имеете разрешения на тестирование безопасности сети, использование Airgeddon может привести к негативным последствиям.&lt;/p&gt;
  &lt;p id=&quot;zcTt&quot;&gt;- Улучшение безопасности: Если Airgeddon используется администратором сети или специалистом по безопасности, он может помочь улучшить безопасность беспроводной сети. Например, Airgeddon может использоваться для проверки наличия уязвимостей в сети и для устранения этих уязвимостей.&lt;/p&gt;
  &lt;p id=&quot;2iWq&quot;&gt;В целом, результаты использования Airgeddon зависят от того, как он используется. Если он используется правильно, он может помочь улучшить безопасность беспроводных сетей. Однако если он используется неправильно, он может привести к нарушению законов и нанести вред другим пользователям.&lt;/p&gt;
  &lt;p id=&quot;AkgZ&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;Обсуждение&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;4GKk&quot;&gt;Эксперты в области кибербезопасности прогнозируют, что киберугрозы будут продолжать расти в 2022 и 2023 годах. Это связано с тем, что все больше людей используют онлайн-сервисы и хранят свои данные в облаке, что делает их более уязвимыми для кибератак.&lt;/p&gt;
  &lt;p id=&quot;5aR1&quot;&gt;Ожидается, что киберпреступники будут использовать все более сложные методы атак, такие как социальная инженерия и фишинг, чтобы получить доступ к персональным данным. Кроме того, ожидается увеличение числа кибератак на крупные организации и правительственные учреждения.&lt;/p&gt;
  &lt;p id=&quot;74tN&quot;&gt;По итогам событий 2022 года индустрия кибербезопасности подошла к необходимости переосознания основных принципов построения защиты и реагирования на угрозы в масштабах бизнеса, отраслей и страны, и в 2023 году кибербезопасность как индустрию ожидает период активной пересборки с большей ориентированностью на практику результативной защиты. В ближайшие годы рынок ИБ в России окончательно станет рынком отечественных производителей и будет расти в разы, еще больше возрастет востребованность технологий, позволяющих предотвращать хакерские атаки до того, как компаниям будет нанесен непоправимый ущерб. В частности, трендом следующего года можно считать рост интереса к платформам Bug Bounty у компаний различных сфер бизнеса (включая государственные), практическим киберучениям и средствам защиты с максимальным уровнем автоматизации в части выявления хакерских атак и противодействия им. Также на промежутке 1—2 лет стоит ожидать появления на рынке новых прогрессивных средств защиты в нишах, традиционно занимаемых до сих пор зарубежными игроками. Так, в первую очередь мы увидим обновления линеек решений в классе NGFW, защиты контейнерных сред и облаков. [4]&lt;/p&gt;
  &lt;p id=&quot;XfKW&quot;&gt;Для защиты от киберугроз в будущем необходимо будет продолжать следить за обновлениями программного обеспечения и использовать надежные пароли и двухфакторную аутентификацию. Также важно будет обучать себя и своих близких основам кибербезопасности и регулярно резервировать свои данные. Кроме того, организации и правительства будут вынуждены улучшать свои меры безопасности и защиту от киберугроз.&lt;/p&gt;
  &lt;p id=&quot;sZ0b&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;Заключение&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;RVOE&quot;&gt;Подводя итог вышесказанному, следует отметить, что на сегодняшний день количество киберугроз только растет, поэтому нужно заниматься обеспечением безопасности внутренних сетей посредством аудита теми или иными утилитами. Утилита Airgeddon прекрасно подходит для ПенТестинга беспроводных сетей, а Metasploit помогает найти уязвимости внутри системы. Учитывая особенности преступлений, можно прийти к выводу, что кибератаки способствуют дестабилизации государственных структур и предприятий. Для повышения качества защиты от воздействия со стороны на беспроводные сети требуется изучать документацию тех или иных инструментов для защиты внутренних сетей и как можно чаще заниматься аудитом во избежание утечек или фактов мошенничества.&lt;/p&gt;
  &lt;p id=&quot;q0uN&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;Литература&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;7QYK&quot;&gt;1.      Актуальные киберугрозы: I квартал 2022 года. URL: &lt;a href=&quot;https://www.ptsecurity.com/ru-ru/research/analytics/cybersecurity-threatscape-2022-q1/&quot; target=&quot;_blank&quot;&gt;https://www.ptsecurity.com/ru-ru/research/analytics/cybersecurity-threatscape-2022-q1/&lt;/a&gt; (дата обращения: 14.10.2022);&lt;/p&gt;
  &lt;p id=&quot;1sXj&quot;&gt;2.      WPA. URL: &lt;a href=&quot;https://ru.wikipedia.org/wiki/WPA&quot; target=&quot;_blank&quot;&gt;https://ru.wikipedia.org/wiki/WPA&lt;/a&gt; (дата обращения: 14.10.2022);&lt;/p&gt;
  &lt;p id=&quot;mc3S&quot;&gt;3.      Что такое сниффер и как не лишиться данных после покупок в интернете. URL: &lt;a href=&quot;https://trends.rbc.ru/trends/industry/60f6c2af9a7947fc32ae0a91&quot; target=&quot;_blank&quot;&gt;https://trends.rbc.ru/trends/industry/60f6c2af9a7947fc32ae0a91&lt;/a&gt; (дата обращения: 16.10.2022);&lt;/p&gt;
  &lt;p id=&quot;KioZ&quot;&gt;4.      Кибербезопасность в 2022-2023. Тренды и прогнозы. URL: &lt;a href=&quot;https://www.ptsecurity.com/ru-ru/research/analytics/ogo-kakaya-ib/&quot; target=&quot;_blank&quot;&gt;https://www.ptsecurity.com/ru-ru/research/analytics/ogo-kakaya-ib/&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;njRS&quot;&gt;&lt;/p&gt;
  &lt;p id=&quot;2CXS&quot;&gt;Научная статья была опубликована в сборнике статей по итогам Международной научно-практической конференции &amp;quot;ТЕОРИИ, ШКОЛЫ И КОНЦЕПЦИИ УСТОЙЧИВОГО РАЗВИТИЯ НАУКИ В СОВРЕМЕННЫХ УСЛОВИЯХ&amp;quot;, 104 стр. 3 мая 2023 г.&lt;/p&gt;

</content></entry><entry><id>berkutsolutions:9G3G0V5PpRG</id><link rel="alternate" type="text/html" href="https://teletype.in/@berkutsolutions/9G3G0V5PpRG?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=berkutsolutions"></link><title>Social-Engineer Toolkit как проект социальной инженерии</title><published>2024-06-04T05:49:26.332Z</published><updated>2024-06-04T06:22:01.228Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img3.teletype.in/files/25/e8/25e8e1b5-0fa3-4bba-8be0-053bbcf6cf7d.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img1.teletype.in/files/8f/d4/8fd4a49a-edd2-45d6-91a2-f2e1e86ee3f5.png&quot;&gt;В данной статье автор приводит программное обеспечение, специализируемое на социальной инженерии, под названием Social-Engineer Toolkit (SET). Данный фреймворк используется для тестирования на проникновения с использованием методов взаимодействия с пользователем.</summary><content type="html">
