feftan (3.5.2011 15:47:49)
Každej druhej
Trouba (22.11.2011 19:31:50)
Jaképak ?vycucáš z prstu?? Předem se omlouvám, že to řeknu natvrdo: Naivita některých lidí hraničí s totální tupostí. Na nešifrovanou WiFi síť se dokáže připojit *každý*.
Copak jsi nikdy neviděl Kismet? Doporučuji seznámit se s ním. Nic si nevycucáš z prstu. Jednoduše odposlechneš několik rámců Kismetem, z nich získáš MAC adresy všech připojených počítačů a jednu z nich pak triviálním způsobem použiješ. (Jak snadné je nastavení MAC adresy, napoví strýček Google. V normálních systémech se nastaví stylem 'ifconfig wlan0 lladdr ', případně 'ifconfig wlan0 hw ether ' či jinou variací na tohle téma.)
Navíc lze na nezabezpečené WiFi síti odposlechnout úplně všechna přenášená data (a každé porno, na které se kdy podíváš), není-li na některé z vyšších vrstev šifrování. A i kdyby bylo, lze stále zjistit IP adresy všech počítačů, se kterými komunikuješ. (Což samo o sobě může prozradit mnohem víc, než chceš.) Tedy, pokud ovšem nemáš funkční VPN... (Soudě podle naivních představ o WiFi, VPN asi nemáš.)
WEP ?šifrování? je téměř na hovno. Dá se rozlousknout za cca 5 minut na každém dnešním průměrném notebooku, tedy kdokoliv v okruhu stovek metrů tě může poslouchat. Stačí v podstatě jen umět používat počítač a pořídit si (v případě větší vzdálenosti) trochu profesionálnější směrovou anténu, než jakou mají průměrní porušovači WiFi norem doma.
WPA-PSK může být taktéž problém, pokud se používá TKIP. Každý by se měl ujistit, že má WPA2 (které wpa_supplicant nazývá RSN) a výměnu klíčů CCMP. TKIP se dá prolomit během řádově desítek minut na průměrném počítači; zde ale mnohem víc záleží na počtu zachycených paketů, tj. případný útok nemá tak jistý úspěch jako u WEP. Jediná rozumná možnost pro domácího uživatele, který nemá čas nastavit si nějaké pořádné zabezpečení, je WPA2/CCMP.
Já používám doma EAP-TLS, protože bezpečnost sítě pak nezáleží na nějakém jednom sdíleném hesle, které může každý ztracený/ukradený/nezabezpečený počítač vyzradit. Vyzrazení soukromého klíče jednoho z uživatelů se velmi snadno vyřeší revokací příslušného certifikátu, aniž by se jakkoliv změnilo nastavení z pohledu ostatních uživatelů, tj. není nutné měnit nějaké ?heslo?.
blbe (28.3.2012 14:21:45)
MAC!!!