Jak jsme se prolamovali do Wi-Fi sítě

Můj názor  |  zobrazit i odpovědi (trvale)  |  řadit od nejstarších Komentáře nyní řadíme od nejnovějších.
Tímto odkazem můžete řazení změnit.
 |  nových názorů: 91

Názory k článku

28. 07. 2011 12:58

A jak je to s nástupcem WPA2? Chystá se něco? :D

Souhlasím  |  Nesouhlasím  |  Odpovědět
24. 07. 2011 14:44

Já vím, že jste ajťáci (nebo spíš ajtíci, jak si rádi říkáte) a ne právnící, ale co se týče trestů, 18let uvedených v článku jako odrazení od crackování sítí je úplně mimo mísu. U nás za vloupání se do cizí sítě hrozí maximálně jeden rok. V praxi za to nikdo nikdy odsouzen nebyl a ikdyby se takový případ někdy dostal k soudu, pochybuji, že by snad někdo dostal třeba i podmíněný trest odnětí svobody.Trestní zákon § 230 Neoprávněný přístup k počítačovému systému
a nosiči informací(1) Kdo překoná bezpečnostní opatření, a tím neoprávněně
získá přístup k počítačovému systému nebo
k jeho části, bude potrestán odnětím svobody až na
jeden rok, zákazem činnosti nebo propadnutím věci
nebo jiné majetkové hodnoty
....

Souhlasím  |  Nesouhlasím  |  Odpovědět
23. 07. 2011 12:14

nebo to udělat úplně jednoduše: spoléhat na neznalost majitele a připojení od O2 (což není tak vzácné). O2 pravidelně rozdává svým klientům routery Huawei EchoLife. Tyle modem/routery mají jednu bezpečnostní vadu: standardně nastavují heslo (se zabezpečením WEP) podle své MAC adresy, kterou ochotně vysílají do éteru. Nejsem žádný odborník, ale s jedním krátkým návodem z internetu a aplikací NetStumbler (ke zjištění MAC) jsem se pohodlně dokázal připojit k někomu v paneláku ještě jsem se mohl přihlásit do nastavení routeru (ale nejsem svině).

Souhlasím  |  Nesouhlasím  |  Odpovědět
22. 07. 2011 10:05

K clanku - jako soucast obrany doporucuju take stahnout vysilaci vykon AP. Kdyz neni signal, tak se spatne louska

Souhlasím  |  Nesouhlasím  |  Odpovědět
21. 07. 2011 16:56

Skryte SSID?
Cau, Martin Schejbal, co sa tyka skryvania SSID, v podstate je to zbytocna zvrhlost. vysvetlim preco:1. SSID je skratka od Service Set Identifier (alebo po slovensky Identifikator Suboru Sluzieb, dufam ze si to este pamatam spravne). Bol navrhnuty tak aby nebol utajovany. V podstate kazdy ucastnik komunikacie (napriklad AP) ho posle na poziadanie, aj ked je mozne aby ho AP nebroadcastovalo. Kazdy pouzitelnejsi soft (Kismet, Aircrack-ng, inSSIDer) ti ho bez problemov vypise, aj ked sa nebroadcastuje. Skryvat ho je absolutne zbytocne, nevidim na to dovod.
2. Co je podla mna horsie a to je ovela zavaznejsi dovod na nepouzivanie hidden SSID, je, ze vo vacsine klientov (pocitac, tablet, smartfon), ak si pridas hidden SSID do listu znamych sieti, tak sa wifi klient snazi zistit, ci sa hidden SSID v jeho okoli nenachadza. Pre wifi siete, ktore broadcastuju svoje SSID, klient iba pasivne pocuva a porovnava so svojim listom, pre hidden SSID periodicky sonduje, ci sa SSID v dosahu nenachadza. To znamena, ak si doma nastavis hidden SSID, a so svojim smartfonom cestujes, tak kazdy, kto pocuva tvoju komunikaciu trebars v kaviarni alebo na letisku, vie ze niekde mas hidden SSID s takymto nazvom. Mozno pre domacich userov je to zanedbatelne, ale pre ludi s vyssimi narokmi na bezpecnost je to velke riziko, takze hidden SSID nikto nepouziva.
pozri napriklad http://technet.microsoft.com/en-us/library/bb726942.aspx... Co ale ma zasadny vyznam, je nastavit si netrivialne SSID, totizto na WPA/WPA2 existuje v podstate iba slovnikovy utok hrubou silou. To znamena, ze utocnik generuje symetricky kluc, pouzivany pre sifrovanie ramcov, zjednodusene povedane ten symetricky kluc sa generuje casovo narocnou operaciou z viacerych vstupnych dat, jeden z nich je aj SSID. Ako ulahcenie tohto utoku boli par rokov dozadu predgenerovane duhove tabulky pre 1000 najpouzivanejsich SSID - v podstate databaza klucov pre pouzivane SSID, takze utocnik namiesto generovania klucov a overovania voci wifi sieti porovnava generovany kluc s databazou, ktora sa vola duhove tabulky.Ak chces o tom vediet nieco viac pozri si http://www.renderlab.net/projects/WPA-tables/... A SSID typu "Free public WIFI", "linksys" "VOIP" by som sa oblukom vyhybal, list SSID pre ktore su vygenerovane rainbow tables je na http://www.wigle.net/gps/gps//Stat... A este posledna vec: nespomina sa to casto, ale na WPA/WPA2 sietach s PSK (preshared key) moze autentifikovany uzivatel odpocuvat toho druheho a jednoducho vykonat MITM utok. To znamena, ak sedite vo verejnej WIFI, neratajte s tym ze silne heslo vas ochrani pred tym aby vas sused prihlaseny do tej istej wifi nevidel vsetok vas sietovy traffic. To sa da dosiahnut iba s WPA-Enterprise, kde je EAP (a su tam typicky viacere komponenty, ako radius server).Takze pozor na otvorene protokoly ako http alebo smtp, pripadne aj trebars DNS komunikacia povie vela, pripadne zmanipulovat ju a podsuvat neprave odpovede je trivialne. Zaverom: nepouzivat hidden SSID, pouzivat netrivialne SSID, dlhy WPA2 password a hlavne ratat s tym ze wifi je vzdy z principu nebezpecne, uz len preto, ze sa neda (ako na ethernetovej sieti trebars) vylucit ze vsetka komunikacia je odpocuvana a moze byt lahko (99% WIFI sieti nepouziva WPA-2 Enterprise s EAP) manipulovana, takze pouzivat bud L2 VPN az do bezpecneho miesta alebo TLS.