  &lt;figure id=&quot;5DQu&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/8f/d4/8fd4a49a-edd2-45d6-91a2-f2e1e86ee3f5.png&quot; width=&quot;956&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;0yyl&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;Аннотация&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;3Xug&quot;&gt;В данной статье автор приводит программное обеспечение, специализируемое на социальной инженерии, под названием Social-Engineer Toolkit (SET). Данный фреймворк используется для тестирования на проникновения с использованием методов взаимодействия с пользователем. В нем рассматриваются виды атак, основанные на отправке E-Mail писем, подделывании сайтов и использовании полезной нагрузки в системе жертвы. ПО не имеет русского интерфейса, но пользователю не составит труда решить проблему, так как отсутствие языка компенсируется простотой использования и широким вектором утилит для аудита конкретной среды. На данный момент нет ни одной отечественной программы с похожим функционалом. Сотрудники отделов по обеспечению информационной безопасности могут её использовать для проведения аттестации среди сотрудников, которые взаимодействуют с персональными данными.&lt;/p&gt;
  &lt;p id=&quot;bk7b&quot;&gt;&lt;strong&gt;Ключевые слова&lt;/strong&gt;: Social-Engineer Toolkit (SET), социальная инженерия, информационная безопасность.&lt;/p&gt;
  &lt;p id=&quot;r6DW&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;Введение&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;k5Ty&quot;&gt;В настоящее время происходит все больше случаев, связанных с утечкой баз данных пользователей. Только в 2022 году было зафиксировано не менее 14 громких случаев утечки персональных данных. Этими компаниями являются: Яндекс.Еда, Delivery Club, СДЭК, Почта России, Kari и другие [1].&lt;/p&gt;
  &lt;p id=&quot;tzTO&quot;&gt;В 2023 году зафиксировано 27 утечек персональных данных, в результате которых в сеть попали 165 млн. записей [2]. Также Лаборатория Касперского обнаружила 80 тысяч фишинговых писем [3]. Не исключено, что данные были похищены, но не стоит забывать о некомпетентных сотрудников, которые могли допустить неправомерный доступ к базам данных посредством заражения через файл-троян по причине недостатка знаний в области информационной безопасности. 2 октября в компании DNS произошел случай неправомерного доступа к серверам с базами данных, который мог быть осуществлен либо из-за слабой защиты компании, либо из-за оплошности сотрудника. В открытый доступ попало порядка 16,5 млн. записей с данными пользователей DNS [4]. Во избежание подобных случаев следует проводить исследование защищенности сети компании, создать форму-опрос для аттестации или использовать данный фреймворк для удаленного и внезапного аудита с конкретными сотрудниками, у которых есть доступ к базам данных с персональными данными пользователей. Функциональным назначением ПО является проведение атак социальной инженерии.&lt;/p&gt;
  &lt;p id=&quot;oWP2&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;Материалы и методы&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;j6Pv&quot;&gt;Социальная инженерия – психологическое манипулирование людьми с целью совершения определенных действий или разглашения конфиденциальной информации [5].&lt;/p&gt;
  &lt;p id=&quot;YCJM&quot;&gt;Фишинг- получение неправомерного доступа к конфиденциальной информации пользователя. Существует два типа фишинга по способу получения данных.&lt;/p&gt;
  &lt;p id=&quot;jizc&quot;&gt;Первым методом сбора является поддельный сайт. Злоумышленники копируют интерфейс сайта и изменяют вид ссылки.&lt;/p&gt;
  &lt;p id=&quot;tEZ9&quot;&gt;Второй способ – это вредоносный файл. При открытии файла хакер получает доступ к системе, что может привести к утечке конфиденциальных данных.&lt;/p&gt;
  &lt;p id=&quot;SRJy&quot;&gt;Фишинговая атака – рассылка электронных писем и принуждение пользователя перейти по вредоносной ссылке скачать зараженное вложение [6].&lt;/p&gt;
  &lt;p id=&quot;wWxJ&quot;&gt;Начиная с разбора пунктов меню и интерфейса программного обеспечения, хотелось бы отметить, что они являются интуитивно понятными и любой пользователь, даже с базовым знанием английского языка, сможет понять, что за функция ему нужна.&lt;/p&gt;
  &lt;figure id=&quot;fUpx&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/49/1a/491abc6d-6bac-4de2-8056-8ef5509e0d6b.png&quot; width=&quot;652&quot; /&gt;
    &lt;figcaption&gt;Рисунок 1. Главное меню Social-Engineer Toolkit.&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;IgEa&quot;&gt;В главном меню указана версия программы, домашняя страница утилиты и GitHub ресурс для обновления.&lt;/p&gt;
  &lt;p id=&quot;OhYO&quot;&gt;Атаки социальной инженерии&lt;/p&gt;
  &lt;p id=&quot;yrNo&quot;&gt;Первый пункт – это Social-Engineering Attacks. В данном подменю имеются все виды атак, которые работают посредством социального взаимодействии с пользователем.&lt;/p&gt;
  &lt;figure id=&quot;X2E7&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/10/f6/10f63e03-9872-44d8-b7e8-0b26fcd96952.png&quot; width=&quot;536&quot; /&gt;
    &lt;figcaption&gt;Рисунок 2. Меню Social-Engineering Attacks.&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;6i3G&quot;&gt;Spear-Phishing Attack Vectors- фишинговая E-mail атака, способная отправлять письма большому или малому количеству людей с файлом трояном (рис. 3). Имеется 3 опции для разных видов атак. Perform a Mass Email Attack (Выполнение массовой Email атаки), Create a FileFormat Payload (создать формат файла с нагрузкой) и Create a Social-Engineering Template (создать шаблон атаки социальной инженерии).&lt;/p&gt;
  &lt;figure id=&quot;n0FS&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/c9/2c/c92c0889-6cad-4285-85c1-49f57fcb4e38.png&quot; width=&quot;669&quot; /&gt;
