Имя:    Пароль:      Помнить меня       
Частные объявления: Компьютеры, комплектующие, электроника
 
Unsorted   ~  Hardware  ~  Несколько слов о безопасности Wi-Fi размышления с балкона
На страницу 1, 2  »
needbmw
Сообщение  14 Сен 2011, 9:49  Ссылка : Ответить с цитатой
Пол: Мужской  Доверенный пользователь
C нами с 19.03.2010
Репутация: 43.2

Wi-Fi сейчас есть практически у каждого. Неопытных пользователей тоже хватает.

Решив проверить это соотношение на практике выхожу в погожий субботний вечер на балкон квартиры в не очень густо заселенном районе, напротив всего пара многоквартирных домов, и ставлю внешнюю антенну 14dBi.

В зоне видимости сразу появляется порядка трех десятков сетей - что же, неплохо для начала.
Беглый взгляд по колонке "Шифрование" сразу выделяет пару вообще открытых сетей и пару с WEP-шифрованием среди основной массы с WPA/WPA2, с них и начнем.

По одной из открытых сетей идет активный трафик. "Наверное, у них там VPN" думаю я запуская Wireshark. Ан нет, одноклассники, вконтакте, loveplanet и прочая дребедень. Блондинка открыто разруливает свои амурные дела на весь район. Забавно, не так ли?

SSIDы с WEP тоже достаточно активны. Сигнал от одного из них аж зашкаливает - отлично.
Быстро проводим серию deauth и в течение получаса набегает под 20 тысяч векторов инициализации. 5 минут интенсивных вычислений и ключик в кармане. Все вышеперечисленное можно было бы и не делать - увы, но ключ оказался 12:34:56:78:90, просто замечательно (SSID специально не привожу).

Мораль сей басни проста - проверьте настройки своего Wi-Fi. Или быть может уже и не своего, это как повезет.

P.S. Любители целенаправленно раздавать открытый Wi-Fi соседям о своем пристрастии вы будете рассказывать сотрудникам одной малоизвестной федеральной службы из трех букв, когда с вашего IP кто-нибудь что-нибудь куда-нибудь напишет.

UPD: Любителям скачать материалы с открытой вафли тоже неплохо бы помнить что ваш трафик легко снифается владельцем точки доступа.


Последний раз редактировалось: needbmw (14 Сен 2011, 14:28), всего редактировалось 2 раз(а)
В начало
Профиль : Фотоальбом : Личное Сообщение
DALDON
Сообщение  14 Сен 2011, 11:16  Ссылка : Ответить с цитатой
Пол: Мужской  Доверенный пользователь
C нами с 09.04.2005
Репутация: 0.1

Т.е. выходит я правильно сделал, что:

открутил одну из антен своего wi-fi, чтобы снизить уровень сигнала.
применил WPA2
убрал вещашие SSID в сеть
разрешил доступ только по MAC известным мне
отключил dhcp
применил нестандартную подсеть, с нестандартной маской.
wi-fi ходит через основной ПК, т.е. пока выключен мой ПК - Интернетов нету
SSID - случайно сгенерированный набор букв/цифр
Пароль - случайно сгенерированный набор букв/цифр
установил сложный случайный пароль на web, разрешил web только с одного из известных мне ip
удалился из одноклассников после того как через Wireshark, увидел что пароли передаются в открытом виде
не стал регистрироваться в контактах..

Мораль моего поста такова: прочитать Ваш пост и улыбнуться.
В начало
Профиль : Фотоальбом : Блог : Личное Сообщение
FlashGun
Сообщение  14 Сен 2011, 11:30  Ссылка : Ответить с цитатой
Возраст: 50 Пол: Мужской  Доверенный пользователь
C нами с 27.01.2005
Репутация: 129.4

needbmw писал(а):
P.S. Любители целенаправленно раздавать открытый Wi-Fi соседям о своем пристрастии вы будете рассказывать сотрудникам одной малоизвестной федеральной службы из трех букв, когда с вашего IP кто-нибудь что-нибудь куда-нибудь напишет.

Как решают проблему с тремя буквами владельцы точек с официально-бесплатным WiFi (Макдональдс, Шоколадница, вокзалы, гостиницы)?

_____________________________
"Загнанную в угол крысу пристреливают"
В начало
Профиль : Фотоальбом : Блог : Личное Сообщение
Flaxman
Сообщение  14 Сен 2011, 11:34  Ссылка : Ответить с цитатой
Возраст: 39 Пол: Мужской  Доверенный пользователь
C нами с 09.12.2006
Репутация: 106.6

DALDON писал(а):
удалился из одноклассников после того как через Wireshark, увидел что пароли передаются в открытом виде
не стал регистрироваться в контактах..

