Давайте немножко поговорим о wi-fi сетях

  • Автор темы Kapitalist
  • Дата начала
Kapitalist

Kapitalist

Новичок
Регистрация
05.12.2007
Сообщения
656
Реакции
7
Баллы
0
С каждым годом их становится все больше, шифрование становится все сложнее, а уровень защищенности среднестатистической точки доступа остается на очень низком уровне.

В данной теме хотелось бы обсудить методы взлома и защиты wi-fi сетей. Для начала выясним кому и зачем нужно их взламывать.

В моем понимании все сети можно разделить на 2 группы:
  1. Домашние wi-fi сети;
  2. «Корпоративные» сети или же сети организации.

Первая группа практически не представляет ценности, если только халявный интернет. Некоторые специально держат точки открытыми. Человеку не жалко безлимитку – пусть люди пользуются. А зря. В наше время развелось много всяких оппозиционеров, экстремистов, педофилов etc. Таким образом некто, подключенный к вашей открытой точки доступа, может невозбранно писать гневные посты на политическую тему, выкладывать в сеть детскую порнографию…а вы получаете не иллюзорную возможность схлопотать проблем и выкинуть много денег на хорошего адвоката.

Вторая группа представляет значительно большую ценность для злоумышленника: клиент-банк, различные документы организации включая финансовые. Вся информация о вас становится легкодоступной.

Некоторые могут сказать «У меня скрытая точка доступа, фильтрация по mac и восьмисимвольный пароль – я защищен и моя сеть не уязвима». Давайте теперь посмотрим каким образом можно обойти все эти «увсловности».

Скрытая точка доступа
Если вы скроете свою точку доступа, то вы не увидите ее на своем мониторе, телефоне etc. Вот только взломщику это абсолютно не важно. Если слушать эфир спец. программами, то видны все точки доступа, в том числе и скрытые.

Фильтрация по mac
Помимо точек доступа в эфире видны и клиенты, которые подсоединяются к этим точкам. Как у точки, так и у клиента виден mac-адрес. Таким образом заранее известно с каким mac-адресом можно попасть в эту сеть. Подмена mac-адреса дело 2 минут.

Ололо восьмисимвальный пороль
Тут стоит поговорить подробнее. Бывают различные типы шифрования: WEP/WPA/WPA2.

WEP шифрование – независимо от длины и сложности пароля взламывается за 5-15 минут. Дело в том, что в данном случае злоумышленник не будет подбирать пароль, а будет пользоваться уязвимостью wep-протокола. Если вы используете WEP – обязательно смените его.

WPA/WPA2 – эти протоколы значительно надежнее чем wep. Но! Если вы будете использовать пароли вида 15021965 или qwerty123, то ваш роутер будет взломан в течении нескольких часов. В современных роутерах не предусмотрен пароль длина которого меньше 8 символов, а вот сложность может быть любой. Под сложностью понимают какие символы используются в пароле: цифры (123…), символы нижнего регистра (abc…), символы верхнего регистра (ABC…), спец. символы (@#^%...). В пароле необходимо использовать все типы символов, повышая таким образом устойчивость к взлому.

Стоит немножко сказать о том как происходит взлом. Злоумышленник перехватывает аутентификационный пакет (хендшейк) и потом взламывает именно его. Т.е. для взлома точки не обязательно все время находиться рядом с ней. Рынок современного «железа» позволяет собрать такую конфигурацию компьютера (стоимость порядка 100 тыс. руб.), что любой восьмисимвольный пароль содержащий только буквы и цифры будет взломан за неделю. Если вы думаете, что у ваших конкурентов не хватит денег на такие «забавы», то зря. На некоторых закрытых форумах предлагается платная услуга для взлома хендшейков. Т.е. какой-то человек собрал или имеет доступ к «супер-компьютеру» и за сравнительно небольшую сумму денег гарантирует вам, что подберет АБСОЛЮТНО любой восьмисимвольный пароль в течении нескольких недель.

Какой из этого вывод? Использовать пароль который будет иметь максимальную сложность и значительную длину (рекомендую минимум 12 символов).

Ну вот вроде и все? Теперь мы не используем wep, наши иллюзии по поводу скрытности точки доступа и фильтрации по mac-адресам разрушены, мы используем «суровый» пароль. Мы защищены? Еще нет.

Есть такая штука WPS и она должна быть отключена на вашем роутере. Роутер с включенным WPS взламывается в течении 24 часов. Более того есть замечательные модели которые позволяют проводить WPS-атаку даже при выключенном WPS. Что делать? Качать свежую прошивку или менять роутер.