    &lt;figcaption&gt;Рисунок 3. Форматы полезной нагрузки для Spear-Phishing Attack.&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;ByBx&quot;&gt;Website Attack Vectors- Векторы атаки на веб-сайты.  Способ использования атак (рис. 4), используемый для угрозы определенному интернет ресурсу.&lt;/p&gt;
  &lt;figure id=&quot;xgFl&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/ea/78/ea787bf3-b650-43f0-bed7-d45911677c88.png&quot; width=&quot;609&quot; /&gt;
    &lt;figcaption&gt;Рисунок 4. Виды атак из меню Website Attack.&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;thht&quot;&gt;Перейдем к пояснению каждой из атак.&lt;/p&gt;
  &lt;p id=&quot;EF5e&quot;&gt;Java applet Attack Method- данный метод способен подменять сертификат Java и отправлять полезную нагрузку от Metasploit.&lt;/p&gt;
  &lt;p id=&quot;lBhR&quot;&gt;Metasploit Browser Exploit Method- использование эксплоитов для браузеров Metasploit.&lt;/p&gt;
  &lt;p id=&quot;HnAz&quot;&gt;Credential Harvester Attack Method- клонирование веб-сайта для получения пары логин-пароль.&lt;/p&gt;
  &lt;p id=&quot;NH4p&quot;&gt;Tabnabbing Attack Method- метод подмены страницы после перехода пользователя на другую вкладку.&lt;/p&gt;
  &lt;p id=&quot;nsY6&quot;&gt;Web Jacking Attack Method- метод замены URL ссылки на вредоностную.&lt;/p&gt;
  &lt;p id=&quot;lMPc&quot;&gt;Multi-Attack Web Method- метод множественных атак из списка за один раз.&lt;/p&gt;
  &lt;p id=&quot;p607&quot;&gt;HTA Attack Method- клонирование сайта с последующей инъекцией powershell через HTA файлы.&lt;/p&gt;
  &lt;p id=&quot;Nv4E&quot;&gt;Infectious Media Generator- генератор заражённого носителя.&lt;/p&gt;
  &lt;p id=&quot;q58b&quot;&gt;Данная атака создает исполняемый файл autorun.inf на съемном носителе USB/CD/DVD с полезной нагрузкой от Metasploit (рис. 5).&lt;/p&gt;
  &lt;figure id=&quot;r5Vx&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/48/18/48182242-c572-47ae-8a19-18e35da7e41e.png&quot; width=&quot;727&quot; /&gt;
    &lt;figcaption&gt;Рисунок 5. Виды полезной от Metasploit в меню Infectious Media Generator.&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;qGie&quot;&gt;Create a Payload and Listener- создание полезной нагрузки и слушателя.&lt;/p&gt;
  &lt;p id=&quot;R1tv&quot;&gt;Создание полезной нагрузки для входа в определенную систему и слушателя, который после входящего запроса создаст туннель для удаленного доступа.&lt;/p&gt;
  &lt;p id=&quot;RtSs&quot;&gt;Mass Mailer Attack- атака массовой рассылкой.&lt;/p&gt;
  &lt;p id=&quot;52k7&quot;&gt;Данный метод социальной инженерии имеет 2 основные опции. Первая нужна для отправки письма одному пользователю, другая множеству (рис 6.).&lt;/p&gt;
  &lt;figure id=&quot;l0eJ&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/5e/e3/5ee34356-47ec-404b-a94b-b3707298bc4f.png&quot; width=&quot;472&quot; /&gt;
    &lt;figcaption&gt;Рисунок 6. Опции из меню Mass Mailer Attack&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;9W0d&quot;&gt;Arduino-Based Attack Vector- Вектор атаки основанной на Arduino&lt;/p&gt;
  &lt;p id=&quot;8fhQ&quot;&gt;Атака позволяет создать полезную нагрузку (рис. 7) для USB-устройств со встроенным хранилищем. Например, устройство регистрируется как клавиатура. Она сможет обойти системную защиту и добавить автозагрузку в реестр без прав администратора.&lt;/p&gt;
  &lt;figure id=&quot;wQPN&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/a2/99/a299f0ea-66b1-4504-8710-7f55a3f0a8fd.png&quot; width=&quot;725&quot; /&gt;
    &lt;figcaption&gt;Рисунок 7. Виды полезной нагрузки для меню Arduino-Based Attack Vector.&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;sq4f&quot;&gt;Wireless Access Point Attack Vector- вектор атаки беспроводной точки доступа.&lt;/p&gt;
  &lt;p id=&quot;QEe5&quot;&gt;Данный модуль создаст точку доступа, используя встроенный или внешний сетевой интерфейс, и перенаправит DNS запросы устройству, с которого проходит атака.&lt;/p&gt;
  &lt;p id=&quot;71Az&quot;&gt;QRCode Generator Attack Vector- Вектор атаки генерацией QRCode&lt;/p&gt;
  &lt;p id=&quot;uJC5&quot;&gt;Создание QRCode с вредоносной ссылкой для жертвы используется после выполнения другой атаки (например, Java applet Attack Method).&lt;/p&gt;
  &lt;p id=&quot;g7ad&quot;&gt;Powershell Attack Vectors- Векторы атаки Powershell&lt;/p&gt;
  &lt;p id=&quot;HTSm&quot;&gt;Создание атак, основанных на PowerShell (рис. 7). Доступно на версиях Windows Vista и выше.&lt;/p&gt;
  &lt;figure id=&quot;x9JB&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/44/4d/444dab80-6e37-40c8-a04f-4548f58db268.png&quot; width=&quot;563&quot; /&gt;
    &lt;figcaption&gt;Рисунок 8. Виды атак из меню Powershell Attack Vectors&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;Gtzc&quot;&gt;Ускоренное тестирование на проникновение&lt;/p&gt;
  &lt;p id=&quot;RsoI&quot;&gt;Penetration Testing (Fast-Track)- меню используется для проведения атак посредством автоматизации тестирования на проникновения. Все векторы (рис. 8) были настроены с нуля для улучшения функциональности.&lt;/p&gt;
  &lt;figure id=&quot;aHEQ&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/af/65/af655e33-07ec-4940-a88b-0d65853ff0c2.png&quot; width=&quot;394&quot; /&gt;
    &lt;figcaption&gt;Рисунок 9. Векторы атак из меню Penetration Testing (Fast-Track)&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;9gKV&quot;&gt;Microsoft SQL Bruter- брут-форс Microsoft SQL&lt;/p&gt;
  &lt;p id=&quot;SyhS&quot;&gt;Атака используется для идентификации серверов MSSQL для брут-форса паролей аккаунтов.&lt;/p&gt;
  &lt;p id=&quot;avio&quot;&gt;Custom Exploit- пользовательские эксплойты&lt;/p&gt;
  &lt;p id=&quot;BZTS&quot;&gt;В меню предоставлен список мало популярных эксплоитов (рис. 9), написанных на языке программирования Python.&lt;/p&gt;
  &lt;figure id=&quot;ioCe&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/b2/19/b2195333-75c0-4abb-81f0-79e00e8cac9a.png&quot; width=&quot;841&quot; /&gt;
    &lt;figcaption&gt;Рисунок 10. Виды эксплоитов из меню Custom Exploit.&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;CM2o&quot;&gt;SCCM Attack Vector- вектор атаки SCCM&lt;/p&gt;
  &lt;p id=&quot;KUkF&quot;&gt;Атака SCCM использует SCCM конфигурации для формирования структуры программного обеспечения на сервере.&lt;/p&gt;
