Главная сайта | Форум | Фотоальбом | Регистрация   | Вход | Cайт в избранное | Правила сайта и форума

Приветствую Вас Гость | RSS | Telegram канал


Фильмы | Онлайн Видео | Софт | Новости и Статьи | Игры онлайн | Фотоальбом | Форум

ДЛЯ ПРОСМОТРА САЙТА РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ:  Uran - браузер от uCoz на базе проекта Chromium. | Google ChromeOpera | Firefox 


МЕНЮ САЙТА

ПОИСК ПО САЙТУ

Gamesblender № 722: народные GeForce 50, подорожание консолей и ролевая свобода в The Outer Worlds 2

Лучшие космические игры 2025 года - новые релизы и крупные обновления

Elite Dangerous: Trailblazers (Первопроходцы) - Большое предстоящее обновление

Gamesblender 675: новый шутер от Valve, Stellar Blade на ПК и ускоренный ИИ на GeForce RTX

Gamesblender № 674: новые боссы PlayStation, опасная стратегия Microsoft и ассасины в Японии

Gamesblender № 673: внезапная Hades II, закрытие студий Bethesda и контроль видеоигр в России

Gamesblender № 661: будущее Xbox, новая игра авторов Ori, «неправильная» Subnautica 2 и прощание с Dead Cells

Gamesblender № 660: «портативки» от Sony и Microsoft, эксклюзивы Xbox на PlayStation, сделка Epic и Disney и показ Final Fantasy VII Rebirth

Tekken 8: 10 аниме из 10

Gamesblender № 659: Death Stranding 2 и другие показы State of Play, новый президент Blizzard, отмена Deus Ex и перенос «Смуты»

Во что поиграть на этой неделе — 6 апреля (Infernium, The Adventure Pals, Minit)

Во что поиграть на этой неделе — 15 сентября (Divinity Original Sin 2, PES 2018, NHL 18)

Игромания! Игровые новости, 12 декабря (The Last of Us 2, State of Decay 2, Final Fantasy XV)

Игромания! ИГРОВЫЕ НОВОСТИ, 14 октября (PlayStation 5, Doom Eternal, Мстители, Death Stranding)

Игромания! Игровые новости, 22 августа (Resident Evil 7, Metal Gear, Mass Effect, Rainbow Six Siege)

Игромания! ИГРОВЫЕ НОВОСТИ, 3 июня (Death Stranding, CoD: Modern Warfare, Marvel’s Avengers, E3)

Во что поиграть на этой неделе — 28 июля (Solstice Chronicles: MIA, Sundered, Theseus)

Игромания! Игровые новости, 28 ноября (PS VR, Project Genom, Nintendo Switch, Monster Hunter)
СТАТИСТИКА
Всего материалов:
Фильмомания: 1515
Видео: 220
Каталог файлов: 95
Каталог статей: 6822
Фотоальбом: 1236
Форум: 1169/8740
Каталог сайтов: 386

Всего зарегистрировано:
Зарегистрировано: 1778
Сегодня: 0
Вчера: 0
За неделю: 1
За месяц: 5

Из них:
Пользователи: 1703
Проверенные: 23
Друзья: 5
Редакторы: 0
Журналисты: 8
В вечном бане: 33
Модераторы: 1
Администраторы: 3

Из них:
Парней 1321
Девушек 455


ON-Line всего: 1
Гостей: 1
Пользователей: 0

Сейчас на сайте:


День Рождения у: Yurian(34)
ВЫ МОЖЕТЕ ОКАЗАТЬ ПОДДЕРЖКУ ЗА ТРУДЫ, ПОЖЕРТВОВАВ ЛЮБУЮ СУММЫ.

WEBMONEY



Категории каталога

Главная » Статьи » Статьи » Статьи: Безопасность

Защита трафика беспроводных сетей (часть 2)

Введение

В первой часть были раскрыты некоторые риски, связанные с использованием незащищенных беспроводных сетей. Я был очень удивлен количеством сообщений электронной почты, которые получил в ответ на ту часть, и хочу поблагодарить всех тех, кто написал мне, за их добрые слова. Были также люди, спрашивавшиеся меня о том, не собираюсь ли рассказать об основах защиты беспроводных сетей в своем цикле статей, и именно этим я собираюсь заняться. Тем, кого больше интересуют советы по безопасности производственного класса, скажу, что эти советы я опишу позже в этом цикле статей.

Серьезные дебаты по поводу паролей по умолчанию

Практически каждая точка беспроводного доступа и беспроводной роутер имеют веб-интерфейс, который может использоваться администратором для настройки устройства на работу в сети. Этот интерфейс обычно открывается в веб-браузере при вводе в адресную строку адреса http://192.168.0.1. Хотите, верьте, хотите, нет, именно этот интерфейс представляет собой основную угрозу безопасности беспроводной сети.

Чтобы понять, что я имею в виду, давайте рассмотрим следующее. Пару месяцев назад мне позвонила подруга. Ее интернет провайдер прислал ей письмо, в котором говорилось, что будет переход на новый набор DNS адресов и что клиентам нужно обновить свои интернет роутеры этими новыми адресами. Будучи не очень сведущим человеком в области компьютеров, моя подруга не знала, что это значит и как внести необходимые изменения.