ещё надо было оббить все стены в квартире свинцовыми пластинами, а самому спрятаться под кровать с недельным запасом продуктов. Весело

_____________________________
Роскомнадзор запретил россиянам смотреть в окно, так как то, что они там увидят, с большой вероятностью будет порочить великую державу!

451 градус по Фаренгейту — температура, при которой плавится хамон...
В начало
Профиль : Фотоальбом : Личное Сообщение : Сайт
needbmw
Сообщение  14 Сен 2011, 11:38  Ссылка : Ответить с цитатой
Пол: Мужской  Доверенный пользователь
C нами с 19.03.2010
Репутация: 43.2

DALDON писал(а):
открутил одну из антен своего wi-fi, чтобы снизить уровень сигнала.

мощность выставляется в настройках, не мучайте выходной каскад своей аппаратуры

DALDON писал(а):
применил WPA2

совершенно правильное решение. особенно если без PSK. если с PSK см. ниже

DALDON писал(а):
Пароль - случайно сгенерированный набор букв/цифр

при условии что длина такого пароля не менее 12-15 символов (стандарт допускает до 63)

все остальное перечисленное в посте делать не обязательно.

Добавлено спустя 4 минуты:

FlashGun писал(а):
Как решают проблему с тремя буквами владельцы точек с официально-бесплатным WiFi (Макдональдс, Шоколадница, вокзалы, гостиницы)?

понятия не имею. у меня провайдер при заключении договора попросил мой ПАСПОРТ и внес данные в договор. раздавать инет кому попало по своим паспортным данным я не хочу как-то.
В начало
Профиль : Фотоальбом : Личное Сообщение
Flaxman
Сообщение  14 Сен 2011, 11:53  Ссылка : Ответить с цитатой
Возраст: 39 Пол: Мужской  Доверенный пользователь
C нами с 09.12.2006
Репутация: 106.6

needbmw писал(а):
Wi-Fi сейчас есть практически у каждого. Идиотов тоже хватает.

needbmw, кстати, не очень понятен смысл этой фразы. Вы открыто оскорбляете людей, которые не так параноидально как вам хотелось бы относятся к использованию домашнего Wi-Fi? Поднял бровь

_____________________________
Роскомнадзор запретил россиянам смотреть в окно, так как то, что они там увидят, с большой вероятностью будет порочить великую державу!

451 градус по Фаренгейту — температура, при которой плавится хамон...
В начало
Профиль : Фотоальбом : Личное Сообщение : Сайт
needbmw
Сообщение  14 Сен 2011, 12:06  Ссылка : Ответить с цитатой
Пол: Мужской  Доверенный пользователь
C нами с 19.03.2010
Репутация: 43.2

Flaxman писал(а):
Вы открыто оскорбляете людей, которые не так параноидально как вам хотелось бы относятся к использованию домашнего Wi-Fi?

Я не хочу никого оскорблять, но как еще охарактеризовать людей выставляющих (уверен что непреднамеренно) всю свою жизнь напоказ любому школьнику скачавшему BackTrack? Паранойя тут не при чем. Если сеть открыта намеренно - молчу, против религиозных соображений не попрешь.
В начало
Профиль : Фотоальбом : Личное Сообщение
КОТяра
Сообщение  14 Сен 2011, 12:13  Ссылка : Ответить с цитатой
Возраст: 38 Пол: Мужской 
C нами с 05.11.2006
Репутация: 123

DALDON писал(а):
открутил одну из антен своего wi-fi, чтобы снизить уровень сигнала.
применил WPA2
убрал вещашие SSID в сеть
разрешил доступ только по MAC известным мне
отключил dhcp
применил нестандартную подсеть, с нестандартной маской.
wi-fi ходит через основной ПК, т.е. пока выключен мой ПК - Интернетов нету
SSID - случайно сгенерированный набор букв/цифр
Пароль - случайно сгенерированный набор букв/цифр
установил сложный случайный пароль на web, разрешил web только с одного из известных мне ip
удалился из одноклассников после того как через Wireshark, увидел что пароли передаются в открытом виде
не стал регистрироваться в контактах..



у вас параноя. Улыбочка ещё купите какой-нить ящичек шифрующий данные на уровне железа Сарказм
имхо пунктов со 2 по 4 с головой.

Добавлено спустя 39 секунд:

needbmw писал(а):
как еще охарактеризовать людей


неопытные пользователи.