  &lt;p id=&quot;jRZ9&quot;&gt;Dell DRAC/Chassis Default Checker- утилита для проверки конфигураций по умолчанию Dell DRAC/Chassis&lt;/p&gt;
  &lt;p id=&quot;yjyV&quot;&gt;Используется для поиска стандартных установок. После удачного поиска предоставляется доступ для удаленного администрирования. После этого мошенник сможет скомпрометировать всю инфраструктуру.&lt;/p&gt;
  &lt;p id=&quot;Jvon&quot;&gt;RID_ENUM - User Enumeration Attack- атака перебора пользователей&lt;/p&gt;
  &lt;p id=&quot;xpyY&quot;&gt;Инструмент для перебора пользовательских аккаунтов через атаку нулевых сессий. Для успешной работы сервер должен иметь включенную функцию нулевых сессий.&lt;/p&gt;
  &lt;p id=&quot;CXyt&quot;&gt;PSEXEC Powershell Injection- атака инъекции PSEXEC PowerShell&lt;/p&gt;
  &lt;p id=&quot;w2mW&quot;&gt;Атака внедряет полезную нагрузку в систему через инъекцию памяти Powershell. Данный способ позволяет обойти антивирусное программное обеспечение, т.к. не будет взаимодействия с жестким диском.&lt;/p&gt;
  &lt;p id=&quot;PqWr&quot;&gt;Сторонние модули&lt;/p&gt;
  &lt;p id=&quot;2FiM&quot;&gt;Third Party Modules.&lt;/p&gt;
  &lt;p id=&quot;48Gs&quot;&gt;RATTE (Remote Administration Tool Tommy Edition) Create Payload only- создание полезной нагрузки&lt;/p&gt;
  &lt;p id=&quot;eWeL&quot;&gt;RATTE Java Applet Attack- атака удаленного администрирования.&lt;/p&gt;
  &lt;p id=&quot;GnR7&quot;&gt;Google Analytics Attack- атака на сервис Google Analytics.&lt;/p&gt;
  &lt;p id=&quot;azn7&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;Результаты&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;gzHN&quot;&gt;Результаты использования Social-Engineer Toolkit (SET) могут включать успешное получение доступа к системе, уклонение от защиты от вредоносных программ и получение конфиденциальной информации. Этот инструмент предоставляет множество опций для социальной инженерии и может быть использован как для тестирования безопасности сети, так и для злоумышленных целей.&lt;/p&gt;
  &lt;p id=&quot;1UiY&quot;&gt;Одна из основных проблем социальной инженерии – это то, что она может быть трудно обнаружена и предотвращена. В отличие от технических атак, социальные атаки могут быть проведены без использования компьютера или технических навыков. Кроме того, социальные инженеры могут использовать психологические методы, чтобы убедить цель выполнить определенные действия.&lt;/p&gt;
  &lt;p id=&quot;jOG8&quot;&gt;Другой проблемой социальной инженерии является то, что она может быть успешной только при наличии некоторой степени доверия между атакующим и целью. Например, фишинговая атака может быть успешной только в том случае, если цель доверяет отправителю письма и переходит по ссылке. Если цель подозревает, что что-то не так, то атака не будет успешной.&lt;/p&gt;
  &lt;p id=&quot;qtjF&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;Обсуждение&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;AFiK&quot;&gt;Кроме того, социальная инженерия может быть использована для получения доступа к конфиденциальной информации, такой как пароли, данные банковских карт и т.д. Если злоумышленник получает доступ к такой информации, он может использовать ее для своих личных целей, таких как кража денег или идентификационной информации.&lt;/p&gt;
  &lt;p id=&quot;YJcI&quot;&gt;Чтобы предотвратить утечки конфиденциальной информации через социальную инженерию, необходимо обучать пользователей и сотрудников быть более бдительными и осторожными в своих действиях. Они должны знать, как распознавать фишинговые атаки и другие виды социальной инженерии, а также следовать правилам безопасности информации. Хорошим методом обучения пользователей является тест от Лаборатории Касперского на платформе ASAP (Automated Security Awareness Platform). У данной программы осведомленности есть бесплатный тест по электронной почте и фишинговым письмам [7]. От фишинга нет универсальной защиты, кроме бдительности. Проблема заключается в постоянном развитии методов атаки. Мошенники могут запустить персональную кампанию, направленную только на сотрудников определенной организации, или лишь на чересчур доверчивых людей, занимающихся сбором средств [8].&lt;/p&gt;
  &lt;p id=&quot;eC82&quot;&gt;Кроме того, компании могут использовать различные технологии для защиты от социальной инженерии, такие как системы контроля доступа и мониторинга сетевой активности. Однако, ни одна технология не может быть эффективной без правильного обучения и обучения пользователей о том, как защитить себя и свою информацию от социальной инженерии.&lt;/p&gt;
  &lt;p id=&quot;2Mdd&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;Заключение&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;LZSB&quot;&gt;Подводя итог вышесказанному, отметим, что на сегодняшний день количество утечек персональных данных постепенно растет. Использование Social-Engineer Toolkit может быть полезным инструментом для проверки уровня безопасности компании и ее сотрудников, но необходимо использовать его с осторожностью и только с согласия руководства. Кроме того, обучение пользователей основам информационной безопасности является ключевым фактором для предотвращения утечек конфиденциальной информации через социальную инженерию. Компании должны вкладывать время и ресурсы в обучение своих сотрудников и следить за их безопасностью, чтобы защитить себя и своих клиентов от потенциальных угроз.&lt;/p&gt;
  &lt;p id=&quot;98e9&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;Литература&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;jml3&quot;&gt;1.      14 компаний, откуда утекли данные пользователей в 2022 году. URL: &lt;a href=&quot;https://www.sravni.ru/text/14-kompanij-otkuda-utekli-dannye-polzovatelej-v-2022-godu/&quot; target=&quot;_blank&quot;&gt;https://www.sravni.ru/text/14-kompanij-otkuda-utekli-dannye-polzovatelej-v-2022-godu/&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;M7EJ&quot;&gt;2.      Роскомнадзор зафиксировал 27 случаев утечки данных в 2023 году. URL: https://www.securitylab.ru/news/536955.php&lt;/p&gt;
