На главную страницу AlgoNet В сотрудничестве с ZDNet
АРХИВ СТАТЕЙ 2005-1-24 на главную / новости от 2005-1-24
AlgoNet.ru
поиск

 

Место для Вашей рекламы!

 

Все новости от 24 января 2005 г.

«Дьявольские близнецы» угрожают безопасности сетей Wi-Fi

Специалисты из университета Крэнфилд предупреждают о новой угрозе для безопасности пользователей веба —хотспотах evil twin, которые представляют собой беспроводные сети, создаваемые хакерами и замаскированные под легитимные узлы беспроводного доступа Wi-Fi.

Злоумышленники перехватывают соединение клиента с легитимной сетью, посылая более мощный сигнал с расположенной поблизости базовой станции, и таким образом превращают фальшивый узел доступа в так называемого «дьявольского близнеца».

«Хотспоты evil twin представляют скрытую опасность для пользователей веба, — говорит специалист по беспроводному интернету и киберпреступлениям Фил Ноублз. — Беспроводные сети основаны на радиосигналах, которые легко перехватить, настроившись на ту же частоту».

Когда ничего не подозревающий пользователь подключается к evil twin, ему предлагают подложные приглашения к регистрации, после чего хакер легко перехватывает такие данные, как имя пользователя и пароль. В Крэнфилде уверены, что это начало новой эры киберпреступлений, для борьбы с которыми потребуются дополнительные исследования. Однако еще в октябре 2002 года секьюрити-фирма ISS описала процесс клонирования базовой станции, иначе называемый перехватом трафика evil twin, так что этой идее не меньше двух с половиной лет.

Все технологические подробности содержатся в документе ISS 2002 года, описывающем «перехват трафика методом клонирования базовой станции (Evil Twin)». «Атакующий может обмануть клиентов легитимной беспроводной сети, заманив их в собственную сеть. Для этого достаточно разместить вблизи от местонахождения этих клиентов нелегальную базовую станцию с более сильным сигналом, имитирующую подлинную базовую станцию. В этом случае ничего не подозревающие пользователи будут пытаться зарегистрироваться на подставных серверах злоумышленника».

Брайан Коллинз, отвечающий в Крэнфилдском университете за информационные системы, настоятельно рекомендует в целях самозащиты убедиться, что в устройстве Wi-Fi задействованы меры безопасности. По его словам, в подавляющем большинстве случаев базовые станции поставляются производителями в конфигурации с минимально возможной степенью защиты. 

 Предыдущие публикации:
2005-01-24   Wi-Fi побеждает Ethernet в домашних сетях
 В продолжение темы:
2005-01-24   Wi-Fi побеждает Ethernet в домашних сетях
2005-04-27   Пленка скрывает сети Wi-Fi от посторонних глаз
Обсуждение и комментарии
Serge
24 Jan 2005 10:06 AM
Во первых Wi-Fi действует на 30-40 метров в помещениях.
То есть внутри квартиры и все. Во вторых при настройке
сети нужно использовать сертификаты и никто без них не
сможет подключиться к Вашей сети. А если Вы намерено не
защищаете сеть и оставляете дверь в квартиру открытой,
то не удивительно, что в нее могут вломиться.
 

Black GNOME.
24 Jan 2005 1:08 PM
Serge про стрификаты всё понытяно. но насчет Дверь в квартиру ....
тут была бы анлаглия такая что приходите вы домой( или как в иронии судьбы вас привозит таксист в ПОХОЖЕЕ место) а вместо вдери ее полный муляж .. вы открываете дверь ключем заходите.. или не зхаходите думаете что глючите..
а потом на следуюущи день пользчяь инофрмацие об вашем ключе ( вы же увстаивт ее в дверь :) ).. вор залазят к вам в квартиру.
те вы и дверь не забыл закрыть и ключ у вас крытой..
с другой сторы не понимаю как можно полстью подделать точку доступа.. это надо ХОТЯ бы ИМЕТЬк не й достпу достаочно полный.
те неискушены пользвательн всяко может замеить что то не так..
и потом ВЕДь не соатять ет турда этого двойника ВЫЧиСЛИТЬ и поймать.
вообщем проблема есть и она РЕШАЕМА.
так же можно наример додуматься( кстати такое вычислить будет сложнее) наприе делать подделку доступа к Спутиникам..
надо всего лишь сделать канал эмульру супутник- ретранслятор инета. и направить на тарелку жертвы.
другое дело что затраты будут гораздо больше чем выгодна от поулчение спутиникого акаунта.
так и тут если ЦЕНА акаунка на комерчески досутпут в инет будет стоить соответснвео эти поддрела будет экономически не выгодна. другое едо если с помощью этиг подстав начнут ворровать комерческу информаци в том числе номера кредитны карт. или достпу к баку или еще что пообной когда цена взлома о малое по сравнеию. с "воруемым".
ачто бы это стално экономически не выодно просто для доступа. это можно сделать.
 

