Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Moderní způsoby průlomů do bezdrátových sítí

Nezabezpečené bezdrátové sítě dnes můžete potkat na každém počítačovém kroku. Stále více uživatelů je rádo, že vše funguje, a už neřeší možná rizika či hrozby. Bohužel.

Před víkendem jsem v hustém provozu autem přejížděl stověžatou Matičku z jednoho konce na druhý v sedadle spolujezdce, a tak jsem této příležitosti využil k takovému malému wardrivingu. Má očekávaní ohledně množství nezabezpečených či jen slabě bráněných bezdrátových sítí byla do puntíku splněna, během zastávek na jednotlivých křižovatkách jsem mohl v poklidu surfovat po připojení k některé z domácích nebo veřejných nezabezpečených sítí. Je až s podivem, jak si uživatelé stále nebrání své soukromí a blízké okolí, kterým připojení pomocí domácí bezdrátové sítě jistě je.

Pokud byste s wardrivingem doteď nikdy nelaškovali, vřele doporučuji – jedná se o systematické prozkoumávání nechráněných bezdrátových sítí, název je odvozen od použitého dopravního prostředku. Auto je totiž ideálním pomocníkem, v hustě zastavěných městských částech během pár okamžiků získáte přístup k mnoha sítím. Člověk by řekl, že s postupnou mediální masáží koncových uživatelů na téma ochrany soukromí se každý pokusí bránit svoji domácí WiFi síť, nicméně wardriving ukazuje pravý opak. Bohužel funguje ono klasické rychlé zapojení a radost, že to funguje. Běžní uživatelé už nechtějí nebo nemají tu správnou motivaci řešit podrobnosti konfigurace. Pro wardriving můžete vyzkoušet i specializované aplikace, které prozkoumávání „míjených“ sítí usnadní a automatizují, odkazy přímo uvádět nebudeme, nicméně pro nikoho není žádný problém pár nejznámějších vyhledat.

Nejjednoduššími cíli se při na první pohled náhodných toulkách logicky stávají WiFi sítě s viditelným SSID a bez nastaveného hesla. Klasický hláška o možnosti zjištění přenášených dat dokáže odradit jen málokoho z potenciálních „pirátů“, stejně tak není třeba bát se předpřipravených honeypotů. Připojení k takovéto nechráněné, náhodou objevené síti je otázkou pár vteřin. Samozřejmě v tomto případě neuvažujeme ty sítě, v nichž jsou použity další obranné mechanismy, například filtrování prostřednictvím MAC adres apod.

Jak k takovémuto základnímu porušení bezpečnosti ale vůbec může dojít? Pomineme-li lajdáctví ze strany správců daných sítí, pak se může jednat o omyl v použití některých bezdrátových routerů – základní nechránění síť slouží pod stejným SSID jen k první konfiguraci bez nutnosti použití kabelu, pak je třeba přejít na chráněnou variantu. Na to však v zápalu pomyslného boje hlavně začátečníci často zapomínají a plni radosti rovnou používají výchozí verzi.

Specializovane nastroje wardriving usnadnuji a sleduji dostupne site.
Autor: www.metageek.net

Specializované nástroje wardriving usnadňují a sledují dostupné sítě.

Bluetooth: Další z podceňovaných

Samostatnou pozornost je třebaa věnovat domácím sítím, u nichž sice tvůrci (typicky pomocí integrovaného průvodce připojením) zvolí SSID a heslo, nicméně nejspíš ani netuší, jaký je význam těchto dvou položek. Jedná se o případy, kdy identifikátor sítě Pepik odpovídá heslo Pepik, síti Doma pak heslo Doma apod. Do stejné škatulky spadají také nezměněné přístupové údaje k bezdrátovému routeru jakožto bráně – jakmile vybafne univerzální přihlašovací dialog některého z rozšířených modelů, stačí zadat výchozí heslo a přístupu do administrace nic nebrání. Ano, jde přesně o ty autentizační a autorizační dvojice admin-password, netgear-admin, admin-1234 a jim podobné. Nalezení seznamu univerzálních přihlašovacích údajů do administračního rozhraní je i v tomto případě otázkou několika málo okamžiků.

