Главная сайта | Форум | Фотоальбом | Регистрация   | Вход | Cайт в избранное | Правила сайта и форума

Приветствую Вас Гость | RSS | Telegram канал


Фильмы | Онлайн Видео | Софт | Новости и Статьи | Игры онлайн | Фотоальбом | Форум

ДЛЯ ПРОСМОТРА САЙТА РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ:  Uran - браузер от uCoz на базе проекта Chromium. | Google ChromeOpera | Firefox 


МЕНЮ САЙТА

ПОИСК ПО САЙТУ

Путешествие к бессмертию: Глава 571-575

Путешествие к бессмертию: Глава 566-570

Путешествие к бессмертию: Глава 561-565

Путешествие к бессмертию: Глава 556-560

Путешествие к бессмертию: Глава 551-555

Путешествие к бессмертию: Глава 546-550

Путешествие к бессмертию: Глава 541-545

Путешествие к бессмертию: Глава 536-540

Путешествие к бессмертию: Глава 531-535

Путешествие к бессмертию: Глава 526-530

Игромания! Игровые новости, 18 июля (Pokémon GO, Pokémon GO, Pokémon Gооо!!!!)

Игромания! ИГРОВЫЕ НОВОСТИ, 21 октября (Postal 4: No Regerts, PDXCon 2019, League of Legends)

Во что поиграть на этой неделе — 19 апреля + Лучшие скидки на игры

Игромания! Игровые новости, 30 ноября (Blizzard, Codemasters, Oculus Rift, Xbox 360.)

Игромания! ИГРОВЫЕ НОВОСТИ, 26 августа (Insomniac Games, Microsoft, Rockstar, Denuvo, SW: B II)

Во что поиграть на этой неделе — 26 января (Monster Hunter World, Subnautica, Пациент)

Игромания! Игровые новости, 18 апреля (Overwatch, Stardew Valley, Rust, Fable Legends)

Игромания! Игровые новости, 11 июля (CS: GO, Overwatch, Street Fighter 5, Call of Duty)
СТАТИСТИКА
Всего материалов:
Фильмомания: 1634
Видео: 220
Каталог файлов: 95
Каталог статей: 7637
Фотоальбом: 1236
Форум: 1196/9337
Каталог сайтов: 386

Всего зарегистрировано:
Зарегистрировано: 1843
Сегодня: 0
Вчера: 0
За неделю: 4
За месяц: 10

Из них:
Пользователи: 1769
Проверенные: 23
Друзья: 5
Редакторы: 0
Журналисты: 8
В вечном бане: 33
Модераторы: 0
Администраторы: 3

Из них:
Парней 1352
Девушек 489


ON-Line всего: 5
Гостей: 5
Пользователей: 0

Сейчас на сайте:


День Рождения у: 1984(42), krylov19s84(42)
ВЫ МОЖЕТЕ ОКАЗАТЬ ПОДДЕРЖКУ ЗА ТРУДЫ, ПОЖЕРТВОВАВ ЛЮБУЮ СУММЫ.

WEBMONEY



Категории каталога

Главная » Статьи » Статьи » Статьи: Безопасность

Защита трафика беспроводных сетей (часть 1)

Введение

Несмотря на то, что Wi-Fi уже существует довольно долго, я периодически получаю сообщения по электронной почте от людей, которым интересны различные аспекты безопасности и конфиденциальности при использовании беспроводных сетей. Обычно, мне задают два вопроса:

  1. Надежна ли технология Wi-Fi в плане безопасности?
  2. Как сделать Wi-Fi безопасной?

Учитывая эти вопросы, я решил воспользоваться возможностью и обсудить безопасность Wi-Fi. Я планирую потратить большую часть статьи на обсуждение рисков, связанных с использованием Wi-Fi. Далее в этом цикле мы обсудим аспекты безопасности, связанные с аппаратным оборудованием, то, как архитектура беспроводной сети влияет на ее безопасность, и, наконец, мы поговорим о механизмах безопасности беспроводной сети, встроенных в Windows Server.

Каковы риски?

Одним из первых правил, касающихся безопасности, является то, что если у вас нет четкого понимания рисков, практически невозможно избежать их. Другими словами, очень сложно разработать приличный план защиты, если вы не знаете, от каких угроз придется защищаться. Учитывая этот принцип, я решил использовать нетрадиционный подход к обсуждению безопасности Wi-Fi.

В большинстве книг и статей о безопасности Wi-Fi, которые мне довелось читать, основное внимание уделено тому, как настраивать точки беспородного доступа, а также общей сетевой архитектуре и ее влиянию на безопасность. Я тоже собираюсь обсудить эти моменты немного позже. Однако сейчас я хочу полностью отступить от темы безопасности. Я хочу поговорить о том, какой тип информации хакер может получить, если в беспроводной сети нет безопасности.

