The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Эксперимент с определением паролей пользователей 70% Wi-Fi сетей Тель-Aвива, opennews (?), 27-Окт-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


27. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  +26 +/
Сообщение от Псевдоним (??), 27-Окт-21, 11:23 
Биометрия зло, отпечатки пальцев не сменишь. Сегодня взломали wifi, через год (два-три-десять) по утекшему хэшу отпечатка восстановили сам отпечаток и угнали твой порше за миллион долларов.
Без отпечатка делали WPS, стало только хуже.
Можно увеличить количество символов по дефолту, но 10 символов погоду не сделают, а 24 еще запомнить надо. Можно сделать хэш посильнее, что сделает дороже как клиентское оборудование, так и стоимость атаки, но принципиально вопрос не решит.
Принципиально беспроводные сети уязвимы (разве что квантовые компьютеры помогут), нужно просто принять это и использовать либо клетку фарадея (что в условиях тотального подсаживания на сотовую связь нереально), либо провод(самое лучшее), либо огораживать периметр на 20+ метров (что в условиях человейников нереально).
Ответить | Правка | Наверх | Cообщить модератору

45. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  –2 +/
Сообщение от Q2Wemail (?), 27-Окт-21, 11:56 
А почему бы внутри wifi сети не использовать ещё одно шифрование?
Типа VPN организовать, например.
Ответить | Правка | Наверх | Cообщить модератору

83. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  +/
Сообщение от Псевдоним (??), 27-Окт-21, 13:08 
Можно но в таком случае:
нужно настроить vpn на устройстве, для компьютера это не сложно, для смартфона сложнее, для какой-нибудь приставки или arduino может быть нереально
на vpn просядет скорость (что обычно не критично)
нужно настроить файрволл чтобы никакой трафик не шел мимо vpn, многие устройства из коробки этого не предполагают (включая многие смартфоны), да и на большинстве десктопных систем придется немного потрудиться
Ответить | Правка | Наверх | Cообщить модератору

196. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  –4 +/
Сообщение от Аноним (196), 28-Окт-21, 04:19 
Ничего сложного. Покупаем роутер keenetic, обновляем прошивку до последней, включаем wireguard для защиты. На linux он уже встроен в ядро и настраивается на пару минут, на windows качаем с оф. сайта клиент, на macos, android и ios из магазина приложений ставим прогу. Вот и всё, защита обеспечена. Скорость этот vpn почти не съедает. Единственное, не знаю, поддерживают ли его приставки и умные телевизоры всякие, тут действительно может быть проблема
Ответить | Правка | Наверх | Cообщить модератору

100. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  –1 +/
Сообщение от животнаеemail (?), 27-Окт-21, 14:24 
на "хакере" есть статья, как вклиниваться в витуху как на физическом уровне, так и на беспроводном с помощью нехитрой индукции и снифить траф. И где-то также давно читал как у чела получалось снифить оптику. без пруфов, лень искать.
Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

112. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  +2 +/
Сообщение от kissmyass (?), 27-Окт-21, 15:14 
и на какое сообщение ты отвечаешь со своим "снифингом"?

и как ты собрался снифить если у тебя физически доступа к кабелю нет?

а даже если ты и нашел свободный порт, ну допустим где-нибудь в кафе камеру отключил, то нормальный роутер не пустит левый ARP пакет, а иначе ты на свой порт ничего не получишь

в итоге все упирается опять в грамотность пользователя

и да 24 символа вполне нормально для локалки по вафле, один раз ввел и забыл

Ответить | Правка | Наверх | Cообщить модератору

252. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  +/
Сообщение от Аноним (252), 01-Ноя-21, 20:02 
Я так делал, сеть вообще была открытая, файрволом жёстко обрезано всё, кроме получения адреса по DHCP и доступа к VPN-серверу. А в сети уже запущен VPN (насколько я помню, wireguard).
Клиент на андроиде подключался без проблем, настройки подключения передавались QR-кодом с компьютера.
Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

209. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  +2 +/
Сообщение от ebright (ok), 28-Окт-21, 11:20 
WPA\d+-Enterprise
EAP, TLS, smart cards
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

212. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  +1 +/
Сообщение от torvn77 (ok), 28-Окт-21, 12:26 
>WPA\d+-Enterprise EAP, TLS, smart cards

Но всё это либо требует дополнительных серверов, либо отсутствующего на роутере оборудования.  

Имхо самое хорошее было бы сделать на роутере экспорт пароля на вставленную в него флешку, чтобы потом можно было пройтись с ней по компьютерам.  
Но это не совсем секюрно так как пароль может спереть вирус на недоверенном хосте.  

Правильнее было бы и в роутере и в wifi карточках сделать свой отдельный usb порт или слот для SD карты и передавать пароль записью в несколько первых секторов накопителя(как минимум первый сектор затрут при форматировании карточки в обычную ФС)

Ответить | Правка | Наверх | Cообщить модератору

211. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  +5 +/
Сообщение от torvn77 (ok), 28-Окт-21, 12:12 
>Принципиально беспроводные сети уязвимы (разве что квантовые компьютеры помогут), нужно просто принять это и использовать либо клетку фарадея (что в условиях тотального подсаживания на сотовую связь нереально), либо провод(самое лучшее), либо огораживать периметр на 20+ метров (что в условиях человейников нереально).  

Ты забыл самую простую и доступную в каждой базовой станции опцию: переключение трансмиттера на минимальную мощность.

Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру