Все новости от 24 января 2005 г. «Дьявольские близнецы» угрожают безопасности сетей Wi-Fi
Специалисты из университета Крэнфилд предупреждают о новой угрозе для безопасности пользователей веба —хотспотах evil twin, которые представляют собой беспроводные сети, создаваемые хакерами и замаскированные под легитимные узлы беспроводного доступа Wi-Fi.
Злоумышленники перехватывают соединение клиента с легитимной сетью, посылая более мощный сигнал с расположенной поблизости базовой станции, и таким образом превращают фальшивый узел доступа в так называемого «дьявольского близнеца».
«Хотспоты evil twin представляют скрытую опасность для пользователей веба, — говорит специалист по беспроводному интернету и киберпреступлениям Фил Ноублз. — Беспроводные сети основаны на радиосигналах, которые легко перехватить, настроившись на ту же частоту».
Когда ничего не подозревающий пользователь подключается к evil twin, ему предлагают подложные приглашения к регистрации, после чего хакер легко перехватывает такие данные, как имя пользователя и пароль.
В Крэнфилде уверены, что это начало новой эры киберпреступлений, для борьбы с которыми потребуются дополнительные исследования. Однако еще в октябре 2002 года секьюрити-фирма ISS описала процесс клонирования базовой станции, иначе называемый перехватом трафика evil twin, так что этой идее не меньше двух с половиной лет.
Все технологические подробности содержатся в документе ISS 2002 года, описывающем «перехват трафика методом клонирования базовой станции (Evil Twin)». «Атакующий может обмануть клиентов легитимной беспроводной сети, заманив их в собственную сеть. Для этого достаточно разместить вблизи от местонахождения этих клиентов нелегальную базовую станцию с более сильным сигналом, имитирующую подлинную базовую станцию. В этом случае ничего не подозревающие пользователи будут пытаться зарегистрироваться на подставных серверах злоумышленника».
Брайан Коллинз, отвечающий в Крэнфилдском университете за информационные системы, настоятельно рекомендует в целях самозащиты убедиться, что в устройстве Wi-Fi задействованы меры безопасности. По его словам, в подавляющем большинстве случаев базовые станции поставляются производителями в конфигурации с минимально возможной степенью защиты.
Предыдущие публикации:
В продолжение темы:
|
|
| Serge 24 Jan 2005 10:06 AM |
Во первых Wi-Fi действует на 30-40 метров в помещениях. То есть внутри квартиры и все. Во вторых при настройке сети нужно использовать сертификаты и никто без них не сможет подключиться к Вашей сети. А если Вы намерено не защищаете сеть и оставляете дверь в квартиру открытой, то не удивительно, что в нее могут вломиться. |
|
| Black GNOME. 24 Jan 2005 1:08 PM |
Serge про стрификаты всё понытяно. но насчет Дверь в квартиру .... тут была бы анлаглия такая что приходите вы домой( или как в иронии судьбы вас привозит таксист в ПОХОЖЕЕ место) а вместо вдери ее полный муляж .. вы открываете дверь ключем заходите.. или не зхаходите думаете что глючите.. а потом на следуюущи день пользчяь инофрмацие об вашем ключе ( вы же увстаивт ее в дверь :) ).. вор залазят к вам в квартиру. те вы и дверь не забыл закрыть и ключ у вас крытой.. с другой сторы не понимаю как можно полстью подделать точку доступа.. это надо ХОТЯ бы ИМЕТЬк не й достпу достаочно полный. те неискушены пользвательн всяко может замеить что то не так.. и потом ВЕДь не соатять ет турда этого двойника ВЫЧиСЛИТЬ и поймать. вообщем проблема есть и она РЕШАЕМА. так же можно наример додуматься( кстати такое вычислить будет сложнее) наприе делать подделку доступа к Спутиникам.. надо всего лишь сделать канал эмульру супутник- ретранслятор инета. и направить на тарелку жертвы. другое дело что затраты будут гораздо больше чем выгодна от поулчение спутиникого акаунта. так и тут если ЦЕНА акаунка на комерчески досутпут в инет будет стоить соответснвео эти поддрела будет экономически не выгодна. другое едо если с помощью этиг подстав начнут ворровать комерческу информаци в том числе номера кредитны карт. или достпу к баку или еще что пообной когда цена взлома о малое по сравнеию. с "воруемым". ачто бы это стално экономически не выодно просто для доступа. это можно сделать. |
