Местный wi-fi в официальной попе

10:40, 26.05.2008
опубликованы результаты первого в городе исследования защищенности беспроводных сетей wi-fi. в итоге 40% сетей не защищены вообще никак - приходи и бери что хочешь, из защищенных 2/3 под протоколом wep который вскрывается за минуту. Наиболее защищенным протоколом AES-CCMP пользуются только в 13% закрытых беспроводных сетях.. ну и т.д.
грустно



источник: http://dkvartal.ru/ahey/82692
1 / 2
Glucke
10:47, 26.05.2008
Ничего, ничего.... Вот скоро приведет в соответсвтие с какими-то законами министерство связи текующее положение вещей, и введут лицензирование поголовно всех потенциальных точек выхода, т.е. каждую фигнюшку с вай-фаем. И всё, отвалится вайфай, что грустней, чем низкое качество защиты :weep:

Источник - гугль по запросу "wi fi закон" и в частности http://piter.indymedia.org/ru/node/4610

Минусить можете сколько угодно, я и сам не рад, если wifi под запрет попадёт. Но у нас страна с фантазией, и "у нас спокон веков нет управ на дураков", так что неровен час - сбудется.

[Сообщение изменено пользователем 27.05.2008 17:55]
0 / 6
Враг Волшебников
11:16, 26.05.2008
От пользователя Ahey
wep который вскрывается за минуту


с этого места поподробнее :-)
3 / 0
unknown unknown
11:18, 26.05.2008

http://community.livejournal.com/ru_xkcd/39180.htm...

[Сообщение изменено пользователем 26.05.2008 11:18]
2 / 1
Антон
11:59, 26.05.2008
У меня дома wep, который ломается за минуту. А дальше что ?
:-)
1 / 0
Враг Волшебников
12:10, 26.05.2008
От пользователя Антон™
У меня дома wep, который ломается за минуту. А дальше что ?

адрес подскажи :-[
1 / 0
Антон
12:23, 26.05.2008
Я на Ботанике живу. Максимум что можно сделать - это попасть внутрь домашней локальной сети. Там точно так же все прикрыто firewall'ом :-)
1 / 0
Priv
12:55, 26.05.2008
От пользователя Антон™
Максимум что можно сделать - это попасть внутрь домашней локальной сети.

+1
одно дело попасть в сеть, а другое получить доступ к сетевым ресурсам...
3 / 1
Yuri®
13:05, 26.05.2008
А почему попа - официальная?
0
a:v:s
13:13, 26.05.2008
От пользователя Антон™
У меня дома wep
прихвастну: WPA2-PSK(AES)
более из любопытства, нежели из паранойи.
1 / 0
13:26, 26.05.2008
От пользователя Yuri®
А почему попа - официальная?

скажем так - официально подтвержденная ))
0 / 2
unknown unknown
13:31, 26.05.2008
Моя субботняя пешая прогулка с N800 и включенным Aircrack по маршруту Елизавет — РТИ — Ботаника — Дирижабль — Белинского — Автовокзал выловила с два десятка открытык точек доступа (из четырех десятков: на втором месте всё же WPA2 и уже после — WEP).
1 / 0
Yunihiko-kun
13:36, 26.05.2008
От пользователя Priv
одно дело попасть в сеть, а другое получить доступ к сетевым ресурсам...


Если у меня есть доступ к несущей среде, которая бродкастовая (sic!) в случае с радио, и ключик от эфира, то никаких проблем получить данные прочих узлов беспроводной сети нет: начиная от веб-кукисов и открытых паролей и заканчивая чем угодно. Про спуффинг адресов в широковещательной сети говорить не надо.

От чего спасет фаерволл в одном бродкасте?

ЗЫ http://www.isaac.cs.berkeley.edu/isaac/wep-faq.htm...
0
Антон
14:02, 26.05.2008
Mышьяк, поставим вопрос иначе: что Вы сможете найти в этой сети ? Если говорить про мой дом, то это надо постараться чтобы поймать меня сидящим с ноутом в инете чтобы какие-то пароли стырить. 99,9% времени для ковыряния инета у меня есть комп, с которого я собственно хожу в сеть, а wi-fi ap работает просто как беспроводной свитч внутри сети. И только когда он занят, а мне приспичит полезть в инет, я пользуюсь ноутом и эту сессию в теории можно перехватить. Чтобы это сделать, надо круглосуточно тусоваться у меня под окнами :-)
0
Yunihiko-kun
14:22, 26.05.2008
Да, было бы желание что-то стырить. Безопасность - это когда информацию дешевле купить, чем украсть. В случае, когда стоимость информации в твоей сети стремится к 0, то никто и шевелится не будет (на мой взгляд лучшая защита), разве что соседский скрипткиддис. Но это лирика.

