в чем смысл запароливания wireless ?

Все, что вы хотели знать о программизме, но боялись спросить.
Аватара пользователя
Vims
Northern Yeti
Сообщения: 21434
Зарегистрирован: 17 фев 2003, 15:53
Откуда: Magadan - Vancouver
Контактная информация:

Сообщение Vims »

ura писал(а):Ну давайте определимся так. Хорошая wireless антенна даст покрытие на 150 метров. Оставив машину где то посредине residential neighbourhood на пару деньков я могу наловить много интерсного по ключевым фразам, словам, адресам. Вы абсолютно уверены, что такой способ добычи информации совершенно никого не интересует?
Вообще это не вопрос. Дверь в гараж где стоит машина должна быть закрыта. Если вы не заперли ее и в один прекрасный день пришли а машины нет, то удивляться не стоит. Все как говорится Up to you :wink:
Аватара пользователя
CdR
Графоман
Сообщения: 11245
Зарегистрирован: 11 окт 2004, 19:27
Откуда: Европа, центр, за углом направо.

Сообщение CdR »

Впринципе, если AP будет пускать всех, назначая при этом индивидуальный ключ на сессиию, то часть проблем может быть решена и belpak останется доволен и security клиентов соблюдена в эфире.
Только не знаю, реализовано ли где-то такое.

Останется правда "дырка" в роутере, к которому подключен AP. Но это уже на совести того, кто раздает свою сетку.
Аватара пользователя
Hairy Potter
Графоман
Сообщения: 6190
Зарегистрирован: 14 дек 2006, 10:05
Откуда: Vancouver, BC

Сообщение Hairy Potter »

belpak писал(а):
ura писал(а):Так теперь вору даже задницу от стула отрывать не надо. Я лично не чувствую себя комфортно, зная что кто то читает мои письма.
для того что бы читать чужие письма нужны как минимум цель и время. У вас например есть цель и время читать мои письма? Не думаю.
Письма естественно никому не нужны. А вот когда разговор идет о финансовых потерях, тут уже другая история. Жертвы identity fraud уже никогда потом не пренебрегают средствами, которые могут помочь в защите от этого. Пока ничего не случилось, кажется что все это ерунда и с тобой ничего не произойдет.
Я немножко задумался над этим, когда у меня украли пароль от E-bay
account и выставили от моего имени на продажу domain names тысяч так на 15000. Понятно, что все обошлось и никто не пострадал,
но лишиться своего аккаунта на E-bay мог запросто, а это уже неприятно. Так примеров можно привести еще много, когда ущерб не так уж велик, но сопуствующий проблеме всякий геморрой и нервы - не стоят того. Посмотри, сколько всяких keystrokes loggers есть в сети,
некоторые умельцы делают FM receivers, который перехватывают нажатия клавиш с wireless keyboards, некоторые дешевые клавиатуры не шифруют сигнал вообще и все это доступно в радиусе 50-100 м.
Это все равно, что выйти на балкон и орать свои пароли в мегафон :director:
Аватара пользователя
sobomax
Маньяк
Сообщения: 3699
Зарегистрирован: 29 июн 2006, 22:53
Откуда: Vancouver

Сообщение sobomax »

ura писал(а):Благо большинство online banking систем всетаки используют шифрование для интернет трафика, но все равно слишком много можно поймать другой информации не прилагая особых усилий для этого.
Шифрование не панацея если есть у злоумышленника есть возможность влезть между сервером и клиентом (а это можно сделать элементарно если сеть открыта). Гуглить по слову man in the middle attack. И никакой SSL не спасет.

Кстати для любителей пользоваться соседскими сетями - помнится где-то читал как кто-то эспериментировал с методом под названием honeypot. То есть специально ставил открытый AP и софт который трафик снифит и ждал пока народ туда начнет вешатся. Человек очень много интересной информации вытащил таким образом, включая номера карт и прочая....

Так шта думайте сами решайте сами иметь или не иметь...

А по поводу того что тырнет подешевеет если все будут своим WiFi делиться так скорее наоборот. Ибо стоимость тырнета как и любого другого массового товара обратно пропорциональна количеству покупателей этого товара.

