Введение

Сетевой детектор, анализатор пакетов и система обнаружения вторжений – программное обеспечение для мониторинга сети.

Kismet – это сетевой детектор, анализатор пакетов и система обнаружения вторжений для беспроводных локальных сетей 802.11. Kismet работает с любой беспроводной сетевой картой, поддерживающей режим сырого мониторинга, и способен перехватывать трафик 802.11a, 802.11b, 802.11g и 802.11n. Программа работает в операционных системах Linux, FreeBSD, NetBSD, OpenBSD и macOS. Клиентская часть также может работать в Microsoft Windows, однако, за исключением внешних устройств сбора данных (см. ниже), доступен только один поддерживаемый беспроводной модуль для получения пакетов. Kismet распространяется под лицензией GNU General Public License и является свободным программным обеспечением.

Особенности

Kismet отличается от других детекторов беспроводных сетей пассивным режимом работы. А именно, не отправляя никаких регистрируемых пакетов, он способен обнаруживать как беспроводные точки доступа, так и беспроводных клиентов, и ассоциировать их друг с другом. Это также наиболее широко используемый и актуальный инструмент мониторинга беспроводных сетей с открытым исходным кодом. Kismet также включает в себя базовые функции беспроводной системы обнаружения вторжений (IDS), такие как обнаружение активных программ для перехвата беспроводного трафика, включая NetStumbler, а также ряд атак на беспроводные сети. Kismet позволяет регистрировать все перехваченные пакеты и сохранять их в формате, совместимом с tcpdump/Wireshark или Airsnort. Kismet также может захватывать заголовки "Per Packet Information". Kismet также способен обнаруживать сети с настройками по умолчанию или "не настроенные" сети, зондирующие запросы и определять уровень беспроводного шифрования, используемый в данной точке доступа. Для обнаружения максимального количества сетей Kismet поддерживает переключение каналов. Это означает, что он постоянно меняет каналы не последовательно, а в последовательности, заданной пользователем, с настройками по умолчанию, оставляющими значительные промежутки между каналами (например, 1 6 11 2 7 12 3 8 13 4 9 14 5 10). Преимущество этого метода заключается в захвате большего количества пакетов благодаря перекрытию соседних каналов. Kismet также поддерживает запись географических координат сети при наличии дополнительного ввода данных от GPS-приемника.

Серверная / беспилотная / клиентская инфраструктура

Кисмет состоит из трех отдельных частей. Дрон может использоваться для сбора пакетов и последующей передачи их на сервер для интерпретации. Сервер может использоваться как совместно с дроном, так и автономно, интерпретируя данные пакетов, вычисляя параметры беспроводных сетей и структурируя полученную информацию. Клиент взаимодействует с сервером и отображает собранные им данные.

Плагины

С обновлением Kismet до ng, Kismet теперь поддерживает широкий спектр плагинов для сканирования, включая DECT, Bluetooth и другие.

Использование

Kismet используется во многих коммерческих и проектах с открытым исходным кодом. Он поставляется вместе с Kali Linux. Он применяется для беспроводной разведки и может быть использован с другими пакетами для создания недорогой системы обнаружения беспроводных вторжений. Kismet применялся в ряде научных исследований, прошедших рецензирование, например, в работе "Обнаружение несанкционированных точек доступа с помощью Kismet".