Итак, я понимаю, что это несколько странный подход рассмотрения безопасности Wi-Fi. Однако, как я уже говорил, важно понимать предстоящие риски. Реальный мир полон незащищенных беспроводных сетей. Большинство ваших мобильных пользователей, скорее всего, будут подключаться к незащищенным беспроводным сетям. Эти сети могут быть в аэропортах, гостиницах, кафетериях или даже дома. Суть в том, что даже если вы проделали огромную работу по защите своей беспроводной сети, ваши пользователи все равно могут подвергать конфиденциальные данные риску, подключаясь к внешним сетям, которые абсолютно незащищены.

Проверка подлинности веб сайта

Итак, учитывая все вышесказанное, давайте притворимся, что у нас есть целый офис, полный людей, которые используют абсолютно незащищенные беспроводные сети. Какая информация подвергается риску, если кто-то использует перехватчик пакетов?

Хотя так и хочется сказать, что все будет подвергнуто риску, ответ будет несколько сложнее. Это потому, что вся концепция ИТ безопасности вращается вокруг многоуровневой защиты. Только тот факт, что беспроводное подключение абсолютно незащищено, еще не означает, что другие механизмы защиты, имеющиеся у вас, перестают действовать.

Чтобы показать, что я имею в виду, давайте рассмотрим то, что случиться, если кто-то войдет в Outlook Web App с помощью незащищенного подключения. Если вы незнакомы с Outlook Web App, могу сказать, что это версия Microsoft Outlook на основе веб-технологии, которая идет с Exchange Server 2010.

Outlook Web App создан, чтобы требовать от SSL веб-браузеров использования SSL шифрования. По этой причине, если пользователь входит в Outlook Web App с незащищённой беспроводной сети, вся информация пользователя будет шифроваться, и останется защищённой, как и при использовании проводного подключения к интернету.

Так значит ли это, что не нужно беспокоиться о безопасности Wi-Fi? Конечно же нет! Только тот факт, что Outlook Web App остается защищенным даже при подключении через незащищенную сеть, не означает, что все остальное будет столь же безопасным. Прежде чем перейти к этому моменту, я хочу обсудить то, как такие простые вещи, как веб-сайт, не принадлежащий компании, могут скомпрометировать вашу безопасность.

Задумайтесь только’ Когда пользователь входит на веб сайт, он обычно вводит набор учетных данных. Эти учетные данные не всегда зашифрованы. Например, есть несколько бесплатных сайтов, которые я использую, и которые требуют регистрации, чтобы можно было принимать участие в онлайн обсуждениях на форумах. Эти сайты не содержат конфиденциальной информации, поэтому процесс проверки подлинности не зашифрован.

Вход на такой сайт не представляет собой проблему. Проблема заключается в том, что некоторые пользователи любят использовать одинаковый пароль для всех своих учетных записей. Если пользователь входит на незащищенный веб сайт через беспроводное подключение, то любой другой пользователь с перехватчиком пакетов может перехватить учетные данные этого пользователя. Следующим логичным шагом для хакера будет проверка того, не использует ли этот пользователь такие же учетные данные где-нибудь еще.

Обмен сообщениями

Среди всех приложений, используемых в средах предприятий, самым уязвимым, возможно, является электронная почта. Прежде чем объяснить, почему это так, необходимо указать, что некоторые почтовые системы более надежны по сравнению с другими. Например, Exchange Server 2010 автоматически шифрует обмен сообщениями между собой и другими серверами Exchange 2010.

Когда речь заходит о базовых POP3 и SMTP взаимодействиях, незащищенные Wi-Fi подключения подвергают всю информацию риску. Несмотря на то, что почтовые серверы, содержащие такие протоколы SMTP, POP3 и IMAP4, обычно требуют проверку подлинности, учетные данные, как правило, пересылаются в виде открытого текста, что делает их уязвимыми для перехвата пакетов.

Даже если организация использует зашифрованный процесс проверки подлинности, сами сообщения не зашифрованы, если в организации не реализовано S/MIME шифрование или подобное решение. Поэтому тем, кто выполняет перехват пакетов в эфире, крайне просто перехватить и прочитать почтовый поток. Хакер даже может ответить на перехваченные сообщения, или отправить ложное сообщение от другого лица.

Ресурсы с общим доступом

Еще одной возможной уязвимостью, связанной с использование незащищенных беспроводных сетей является доступ к ресурсам общего доступа. Одним из таких примеров является то, что произошло со мной около пяти лет назад. Работая над чем-то другим, я заметил, что в моем списке доступных беспроводных сетей появилась новая точка доступа. Одного взгляда на название новой точки беспроводного доступа хватило, чтобы убедиться в том, что она принадлежит моему хорошему другу, который живет по соседству. Поскольку мой сосед не защитил свою точку беспроводного доступа, я счел своим долгом продемонстрировать ему всю опасность работы в такой открытой беспроводной сети. Итак, я написал ему короткое сообщение в Microsoft Word с просьбой позвонить мне, и затем распечатал это сообщение с его принтера.

Открытый доступ к общим ресурсам, как правило, не представляет особой проблемы в корпоративных сетях, поскольку контроллеры домена обеспечивают проверку подлинности с использованием загадки/ответа (challenge / response). Если предположить, что ресурсы сервера надежно защищены, действительная уязвимость находится на компьютере пользователя. Если пользователь использует Windows XP, то довольно просто выяснить имя компьютера и подключиться к любым общим ресурсам на этом компьютере.