Что же сможет сделать этот самый скрипткиддис? В твоем случае локалка с беспроводной сетью все равно один бродкастовый домен L2, хоть и коммутируемый - дамп трафика напрямую не сделать, но все радости спуффинга доступны (статический арп - наше все). То, что беспроводной сетью пользуешься всего 0.1% от общего времени сильно уменьшает вероятность прямого перехвата в RT, сильно увеличивает время для накопления данных для пассивной атаки на ключ (хотя дампилку эфира за стенкой оставить на неделю для соседа не проблема), опять таки активная атака и спуффинг. Но при безлимитном интернете и отсутствии ценной информации это все мелочи.
1 / 0
Антон
14:37, 26.05.2008
От пользователя Mышьяк
Но при безлимитном интернете и отсутствии ценной информации это все мелочи

Дак вот в том-то и дело :-)
ИМХО соседу проще было бы со мной договориться.
0
hiro
14:41, 26.05.2008
По-моему, чистой воды PR услуг по "защите" информации. Что можно "взять" из домашней сети - фото типа "я и самовар"??
Надо разделить данные "исследования" на - в корп сетях не защищено %%, в домашних %%. Если что-то и не защищено, м.б. это и не надо охранять?!
P.S. А взлом сети разве не наказуемо? Пока "взламывают" домашние сети - никому нет дела. Пусть попробуют авторитеную сеть - сразу получат по полной программе.
3 / 0
®Djinn©
15:00, 26.05.2008
От пользователя hiro
Что можно "взять" из домашней сети - фото типа "я и самовар"??

Чего я только не находил в домашних сетях ... :-)
Так то все зависит от того насколько конфиденциальной
считает владелец информацию
Т е все измеряется величиной дискомфорта
которую доставит утечка или публикация информации
На этом основан шантаж
От пользователя hiro
Надо разделить данные "исследования" на - в корп сетях не защищено %%,

Опять же был весьма удивлен сколько в сетях корус было незащищенных точек
Вплоть до того что комп в магазине работал на 98 винде
Т е какая либо безопасность отсутствовала по определению
В других точках находилась бухгалтерская или кадровая документация
А уж сколько музыки или фотографий было перекачано ...
0
ISM
15:14, 26.05.2008
От пользователя hiro
По-моему, чистой воды PR услуг по "защите" информации. Что можно "взять" из домашней сети - фото типа "я и самовар"??

А интернетом на халяву попользоваться.
0
get_maх
11:21, 27.05.2008
От пользователя ISM
А интернетом на халяву попользоваться.

ну, если это 5ти мегабитный канал соседей снизу (какой-то офис), а ты пришел к другу с ноутом, то может и можно заюзать, а так, повсеместные дешевые анлимы не располагают к использованию чужих открытых каналов, по крайней мере для "халявного инета".
0
a:v:s
13:01, 27.05.2008
От пользователя get_maх
5ти мегабитный канал
мне (для сравнения) интересно,
кто какие скорости выжал из soho-устройств,
даже принудительно включив 802.11g
0
unknown unknown
13:14, 27.05.2008
Смотрел DVD9-видео через NFS на лаптопе, подключенном к домашней сети по WiFi. Выводы о скорости канала делайте сами (Netgear и ZyXEL с одной стороны и atheros'овский чип с другой).
0
hiro
13:16, 27.05.2008
От пользователя ®Djinn©(безработный)
Чего я только не находил в домашних сетях ...


Не верю... К.Станиславский
:-D
1 / 0
get_maх
13:34, 27.05.2008
От пользователя a.v.s.[мы|не|там¦где|мы|есть]
мне (для сравнения) интересно,
кто какие скорости выжал из soho-устройств,
даже принудительно включив 802.11g

хоть сохо, хоть индастриал, больше 24Mbit не выжималось, даже при идеальных условиях =]

а так, через три беспроводных моста (Moxa AWK-1100) 20Mbit/s стабильно (0% потерь). (chariot, 20потоков по 512k туда и 20обратно, udp).

тот же самый поток через Linksys WAP200E уже давал потери.
0
ISM
13:49, 27.05.2008
От пользователя a.v.s.[мы|не|там¦где|мы|есть]
кто какие скорости выжал из soho-устройств,
даже принудительно включив 802.11g
У меня из сети провайдера через d-link dir - 300 фильмы со скоростью 2..2,5 мегабайта в секунду качаются.
0
Авторизуйтесь, чтобы принять участие в дискуссии.