Надеюсь теперь офисы АвтоСаратовцев будут защищены от wi-fi атак. Всем добра.

Cсылки по теме:
WPS
WEP/WPA/WPA2
 
dalex

dalex

Новичок
Регистрация
15.02.2006
Сообщения
17 333
Реакции
49
Баллы
0
WPA/WPA2 – эти протоколы значительно надежнее чем wep. Но! Если вы будете использовать пароли вида 15021965 или qwerty123, то ваш роутер будет взломан в течении нескольких часов. В современных роутерах не предусмотрен пароль длина которого меньше 8 символов, а вот сложность может быть любой. Под сложностью понимают какие символы используются в пароле: цифры (123…), символы нижнего регистра (abc…), символы верхнего регистра (ABC…), спец. символы (@#^%...). В пароле необходимо использовать все типы символов, повышая таким образом устойчивость к взлому.
У меня дома толи 64 толи 128 символьный пароль, уже не помню точно сколько ставил. Типа: M2UGLKkZz6JkAeWeKGmfLMEU1fXvVwJnui8xTDEq3hj4kVfuYp0mK9zIqMwwGll6vdKPQ7KkRS5rQaE1q0Pn0oGvpTRJ3ViCjnGcZ8o4YErbXqskiBqv7EQ3ZALkpJem

Гемор конечно прописывать такой на телефоне или устройстве где скопипастить проблемно, но 15 минут мучений, несколько перенаборов и вуаля :)))
 
OP
Kapitalist

Kapitalist

Новичок
Регистрация
05.12.2007
Сообщения
656
Реакции
7
Баллы
0
Гемор конечно прописывать такой на телефоне или устройстве где скопипастить проблемно, но 15 минут мучений, несколько перенаборов и вуаля ))
Зато безопасно. Тут вся вычислительная мощность Сколково не поможет:D
 
D

Demon™

Новичок
Регистрация
02.08.2007
Сообщения
1 527
Реакции
20
Баллы
0
Можно ещё добавить уязвимости в UPnP и дырки в свежих DLinkовских прошивках Dir300/600
 
Medieval

Medieval

Активный участник
Регистрация
14.08.2007
Сообщения
10 806
Реакции
84
Баллы
48
У меня дома толи 64 толи 128 символьный пароль, уже не помню точно сколько ставил. Типа: M2UGLKkZz6JkAeWeKGmfLMEU1fXvVwJnui8xTDEq3hj4kVfuYp0mK9zIqMwwGll6vdKPQ7KkRS5rQaE1q0Pn0oGvpTRJ3ViCjnGcZ8o4YErbXqskiBqv7EQ3ZALkpJem

Гемор конечно прописывать такой на телефоне или устройстве где скопипастить проблемно, но 15 минут мучений, несколько перенаборов и вуаля :)))
А есть ли смысл так скрывать домашнюю сеть?
ИМХО, не более 20символов на пароль, включая буквы, цифры и спец.символы - вполне достаточно.
Я, к примеру, быстрее грохнул свой телевизор, чем 128символов с пульта ввел.
 
Z

ZASlonovsky

Активный участник
Регистрация
21.10.2009
Сообщения
8 638
Реакции
179
Баллы
63
Даёшь витую пару и Гигабитный Ethernet везде! :prankster:
 
Z

ZASlonovsky

Активный участник
Регистрация
21.10.2009
Сообщения
8 638
Реакции
179
Баллы
63
А есть ли смысл так скрывать домашнюю сеть?
ИМХО, не более 20символов на пароль, включая буквы, цифры и спец.символы - вполне достаточно.
Я, к примеру, быстрее грохнул свой телевизор, чем 128символов с пульта ввел.
Олег, ну нравится людям чувство защищённости. И оно сильнее необходимости вводить пароль.

Такую же статью можно было бы про, допусти, сигнализации написать, что все сигнализации можно вскрыть. Или ещё ближе ко всем - про замки во входных дверях. Взламывается всё, вопрос только во времени.

И имформацию можно со стекла оконного снимать, но надо это в редких случаях.)
 
