Login lub e-mail HasÅ‚o   

Bezpieczeństwo sieci WiFi

Odnośnik do oryginalnej publikacji: http://kubofonista.co.cc/bezpieczenstwo-sieci-wifi
W tym artykule pragnę przybliżyć bezpieczeństwo bezprzewodowych sieci WLAN. Niestety wiele osób zapomina o podstawowej kwestii jaką jest ustawienie choćby klucza szyfrowania.
Wyświetlenia: 2.379 Utworzony: 28/04/2009

Dlaczego o tym zapominamy?

Powodów zapominanie o zabezpieczaniu sieci bezprzewodowych jest dużo. W mojej ocenie najczęściej zdarzajÄ…cy siÄ™ to taki, że osoba kupuje router do podzielania łącza kablem, zapominajÄ…c, że posiada on moduÅ‚ WiFi który w tym wypadku należaÅ‚o by wyłączyć. Inny powód to po prostu niewiedza, osoby nie wiedzÄ…, że ktoÅ› może siÄ™ połączyć z ich sieciÄ… i na ich konto popeÅ‚nić np. przestÄ™pstwo lub (z mniej brutalnych) podsÅ‚uchiwać je.

Z wycieczką po mieście

Posiadam telefon wyposażony w WLAN. KoÅ‚o mojej szkoÅ‚y jest sieć bezprzewodowa. Połączenia siÄ™ z niÄ… nie uważaÅ‚bym za wykroczenie, ponieważ istnieje druga sieć o tej samej nazwie z szyfrowaniem zatem zakÅ‚adam, że ta jest pokazowa ale o prawie później.
SpacerujÄ…c po moim mieÅ›cie można natknąć siÄ™ na dużo niezabezpieczonych sieci. Ba, niektóre nawet nie majÄ… zmienionej nazwy tak wiÄ™c mamy do czynienia z “default” czy “dlink”. ZaobserwowaÅ‚em, że jedna z sieci pojawia siÄ™ tylko koÅ‚o ronda i skrzyżowania ze Å›wiatÅ‚ami. ZastanowiÅ‚em siÄ™ i zauważyÅ‚em, że w tych miejscach sÄ… policyjne kamery. Sieć ma nazwÄ™ “nadajnik” (odpowiednio z maÅ‚ej lub dużej litery) oraz jest … bez szyfrowania (: Czyżby ukryta możliwość sprawdzania czy jesteÅ›my w zasiÄ™gu policyjnej kamery? :D Na temat skutków takiej możliwoÅ›ci nie trzeba siÄ™ rozwodzić.

Inny zabawny przykÅ‚ad to sieć “HotSpot_RCPIK”, fajny jest bo ma zasiÄ™g duży, po połączeniu tradycyjna strona hotspota połączyÅ‚eÅ› siÄ™ z blebleble. Co tu zabawnego? A no to, że obok niej jest druga sieć “RCPIK” zapewne do użytku wewnÄ™trznego tej instytucji, ta sieć również nie ma żadnych zabezpieczeÅ„!
No ale moje miasto jest zacofane, przenieśmy się na chwilę do innego (byłem na wycieczce szkolnej).

Po dojechaniu okazaÅ‚o siÄ™, że tu poziom wiedzy jest wiÄ™kszy. Mimo spotykania domyÅ›lnych nazw sieci majÄ… one choćby szyfrowanie. W CinemaCity spotkamy HotSpota z którego mamy prawo korzystać po zakupie “filiżanki szybkiego Internetu” (kawy). Ale nie musimy kupować, dziaÅ‚a on normalnie. Jego spryt polega na tym, że w sali ekranowej już jego zasiÄ™g nie siÄ™ga, nie siÄ™ga on także za drzwiami CinemaCity. SpacerujÄ…c dalej spotkamy różne HotSpoty jedne fajne, inne gÅ‚upie wymagajÄ…ce np zarejestrowania siÄ™. Strony rejestracyjne nie sÄ… zbytnio mobile-friendly dlatego daÅ‚em im spokój.

 

screenshot0030screenshot0026

Widzimy tutaj także Ukryty WLAN, ale o tym za chwilę.

Prawo

PamiÄ™tajmy, że tak samo jak otwarte drzwi do domu nie stanowiÄ… zezwolenia na wÅ‚amanie, tak niezabezpieczona sieć również nie stanowi zezwolenia na podłączenie siÄ™ do niej. Nie powinniÅ›my łączyć siÄ™ z sieciÄ… bezprzewodowÄ… gdy nie mamy na to pozwolenia jej wÅ‚aÅ›ciciela lub gdy nie zawiera w nazwie sÅ‚owa “hotspot”

Jak się zabezpieczyć?

Krótkie wytyczne na temat zabezpieczania siÄ™.

  • Nie ukrywaj WLANu - Utrudnisz tylko sobie pracÄ™! Sieć nadal bÄ™dzie widoczna, co widać na obrazkach wyżej. Fakt, bÄ™dzie trzeba poznać jej nazwÄ™ ale nie jest to trudne na podstawie analizy pakietów wysyÅ‚anych za jej poÅ›rednictwem
  • Nie zmniejszaj zasiÄ™gu - Także utrudnisz sobie tylko pracÄ™. Twoje urzÄ…dzenie na rogu domu bÄ™dzie gubić zasiÄ™g a osoba chcÄ…ca wÅ‚amać siÄ™, może to zrobić nawet na podstawie najsÅ‚abszego sygnaÅ‚u
  • Użyj silnego szyfrowania - WEP to za maÅ‚o. Można go Å‚atwo zÅ‚amać, staraj siÄ™ używać mocnego szyfrowania ze skomplikowanym kluczem. Polecam WPA2
  • Wyłącz zdalny dostÄ™p do routera - Zdalne zarzÄ…dzanie nie jest ci prawdopodobnie potrzebne. UÅ‚atwia ono tylko atakujÄ…cemu próbowanie wÅ‚amania do twojego urzÄ…dzenia, może to robić spokojnie u siebie w domu.
  • Filtruj MAC urzÄ…dzeÅ„ - To ustawienie w połączeniu z ustawieniem najsilniejszego szyfrowania da Ci bezpieczeÅ„stwo na obecnÄ… chwilÄ™ nie do zÅ‚amania. Filtracja MAC urzÄ…dzeÅ„ ma na celu nie dopuÅ›cić urzÄ…dzenia z poza listy do nawiÄ…zania połączenia