U klasických bezdrátových sítí kromě použitého standardu uživatelé často řeší i odpovídající typy zabezpečení. Čtenáři Lupy bezesporu nemají problém s volbou toho pravého vzhledem k použitým zařízením a síle ochrany, nicméně nezapomínejme na to, že WEP, WPA, WPA2, PSK a další zkratky začátečníkům dodnes motají hlavu – to je jeden z důvodů, proč náhodnou procházkou viditelnými soukromými sítěmi narazíme i na mnoho sítí s WEP ochranou, a navíc s relativně jednoduchým heslem.

Bezdrátová připojení samozřejmě nezahrnují jen WiFi rozlišných specifikací, ale také Bluetooth. I zde běžní koncoví uživatelé často podceňují správné nastavení parametrů, z čehož vychází několik standardních útoků. Například dřívější BlueSniper Rifle, s jejíž pomocí můžete detekovat aktivní Bluetooth zařízení na vzdálenost více než jednoho kilometru, byl kdysi představen vývojovým týmem Flexilis již na los-angeleské konferenci Defcon a díky svému vzhledu údajně ihned zaujal všechny přítomné.

Právě detekce aktivních Bluetooth zařízení se stala častým původcem diskuzí na téma bezpečnosti tohoto bezdrátového přenosu dat, jelikož řada mobilů, PDA, přehrávačů nebo notebooků má ve výchozím nastavení povoleno skenování jinými zařízeními. Ostatní v dosahu tedy mohou najít aktivní zařízení prostým prozkoumáním přilehlého okolí a odhalit takto „nezabezpečená“ zařízení. Zde se každý musí přizpůsobit podle míry svých obav, osobně nepatřím mezi zastánce přespříliš paranoidních myšlenek, jelikož základní sledování aktivních Bluetooth zařízení bez dalších bezpečnostních mezer neposkytuje nic jiného, než možnost sledování pohybu zařízení. Majitele tak s využitím více detektorů a triangulace můžete stopovat na jeho cestě, stále jde však v civilním použití hlavně o teorii, nikoliv každodenní praxi.

Sledovani dostupnych Bluetooth zarizeni pomoci specialniho detektoru.
Autor: Tomshardware

Sledování dostupných Bluetooth zařízení pomocí speciálního detektoru.

Má význam osvěta?

Je škoda, že uživatelé podceňují rizika bezdrátových sítí a jejich detailní nastavení. V době, kdy se již takřka naučili neklikat na podezřelé odkazy v e-mailech, neotevírat nedůvěryhodné přílohy a jakžtakž odolávají phishingu, stále ignorují několik triviálních pravidel. Hrozba je tím horší, že jde o klíčové volby, které ovlivňují další pohyb v síti, zatáhnout za záchrannou brzdu v případě zneužití může být pořádně těžké.

UX konference
       

Specializované filtry, bezpečnostní aplikace a různé analýzu provádějící nástroje poskytnou ochranu v případě, že uživatel něco zanedbal. Osobně bych stále hlasoval pro osvětu – pokud budeme uživatele učit, co která zkratka znamená a jaký má význam, nebudou třeba o moc šťastnější, nicméně nepozvou si každého do své sítě a počítače.

Které obranné mechanismy ve své domácí síti používáte vy a jaké bezpečnostní politiky naopak nepovažujete za spolehlivé? Měla by se celkově zlepšit osvěta začínajících uživatelů, nebo je spíše učit používat ochranné nástroje při proaktivní i reaktivní obraně? Podělte se o své zkušenosti s ostatními čtenáři v diskuzi pod článkem.

Pavel Čepský

Autor je odborníkem na počítačovou bezpečnost a moderní online služby. Pracuje jako konzultant na volné noze zejména pro finanční instituce.

Školení Google Analytics

DW - Školení Google Analytics
  • Jak vyhodnocovat úspěšnost reklamních kampaní.
  • Jak ovládat Google Analytics a najít v něm to, co potřebuji.
  • Co je to konverze a jak měřit hodnotu objednávek z webu.
  • Už to znáte? Nabízíme i školení pro pokročilé analytiky.