Б

Буратино

Активный участник
Регистрация
02.11.2007
Сообщения
25 234
Реакции
1 487
Баллы
113
У меня дома толи 64 толи 128 символьный пароль, уже не помню точно сколько ставил. Типа: M2UGLKkZz6JkAeWeKGmfLMEU1fXvVwJnui8xTDEq3hj4kVfuYp0mK9zIqMwwGll6vdKPQ7KkRS5rQaE1q0Pn0oGvpTRJ3ViCjnGcZ8o4YErbXqskiBqv7EQ3ZALkpJem

Гемор конечно прописывать такой на телефоне или устройстве где скопипастить проблемно, но 15 минут мучений, несколько перенаборов и вуаля :)))

извращение
 
OP
Kapitalist

Kapitalist

Новичок
Регистрация
05.12.2007
Сообщения
656
Реакции
7
Баллы
0
Или ещё ближе ко всем - про замки во входных дверях

Принцип действия бамп-ключа

Один из примеров

Вскрытие сувальдного замка

Еще

Если долго смотреть youtube то, понимаешь, что единственный выход - сигнализация.
 
dalex

dalex

Новичок
Регистрация
15.02.2006
Сообщения
17 333
Реакции
49
Баллы
0
А есть ли смысл так скрывать домашнюю сеть?
ИМХО, не более 20символов на пароль, включая буквы, цифры и спец.символы - вполне достаточно.
Я, к примеру, быстрее грохнул свой телевизор, чем 128символов с пульта ввел.
Может и нет :) Ты же не каждый раз вводишь пароль. Один раз ввёл и забыл. Это развлекалово для тех кто стандартными методами ломает. Ну что бы не скучно было.
 
Черный Лотос

Черный Лотос

Новичок
Регистрация
07.10.2009
Сообщения
2 401
Реакции
10
Баллы
0
Помню, как очень давно, еще в годы моей молодости был такой дистрибутив freenzy, в котором было собрано много фич для взлома вафельных сетей.
 
!Chip

!Chip

Активный участник
Регистрация
27.02.2008
Сообщения
42 382
Реакции
2 255
Баллы
113
BolKunatz

BolKunatz

Участник
Регистрация
11.05.2008
Сообщения
5 751
Реакции
14
Баллы
38
а зачем ломать домашнюю сеть? чисто любопытство...что там есть интересного?
 
WLD

WLD

Новичок
Регистрация
12.09.2006
Сообщения
609
Реакции
0
Баллы
0
ломать можно по нескольким причинам... одна из них:"сидишь в гараже который находится недалеко от домов, и хочется быстрых интеретов за счёт других) взял, поломал несколько точек и пользуешься"
 
BolKunatz

BolKunatz

Участник
Регистрация
11.05.2008
Сообщения
5 751
Реакции
14
Баллы
38
ломать можно по нескольким причинам... одна из них:"сидишь в гараже который находится недалеко от домов, и хочется быстрых интеретов за счёт других) взял, поломал несколько точек и пользуешься"
да и наздоровье, на мой взгляд. щас вроде как все больше безлимиты у всех, трафики особо не считает никто.
 
Johnny Mnemonic

Johnny Mnemonic

Новичок
Регистрация
13.11.2012
Сообщения
11 362
Реакции
624
Баллы
0
У меня дома толи 64 толи 128 символьный пароль, уже не помню точно сколько ставил. Типа: M2UGLKkZz6JkAeWeKGmfLMEU1fXvVwJnui8xTDEq3hj4kVfuYp0mK9zIqMwwGll6vdKPQ7KkRS5rQaE1q0Pn0oGvpTRJ3ViCjnGcZ8o4YErbXqskiBqv7EQ3ZALkpJem

Гемор конечно прописывать такой на телефоне или устройстве где скопипастить проблемно, но 15 минут мучений, несколько перенаборов и вуаля :)))

я себе с сайта СМСкой отправил

а зачем ломать домашнюю сеть? чисто любопытство...что там есть интересного?
Для получения халявного инета
Для
В наше время развелось много всяких оппозиционеров, экстремистов, педофилов etc. Таким образом некто, подключенный к вашей открытой точки доступа, может невозбранно писать гневные посты на политическую тему, выкладывать в сеть детскую порнографию…
Фильтрация по маку легко обходится подменой своего мака на мак адрес хозяйского компа. Если роутер ведет логи, то у него в логах бует подключение хозяйского компа с другим именем или без него ))))
 
D

Demon™

Новичок
Регистрация
02.08.2007
Сообщения
1 527
Реакции
20
Баллы
0
да и наздоровье, на мой взгляд. щас вроде как все больше безлимиты у всех, трафики особо не считает никто.

Да если б только в трафике дело было. А то через тебя могут и гадость какую нибудь написать в интернетах, а тебя потом посодють...
 
Верх Низ