в чем смысл запароливания wireless ?
Правила форума
Пожалуйста, ознакомьтесь с правилами данного форума
Пожалуйста, ознакомьтесь с правилами данного форума
-
- Читатель
- Сообщения: 10786
- Зарегистрирован: 20 фев 2003, 22:04
-
- Маньяк
- Сообщения: 1012
- Зарегистрирован: 20 дек 2005, 11:10
- Откуда: NiNo-Vancouver
я видел навороченную прогу мониторинга которая кулхацкеров с нестандартными маками и пакетами от аирснортов и им подобных слала сразу и ругалась громко, еще можно и GPS модуль туда подсобачить что бы сразу морду бить можно было, а сам код 128 от все равно 104+24 какаято херня, лучше уж офисы бомбить блютус ружьем


-
- Житель
- Сообщения: 843
- Зарегистрирован: 14 фев 2007, 01:21
- Откуда: Van
- Аман Ванкуверский
- Маньяк
- Сообщения: 2759
- Зарегистрирован: 18 окт 2005, 01:10
- Аман Ванкуверский
- Маньяк
- Сообщения: 2759
- Зарегистрирован: 18 окт 2005, 01:10
-
- Маньяк
- Сообщения: 1012
- Зарегистрирован: 20 дек 2005, 11:10
- Откуда: NiNo-Vancouver
- Аман Ванкуверский
- Маньяк
- Сообщения: 2759
- Зарегистрирован: 18 окт 2005, 01:10
Re: в чем смысл запароливания wireless ?
возвращаясь к первоначальному вопросу,
1. Получение пароля к онлайн-банкингу с последующим переводом денег. (HTTPS/SSL MitM)
Подозреваю, что поскольку в логах останется адрес клиента, доказать, что клиент не верблюд и денег не переводил, будет сложно.
2. Использование для взлома других сетей.
навскидку, сразу приходят на ум 2 "вредные вещи":belpak писал(а):вопрос собственно в том какие проблемы можно обрести оставляя свою вайрлес сетку незапароленной? Если откинуть такой фактор как " жаба душит что сосед моим интернетом пользуется" то какие еще вредные вещи могут произойти с инфой на компе или еще чем нибудь если я не вешаю пароль на вайрлес роутер?
Объясните если можно простым языком пож-та.
1. Получение пароля к онлайн-банкингу с последующим переводом денег. (HTTPS/SSL MitM)
Подозреваю, что поскольку в логах останется адрес клиента, доказать, что клиент не верблюд и денег не переводил, будет сложно.
2. Использование для взлома других сетей.
- Аман Ванкуверский
- Маньяк
- Сообщения: 2759
- Зарегистрирован: 18 окт 2005, 01:10
как говорил мой препод, this is even more dangerous, because it gives you false sense of security.CdR писал(а):Впринципе, если AP будет пускать всех, назначая при этом индивидуальный ключ на сессиию, то часть проблем может быть решена и belpak останется доволен и security клиентов соблюдена в эфире.
допустим атакующий подключается со своим IP и wireless session key. от IP level и выше сеть все равно его - можно продолжать MitM в виде default gateway spoofing или еще чего
- CdR
- Графоман
- Сообщения: 11245
- Зарегистрирован: 11 окт 2004, 19:27
- Откуда: Европа, центр, за углом направо.
- Аман Ванкуверский
- Маньяк
- Сообщения: 2759
- Зарегистрирован: 18 окт 2005, 01:10
-
- Житель
- Сообщения: 891
- Зарегистрирован: 08 авг 2005, 21:58
- Откуда: New Westminster
- CdR
- Графоман
- Сообщения: 11245
- Зарегистрирован: 11 окт 2004, 19:27
- Откуда: Европа, центр, за углом направо.
-
- Житель
- Сообщения: 915
- Зарегистрирован: 09 мар 2003, 22:46
Просветите каким образом Вы собираетесь красть пароль online banking. Пока что мы только в мою сеть проникли, пакеты можем читать, но всетаки трафик между Internet Browser и банк зашифрован через SSL. Как в данном сценарии можно встать между пользовалелем и банком, разве что поставить свой раутер и я по недосмотру буду его использовать?Alexandr писал(а):Насколько я помню в банковских системах стоит запрет на сохранение пароля. Во всяком случае мне каждый раз приходится набирать ручками.1. Получение пароля к онлайн-банкингу с последующим переводом денег. (HTTPS/SSL MitM)
-
- Маньяк
- Сообщения: 1012
- Зарегистрирован: 20 дек 2005, 11:10
- Откуда: NiNo-Vancouver