Detailní informace o školení Google Analytics »

Přehled názorů

Kindle
LRC 27. 9. 2011 07:18
Nový
└ 
Re: Kindle
Jan Pleva 4. 10. 2011 07:25
Nový
pompezni titulek
polish 27. 9. 2011 07:59
Nový
├ 
Re: pompezni titulek
Lukáš Mižoch 27. 9. 2011 10:14
Nový
├ 
Re: pompezni titulek
randomofamber 27. 9. 2011 12:23
Nový
├ 
Re: pompezni titulek
TNT 27. 9. 2011 15:59
Nový
│
└ 
Re: pompezni titulek
cxzvzcv 29. 9. 2011 05:52
Nový
└ 
Re: pompezni titulek
Jindra Šaur 29. 9. 2011 04:01
Nový
Lítost? Přepych
BigBen 27. 9. 2011 08:02
Nový
└ 
Re: Lítost? Přepych
Earl 27. 9. 2011 11:52
Nový
 
└ 
Re: Lítost? Přepych
lolo 27. 9. 2011 22:43
Nový
 
 
├ 
Re: Lítost? Přepych? lakomosť!
Marcel Pavlík 28. 9. 2011 07:40
Nový
 
 
├ 
Re: Lítost? Přepych
Ocko 28. 9. 2011 22:38
Nový
 
 
│
└ 
Re: Lítost? Přepych
lolo 29. 9. 2011 10:07
Nový
 
 
│
 
└ 
Re: Lítost? Přepych
hbf 29. 9. 2011 13:25
Nový
 
 
└ 
Re: Lítost? Přepych
Marek Turnovec 2. 10. 2011 00:28
Nový
 
 
 
└ 
Re: Lítost? Přepych
Michal Krsek 2. 10. 2011 20:40
Nový
Re: Moderní způsoby průlomů do bezdrátových sítí
Spud 27. 9. 2011 10:05
Nový
└ 
Re: Moderní způsoby průlomů do bezdrátových sítí
Pavel 27. 9. 2011 11:27
Nový
 
└ 
Re: Moderní způsoby průlomů do bezdrátových sítí
Tonda 27. 9. 2011 14:06
Nový
 
 
└ 
Re: Moderní způsoby průlomů do bezdrátových sítí
aco 28. 9. 2011 08:05
Nový
skyte SSID
JD 27. 9. 2011 10:15
Nový
└ 
Re: skyte SSID
Tomm 27. 9. 2011 10:35
Nový
Opačný názor
AnthonyX 27. 9. 2011 10:34
Nový
├ 
Re: Opačný názor
Tomm 27. 9. 2011 10:38
Nový
│
├ 
Re: Opačný názor
AnthonyX 27. 9. 2011 11:38
Nový
│
│
└ 
Re: Opačný názor
ludek 27. 9. 2011 18:38
Nový
│
│
 
└ 
Re: Opačný názor
AnthonyX 27. 9. 2011 19:05
Nový
│
└ 
Re: Opačný názor
x 27. 9. 2011 14:30
Nový
│
 
└ 
Re: Opačný názor
Karel Gott 28. 9. 2011 08:04
Nový
│
 
 
└ 
Re: Opačný názor
x 29. 9. 2011 10:48
Nový
│
 
 
 
└ 
Re: Opačný názor
Karel Gott 29. 9. 2011 15:22
Nový
│
 
 
 
 
└ 
Re: Opačný názor
x 29. 9. 2011 16:27
Nový
├ 
Re: Opačný názor
N/A 27. 9. 2011 10:58
Nový
│
└ 
Re: Opačný názor
Milos Brejcha 27. 9. 2011 11:37
Nový
│
 
└ 
Re: Opačný názor
RomanL 27. 9. 2011 13:41
Nový
│
 
 
└ 
Re: Opačný názor
Marek Turnovec 2. 10. 2011 00:37
Nový
├ 
Re: Opačný názor
Tonda 27. 9. 2011 14:13
Nový
│
├ 
Re: Opačný názor
x 27. 9. 2011 14:32
Nový
│
│
└ 
Re: Opačný názor
Tonda 27. 9. 2011 14:50
Nový
│
│
 
