Οι επιθέσεις παρεμβολών ή παρακώλυσης επικοινωνιών, γνωστές και ως jamming, είναι οι επιθέσεις που σκόπιμα ή μη προκαλούνται στο σήμα του πομπού, του δέκτη ή του σημείου ασύρματης πρόσβασης από παρεμβολές ή θορύβους (noises).

Ιστορία Επεξεργασία

Πρώτη εμφάνιση έχουμε στο Β' Παγκόσμιο πόλεμο (παρακώλυση σημάτων ραντάρ). Εκδηλώνονται στο φυσικό επίπεδο του OSI μοντέλου. Καθιστούν το κανάλι επικοινωνίας ακατάλληλο κι αυτός είναι ο λόγος που εντάσσονται στην κατηγορία DoS. Προκειμένου να είναι ανθεκτικά σε παρεμβολές και θορύβους τα ασύρματα δίκτυα χρησιμοποιούν τεχνολογίες απλωμένου φάσματος συχνοτήτων, π.χ. στο bluetooth τα δεδομένα τεμαχίζονται και μεταδίδονται χρησιμοποιώντας ένα αριθμό διαφορετικών συχνοτήτων ψευδοτυχαίου προτύπου. Έτσι μόνο οι απολύτως συγχρονισμένοι πομποί-δέκτες έχουν πρόσβαση στα δεδομένα και για υψηλότερα επίπεδα ασφάλειας ο πομπός μεταβάλει την συχνότητα 1.600 φορές το δευτερόλεπτο. Υπάρχουν και μη κακόβουλες παρεμβολές (φούρνοι μικ/μάτων, ασύρματα τηλ., bluetooth συσκευές κλπ). Αυτές προκαλούνται διότι οι ασύρματες τεχνολογίες WLAN χρησιμοποιούν τη μη αδειοδοτημένη περιοχή συχνοτήτων (Industrial Scientific and Medical radio band) των 2.4GHz και (Unlicensed National Information Infrastructure) των 5 GHz. Επίσης σε ορισμένα κτίρια οι τοίχοι κατασκευάζονται με υλικά που εμποδίζουν π.χ. Το σήμα των κινητών τηλεφώνων (passive jamming). Για να πραγματοποιηθεί επίθεση πρέπει πρώτα να αναλυθεί το φάσμα συχνοτήτων που χρησιμοποιεί το δίκτυο και εν συνεχεία να εκπέμψει ένα ισχυρό σήμα που συγκρούεται, παρεμποδίζει ή παρεμβαίνει στις συχνότητες. Στη χειρότερη περίπτωση ο επιτιθέμενος μπορεί να παρεμβάλει όλο το διαθέσιμο φάσμα συχνοτήτων, οπότε οι τεχνικές φάσματος που προαναφέρθηκαν ακυρώνονται. Επίθεση θορύβου (noise): Ο εισαγόμενος θόρυβος πρέπει να είναι χαμηλής εντάσεως για να προκληθεί το φαινόμενο θανάτου από επανειλημμένη προσπάθεια (Death by Retry.DBR). Αυτό συμβαίνει όταν ο δέκτης ζητά συνεχώς την επανάληψη αποστολής των μηνυμάτων -που σκοπίμως δεν εκπέμπονται ορθά- με αποτέλεσμα την εμπλοκή σε κατάσταση ατέρμονα βρόχου. Τέλος στο επίπεδο σύνδεσης δεδομένων του OSI μοντέλου μπορούμε για να επιτεθούμε να εκμεταλλευτούμε την ύπαρξη δύο ή περισσότερων κεραιών (diversity antennas) σε ένα AP. Περιγραφή: Υποθέτουμε ότι ένα AP έχει δύο κεραίες. Η πρώτη (1) καλύπτει την περιοχή αριστερά ,η δεύτερη (2)την περιοχή δεξιά. Οι χρήστες Α,Β βρίσκονται αριστερά και δεξιά του AP και συνδέονται στις κεραίες 1,2 αντίστοιχα. Ο Β αλλάζει τη MAC διεύθυνση του σε αυτή του Α και μέσω ενός ενισχυτή ενισχύει το σήμα του έτσι ώστε να είναι τουλάχιστον ίσο ή δυνατότερο από αυτό του Α. Αποτέλεσμα :Ο Α αποκλείεται από την επικοινωνία με το AP για όσο διάστημα ο Β εξακολουθεί να εκπέμπει στη συγκεκριμένη MAC.