  &lt;p id=&quot;laQF&quot;&gt;3.      DNS подтвердила факт утечки данных пользователей. URL: &lt;a href=&quot;https://habr.com/ru/news/t/691112/&quot; target=&quot;_blank&quot;&gt;https://habr.com/ru/news/t/691112/&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;0ybh&quot;&gt;4.      В 2023 году «Лаборатория Касперского» обнаружила в России 80 тысяч фишинговых писем, отправленных с использованием IPFS. URL: https://www.kaspersky.ru/about/press-releases/2023_v-2023-godu-laboratoriya-kasperskogo-obnaruzhila-v-rossii-80-tysyach-fishingovyh-pisem-otpravlennyh-s-ispolzovaniem-ipfs&lt;/p&gt;
  &lt;p id=&quot;0OeQ&quot;&gt;5.      Социальная инженерия. URL: &lt;a href=&quot;https://ru.wikipedia.org/wiki/Социальная_инженерия&quot; target=&quot;_blank&quot;&gt;https://ru.wikipedia.org/wiki/Социальная_инженерия&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;NcsF&quot;&gt;6.      Полное руководство по фишинговым атакам. URL: https://habr.com/ru/companies/varonis/articles/544140/&lt;/p&gt;
  &lt;p id=&quot;S7mf&quot;&gt;7.      Тест Электронная почта. URL: &lt;a href=&quot;https://k-asap-free-lesson.logrusit.com/&quot; target=&quot;_blank&quot;&gt;https://k-asap-free-lesson.logrusit.com/&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;sotV&quot;&gt;8.      Как защититься от фишинга: 10 советов. URL: &lt;a href=&quot;https://www.kaspersky.ru/blog/phishing-ten-tips/9744/&quot; target=&quot;_blank&quot;&gt;https://www.kaspersky.ru/blog/phishing-ten-tips/9744/&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;0E5B&quot;&gt;&lt;/p&gt;
  &lt;p id=&quot;xk3F&quot;&gt;Научная статья была опубликована в сборнике статей по итогам Международной научно-практической конференции &amp;quot;ВЫЗОВЫ ВРЕМЕНИ И ВЕДУЩИЕ МИРОВЫЕ НАУЧНЫЕ ЦЕНТРЫ&amp;quot;, 67 стр. 24 апреля 2023 г.&lt;/p&gt;

</content></entry><entry><id>berkutsolutions:bSD-3-ftIsr</id><link rel="alternate" type="text/html" href="https://teletype.in/@berkutsolutions/bSD-3-ftIsr?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=berkutsolutions"></link><title>DSTIKE Watch. Программируемый инструмент для аудита беспроводных точек доступа</title><published>2024-06-04T05:43:25.131Z</published><updated>2024-06-04T06:23:16.754Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img4.teletype.in/files/3d/1e/3d1ee5d2-0c63-4b88-8406-876f42302d12.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img4.teletype.in/files/f8/b4/f8b4ad57-42ad-434c-8f15-16da45d7b479.png&quot;&gt;В данной статье автором рассматривается программируемое устройство для проведения атак на Wi-Fi сети под названием DSTIKE Watch D&amp;amp;B V4.</summary><content type="html">
  &lt;figure id=&quot;V90i&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/f8/b4/f8b4ad57-42ad-434c-8f15-16da45d7b479.png&quot; width=&quot;1699&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;FwLU&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;Аннотация&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;jnCu&quot;&gt;В данной статье автором рассматривается программируемое устройство для проведения атак на Wi-Fi сети под названием DSTIKE Watch D&amp;amp;B V4. Данный микрокомпьютер на плате Arduino Leonardo ATmega32u4 позволяет не только тестировать беспроводные сети на наличие уязвимостей и проверки защиты используемого сетевого оборудования, но и подключаться к персональному компьютеру пользователя для проведения атаки BadUSB, что, в свою очередь, поможет проверить уровень защищенности системы от проникновения со стороны USB устройств. DSTIKE Watch имеют 2 порта USB 2.0 типа Micro-B, один из которых отвечает за прошивку и зарядку часов, а другой - для проведения атаки типа BadUSB. Также часы имеют встроенную антенну для увеличения диапазона поиска беспроводных точек доступа, LED индикаторы зарядки и готовности атаки. Данное устройство является полностью программируемым, а это значит, что оно может быть использовано для разных целей.&lt;/p&gt;
  &lt;p id=&quot;3dXP&quot;&gt;&lt;strong&gt;Ключевые слова&lt;/strong&gt;: DSTIKE, BadUSB, беспроводные точки доступа, Wi-Fi сети.&lt;/p&gt;
  &lt;p id=&quot;1RAV&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;Введение&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;fv0v&quot;&gt;В современном мире Интернет стал неотъемлемой частью повседневной жизни. Люди смотрят погоду, заказывают еду и посылки из других стран. По результатам исследования, аналитики Cisco полагают, что к 2023 году в России будет 113 млн пользователей Интернета (78% населения) по сравнению с 92,7 (64% населения) в 2018 году [1]. Но не все потребители готовы заниматься обеспечением безопасности своей внутренней сети. По статистике киберугроз за 2022 год, самыми распространенными объектами являются: компьютеры, серверы, сетевое оборудование и люди. Преступники прибегали к методам социальной инженерии и использовали вредоносное программное обеспечение [2]. Распространение ВПО детерминирует необходимость усиления защиты сетевого оборудования и улучшения протоколов защиты от различных типов атак, не связанных с социальным взаимодействием.&lt;/p&gt;
  &lt;p id=&quot;PXiZ&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;Материалы и методы&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;nS1B&quot;&gt;Плавно переходя внешнему виду DSTIKE Watch V4, хотелось бы отметить, что они имеют квадратную форму с размерами 50 мм х 50 мм и толщиной 15 мм. Часы имеют чёрный корпус из пластика с матовой отделкой и прозрачным защитным стеклом над дисплеем. На передней панели расположен 1,3-дюймовый цветной IPS-дисплей с разрешением 240 х 240 пикселей.&lt;/p&gt;
  &lt;figure id=&quot;Y6xi&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/6d/dc/6ddcba3b-d0d0-4f5e-8f04-23ed78bb6138.png&quot; width=&quot;811&quot; /&gt;
    &lt;figcaption&gt;Рисунок 1. Внешний вид DSTIKE Watch V4 и DSTIKE Watch V2.&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;ZCcB&quot;&gt;С правой стороны устройства находятся кнопка управления и 2 USB Type Micro-B, для подзарядки и BadUSB. С левой стороны имеются 5 кнопок и антенна Wi-Fi, 2 из которых отвечают за включение и сброс, а остальные 3- за исполнение программного кода, заранее заложенного в Arduino IDE. DSTIKE Watch V4 имеют съёмный ремешок из силикона, который легко меняется на другой, если необходимо [3]. Ремешок имеет ширину 20 мм и длину 240 мм. Часы имеют простой и минималистичный дизайн, который делает его удобным в использовании и незаметным в повседневной жизни.&lt;/p&gt;
