Drogi użytkowniku! Wykryłem, że korzystasz z AdBlocka. Nie zamierzam Cię blokować, gdyż jest to nie równa walka, zatem proszę Cię. Proszę Cię o to byś wyłączył AdBlocka w mojej domenie.
Dlaczego? Wyświetlane u mnie reklamy nie są inwazyjne - są statyczne oraz wyświetlane w jednym miejscu - nie będą Ci przeszkadzać - to miejsce to sidebar.
Tak jak już wspomniałem - walczyć nie zamierzam jednak przyciemnię Ci trochę tekst abyś jednak dał mi szansę ;-)
Aby wyłączyć blokowanie w mojej domenie kliknij prawym przyciskiem myszy na ikonkę adblocka i wybierz "Wyłącz blokowanie na kubofonista.net". Dzięki!

Bezpieczeństwo sieci WiFi

?

WlanWitam ponownie. W tym artykule pragnę przybliżyć bezpieczeństwo bezprzewodowych sieci WLAN. Niestety wiele osób zapomina o podstawowej kwestii jaką jest ustawienie choćby klucza szyfrowania.

Zapraszam do lektury

Dlaczego o tym zapominamy?

Powodów zapominanie o zabezpieczaniu sieci bezprzewodowych jest dużo. W mojej ocenie najczęściej zdarzający się to taki, że osoba kupuje router do podzielania łącza kablem, zapominając, że posiada on moduł WiFi który w tym wypadku należało by wyłączyć. Inny powód to po prostu niewiedza, osoby nie wiedzą, że ktoś może się połączyć z ich siecią i na ich konto popełnić np. przestępstwo lub (z mniej brutalnych) podsłuchiwać je.

Z wycieczką po mieście

Posiadam telefon wyposażony w WLAN. Koło mojej szkoły jest sieć bezprzewodowa. Połączenia się z nią nie uważałbym za wykroczenie, ponieważ istnieje druga sieć o tej samej nazwie z szyfrowaniem zatem zakładam, że ta jest pokazowa ale o prawie później.
SpacerujÄ…c po moim mieÅ›cie można natknąć siÄ™ na dużo niezabezpieczonych sieci. Ba, niektóre nawet nie majÄ… zmienionej nazwy tak wiÄ™c mamy do czynienia z “default” czy “dlink”. ZaobserwowaÅ‚em, że jedna z sieci pojawia siÄ™ tylko koÅ‚o ronda i skrzyżowania ze Å›wiatÅ‚ami. ZastanowiÅ‚em siÄ™ i zauważyÅ‚em, że w tych miejscach sÄ… policyjne kamery. Sieć ma nazwÄ™ “nadajnik” (odpowiednio z maÅ‚ej lub dużej litery) oraz jest … bez szyfrowania (: Czyżby ukryta możliwość sprawdzania czy jesteÅ›my w zasiÄ™gu policyjnej kamery? :) Na temat skutków takiej możliwoÅ›ci nie trzeba siÄ™ rozwodzić.

Inny zabawny przykÅ‚ad to sieć “HotSpot_RCPIK”, fajny jest bo ma zasiÄ™g duży, po połączeniu tradycyjna strona hotspota połączyÅ‚eÅ› siÄ™ z blebleble. Co tu zabawnego? A no to, że obok niej jest druga sieć “RCPIK” zapewne do użytku wewnÄ™trznego tej instytucji, ta sieć również nie ma żadnych zabezpieczeÅ„!
No ale moje miasto jest zacofane, przenieśmy się na chwilę do innego (byłem na wycieczce szkolnej).