Souhlasím  |  Nesouhlasím  |  Odpovědi (2)Zavřít odpovědi  |  Odpovědět
21. 07. 2011 16:54

Pro vyznavače "silných hesel" doporučuju přečíst si tento velmi užitečný článek..
http://www.zive.cz/clanky/heslo-this-is-fun-... ...

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
21. 07. 2011 12:43

Chtěl bych se zeptat místních odborníků...
Před nějakou dobou jsem zkoumal tuhle problematiku na internetu, ne ani tak abych se někomu připojil na síť, ale spíš abych právě zjistil, jestli je to (ne)bezpečné...
No a při tomhle zkoumání jsem se taky dočetl o skrytém SSID o kterém jsem zde nenašel ani ťuk.
Jak to tedy je? Má to nějaký význam? Jaký?

Souhlasím  |  Nesouhlasím  |  Odpovědi (3)Zavřít odpovědi  |  Odpovědět
21. 07. 2011 02:31

Keď ste na cestách a v hoteloch je platené wifi, skúste zadať ako heslo názov ho(s)tela. U mňa to fungovalo v Londýne aj vo Viedni. U suseda zas fungovalo heslo jeho poskytovateľa :P (slovanet)

Souhlasím  |  Nesouhlasím  |  Odpovědět
20. 07. 2011 17:21

Neni nad WPA2.
Moje současné "*Kdo jin0mu j8mu kop8, s8m do n9 pad8*" dá myslím docela dost práce.

Souhlasím  |  Nesouhlasím  |  Odpovědi (1)Zavřít odpovědi  |  Odpovědět
avatar
20. 07. 2011 17:08

No co na to říct článek pěkný.
Jen měl zůstat trochu v obecnější rovině.
Rozhodně dobrý návod pro ty co by je to ani nenapdlo.
Tímto gratuluji autorovi k rozšíření řad nactiletých nabourávačů WIFI.

Souhlasím  |  Nesouhlasím  |  Odpovědi (3)Zavřít odpovědi  |  Odpovědět
20. 07. 2011 17:07

Zajímavý článek a ono to opravdu i tak je. Standart wifi se dostatečně rozrost a tím roste i potencionální nebezpečí
Zde je mapa Ústí nad Labem se statistikou wifi sítí ... těžko si představím Prahu :) http://skajastudios.ic.cz/hotspots/wifi.html...

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
20. 07. 2011 17:04

neni potřeba ani backtrack, na WEP postačí win7 (win obecně) commview a aircrack... jen to trvá delší dobu (v závislosti na trafficu na síti)

Souhlasím  |  Nesouhlasím  |  Odpovědět

Také jsem zákazníkem UPC a také mám modem Cisco EPC 3925 . Vím že tyto modemy se zapůjčují k tarifu UPC Fiber Power 50 a 100 . Jaký tedy máte tarif pane Čížku ?