  &lt;p id=&quot;Ai7i&quot;&gt;DSTIKE Watch V4 BadUSB является не только часами, но и устройством для взлома информационных систем. Он имеет следующий функционал:&lt;/p&gt;
  &lt;p id=&quot;d8Se&quot;&gt;1. Возможность использовать как HID-устройство для ввода клавиатурных команд в компьютер. Это позволяет выполнить различные действия на компьютере, такие как запуск программ, создание новых файлов, изменение настроек и т.д.&lt;/p&gt;
  &lt;p id=&quot;pLoT&quot;&gt;2. Возможность использовать как USB-устройство для кражи данных. Это позволяет получить доступ к файлам и документам на компьютере, скопировать их или отправить на удаленный сервер.&lt;/p&gt;
  &lt;p id=&quot;LcbA&quot;&gt;3. Возможность использовать как USB-устройство для внедрения вредоносных программ на компьютер. Это позволяет заражать компьютеры вредоносным ПО, которое может украсть личные данные, перехватывать пароли и т.д.&lt;/p&gt;
  &lt;p id=&quot;MP8N&quot;&gt;4. Возможность использовать как USB-устройство для перехвата трафика на сетевых устройствах. Это позволяет получить доступ к паролям и другой защищенной информации, которая передается через сеть&lt;/p&gt;
  &lt;p id=&quot;N0yy&quot;&gt;5. Возможность использовать как инструмент для тестирования безопасности сетей и информационных систем. Это позволяет проверять на прочность различные системы безопасности, выявлять уязвимости и устранять их.&lt;/p&gt;
  &lt;p id=&quot;XgOJ&quot;&gt;6. Возможность использовать как USB-устройство для управления другими устройствами, подключенными к компьютеру. Это позволяет запускать программы и выполнять команды на других устройствах, таких как камеры, микрофоны, принтеры и т.д.&lt;/p&gt;
  &lt;p id=&quot;cSj1&quot;&gt;При запуске DSTIKE Watch появляется загрузочный экран (рис. 2) с информацией о загрузке. Он является полностью программируемым и его можно настроить по собственным нуждам.&lt;/p&gt;
  &lt;figure id=&quot;oacK&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/d2/ab/d2abb14f-54fe-4433-b0e0-f65376eac238.png&quot; width=&quot;442&quot; /&gt;
    &lt;figcaption&gt;Рисунок 2. Загрузочный экран DSTIKE Watch V4.&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;5ZwT&quot;&gt;После полной загрузки появляется главное меню (рис. 3) с основными функциями:&lt;/p&gt;
  &lt;p id=&quot;ZIsj&quot;&gt;Scan – сканирование точек доступа и клиентов беспроводных сетей.&lt;/p&gt;
  &lt;p id=&quot;0GWH&quot;&gt;Select – позволяет выбрать цели для вектора атак.&lt;/p&gt;
  &lt;p id=&quot;s0Bv&quot;&gt;Attack – интерактивное меню, в котором имеются виды тестирования маршрутизаторов и точек доступа на стрессоустойчивость.&lt;/p&gt;
  &lt;p id=&quot;Blau&quot;&gt;Packet Monitor – сканирует все сети и показывает количество отправленных пакетов в секунду.&lt;/p&gt;
  &lt;p id=&quot;t5HW&quot;&gt;Clock – часы.&lt;/p&gt;
  &lt;p id=&quot;jX5w&quot;&gt;LED – световой индикатор, можно использовать как фонарик.&lt;/p&gt;
  &lt;p id=&quot;Uks8&quot;&gt;В целом, никаких отличий от предыдущих версий часов они не имеют. Программное обеспечение является единым для серии как DSTIKE Watch, так и для других микрокомпьютеров на основе ESP8266.&lt;/p&gt;
  &lt;figure id=&quot;ottY&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/a8/b6/a8b6a39d-43c2-4e30-9743-c8c85eaa0838.png&quot; width=&quot;432&quot; /&gt;
    &lt;figcaption&gt;Рисунок 3. Главное меню DSTIKE Watch V4.&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;Zyng&quot;&gt;Двигаясь по порядку, нужно выбрать меню Scan (рис. 4), в котором можно увидеть следующие пункты:&lt;/p&gt;
  &lt;p id=&quot;BkLh&quot;&gt;Scan AP + ST – полное сканирование точек доступа и станций.&lt;/p&gt;
  &lt;p id=&quot;FkSI&quot;&gt;Scan Aps – узконаправленное сканирование, направленное на точки доступа.&lt;/p&gt;
  &lt;p id=&quot;O6GB&quot;&gt;Scan Stations - сканирование станций. Под станциями можно понимать телефоны, планшеты и т.д.&lt;/p&gt;
  &lt;p id=&quot;lnLz&quot;&gt;После выбора соответствующего пункта запустится процесс сканирования (рис. 4), в котором можно увидеть количество беспроводных точек доступа, станций, количество пакетов и прогресс поиска.&lt;/p&gt;
  &lt;p id=&quot;h4Ha&quot;&gt;&lt;/p&gt;
  &lt;figure id=&quot;2KEe&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/a4/91/a491424e-4fd8-41f3-ac7b-30a7db521a04.png&quot; width=&quot;726&quot; /&gt;
    &lt;figcaption&gt;Рисунок 4. Меню Scan и процесс сканирования&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;25a7&quot;&gt;После сканирования необходимо перейти в меню Select чтобы выбрать точки доступа (рис. 5) или станции для проведения атак.&lt;/p&gt;
  &lt;figure id=&quot;JpCM&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/99/77/997747ea-a363-4cdd-b9b5-b5be1b543991.png&quot; width=&quot;733&quot; /&gt;
    &lt;figcaption&gt;Рисунок 5. Меню выбора точек доступа.&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;etaa&quot;&gt;&lt;/p&gt;
  &lt;p id=&quot;3vpT&quot;&gt;Также, в данном разделе имеются пункты Names и SSID. Первый пункт отвечает за сохраненные имена точек доступа, когда второй пункт предоставляет список поддельных точек доступа (рис 6) для трансляции в эфире. Clone APs используется для копирования и создания поддельных SSID.&lt;/p&gt;
  &lt;p id=&quot;4FAU&quot;&gt;Переходя к меню атаки, сначала хотелось бы выделить некоторые теоретические моменты по поводу атак.&lt;/p&gt;
  &lt;p id=&quot;OZkl&quot;&gt;1) Атака DeAuth – это атака на беспроводную сеть, которая заключается в отправке фреймов DeAuth на адреса доступных точек доступа. Эти фреймы принуждают устройства, подключенные к сети, отключиться от нее. Когда устройства отключаются, они пытаются подключиться снова, но атакующий может перехватить их запросы на подключение и использовать их для получения доступа к сети или для сбора информации о подключенных устройствах.&lt;/p&gt;
  &lt;p id=&quot;n4Wx&quot;&gt;2) Атака Beacon – эта атака предназначена для создания поддельных точек доступа [4]. Данные точки доступа, с повторяющимися SSID (рис 6.), не имеют возможности для передачи пакетов между пользователями. Данная атака предназначена для ввода в заблуждение пользователей, так как отсутствует возможность подключиться к данным точкам доступа.&lt;/p&gt;