Поскольку она живет на другом конце страны, я не мог просто приехать к ней в офис и изменить настройки. Мне пришлось инструктировать ее по телефону. В самом начале я попросил ее войти в настройки своего роутера. Конечно, она не знала, как это сделать, и я спросил, какой марки роутер она использует. Когда она сказала, что использует роутер Netgear, я поискал в интернете информацию о том, какой пароль используется в Netgear по умолчанию. Я сразу же смог сказать ей, что по умолчанию используется имя пользователя admin (все буквы нижнего регистра) и пароль по умолчанию будет password (тоже нижний регистр). Более старые версии роутеров Netgear используют 1234 в качестве пароля по умолчанию.

Я веду к тому, что я не знал о сети своей подруги абсолютно ничего, и все же смог рассказать ей, как войти в настройки в течение нескольких минут поиска информации в Google. Нет ничего, что не позволило бы хакеру сделать то же самое. В результате, одним из приоритетов в защите своей беспроводной сети является смена пароля точки доступа, используемого по умолчанию.

Несколько лет назад, я проводил презентацию по безопасности беспроводных сетей для группы ИТ специалистов. В конце своей презентации я упомянул о смене стандартных паролей точек доступа в своем списке рекомендаций к безопасности. Представьте себе мое удивление, когда кто-то в зале сказал мне, что лучше сохранить пароль по умолчанию.

Несколько лет назад я слышал миф о неуместности паролей точек беспроводного доступа, но я не придавал этому мифу значения достаточного для того, чтобы провести дополнительные изыскания на этот счет. Но теперь ИТ специалист задал мне такой провоцирующий вопрос по этой теме перед целой аудиторией ИТ профессионалов.

Я не хотел выглядеть глупо из-за того, что даже не воспринимаю всерьез этот миф, но мне и не хотелось просто просить этого специалиста перестать прерывать меня. Я решил попросить его обосновать свою точку зрения, чтобы мы могли поучиться друг у друга.

Он объяснил, что точки доступа не приходится настраивать каждый день, и что можно заблокировать доступ к роутеру, забыв пароль. Он также сказал, что мои опасения на счет безопасности стандартных паролей точек беспроводного доступа были напрасными, так как 192.168.x.x диапазон адресов не маршрутизируется. В результате нужно быть физически подключённым к сети, чтобы иметь возможность работать с точкой доступа.

В одном он был прав. Диапазон адресов 192.168.x.x действительно не маршрутизируется, и необходимо быть подключенным к сети, чтобы иметь возможность работать с точкой доступа. Я думаю, что этот специалист считал, что никто не сможет получить доступ к диапазону адресов 192.168.x.x через интернет подключение.

Хотя вероятность подключения к этому диапазону адресов из интернета низка, суть заключается в том, что в этом нет необходимости. Пользователь может подключиться непосредственно к точке доступа через беспроводное соединение. В результате, любой пользователь, знающий стандартный IP адрес, имя пользователя и пароль точки доступа и находящийся в непосредственной близости к ней, может подключиться к ее веб-интерфейсу.

Что это значит? Если взломщику удастся войти на вашу точку доступа, это не значит, что ему удалось скомпрометировать ваши компьютеры. Беспроводные точки доступа имеют собственные встроенные механизмы проверки подлинности, которые абсолютно отдельны от контроллеров домена Windows. Поэтому пользователь, которому удалось войти в веб-интерфейс вашей точки доступа, не получает автоматического доступа к вашему домену Windows.

Учитывая это, если пользователь способен войти на точку доступа, он по сути становится ее владельцем. Ничего не сможет помешать ему изменить имя пользователя и пароль точки доступа, заблокировав вам доступ к ней. Такой пользователь также может получить иную конфиденциальную информацию путем просмотра журналов точки доступа и параметров безопасности.

Этот ведет нас к следующему моменту. Тот специалист, который поставил под сомнение необходимость смены стандартного пароля точки беспроводного доступа, сказал, что если вы изменяете пароль точки доступа и забываете на что вы его изменили, вы блокируете себе доступ к настройкам этой точки доступа. Однако то же самое можно сказать и о ситуации, в которой злоумышленник вторгается на вашу точку доступа и изменяет на ней пароль от вашего имени.

В любом из этих случаев вы потеряете доступ. Точки беспроводного доступа оснащены кнопками сброса параметров к заводским настройкам. Поэтому, если вы нажмете на эту кнопку, вам придется заново настраивать точку доступа, но это позволяет вам снова получить доступ к ней.

Заключение

На мой взгляд вопрос о необходимости смены стандартного пароля беспроводной точки доступа даже не стоит обсуждения. Невозможно отрицать тот факт, что использование стандартного пароля ставит безопасность под угрозу, которую можно устранить простой сменой пароля. Конечно, есть гораздо больше способов защиты беспроводной сети, чем простая смена стандартного пароля беспроводной точки доступа (хотя это важный первый шаг).

