А была ли дырка?
Пока был в Испании, натыкался не раз на хотспоты. Что интересно, бесплатного интернета ни разу замечано не было. На этом фоне приятно удивляет бесплатный WiFi в Бориспольском аэропорту Киева.
В связи с таким количеством точек доступа у меня не мог не возникнуть интерес по поводу защищенности оных. И тут-то я понял, что вопросах безопасности беспроводных сетей у меня небольшой пробел. Как-то так не успел я с ними по-серьезному столкнуться, хоть и настраивал не раз.
Да и с софтом был полный облом. Не было ни одной тулзы чтоб даже просто просканировать диапазон, не было рабочего WiFi-сниффера (тот что стоял - триал вышел), а если бы обнаружилась возможность ICMP-туннелирования - воспользоваться я бы этим тоже не смог. Задолбавшись ковыряться вручную, дал себе слово на будущее - обязательно записать на ноут все инструменты, которые могут понадобиться.
Нашел сегодня несколько статеек на данную тематику. Понравилась атака EvilTwin (RogueAP), суть которой состоит в подстановке ложной точки доступа. Еще узнал, что очень просто ломается протокол WEP (правда, уже его и не встретишь нигде). Хорошо, что юзаю дома WPA Все довольно любопытно, но … где бы поиграться-то с этим делом?
Август 21st 2007 in Безопасность
Комментариев: 5 к записи “А была ли дырка?”
Безопасность WiFi и взлом хот-спотов
Случайные записи: поисковая оптимизация WordPress
Josh сказал 21 Авг 2007 at 02:29 #
Еще один ноут с WiFi-картой - и ломай свою же сеть
сказал 21 Авг 2007 at 11:08 #
Так интерес же в самом исследовании, когда незнакомое что-то.
Ugnich Anton сказал 21 Авг 2007 at 17:35 #
А был бы у тебя Linux, что-нибудь бы да сделал без дополнительного софта.
А у тебя дома, кроме своей ТД, ещё кого-то видит? Или почему “Хорошо, что юзаю WPA” ?
У меня дома, если разнести ноут и ТД в разные концы квартиры, получается довольно слабый сигнал. Думаю, в соседних квартирах не ловит вообще ничего.
сказал 21 Авг 2007 at 18:42 #
Ugnich Anton, а у меня уверенный сигнал везде. При том, что AP находится в другой комнате. Думаю, поймать вне квартиры и отсниффить нешифрованный сигнал особых проблем не будет представлять даже без спец-средств.
Ugnich Anton сказал 22 Авг 2007 at 08:29 #
Какая у тебя AP? У меня обычный D-Link, видимо из-за этого. Клиенты - встроенная в ноут с супер-антенной (так написано ) и ещё раньше был Orinoco Silver.
В общем-то качество совсем не беспокоит, наоборот как-то спокойнее.