Zalecam do zastosowania siÄ™ do wszystkich wyżej wymienionych wytycznych. MAC w połączeniu z najsilniejszym szyfrowaniem wedÅ‚ug opinii które zasÅ‚yszaÅ‚em jest na obecnÄ… chwilÄ™ nie do zÅ‚amania.
Osobiście u siebie mam wyłączony także serwer DHCP i połączenie się z moją siecią wymaga poza kluczem szyfrowania i MACem na liście autoryzowanych znajomości struktury IP sieci (chociażby IP bramy)
Jak technicznie przeprowadzić konfigurację dowiesz się z instrukcji swojego urządzenia. Na 99% będzie to panel przez stronę WWW.

Podsumowanie

PodsumowujÄ…c. Nie możemy ignorować zabezpieczania sieci WiFi. Daje to zbyt duże możliwoÅ›ci dziaÅ‚ania na nasze konto innym osobom. JeÅ›li kupujemy router do podzielenia sieci tylko kablem warto wyłączyć sieć WiFi zamiast jÄ… zabezpieczyć. OszczÄ™dzimy wtedy np. czas. W przeciwnym razie kiedy sieci używamy musimy jÄ… koniecznie zabezpieczyć. I to najlepiej w mocny sposób, tak aby byÅ‚a trudna do zÅ‚amania. Zaawansowani mogÄ… pokusić siÄ™ o rÄ™cznÄ… konfiguracjÄ™ IP, bÄ™dzie to raczej utrudnieniem dla osoby łączÄ…cej siÄ™ niż zabezpieczeniem, osobiÅ›cie uważam, że rÄ™czna konfiguracja jest Å‚atwiejsza w zarzÄ…dzaniu. JeÅ›li komuÅ› naprawdÄ™ siÄ™ nie chce gÅ‚owić nad mocnymi kluczami, niech to jeszcze raz przemyÅ›li, albo ustawi chociaż jakiekolwiek szyfrowanie. Odetnie w ten sposób chociażby użytkowników telefonów z WLANem od swojej sieci (przykÅ‚adowo Symbian nie oferuje narzÄ™dzi do wÅ‚amywania siÄ™). Oczywiste jest przecież, że telefon Å‚atwiej ukryć niż laptopa z którym siÄ™ stoi przed czyjÄ…Å› posesjÄ… dlatego telefon może częściej sÅ‚użyć do wstÄ™pnego “zeskanowania” obecnoÅ›ci sieci w okolicy :D

Liczę na to, że artykuł się komuś przydał lub przyda.
Zapraszam do dyskusji!

Przedruk dokonany za zgodÄ… autora. ŹródÅ‚o: http://kubofonista.co.cc/bezpieczenstwo-sieci-wifi


Podobne artykuły



Ciekawy temat. Zwłaszcza, że liczba hot spotów stale się zwiększa. Ja osobiście wolałbym żeby były ogólnodostępne i darmowe. Co do zabezpieczeń to czasem korzystam z sieci bezprzewodowej i wykrywa mi dodatkowo około 50% niezabezpieczonych. W sumie najlepsze zabezpieczenie jakie znam to certyfikaty, choć to pracochłonne i nie bardzo nadaje się do publicznych zastosowań.

  buri,  30/04/2009

Dodał bym tu podstawe, która jest często pomijana, zmień hasło (login najlepiej też) do urządzenia. Bardzo duża ilość domowych jedzie na standardowych, a takie hasła to z pamięci lecą.

Popieram buriego. Kiedy już jesteśmy podłączeni do czyjejś sieci wystarczy w Googlach wbić hasło "default password list" i pierwszy wynik z góry to zbiór setek domyślnych loginów i haseł dostępowych do routerów. Jeśli osoba, która podłączyła się do naszej sieci tylko z niej korzysta nie jest źle. Gorzej, jeśli pomiesza nam w routerze.

Jak kto będzie się chciał włamać, to się włamie. Backtrack i dobra karta wifi wystarczy do darmowego surfowania po internecie. Warto tylko zmienic hasło do routera (moi sasiedzi to nie robia i maja początkowe - admin - admin)

Nie zgadzam się z autorem ,że WPA2 i filtrowanie MAC adresów jest nie do złamania.
Można to zrobić także z windowsa, chociaż jak napisał kolega wyżej Backtrack ma już w sobie odpowiednie nażędzia.



Dodaj swojÄ… opiniÄ™
W trosce o jakość komentarzy wymagamy od użytkowników, aby zalogowali się przed dodaniem komentarza. Jeżeli nie posiadasz jeszcze swojego konta, zarejestruj się. To tylko chwila, a uzyskasz dostęp do dodatkowych możliwości!
 
Autor
Dodał do zasobów: Przedruki za zgodą
Artykuł
Nasza-Klasa.pl


O EIOBA
Artykuły
Odkrywaj
Publikuj
Społeczność
Statystyki
Użytkownicy online: 517
Zarejestrowani: 17.223
Komentarze: 39.414
Artykuły: 9.002
Książki
EIOBA Åšwiat

© 2005 grupa EIOBA.