└ 
Re: Opačný názor
x 27. 9. 2011 15:44
Nový
│
│
 
 
└ 
Re: Opačný názor
AnthonyX 27. 9. 2011 16:08
Nový
│
│
 
 
 
└ 
Re: Opačný názor
Tonda 27. 9. 2011 16:36
Nový
│
│
 
 
 
 
├ 
Re: Opačný názor
AnthonyX 27. 9. 2011 16:49
Nový
│
│
 
 
 
 
└ 
Re: Opačný názor
Maaartin 28. 9. 2011 13:07
Nový
│
└ 
Re: Opačný názor - pindy a FON
Eduard 30. 9. 2011 12:16
Nový
└ 
Re: Opačný názor
Ocko 28. 9. 2011 22:46
Nový
nic moc článek
Cr3d1ts 27. 9. 2011 10:49
Nový
└ 
Re: nic moc článek
Jiří 27. 9. 2011 14:26
Nový
Otázka ovšem je
petrph 27. 9. 2011 11:12
Nový
├ 
Re: Otázka ovšem je
Pavel 27. 9. 2011 11:30
Nový
│
└ 
Re: Otázka ovšem je
Earl 27. 9. 2011 11:54
Nový
│
 
└ 
Re: Otázka ovšem je
Pavel 27. 9. 2011 12:05
Nový
├ 
Re: Otázka ovšem je
x 27. 9. 2011 14:35
Nový
└ 
Re: Otázka ovšem je
Dero 27. 9. 2011 23:12
Nový
Mohou to resit ISP
Milos Brejcha 27. 9. 2011 11:41
Nový
├ 
Re: Mohou to resit ISP
RomanL 27. 9. 2011 13:45
Nový
└ 
Re: Mohou to resit ISP
Zek 27. 9. 2011 14:57
Nový
 
└ 
Re: Mohou to resit ISP
Milos Brejcha 27. 9. 2011 19:40
Nový
prihlasovani do routriku
yaa 27. 9. 2011 13:20
Nový
└ 
Re: prihlasovani do routriku
RomanL 27. 9. 2011 13:46
Nový
 
├ 
Re: prihlasovani do routriku
Martin Hudec 27. 9. 2011 14:10
Nový
 
└ 
Re: prihlasovani do routriku
yaa 27. 9. 2011 14:15
Nový
nuda?
Michal Krsek 27. 9. 2011 14:32
Nový
└ 
Re: nuda?
a8n 28. 9. 2011 15:33
Nový
ehm.
Tomáš Kapler 27. 9. 2011 20:00
Nový
Můžou za to výrobci krabiček
janpoboril 27. 9. 2011 21:03
Nový
└ 
Re: Můžou za to výrobci krabiček
x 29. 9. 2011 10:59
Nový
zabezpeceni
Jan 28. 9. 2011 08:02
Nový
Titulek
Petan09 28. 9. 2011 09:49
Nový
├ 
Re: Titulek
lolo 28. 9. 2011 10:50
Nový
└ 
Re: Titulek
lolo 29. 9. 2011 10:04
Nový
nemáme zaheslovanou wifi (také) z právních důvodů
skrz 28. 9. 2011 22:25
Nový
└ 
Re: nemáme zaheslovanou wifi (také) z právních důvodů
x 29. 9. 2011 11:14
Nový
Jeste ze je ten clanek na Lupe...
Bob 29. 9. 2011 00:24
Nový
a co tor?
anon 29. 9. 2011 02:46
Nový
kombinace skrytého wifi a povolených MAC adres
Kryštof 2. 10. 2011 08:10
Nový
└ 
Re: kombinace skrytého wifi a povolených MAC adres
x 3. 10. 2011 09:03
Nový
       

Tento text je již více než dva měsíce starý. Chcete-li na něj reagovat v diskusi, pravděpodobně vám již nikdo neodpoví. Pro řešení aktuálních problémů doporučujeme využít naše diskusní fórum.

Zasílat nově přidané příspěvky e-mailem