802.11b/g 无线网卡能否嗅探 802.11n 流量?

网络工程 无线的
2021-07-24 19:37:00

假设我有一个 802.11n WiFi 网络,其中所有主机都使用 802.11n 标准。如果您开始使用 802.11b/g 卡(例如使用 airodump)进行嗅探,您是否能够在我的网络上执行任何恶意操作?

2个回答

802.11 b/g 卡只能嗅探 802.11b/g 流量。他们看不到 802.11n 流量。请参阅下面的注意事项 A 和 B。

警告 A:许多 802.11n AP 配置为允许 b/g 连接。一旦有了 IP 连接,各种事情都有可能发生,包括 ARP 缓存中毒、mac-floods、MITM 攻击等......

编辑用于在评论queston

警告 B:即使发送方/接收方有 802.11n 无线电,而攻击者只有 802.11b/g,也很有可能将射频干扰信号定向到 802.11n 发送方/接收方,并故意让它们回退到 802.11b/g数据速率。

引用Cisco 的 20 个 Wi-Fi 干扰误区(强调我的):

...非 802.11 类型的干扰通常无法与 802.11 设备协同工作,并且会导致吞吐量的显着损失。此外,它们还可能导致诸如速率回退之类的次要影响,其中由干扰引起的重传会诱使 802.11 设备认为它们应该使用低于适当的数据速率

当 802.11n PHY 回退到 802.11b/g 速率时,它会将物理层信令从 802.11n 更改为 802.11b/g(每个客户端)。

您将无法使用高吞吐量 (MCS) 数据速率捕获任何流量。但是,默认情况下 802.11n 设备将根据情况支持和使用传统数据速率。

只要 AP 和/或客户端使用传统数据速率,您就应该能够捕获其流量。这将包括大多数(如果不是全部)管理和控制帧,它们通常将使用较低/传统的数据速率。这与以尽可能最佳数据速率运行的数据帧相反,包括密钥材料的 EAPOL 交换。因此,除非 AP 和客户端都使用传统数据速率进行此交换,否则您将错过这一点。

因此,答案是肯定的,传统客户端可以在 802.11n 网络上执行许多恶意操作。特别是任何会利用管理和/或控制帧的东西,以及使用传统数据速率的任何数据流量。