_____________________________
Ангел во плоти:крылья в ремонте,нимб на перезарядке.
В начало
Профиль : Фотоальбом : Личное Сообщение
needbmw
Сообщение  14 Сен 2011, 12:15  Ссылка : Ответить с цитатой
Пол: Мужской  Доверенный пользователь
C нами с 19.03.2010
Репутация: 43.2

КОТяра писал(а):
неопытные пользователи.


Исправил Улыбочка

_____________________________
Пропаганда не делает из людей идиотов, она на них рассчитана
В начало
Профиль : Фотоальбом : Личное Сообщение
Avielka
Сообщение  14 Сен 2011, 13:35  Ссылка : Ответить с цитатой
Пол: Мужской  Доверенный пользователь
C нами с 06.05.2006
Репутация: 189.7

у меня стоит WPA/WPA2 c десятизначным паролем , случайным набором. Этого достаточно?

_____________________________
В начало
Профиль : Фотоальбом : Блог : Личное Сообщение
DALDON
Сообщение  14 Сен 2011, 13:50  Ссылка : Ответить с цитатой
Пол: Мужской  Доверенный пользователь
C нами с 09.04.2005
Репутация: 0.1

Да, я настолько параноидален, что хожу по шифрованным каналам VPN, с применением парольных сертификатов Весело , генерирую везде пароли случайной длинны, и со случайным содержанием, не храню пароли в броузере, храню всю бумагу в разных местах и в несгораемых сейфах, ну и наконец /home монтирую без права выполнения. И забываю все свои пароли периодически... Смешно

Заберите меня уже куда-нибудь!


Про мощность надо поглядеть в настройках раутера.
В начало
Профиль : Фотоальбом : Блог : Личное Сообщение
needbmw
Сообщение  14 Сен 2011, 13:54  Ссылка : Ответить с цитатой
Пол: Мужской  Доверенный пользователь
C нами с 19.03.2010
Репутация: 43.2

Avielka писал(а):
у меня стоит WPA/WPA2 c десятизначным паролем , случайным набором. Этого достаточно?

Вполне.
http://lastbit.com/pswcalc.asp
Скорость перебора ставьте 500,000, больше маловероятно получить даже на кластере GPU Amazon EC2 (точнее можно но очень дорого).
В начало
Профиль : Фотоальбом : Личное Сообщение
HiddenFaces
Сообщение  14 Сен 2011, 14:16  Ссылка : Ответить с цитатой
Возраст: 41 Пол: Мужской  Доверенный пользователь
C нами с 19.10.2006
Репутация: 161

И что? Вы от кого прячитесь? Вам есть что скрывать? Кому то нужна ваша переписка на лав плэнет? Или В Однокашках?
Намного полезней бывает остановиться рядом с открытой вафлей чтобы скачать необходимые материалы.
Параноя, бред и чувство собственной нев*****енности.
Когда начнете фетишить от клептомании, также будите писать сдесь?

_____________________________
Ну чужом примере лучше всего видны свои ошибки
В начало
Профиль : Фотоальбом : Блог : Личное Сообщение : ICQ
DALDON
Сообщение  14 Сен 2011, 14:44  Ссылка : Ответить с цитатой
Пол: Мужской  Доверенный пользователь
C нами с 09.04.2005
Репутация: 0.1

HiddenFaces, идите и качайте в Макдоналдс "необходимые материалы". Не, просто нам в отличии от таких как Вы умных не очень нужны одноклассники, которые пароль передают в открытом виде, и при этом обязуются хранить мои конфеденциальные данные.
В начало
Профиль : Фотоальбом : Блог : Личное Сообщение
needbmw
Сообщение  14 Сен 2011, 14:47  Ссылка : Ответить с цитатой
Пол: Мужской  Доверенный пользователь
C нами с 19.03.2010
Репутация: 43.2

HiddenFaces писал(а):
Параноя, бред и чувство собственной нев*****енности.
Когда начнете фетишить от клептомании, также будите писать сдесь?

Хотите чтобы читали вашу почту - да пожалуйста, открывайте вафлю. Просто много кто не хочет, но при этом не отличает WEP от WPA.
Про клептоманию не понял если честно.
В начало
Профиль : Фотоальбом : Личное Сообщение
Показать сообщения:   
На страницу 1, 2  »

Unsorted   ~  Hardware  ~  Несколько слов о безопасности Wi-Fi

Ответить на тему

Перейти:  





Powered by phpBB   © Unsorted Team  support@unsorted.me  promo@unsorted.me  Полезные скрипты