Главная сайта | Форум | Фотоальбом | Регистрация   | Вход | Cайт в избранное | Правила сайта и форума

Приветствую Вас Гость | RSS


Фильмы | Онлайн Видео | Софт | Новости и Статьи | Игры онлайн | Фотоальбом | Форум

ДЛЯ ПРОСМОТРА САЙТА РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ:  Uran - браузер от uCoz на базе проекта Chromium. | Google ChromeOpera | Firefox 


МЕНЮ САЙТА

ПОИСК ПО САЙТУ

Gamesblender № 722: народные GeForce 50, подорожание консолей и ролевая свобода в The Outer Worlds 2

Лучшие космические игры 2025 года - новые релизы и крупные обновления

Elite Dangerous: Trailblazers (Первопроходцы) - Большое предстоящее обновление

Gamesblender 675: новый шутер от Valve, Stellar Blade на ПК и ускоренный ИИ на GeForce RTX

Gamesblender № 674: новые боссы PlayStation, опасная стратегия Microsoft и ассасины в Японии

Gamesblender № 673: внезапная Hades II, закрытие студий Bethesda и контроль видеоигр в России

Gamesblender № 661: будущее Xbox, новая игра авторов Ori, «неправильная» Subnautica 2 и прощание с Dead Cells

Gamesblender № 660: «портативки» от Sony и Microsoft, эксклюзивы Xbox на PlayStation, сделка Epic и Disney и показ Final Fantasy VII Rebirth

Tekken 8: 10 аниме из 10

Gamesblender № 659: Death Stranding 2 и другие показы State of Play, новый президент Blizzard, отмена Deus Ex и перенос «Смуты»

В чём уникальность озвучки Battlefield 1?

Календарь Игромании: Ноябрь 2015 (Fallout 4, Rise Of The Tomb Raider, Need For Speed)

Во что поиграть на этой неделе — 18 августа (StarCraft: Remastered, Sonic Mania, Agents of Mayhem)

Игромания! ИГРОВЫЕ НОВОСТИ, 14 января (S.T.A.L.K.E.R. 2, Resident Evil 3, Корсары)

Во что поиграть на этой неделе — 23 июня (Nex Machina, Get Even, Micro Machines: World Series)

Во что поиграть на этой неделе — 21 июля (Splatoon 2, Gigantic, Yonder, Children of Zodiarcs)

Игромания! ИГРОВЫЕ НОВОСТИ,11 декабря (Death Stranding, Metro Exodus, Portal, God Of War, Witchfire)

Игромания! ИГРОВЫЕ НОВОСТИ, 26 февраля (Корсары 4, Call of Cthulhu, Five Nights at Freddy’s)
СТАТИСТИКА
Всего материалов:
Фильмомания: 1515
Видео: 220
Каталог файлов: 95
Каталог статей: 6814
Фотоальбом: 1236
Форум: 1166/8677
Каталог сайтов: 386

Всего зарегистрировано:
Зарегистрировано: 1773
Сегодня: 0
Вчера: 0
За неделю: 0
За месяц: 5

Из них:
Пользователи: 1698
Проверенные: 23
Друзья: 5
Редакторы: 0
Журналисты: 8
В вечном бане: 33
Модераторы: 1
Администраторы: 3

Из них:
Парней 1318
Девушек 453


ON-Line всего: 3
Гостей: 3
Пользователей: 0

Сейчас на сайте:


Кто был?
Фокусник,
День Рождения у: классик(60), Gravexif(49), SiNgLe(40)
ВЫ МОЖЕТЕ ОКАЗАТЬ ПОДДЕРЖКУ ЗА ТРУДЫ, ПОЖЕРТВОВАВ ЛЮБУЮ СУММЫ.

WEBMONEY



Категории каталога

Главная » Статьи » Статьи » Статьи: Безопасность

Защита трафика беспроводных сетей (часть 2)

Введение

В первой часть были раскрыты некоторые риски, связанные с использованием незащищенных беспроводных сетей. Я был очень удивлен количеством сообщений электронной почты, которые получил в ответ на ту часть, и хочу поблагодарить всех тех, кто написал мне, за их добрые слова. Были также люди, спрашивавшиеся меня о том, не собираюсь ли рассказать об основах защиты беспроводных сетей в своем цикле статей, и именно этим я собираюсь заняться. Тем, кого больше интересуют советы по безопасности производственного класса, скажу, что эти советы я опишу позже в этом цикле статей.

Серьезные дебаты по поводу паролей по умолчанию

Практически каждая точка беспроводного доступа и беспроводной роутер имеют веб-интерфейс, который может использоваться администратором для настройки устройства на работу в сети. Этот интерфейс обычно открывается в веб-браузере при вводе в адресную строку адреса http://192.168.0.1. Хотите, верьте, хотите, нет, именно этот интерфейс представляет собой основную угрозу безопасности беспроводной сети.

Чтобы понять, что я имею в виду, давайте рассмотрим следующее. Пару месяцев назад мне позвонила подруга. Ее интернет провайдер прислал ей письмо, в котором говорилось, что будет переход на новый набор DNS адресов и что клиентам нужно обновить свои интернет роутеры этими новыми адресами. Будучи не очень сведущим человеком в области компьютеров, моя подруга не знала, что это значит и как внести необходимые изменения.