SOLDIER
24 Jan 2005 1:47 PM
Видать, русский язык хуцкеры тоже научились подделывать....
 

Илья
24 Jan 2005 4:09 PM
2Black GNOME -- Ты можешь не напрягаться и не писать такие длинные сочинения, их все равно читать невозможно.
 

Alexander S.
24 Jan 2005 6:13 PM
2 Serge,

>Во первых Wi-Fi действует на 30-40 метров в помещениях. То есть внутри квартиры и все.

Эта проблема безопасности не касается квартир. В частной квартире другая проблема: сосед или проходящий по улице гражданин с ноутом может присоединиться к вашей сети и через неё анонимно ходить в Интернет. А из органов с обыском придут к вам.:(

Вот к другу я в гости пришёл, ноут ему настроить новый. Запустил поиск Wi-Fi и вижу: три сеточки у его соседей, одна закрыта, а две- свободного доступа.

Но статья не об этом. Тут у них "на Западе" очень часто можно встретить бесплатный Wi-Fi в кофейне, харчевне, а также много их установлено на студенческих кампусах.

Человек включает комп- и уже в Инете. Если предположить, что в Инет на самом деле он попал через "вражью вышку", где стоит перехватчик всех пакетов- то вот вам и проблемы.

Вот я, к примеру, заметил, что у моего Интернет-провайдера умолчательный вход в Web-mail через незащищённый протокол HTTP. Чтобы переключиться в защищённый SSL нужно найти кнопочку, щёлкнуть, подождать загрузки страницы, потом уже вводить своё имя и пароль. Я, конечно, щёлкаю, а вот многие другие- нет.

Ну что вы скажете, если кто-то так вот легко получит доступ к вашему почтовому ящику и будет регулярно вашу почту просматривать?

А ведь можно и пооригинальнее. У кого не хватает своей фантазии, поищите в Интернете фразу "man in the middle" и оцените возможности.

>Во вторых при настройке сети нужно использовать сертификаты и никто без них не сможет подключиться к Вашей сети.

Проблема с общественными Wi-Fi сетями в том, что по умолчанию они предполагают поключение любого компьютера к ним. В этом ведь и смысл: вошёл некто в харчевню, поставил ноут на стол, и пока ему БигМак тебе готовят- он уже в Инете. Сертификаты тут не катят.

>А если Вы намерено не защищаете сеть и оставляете дверь в квартиру открытой, то не удивительно, что в нее могут вломиться.

Статья не об этом. Речь о том, что вот вы едете по дороге, на ней знак "Объезд" висит, вы ему автоматически следуете и попадаете на объездную через тёмный лес, где вас ждут лихие люди. Те самые, что знак повесили.
 

Black GNOME.
25 Jan 2005 3:01 PM
Илья
а я и не нарягаюсь и знаю что меня не читают.
я пишу для себя :)
потом весело перечитывать.
 

Black GNOME.
25 Jan 2005 3:11 PM
Илья
а я и не нарягаюсь и знаю что меня не читают.
я пишу для себя :)
потом весело перечитывать.
 

Dimas
25 Jan 2005 3:46 PM
Черный ГНОМ, где траву берешь? :)
 

DeZZzz
26 Jan 2005 9:32 AM
Black GNOME
Все путём. Продолжай писать, читать тяжело, но интересно
 

Михаил Елашкин - imhoelashkin.com
28 Jan 2005 1:50 AM
Я чего-то тороможу: а что отказ от бродкаста SSID, использование MAC фильтрации и WEP уже отменили?
Этого недостаточно, но на сутки поможет. А я себе давно уже на WPA-PSK перешел. Как-то спокойней. Даже в квартире :)
 

Alexander S.
28 Jan 2005 7:02 PM
Михаил,

Если бы в компьтюерных делах все были бы такими продвинутыми как вы, то в окрестности 30-40 метров от квартиры моего друга не было бы никаких открытых сеточек.

Кроме того, юзера бы сами включали Windows XP firewall и Linux firewall ещё в 2001 году, и не заражались бы Интернет-червями году так в 2003-2004.

Увы, таких продвинутых как вы мало. Вы да я, потому у вас WPA а я так вообще принципиально wireless в своём доме устанавливать не буду.:)
 

 

← декабрь 2004 20  21  22  23  24  25  26  27  28 февраль 2005 →
Реклама!
 

 

Место для Вашей рекламы!