Заключение

Как вы видите, есть множество уязвимостей, связанных с работой в незащищенных беспроводных сетях (их гораздо больше, чем мы рассмотрели в этой статье). Во второй части мы продолжим обсуждение разговором о том, как ограничивать свое оборудование беспроводной сети.

Автор: Брайн Позей (Brien Posey)


Если на странице вы заметили в посте отсутствие изображений, просьба сообщить , нажав на кнопку.



После прочтения материала " Защита трафика беспроводных сетей (часть 1) ", можно просмотреть форум и поискать темы по данной игре.



СХОЖИЕ ТЕМЫ
ДРУГИЕ МАТЕРИАЛЫ
Супружеская неверность
Много новых иллюстраций Killzone 2
Безопасность: Защита данных с помощью шифрования диска BitLocker
Пошаговое руководство по использованию средств распознавания речи в Windows Vista
Космический туризм обречен быть дорогим удовольствием
На дне марсианских кратеров обнаружен лед
Домен SU празднует день рождения
QuakeCon 2009: трейлер шутера Wolfenstein
«Лаборатория Касперского» рассказала о выгоде использования ботнетов
IDF SF 2008: видеоочки Myvu или телевизор на носу
Windows Vista: Мультимедиа и интерактив - объять необъятное (стр. 2)
HP готовит собственную ОС для замены Windows Vista?
FAQ по Windows Vista: Интерфейс
Gears of War 2 не выйдет на ПК
Новое видео StarCraft 2
Первые оценки Mercenaries 2
TGS 2009: новый трейлер Splinter Cell: Conviction дебютировал в Японии
Первый обзор шутера Wolfenstein
Владельцы доменов предъявят документы
AMD готовит конкурента для Intel Atom

Если вам понравился материал "Защита трафика беспроводных сетей (часть 1)", - поделитесь ним с другими.


html-cсылка на публикацию
BB-cсылка на публикацию
Прямая ссылка на публикацию


Категория: Статьи: Безопасность | Добавил: Фокусник (24.05.2011)
Просмотров: 1358 | Теги : Защита трафика беспроводных сетей

Ниже вы можете добавить комментарии к материалу " Защита трафика беспроводных сетей (часть 1) "

Внимание: Все ссылки и не относящиеся к теме комментарии будут удаляться. Для ссылок есть форум.


Всего комментариев : 0
avatar
ФОРМА ВХОДА
ПОЖЕРТВОВАНИЯ

WMZ: Z143317192317

Boosty - Donate

Payeer: P48650932
На кофе / ko-fi
На пиво / wayforpay
ПАРТНЕРЫ

World of Warships — это free-to-play ММО-экшен, который позволяет окунуться в мир масштабных военно-морских баталий. Возьмите под управление легендарные боевые корабли первой половины ХХ века и завоюйте господство на бескрайних океанских просторах.

Курсы обмена WebMoney


Что такое ресурс Turbobit и как качать.




Получи 10 ГБ места бесплатно, на всю жизнь.


Boosty – сервис по сбору донатов.
Видеообзор игры Dead Space 3
Видеообзор игры Dead Space 3
Gamesblender № 245: создатели Burnout крушат дворцы, а Питер Молиньё никуда не уходит
Gamesblender № 245: создатели Burnout крушат дворцы, а Питер Молиньё никуда не уходит
Ребенок успокаивается под Боба Марли
Ребенок успокаивается под Боба Марли
Одно дело послушать, другое - увидеть
Одно дело послушать, другое - увидеть
чудо-рoт
чудо-рoт
FIFA 18 - Карьера за игрока #1
FIFA 18 - Карьера за игрока #1
Gamesblender №367: Microsoft объединяется с Nintendo, а Beyond Good & Evil 2 не торопится к релизу
Gamesblender №367: Microsoft объединяется с Nintendo, а Beyond Good & Evil 2 не торопится к релизу
Onrush: Видеообзор
Onrush: Видеообзор
Игрозор №196
Игрозор №196
Джаконда - Исток Любви
Джаконда - Исток Любви

Свежие приколы в картинках и фото (37 шт)
Свежие приколы в картинках и фото (37 шт)
Пятничный сборник демотиваторов (19 фото)
Пятничный сборник демотиваторов (19 фото)
Постеры к блокбастерам Марвел из повседневных предметов (22 фото)
Постеры к блокбастерам Марвел из повседневных предметов (22 фото)
Неудавшиеся тату (31 фото)
Неудавшиеся тату (31 фото)
Прикольные фото и веселые картинки - 31 шт
Прикольные фото и веселые картинки - 31 шт
Демотиваторы для хорошего настроения (19 шт)
Демотиваторы для хорошего настроения (19 шт)
Впечатляющее восстановление старых автомобилей (15 фото)
Впечатляющее восстановление старых автомобилей (15 фото)
Что можно сделать из старых тракторных шин
Что можно сделать из старых тракторных шин
СТАТИСТИКА
Яндекс.Метрика


Copyright © 2000-2026, Alex LTD and System PervertedХостинг от uCoz