Po dojechaniu okazaÅ‚o siÄ™, że tu poziom wiedzy jest wiÄ™kszy. Mimo spotykania domyÅ›lnych nazw sieci majÄ… one choćby szyfrowanie. W CinemaCity spotkamy HotSpota z którego mamy prawo korzystać po zakupie “filiżanki szybkiego Internetu” (kawy). Ale nie musimy kupować, dziaÅ‚a on normalnie. Jego spryt polega na tym, że w sali ekranowej już jego zasiÄ™g nie siÄ™ga, nie siÄ™ga on także za drzwiami CinemaCity. SpacerujÄ…c dalej spotkamy różne HotSpoty jedne fajne, inne gÅ‚upie wymagajÄ…ce np zarejestrowania siÄ™. Strony rejestracyjne nie sÄ… zbytnio mobile-friendly dlatego daÅ‚em im spokój.

screenshot0030screenshot0026

Widzimy tutaj także Ukryty WLAN, ale o tym za chwilę.

Prawo

PamiÄ™tajmy, że tak samo jak otwarte drzwi do domu nie stanowiÄ… zezwolenia na wÅ‚amanie, tak niezabezpieczona sieć również nie stanowi zezwolenia na podłączenie siÄ™ do niej. Nie powinniÅ›my łączyć siÄ™ z sieciÄ… bezprzewodowÄ… gdy nie mamy na to pozwolenia jej wÅ‚aÅ›ciciela lub gdy nie zawiera w nazwie sÅ‚owa “hotspot”

Jak się zabezpieczyć?

Krótkie wytyczne na temat zabezpieczania się.

  • Nie ukrywaj WLANu – Utrudnisz tylko sobie pracÄ™! Sieć nadal bÄ™dzie widoczna, co widać na obrazkach wyżej. Fakt, bÄ™dzie trzeba poznać jej nazwÄ™ ale nie jest to trudne na podstawie analizy pakietów wysyÅ‚anych za jej poÅ›rednictwem
  • Nie zmniejszaj zasiÄ™gu – Także utrudnisz sobie tylko pracÄ™. Twoje urzÄ…dzenie na rogu domu bÄ™dzie gubić zasiÄ™g a osoba chcÄ…ca wÅ‚amać siÄ™, może to zrobić nawet na podstawie najsÅ‚abszego sygnaÅ‚u
  • Użyj silnego szyfrowania – WEP to za maÅ‚o. Można go Å‚atwo zÅ‚amać, staraj siÄ™ używać mocnego szyfrowania ze skomplikowanym kluczem. Polecam WPA2
  • Wyłącz zdalny dostÄ™p do routera – Zdalne zarzÄ…dzanie nie jest ci prawdopodobnie potrzebne. UÅ‚atwia ono tylko atakujÄ…cemu próbowanie wÅ‚amania do twojego urzÄ…dzenia, może to robić spokojnie u siebie w domu.
  • Filtruj MAC urzÄ…dzeÅ„ – To ustawienie w połączeniu z ustawieniem najsilniejszego szyfrowania da Ci na chwilÄ™ obecnÄ… najlepszÄ… ochronÄ™. Filtracja MAC urzÄ…dzeÅ„ ma na celu nie dopuÅ›cić urzÄ…dzenia z poza listy do nawiÄ…zania połączenia – oczywiÅ›cie można to obejść jednak w połączeniu z szyfrowaniem WPA2 jest to utrudnione.

Zalecam do zastosowania się do wszystkich wyżej wymienionych wytycznych. Osobiście u siebie mam wyłączony także serwer DHCP i połączenie się z moją siecią wymaga poza kluczem szyfrowania i MACem na liście autoryzowanych znajomości struktury IP sieci (chociażby IP bramy)
Jak technicznie przeprowadzić konfigurację dowiesz się z instrukcji swojego urządzenia. Na 99% będzie to panel przez stronę WWW.