-Maxim
Аватара пользователя
Stanislav
Mr. Minority Report
Сообщения: 45217
Зарегистрирован: 19 окт 2005, 16:33
Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo

Сообщение Stanislav »

Детская порнография? Мелко плаваете! С чужого IP надо атаковать банки, госсайты, сайты компаний и прочее. Вот недавно хакеры ломанули в Чехии сеть телекомпании и выложили в эфир видео с ядреным взрывом - думаете со своего личного IP?
Аватара пользователя
sobomax
Маньяк
Сообщения: 3699
Зарегистрирован: 29 июн 2006, 22:53
Откуда: Vancouver

Сообщение sobomax »

CdR писал(а):Впринципе, если AP будет пускать всех, назначая при этом индивидуальный ключ на сессиию, то часть проблем может быть решена и belpak останется доволен и security клиентов соблюдена в эфире.
Фигвам. Любой протокол основанный на обмене ключами между untrusted parties будет подвержен возможности man in the middle attack.
CdR писал(а):Останется правда "дырка" в роутере, к которому подключен AP. Но это уже на совести того, кто раздает свою сетку.
Ага, особенно хорошо надежда на совесть будет работать если тот кто раздает как раз и есть "вражина". :lol:

-Maxim
Аватара пользователя
CdR
Графоман
Сообщения: 11245
Зарегистрирован: 11 окт 2004, 19:27
Откуда: Европа, центр, за углом направо.

Сообщение CdR »

sobomax писал(а):Фигвам. Любой протокол основанный на обмене ключами между untrusted parties будет подвержен возможности man in the middle attack.
А если обменяются открытыми ключами как в SSH?
sobomax писал(а):Ага, особенно хорошо надежда на совесть будет работать если тот кто раздает как раз и есть "вражина". :lol:
Собственно я это и имел ввиду.
ura
Житель
Сообщения: 915
Зарегистрирован: 09 мар 2003, 22:46

Сообщение ura »

CdR писал(а):
sobomax писал(а):Фигвам. Любой протокол основанный на обмене ключами между untrusted parties будет подвержен возможности man in the middle attack.
А если обменяются открытыми ключами как в SSH?
sobomax писал(а):Ага, особенно хорошо надежда на совесть будет работать если тот кто раздает как раз и есть "вражина". :lol:
Собственно я это и имел ввиду.
Для этого ключи должны генерироваться отдельно а не на лету.
white_raven
Маньяк
Сообщения: 1012
Зарегистрирован: 20 дек 2005, 11:10
Откуда: NiNo-Vancouver

Сообщение white_raven »

ura писал(а):Старые или дешевые раутеры и wireless карточки поддерживают только WEP, что практически не является защитой. В таких случаях лучший Wireless это очень длинный кабель.
я тебя приглашаю взломать мою сеть с WEP 128 bit ключем, но траффика у меня мало поэтому нужные пакеты будешь собирать года два...
Аватара пользователя
sobomax
Маньяк
Сообщения: 3699
Зарегистрирован: 29 июн 2006, 22:53
Откуда: Vancouver

Сообщение sobomax »

CdR писал(а):
sobomax писал(а):Фигвам. Любой протокол основанный на обмене ключами между untrusted parties будет подвержен возможности man in the middle attack.
А если обменяются открытыми ключами как в SSH?


И чего? Это работает только в том случае если ты можеш подтвердить что ключ посланый тебе "васей" принадлежит действительно "васе" а не "пете" например, потому как иначе "петя" может обменятся ключами с "васей" а потом своим ключем с тобой и спокойно читать трафик между тобой и "васей".

Именно для этого в SSH используется ~/.ssh/known_hosts. Ожидается что ты при первом коннекте к данному хосту провериш fingerprint серверного ключа используя достоверный метод. Например позвониш админу сервера и спросиш. Я понимаю что никто этого не делает. ;-)

-Maxim
oblom
Читатель
Сообщения: 10786
Зарегистрирован: 20 фев 2003, 22:04

Сообщение oblom »

я тебя приглашаю взломать мою сеть с WEP 128 bit ключем, но траффика у меня мало поэтому нужные пакеты будешь собирать года два...
гыггыюююю максимум полчаса.....даже можешь просто АП оставить включенный....без своих клиентов.
white_raven
Маньяк
Сообщения: 1012
Зарегистрирован: 20 дек 2005, 11:10
Откуда: NiNo-Vancouver

Сообщение white_raven »

самому траффик генерить нечестно
oblom
Читатель
Сообщения: 10786
Зарегистрирован: 20 фев 2003, 22:04

Сообщение oblom »

ха.....ну а кому шас легко
white_raven
Маньяк
Сообщения: 1012
Зарегистрирован: 20 дек 2005, 11:10
Откуда: NiNo-Vancouver

Сообщение white_raven »

все мультики типа взлом сети за 10 секунд подходят для сети default/mywireless с паролем 1234, от кулхацкера за стенкой хватит и такого шифра + мониторинг
oblom
Читатель
Сообщения: 10786
Зарегистрирован: 20 фев 2003, 22:04

Сообщение oblom »

да для wep вообще не важно какой длины пароль (тем более, что максимум на бытовых раутерах - 128бит). Главное, набрать достаточное количество пакетов, что как ты и сам знаешь, не составляет особого труда.
Ответить