  &lt;p id=&quot;9YkN&quot;&gt;3) Атака Probe – это атака заключается в отправке большого количества запросов Probe. Запросы Probe используются устройствами для поиска доступных сетей. Однако, при отправке большого количества запросов Probe, сеть может перегружаться и становиться недоступной для подключения устройств. Эта атака может быть использована для нарушения работоспособности беспроводных сетей или для отвлечения внимания от других атак.&lt;/p&gt;
  &lt;figure id=&quot;d82A&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/a3/58/a358362a-5358-4c10-a960-5c1697103e2c.png&quot; width=&quot;694&quot; /&gt;
    &lt;figcaption&gt;Рисунок 6. Поддельные точки доступа, появившиеся после проведения Beacon-атаки.&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;PKXT&quot;&gt;Четвертым пунктом является меню Packet Monitor (рис. 7). Как было сказано ранее, данное меню показывает количество пакетов в секунду на разных каналах в виде графика&lt;/p&gt;
  &lt;figure id=&quot;Xwcx&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/0c/59/0c594344-17c4-4f63-b6d3-6a820655b993.png&quot; width=&quot;420&quot; /&gt;
    &lt;figcaption&gt;Рисунок 7. График анализа из меню Packet Monitor.&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;Ofkx&quot;&gt;Вспомогательными пунктами меню являются Clock и LED (рис.8). Первый показывает текущее время, второй может быть использован для подсвечивания темных областей, если под рукой отсутствует фонарик.&lt;/p&gt;
  &lt;figure id=&quot;lcky&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/e3/ab/e3abdeb9-d83c-4e68-8c6e-b899fe27cc31.png&quot; width=&quot;827&quot; /&gt;
    &lt;figcaption&gt;Рисунок 8. Вспомогательные пункты Clock и LED.&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;ge3f&quot;&gt;При использовании атаки типа BadUSB хотелось бы отметить, что программирование функций может быть осуществлено в программном обеспечении под названием Arduino IDE. Так же, у данного устройства имеется веб интерфейс, которые может отвечать как за настройки самих DSTIKE Watch, так и за проведение атак.&lt;/p&gt;
  &lt;p id=&quot;oEGM&quot;&gt;Чтобы осуществить подключение, требуется зайти в доступные беспроводные сети и выбрать сеть с SSID под названием pwned. Стандартный пароль – deauther. Для входа требуется написать в адресной строке браузера IP 192.168.4.1. После успешного подключения и перехода, пользователя встречает окно с предупреждениями о работе устройства (рис. 9)&lt;/p&gt;
  &lt;figure id=&quot;QgmS&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/4f/46/4f46b225-02c8-43cb-8cc4-f4867acf7279.png&quot; width=&quot;858&quot; /&gt;
    &lt;figcaption&gt;Рисунок 9. Начальная страница с предупреждениями об использовании.&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;ibQV&quot;&gt;В целом, данный интерфейс является интуитивно понятным и имеет те же самые функции, что и сами DSTIKE Watch, только имеет отличие в виде удобства использования с использованием графического интерфейса (рис. 10).&lt;/p&gt;
  &lt;figure id=&quot;s8yW&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/6c/91/6c915e36-f96f-4855-a1ef-dd036ca02429.png&quot; width=&quot;973&quot; /&gt;
    &lt;figcaption&gt;Рисунок 10. Меню сканирования&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;kPfG&quot;&gt;Если рассматривать меню настроек, то хотелось бы отметить, что доступ к нему можно получить с любого устройства, которое имеет доступ технологии беспроводной передачи данных. В настройках можно сменить как название точки доступа, так и пароль (рис. 11). По желанию можно сделать точку доступа скрытой после подключения к веб интерфейсу.&lt;/p&gt;
  &lt;figure id=&quot;I4C9&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/f2/3e/f23e1e04-6d2f-4f6b-8bf8-665fbc5d14bf.png&quot; width=&quot;973&quot; /&gt;
    &lt;figcaption&gt;Рисунок 11. Меню настроек DSTIKE Watch V4.&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;7GwB&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;Результаты&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;0z9T&quot;&gt;Данный пример показывает, что специальные технические средства по аудиту беспроводных сетей в настоящее время вышли на такой высокий уровень, что появилась возможность работать с ними как малоопытным специалистам, так и начинающим хакерам. Ношение с собой DSTIKE Watch V4 является намного удобным и неприметным, чем применение ноутбуков, которые являются громоздкими и тяжелыми. Не стоит забывать, что данное устройство является полностью программируемым, и его можно использовать для разных сфер деятельности. Например, существует возможность написания кода по перехвату рукопожатий и их последующей записи во внутреннюю память для последующей расшифровки. Второй пример – клонирование точек доступа. Конечно, у создаваемых в DSTIKE Watch поддельных точках доступа отсутствует аутентификация, но ничто не мешает дополнить основной код такой возможностью для проведения атаки MitM (Man in the Middle – Человек посередине). Также во избежание блокировки маршрутизатором аномального трафика или большого количества PING пакетов можно поменять MAC-адрес устройства. Это является главной проблемой, т.к. при блокировке устройства в белых и черных списках MAC адресов в маршрутизаторах можно обойти эти ограничения обычной сменой адреса. К сожалению, другие методы идентификации устройств у роутеров отсутствуют.&lt;/p&gt;
  &lt;p id=&quot;s5lw&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;Обсуждение&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;gIYk&quot;&gt;Проблемы беспроводных сетей и протоколов защиты могут быть различными, но основные из них:&lt;/p&gt;
  &lt;p id=&quot;Y37y&quot;&gt;1. Низкая скорость передачи данных: Скорость передачи данных в беспроводных сетях ограничена радиочастотным диапазоном и другими факторами окружающей среды, такими как препятствия и электромагнитные помехи. Это может привести к замедлению работы сети и задержкам в передаче данных.&lt;/p&gt;
  &lt;p id=&quot;tm5P&quot;&gt;2. Ограниченный диапазон действия: Беспроводные сети имеют ограниченный диапазон действия и могут быть подвержены внешним воздействиям, таким как погода, атмосферные условия и электромагнитные помехи. Это может привести к потере связи или неполадкам в работе сети.&lt;/p&gt;