Podsumowanie

PodsumowujÄ…c. Nie możemy ignorować zabezpieczania sieci WiFi. Daje to zbyt duże możliwoÅ›ci dziaÅ‚ania na nasze konto innym osobom. JeÅ›li kupujemy router do podzielenia sieci tylko kablem warto wyłączyć sieć WiFi zamiast jÄ… zabezpieczyć. OszczÄ™dzimy wtedy np. czas. W przeciwnym razie kiedy sieci używamy musimy jÄ… koniecznie zabezpieczyć. I to najlepiej w mocny sposób, tak aby byÅ‚a trudna do zÅ‚amania. Zaawansowani mogÄ… pokusić siÄ™ o rÄ™cznÄ… konfiguracjÄ™ IP, bÄ™dzie to raczej utrudnieniem dla osoby łączÄ…cej siÄ™ niż zabezpieczeniem, osobiÅ›cie uważam, że rÄ™czna konfiguracja jest Å‚atwiejsza w zarzÄ…dzaniu. JeÅ›li komuÅ› naprawdÄ™ siÄ™ nie chce gÅ‚owić nad mocnymi kluczami, niech to jeszcze raz przemyÅ›li, albo ustawi chociaż jakiekolwiek szyfrowanie. Odetnie w ten sposób chociażby użytkowników telefonów z WLANem od swojej sieci (przykÅ‚adowo Symbian nie oferuje narzÄ™dzi do wÅ‚amywania siÄ™). Oczywiste jest przecież, że telefon Å‚atwiej ukryć niż laptopa z którym siÄ™ stoi przed czyjÄ…Å› posesjÄ… dlatego telefon może częściej sÅ‚użyć do wstÄ™pnego “zeskanowania” obecnoÅ›ci sieci w okolicy :)

Liczę na to, że artykuł się komuś przydał lub przyda.
Zapraszam do dyskusji

Fajny tekst? Podziel siÄ™ ze znajomymi:
  • Blip
  • Flaker
  • Facebook
  • Twitter
  • Gadu-Gadu Live
  • Google Buzz
  • Google Bookmarks
  • Gwar
  • Wykop
  • PDF
  • RSS
  • Print

Zobacz inne ciekawe wpisy:

  • Poradnik jak najbardziej pomógÅ‚ mi zabezpieczyć swojÄ… sieć Wi-Fi ;)
  • @eriz
    Owszem mac spoofing istnieje ale trzeba jeszcze się pobawić w podsłuchiwanie ;)

    Co do VPN może być chyba także PPPoE, ale poszedłeś za daleko w przód. VPN + chęć łączenia się z siecią np. przez Symbiana = fail
  • To ustawienie w połączeniu z ustawieniem najsilniejszego szyfrowania da Ci bezpieczeÅ„stwo na obecnÄ… chwilÄ™ nie do zÅ‚amania. Filtracja MAC urzÄ…dzeÅ„ ma na celu nie dopuÅ›cić urzÄ…dzenia z poza listy do nawiÄ…zania połączenia

    3 kliknięcia i zmienię MAC. Wystarczy nasłuchać nieco pakietów i jakiegoś MAC-a można zdobyć. Więc to nie jest zabezpieczenie.

    według opinii które zasłyszałem jest na obecną chwilę nie do złamania.

    Zmień opinie. :P

    Na chwilę obecną, najlepszym wyjściem jest połączenie kilku metod:

    filtracja MAC
    niestandardowa klasa IP (to to może być i żadne zabezpieczenie, w sumie dodatkowa łamigłówka ;))
    zapominamy o DHCP
    VPN i odcięcie dostępu do zasobów bez połączenia
    o WPA2 nie wspomnÄ™
  • Nie koniecznie darmowy. Może być zabezpieczony. Btw, tu nie opisaÅ‚em jak siÄ™ łączyć z zabezpieczonymi sieciami wiÄ™c może ci siÄ™ nie przydać. Btw jako ciekawostkÄ™ dodam, że poprzedni wpis uzyskaÅ‚ 200 odwiedzin z Blipa ;)
  • MyÅ›lÄ™, że rady w przyszÅ‚oÅ›ci bÄ™dÄ… mi potrzebne ^^
    Instalują nadajniki Wi-Fi na wieży kościoła, więc będzie darmowy Internet ;]
blog comments powered by Disqus
© Kubofonista HomePage. All rights reserved.  
Icons: Sylwia Besz | Design: Theme Junkie.
  • RSS
  • Blip
  • Flaker
  • Twitter
  • Soup.io
  • Facebook
  • GoldenLine
  • NetworkedBlogs
  • Wykop
  • YouTube