|
| SOLDIER 24 Jan 2005 1:47 PM |
Видать, русский язык хуцкеры тоже научились подделывать.... |
|
| Илья 24 Jan 2005 4:09 PM |
2Black GNOME -- Ты можешь не напрягаться и не писать такие длинные сочинения, их все равно читать невозможно. |
|
| Alexander S. 24 Jan 2005 6:13 PM |
2 Serge, >Во первых Wi-Fi действует на 30-40 метров в помещениях. То есть внутри квартиры и все. Эта проблема безопасности не касается квартир. В частной квартире другая проблема: сосед или проходящий по улице гражданин с ноутом может присоединиться к вашей сети и через неё анонимно ходить в Интернет. А из органов с обыском придут к вам.:( Вот к другу я в гости пришёл, ноут ему настроить новый. Запустил поиск Wi-Fi и вижу: три сеточки у его соседей, одна закрыта, а две- свободного доступа. Но статья не об этом. Тут у них "на Западе" очень часто можно встретить бесплатный Wi-Fi в кофейне, харчевне, а также много их установлено на студенческих кампусах. Человек включает комп- и уже в Инете. Если предположить, что в Инет на самом деле он попал через "вражью вышку", где стоит перехватчик всех пакетов- то вот вам и проблемы. Вот я, к примеру, заметил, что у моего Интернет-провайдера умолчательный вход в Web-mail через незащищённый протокол HTTP. Чтобы переключиться в защищённый SSL нужно найти кнопочку, щёлкнуть, подождать загрузки страницы, потом уже вводить своё имя и пароль. Я, конечно, щёлкаю, а вот многие другие- нет. Ну что вы скажете, если кто-то так вот легко получит доступ к вашему почтовому ящику и будет регулярно вашу почту просматривать? А ведь можно и пооригинальнее. У кого не хватает своей фантазии, поищите в Интернете фразу "man in the middle" и оцените возможности. >Во вторых при настройке сети нужно использовать сертификаты и никто без них не сможет подключиться к Вашей сети. Проблема с общественными Wi-Fi сетями в том, что по умолчанию они предполагают поключение любого компьютера к ним. В этом ведь и смысл: вошёл некто в харчевню, поставил ноут на стол, и пока ему БигМак тебе готовят- он уже в Инете. Сертификаты тут не катят. >А если Вы намерено не защищаете сеть и оставляете дверь в квартиру открытой, то не удивительно, что в нее могут вломиться. Статья не об этом. Речь о том, что вот вы едете по дороге, на ней знак "Объезд" висит, вы ему автоматически следуете и попадаете на объездную через тёмный лес, где вас ждут лихие люди. Те самые, что знак повесили. |
|
| Black GNOME. 25 Jan 2005 3:01 PM |
Илья а я и не нарягаюсь и знаю что меня не читают. я пишу для себя :) потом весело перечитывать. |
|
| Black GNOME. 25 Jan 2005 3:11 PM |
Илья а я и не нарягаюсь и знаю что меня не читают. я пишу для себя :) потом весело перечитывать. |
|
| Dimas 25 Jan 2005 3:46 PM |
Черный ГНОМ, где траву берешь? :) |
|
| DeZZzz 26 Jan 2005 9:32 AM |
Black GNOME Все путём. Продолжай писать, читать тяжело, но интересно |
|
| Михаил Елашкин - imhoelashkin.com 28 Jan 2005 1:50 AM |
Я чего-то тороможу: а что отказ от бродкаста SSID, использование MAC фильтрации и WEP уже отменили? Этого недостаточно, но на сутки поможет. А я себе давно уже на WPA-PSK перешел. Как-то спокойней. Даже в квартире :) |
|
| Alexander S. 28 Jan 2005 7:02 PM |
Михаил, Если бы в компьтюерных делах все были бы такими продвинутыми как вы, то в окрестности 30-40 метров от квартиры моего друга не было бы никаких открытых сеточек. Кроме того, юзера бы сами включали Windows XP firewall и Linux firewall ещё в 2001 году, и не заражались бы Интернет-червями году так в 2003-2004. Увы, таких продвинутых как вы мало. Вы да я, потому у вас WPA а я так вообще принципиально wireless в своём доме устанавливать не буду.:) |
|
|