  &lt;p id=&quot;O2LJ&quot;&gt;3. Небезопасность: Беспроводные сети могут быть подвержены хакерским атакам, таким как перехват данных, взлом паролей и клонирование точек доступа. Это может привести к утечке конфиденциальной информации и нарушению безопасности сети.&lt;/p&gt;
  &lt;p id=&quot;oPFF&quot;&gt;4. Несовместимость устройств: Некоторые устройства могут не поддерживать беспроводные сети или не совместимы с протоколами защиты, что может привести к проблемам в работе сети.&lt;/p&gt;
  &lt;p id=&quot;T4gd&quot;&gt;5. Интерференция: Беспроводные сети могут подвергаться интерференции от других устройств, работающих на той же частоте, что может привести к потере связи и неполадкам в работе сети.&lt;/p&gt;
  &lt;p id=&quot;aCXl&quot;&gt;Также не так давно была обнаружена фундаментальная уязвимость беспроводных сетей под названием CVE-2022-47522. Данная уязвимость позволяет вмешиваться в эфир и временно отключить точку доступа для создания очереди из фреймов, которые будут переданы на точку доступа. Это позволит изменить контекст безопасности фреймов и заставит точку доступа передавать фреймы в виде открытого текста, т.е. без шифрования или шифровать с помощью собственного алгоритма. В следствие чего злоумышленник сможет без труда увидеть информацию и использовать её (рис. 12).&lt;/p&gt;
  &lt;figure id=&quot;J4nQ&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/ea/21/ea21bac6-6454-4508-816a-60218271d3fd.png&quot; width=&quot;777&quot; /&gt;
    &lt;figcaption&gt;Рисунок 12. Метод атаки за счет использования уязвимости CVE-2022-47522&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;DKW8&quot;&gt;Под угрозой могут быть миллиарды устройств. Специалистами в сфере информационной безопасности было обнаружено, что недочет находится в алгоритмах безопасности, а именно в системе формирования очередей буферизации фреймов, которые были подготовлены для отправки клиентам беспроводной точки доступа. Это достигается за счет инъекций в фрейм MAC-адресов принимающего и передающего устройства [4]. Фреймы – это цифровая единица передачи данных в беспроводных сетях. Его также можно назвать мини-архивом, который представляет собой контейнер для одного сетевого пакета [5,6].&lt;/p&gt;
  &lt;p id=&quot;9E9g&quot;&gt;Также данная уязвимость может быть использована для внедрения в TCP-пакеты вредоносного контента. Из-за отсутствия шифрования можно внедрить произвольный код JavaScript в HTTP-соединения с целью использования фишинговой атаки или уязвимостей браузера[7].&lt;/p&gt;
  &lt;p id=&quot;d6aM&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;Заключение&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;OCyv&quot;&gt;Подводя итоги, в первую очередь хотелось бы отметить, что DSTIKE Watch V4 являются мощным инструментом для взлома и тестирования информационных систем. Они обладают широким функционалом и могут быть использованы в различных ситуациях, где требуется проверить на прочность системы безопасности. Однако следует помнить, что использование таких устройств может быть незаконным и нанести вред чужим информационным системам. Поэтому перед использованием данного устройства необходимо убедиться в законности своих действий и получить разрешение от соответствующих органов. Рекомендуется обращаться к профессионалам в области кибербезопасности для получения консультаций по использованию подобных устройств и защите от возможных атак. Также не стоит забывать, что уязвимости беспроводных сетей являются серьезной проблемой для безопасности информации в нашей цифровой эпохе. Киберпреступники постоянно ищут новые способы проникновения в сети, используя различные уязвимости. Однако, с помощью правильных мер безопасности, таких как использование надежных паролей, шифрования данных и обновления программного обеспечения, можно существенно уменьшить риски для своей сети.&lt;/p&gt;
  &lt;p id=&quot;zZEi&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;Литература&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;mNJl&quot;&gt;1.      Cisco: к 2023 году число пользователей Интернета в России достигнет 113,3 млн. URL: &lt;a href=&quot;https://servernews.ru/1008384&quot; target=&quot;_blank&quot;&gt;https://servernews.ru/1008384&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;s8Nh&quot;&gt;2.      Актуальные киберугрозы: I квартал 2022 года. URL: &lt;a href=&quot;https://www.ptsecurity.com/ru-ru/research/analytics/cybersecurity-threatscape-2022-q1/&quot; target=&quot;_blank&quot;&gt;https://www.ptsecurity.com/ru-ru/research/analytics/cybersecurity-threatscape-2022-q1/&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;hb8Y&quot;&gt;3.      DSTIKE D&amp;amp;B Watch(V4). URL: &lt;a href=&quot;https://dstike.com/products/dstike-d-b-watchv4&quot; target=&quot;_blank&quot;&gt;https://dstike.com/products/dstike-d-b-watchv4&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;DaTe&quot;&gt;4.      Деаутентификатор Wi-Fi. URL: https://dzen.ru/a/WuhXWVgWaRMTnYrZ&lt;/p&gt;
  &lt;p id=&quot;q7gr&quot;&gt;5.      В Wi-Fi обнаружена фундаментальная «дыра». Все пользователи интернета под угрозой взлома. URL: https://www.cnews.ru/news/top/2023-03-29_v_wi-fi_obnaruzhena_fundamentalnaya&lt;/p&gt;
  &lt;p id=&quot;mt8o&quot;&gt;6.      Frame (Networking) URL: &lt;a href=&quot;https://en.wikipedia.org/wiki/Frame_(networking)&quot; target=&quot;_blank&quot;&gt;https://en.wikipedia.org/wiki/Frame_(networking)&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;E3Ln&quot;&gt;7.      Типы фреймов 802.11. URL: https://komway.ru/stati/wi-fi/texnicheskie-stati/wifi-frames-management-control-data&lt;/p&gt;
  &lt;p id=&quot;iDfg&quot;&gt;8.      Уязвимость в базовом Wi-Fi протоколе позволяет злоумышленникам перехватывать сетевой трафик. URL: &lt;a href=&quot;https://www.securitylab.ru/news/537277.php&quot; target=&quot;_blank&quot;&gt;https://www.securitylab.ru/news/537277.php&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;ahEc&quot;&gt;&lt;/p&gt;
  &lt;p id=&quot;lDeV&quot;&gt;Научная статья была опубликована в сборнике статей по итогам Международной научно-практической конференции &amp;quot;ВЫЗОВЫ ВРЕМЕНИ И ВЕДУЩИЕ МИРОВЫЕ НАУЧНЫЕ ЦЕНТРЫ&amp;quot;, 75 стр. 24 апреля 2023 г.&lt;/p&gt;

</content></entry></feed>