В третьей части этого цикла статей мы поговорим о другом аспекте безопасности беспроводной сети, который часто обсуждается. Некоторые специалисты ИТ настраивают на том, что нельзя вещать Security Set Identifier (SSID) своей сети, в то время как другие утверждают, что это абсолютно безвредно. Я покажу вам обе стороны этой проблемы, а также поделюсь своим мнением на счет необходимости в отключении вещания SSID.

Автор: Брайн Позей (Brien Posey)


Если на странице вы заметили в посте отсутствие изображений, просьба сообщить , нажав на кнопку.



После прочтения материала " Защита трафика беспроводных сетей (часть 2) ", можно просмотреть форум и поискать темы по данной игре.



СХОЖИЕ ТЕМЫ
ДРУГИЕ МАТЕРИАЛЫ
Солнечная энергия из волос: революция или абсурд?
Русская православная церковь запускает официальный сайт
Intel будет адаптировать свои продукты под особенности русской души
Причины выкидыша
Хроника необъявленной войны
Ещё один трейлер экшена Castlevania: Lords Of Shadow
Настройка: Настройка объема дискового пространства, резервируемого для функции восстановления системы
Все, что вам нужно знать об установке Service Pack 1 для Windows 7
Последний день Билла Гейтса в Microsoft (видео)
Администрирование: Устранение неполадок групповой политики с помощью журналов событий (стр. 2)
Борьба с читерами в Call of Duty 4 на PS3
Microsoft готовит 3 новых сервис-пака для Office 2010, SharePoint 2010 и Office 2011
Симптомы хламидиоза
Google Docs начинает соревнование с Office 2010
Уход за длинными волосами
Внутреннее устройство ядра Windows Vista: часть 2 - (стр.2)
Патент Netex заставит раскошелиться Google, Microsoft и Yahoo
Демоверсия East India Company
Новый DDoS-фильтр защитит от хакерских атак
Катастрофы больших систем

Если вам понравился материал "Защита трафика беспроводных сетей (часть 2)", - поделитесь ним с другими.


html-cсылка на публикацию
BB-cсылка на публикацию
Прямая ссылка на публикацию


Категория: Статьи: Безопасность | Добавил: Фокусник (24.05.2011)
Просмотров: 1179 | Теги : Защита трафика беспроводных сетей

Ниже вы можете добавить комментарии к материалу " Защита трафика беспроводных сетей (часть 2) "

Внимание: Все ссылки и не относящиеся к теме комментарии будут удаляться. Для ссылок есть форум.


Всего комментариев : 0
avatar
ФОРМА ВХОДА
ПОЖЕРТВОВАНИЯ

WMZ: Z143317192317

Boosty - Donate

Payeer: P48650932
На кофе / ko-fi
На пиво / wayforpay
ПАРТНЕРЫ

World of Warships — это free-to-play ММО-экшен, который позволяет окунуться в мир масштабных военно-морских баталий. Возьмите под управление легендарные боевые корабли первой половины ХХ века и завоюйте господство на бескрайних океанских просторах.

Курсы обмена WebMoney


Что такое ресурс Turbobit и как качать.




Получи 10 ГБ места бесплатно, на всю жизнь.


Boosty – сервис по сбору донатов.
Лесоруб 120 уровня
Лесоруб 120 уровня
Семён Слепаков- Я затрахался трахаться
Семён Слепаков- Я затрахался трахаться
Поющие Трусы - Пластический Хирург
Поющие Трусы - Пластический Хирург
Видеообзор игры Octodad: Dadliest Catch
Видеообзор игры Octodad: Dadliest Catch
Видеообзор игры Reconquest
Видеообзор игры Reconquest
Мальчишка отжигает на барабанах
Мальчишка отжигает на барабанах
Во что поиграть на этой неделе — 13 мая (DOOM, Uncharted 4: Путь вора, Stellaris)
Во что поиграть на этой неделе — 13 мая (DOOM, Uncharted 4: Путь вора, Stellaris)
Жадный хамелеон
Жадный хамелеон
Лучшие новые фильмы ужасов 2018 (русский)
Лучшие новые фильмы ужасов 2018 (русский)
Игрозор №194
Игрозор №194

Сборник демотиваторов для настроения (15 фото)
Сборник демотиваторов для настроения (15 фото)
Пятничный сборник демотиваторов (19 фото)
Пятничный сборник демотиваторов (19 фото)
Красивейшие места планеты, где не снуют толпы туристов
Красивейшие места планеты, где не снуют толпы туристов
Фотоприколы с кошками (17 шт)
Фотоприколы с кошками (17 шт)
Котики-антидепрессанты
Котики-антидепрессанты
Неудачный день в картинках (27 фото)
Неудачный день в картинках (27 фото)
Прикольные комментарии из соцсетей (15 шт)
Прикольные комментарии из соцсетей (15 шт)
"Крушение иллюзий": фотоработы Петри Левелахти (24 фото)
"Крушение иллюзий": фотоработы Петри Левелахти (24 фото)
СТАТИСТИКА
Яндекс.Метрика


Copyright © 2000-2025, Alex LTD and System PervertedХостинг от uCoz