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
20. 07. 2011 16:40

Koukám, proč mi moje primitivní počítadlo návštěv najednou ukazuje za jeden den více přístupů na WiFiSquatting, než předtím za 4 měsíce. Dokonce jsem kvůli tomu přidal na stránku Analytics kód. Teď už to vím

Souhlasím  |  Nesouhlasím  |  Odpovědět
20. 07. 2011 14:23

Aj ma trochu hnevá, že existuje xy takýchto článkov, hocijaké script kiddie si teraz doma môže pohonievať ego, že vie hekovať cudzie wifiny. Ešte šťastie, že sa viem účinne brániť - ten môj tridsaťeurový TP-LINK nedočiahne so signálom ani na druhý koniec bytu, nieto ešte von z neho, takže sa mi do siete nikto nedostane ^^

Souhlasím  |  Nesouhlasím  |  Odpovědi (3)Zavřít odpovědi  |  Odpovědět
20. 07. 2011 14:17

Před nějakou dobou jsem se stěhoval a den bez netu by byla pohroma. Takže jsem si na pár dní půjčil konektivitu než dořeším stále připojení s ISP. Osudná WEPka mě však překvapivě potrápila. Na vině byl velmi špatný signál a nutná úprava ovladačů. :)Mít lepší HW, asi bych se učil s WPA nebo WPA2. :)PS: SSID VOIP je samostatná kapitola. :)

Souhlasím  |  Nesouhlasím  |  Odpovědět
20. 07. 2011 13:30

Před dvěma lety na pražském Žižkově bylo v mém dosahu viditelných tak 40 wi-fi sítí, z toho možná 20% nezabezpečené, 50% na WEP, zbytek WPA.
Dneska nevidím nezabezpečenou ani jednu, WEP je asi 20%, zbytek WPA, osvěta zapracovala.
Ale bar v přízemí má pořád viditelné SSID bar_ten_a_tenKASA, to je vyložená provokace.
Taky mne udivuje, kolik lidí pořád užívá rádijo, nespolehlivé vlnění šířící se skulinami jako mravenec či myš.

Souhlasím  |  Nesouhlasím  |  Odpovědět
20. 07. 2011 13:22

Kdepak, takhle ty programy přece nevypadají. Tam je přece mřížka, něco pulsuje, lítá tam jakoby nitkový kříž a cvrliká to. Pak stačí na klávesnici strašně rychle naklepat asi 170 znaků a odeslat Enterem. Zase to chvilku cvrliká a pak se objeví nápis ACCESS GRANTED a je to.
Viděl jsem to v hodně filmech, takhle pán nebo paní získá heslo a zastaví velké červené hodiny, co jdou pozpátku, na 00:00:01.

Souhlasím  |  Nesouhlasím  |  Odpovědět
20. 07. 2011 12:45

Kdyz chci bezpecnou a rychlou WiFi, tak pouziji WPA2, prozkoumam okoli a nastavim si nejmene pouzivany kanal a no problemo

Souhlasím  |  Nesouhlasím  |  Odpovědět
20. 07. 2011 12:35

u nás ponúka "ružový ISP" router kde je povolená vzdialená správa. Prístup cez Telnet, pár príkazov a človek si zistí čo chce.heslá má každý defaultné.a samozrejme že do admin módu sa človek nedostane štandardnou cestou aby si ich nemohol zmeniť.stačí vedieť len IP adresu routra. takže prečo by mal byť užívateľ zodpovedný keď ani takáto veľká firma nemá problém toto pustiť do sveta?

Souhlasím  |  Nesouhlasím  |  Odpovědi (2)Zavřít odpovědi  |  Odpovědět
20. 07. 2011 11:18

Tento článok je dobré si niekde poznačiť. Ak mi bude chcieť niekto neprávom dokázať niečo nekalé na základe IP adresy, aby som sa mohol brániť.

Souhlasím  |  Nesouhlasím  |  Odpovědět
20. 07. 2011 10:16

"Z balíku deseti tisíc síti identifikovaných jejich MAC adresou a SSID (názvem), jsem vybral další pročištěný vzorek čítající 3 800 bezdrátových sítí" - že by z kompletního vzorku nevyšla nadpoloviční většina nezabezpečených? statisticky je možné tvrdit cokoliv, závisí na dobrém výběru zdrojových dat

Souhlasím  |  Nesouhlasím  |  Odpovědět
20. 07. 2011 09:06

Teď jsem byl v hotelu, kde za 1/2 hod wifi připojení (s mým vlastním notebookem) chtěli asi 60,- Kč. Prolomení hesla by se hodilo.... Jenže na takovéhle blbůstky stejně nemám čas a vůbec - dnes je internet na každém stromě/v každé hospodě a doma ho můžu mít za 2-3 stovky měsíčně, tak proč se vůbec do cizích sítí prolamovat? Maximálně tak možná pro zábavu...

Souhlasím  |  Nesouhlasím  |  Odpovědi (1)Zavřít odpovědi  |  Odpovědět
20. 07. 2011 08:58

Sice to nesouvisí se zabezpečením Wi-Fi, ale náš lokální bezdrátový poskytovatel připojení (cca tisíc zákazníků) nedávno omylem zveřejnil na stránkách údajů zákazníka přihlašovací jména a hesla do svých routerů (odhadem několik set). Zkusil jsem se přihlásit, podíval jsem se, jaká má signál anténa, co máme na střeše, kolik dat teče apod. a nahlásil to poskytovateli, aby nějaký nadšenec, který by nebyl tak hodný jako já, něco neprovedl. Sám mám Wi-Fi nezabezpečenou a login a heslo v základní konfiguraci, ale na vesnici, kdy zná člověk všechny lidi v dosahu si to můžu dovolit.

Souhlasím  |  Nesouhlasím  |  Odpovědi (3)Zavřít odpovědi  |  Odpovědět
20. 07. 2011 08:46

Hodilo by se mi spíš zjistit jak síť zabezpečit.
Mám zabezpečení přes WPA, ale od té doby co se mi přestěhoval nový soused tak mám brutálně zpomalený internet.
Nevím jak zjistit, že je na mě napíchnutý, podezření mám. Starý dobrý způsob - jít mu rozbít hubu a pak se teprve ptát - zatím nechci aplikovat.
Takže prosím HELP. Ale postup napište jak pro úplného trotla, jsem jen běžný uživatel. Díky

Souhlasím  |  Nesouhlasím  |  Odpovědi (11)Zavřít odpovědi  |  Odpovědět
avatar
20. 07. 2011 05:57

no to je pod vaší úrověň pan Čížek, né snad ?
Čekal jsem že to minimálně budete prolamovat z Nuxuse One, ve kterým na tohle prolamování budete mít natáhnutý a spuštěný Ubuntu, nebo jiný linux a budete to dělat z toho !(což jak všichni víme jde na tomto telefonu spustit /pod androidem/ , stejně jako Win 3.11 viz YouTube)a Vy místo toho, jste tyhle moderní věci nepoužil a cestou z práce jste si jen zapamatoval IP adresy několika tisíc bezdrátů

Souhlasím  |  Nesouhlasím  |  Odpovědi (2)Zavřít odpovědi  |  Odpovědět
20. 07. 2011 05:41

Jak se prolamovali do wifi? Nijak, protoze to neumi a potrebuji na to specialni distribuci - prolamovanim wep klicu jsem se bavil tak pred 7 az 8 lety ... dneska se daji prolamovat i wpa site - i ty jdou prolomit - staci zachytit vymenu klicu a sit je odhalena ... Co se tyce pouzivani stejneho MAC - tak je treba vzit v uvahu fakt, ze 2 stejne MAC na siti fungovat nebudou a druhe strane se muze objevit hlaska o kolizi ... takze stejnou MAC s rezervou ...

Souhlasím  |  Nesouhlasím  |  Odpovědi (13)Zavřít odpovědi  |  Odpovědět
20. 07. 2011 05:18

pred peti lety jsem se prolomil skrze wep do zakladni skoly naproti meho domu a na sitovou tiskarnu uvnitr skoly jsem jim vytiskl vzkaz, aby si wifi zabezpecili lepe :) Vesele prihody mam i z ruznych restauraci, kde maji vychozi hesla do administrace routeru. Takova zmena ssid na neco legracniho obcas zprijemni naladu pri mrzkem dni :)

Souhlasím  |  Nesouhlasím  |  Odpovědi (7)Zavřít odpovědi  |  Odpovědět
20. 07. 2011 04:58

Trest pro pana Ardolfa mne naplňuje nadějí, že pan Assange dostane aspoň padesát let.

Souhlasím  |  Nesouhlasím  |  Odpovědi (1)Zavřít odpovědi  |  Odpovědět
20. 07. 2011 04:07

Ale opravdu jsem čekal že tu bude kompletní návod jak se někomu připojit na zaheslovanou Wi-Fi

Souhlasím  |  Nesouhlasím  |  Odpovědi (6)Zavřít odpovědi  |  Odpovědět
20. 07. 2011 01:41

Sousedovo heslo jsem uhodl, aniž bych znal jeho jméno: mirek. Administrace má výchozí přístupové údaje, takže mám plnou kontrolu. já ale nejsem svině

Souhlasím  |  Nesouhlasím  |  Odpovědi (2)Zavřít odpovědi  |  Odpovědět
Zasílat názory e-mailem: Zasílat názory Můj názor