Поскольку она живет на другом конце страны, я не мог просто приехать к ней в офис и изменить настройки. Мне пришлось инструктировать ее по телефону. В самом начале я попросил ее войти в настройки своего роутера. Конечно, она не знала, как это сделать, и я спросил, какой марки роутер она использует. Когда она сказала, что использует роутер Netgear, я поискал в интернете информацию о том, какой пароль используется в Netgear по умолчанию. Я сразу же смог сказать ей, что по умолчанию используется имя пользователя admin (все буквы нижнего регистра) и пароль по умолчанию будет password (тоже нижний регистр). Более старые версии роутеров Netgear используют 1234 в качестве пароля по умолчанию.

Я веду к тому, что я не знал о сети своей подруги абсолютно ничего, и все же смог рассказать ей, как войти в настройки в течение нескольких минут поиска информации в Google. Нет ничего, что не позволило бы хакеру сделать то же самое. В результате, одним из приоритетов в защите своей беспроводной сети является смена пароля точки доступа, используемого по умолчанию.

Несколько лет назад, я проводил презентацию по безопасности беспроводных сетей для группы ИТ специалистов. В конце своей презентации я упомянул о смене стандартных паролей точек доступа в своем списке рекомендаций к безопасности. Представьте себе мое удивление, когда кто-то в зале сказал мне, что лучше сохранить пароль по умолчанию.

Несколько лет назад я слышал миф о неуместности паролей точек беспроводного доступа, но я не придавал этому мифу значения достаточного для того, чтобы провести дополнительные изыскания на этот счет. Но теперь ИТ специалист задал мне такой провоцирующий вопрос по этой теме перед целой аудиторией ИТ профессионалов.

Я не хотел выглядеть глупо из-за того, что даже не воспринимаю всерьез этот миф, но мне и не хотелось просто просить этого специалиста перестать прерывать меня. Я решил попросить его обосновать свою точку зрения, чтобы мы могли поучиться друг у друга.

Он объяснил, что точки доступа не приходится настраивать каждый день, и что можно заблокировать доступ к роутеру, забыв пароль. Он также сказал, что мои опасения на счет безопасности стандартных паролей точек беспроводного доступа были напрасными, так как 192.168.x.x диапазон адресов не маршрутизируется. В результате нужно быть физически подключённым к сети, чтобы иметь возможность работать с точкой доступа.

В одном он был прав. Диапазон адресов 192.168.x.x действительно не маршрутизируется, и необходимо быть подключенным к сети, чтобы иметь возможность работать с точкой доступа. Я думаю, что этот специалист считал, что никто не сможет получить доступ к диапазону адресов 192.168.x.x через интернет подключение.

Хотя вероятность подключения к этому диапазону адресов из интернета низка, суть заключается в том, что в этом нет необходимости. Пользователь может подключиться непосредственно к точке доступа через беспроводное соединение. В результате, любой пользователь, знающий стандартный IP адрес, имя пользователя и пароль точки доступа и находящийся в непосредственной близости к ней, может подключиться к ее веб-интерфейсу.

Что это значит? Если взломщику удастся войти на вашу точку доступа, это не значит, что ему удалось скомпрометировать ваши компьютеры. Беспроводные точки доступа имеют собственные встроенные механизмы проверки подлинности, которые абсолютно отдельны от контроллеров домена Windows. Поэтому пользователь, которому удалось войти в веб-интерфейс вашей точки доступа, не получает автоматического доступа к вашему домену Windows.

Учитывая это, если пользователь способен войти на точку доступа, он по сути становится ее владельцем. Ничего не сможет помешать ему изменить имя пользователя и пароль точки доступа, заблокировав вам доступ к ней. Такой пользователь также может получить иную конфиденциальную информацию путем просмотра журналов точки доступа и параметров безопасности.

Этот ведет нас к следующему моменту. Тот специалист, который поставил под сомнение необходимость смены стандартного пароля точки беспроводного доступа, сказал, что если вы изменяете пароль точки доступа и забываете на что вы его изменили, вы блокируете себе доступ к настройкам этой точки доступа. Однако то же самое можно сказать и о ситуации, в которой злоумышленник вторгается на вашу точку доступа и изменяет на ней пароль от вашего имени.

В любом из этих случаев вы потеряете доступ. Точки беспроводного доступа оснащены кнопками сброса параметров к заводским настройкам. Поэтому, если вы нажмете на эту кнопку, вам придется заново настраивать точку доступа, но это позволяет вам снова получить доступ к ней.

Заключение

На мой взгляд вопрос о необходимости смены стандартного пароля беспроводной точки доступа даже не стоит обсуждения. Невозможно отрицать тот факт, что использование стандартного пароля ставит безопасность под угрозу, которую можно устранить простой сменой пароля. Конечно, есть гораздо больше способов защиты беспроводной сети, чем простая смена стандартного пароля беспроводной точки доступа (хотя это важный первый шаг).

В третьей части этого цикла статей мы поговорим о другом аспекте безопасности беспроводной сети, который часто обсуждается. Некоторые специалисты ИТ настраивают на том, что нельзя вещать Security Set Identifier (SSID) своей сети, в то время как другие утверждают, что это абсолютно безвредно. Я покажу вам обе стороны этой проблемы, а также поделюсь своим мнением на счет необходимости в отключении вещания SSID.

Автор: Брайн Позей (Brien Posey)


Если на странице вы заметили в посте отсутствие изображений, просьба сообщить , нажав на кнопку.



После прочтения материала " Защита трафика беспроводных сетей (часть 2) ", можно просмотреть форум и поискать темы по данной игре.



СХОЖИЕ ТЕМЫ
ДРУГИЕ МАТЕРИАЛЫ
Системные требования Call of Duty: World at War
Изменение сознания. Опыт расширения
Пошаговое руководство по использованию средств распознавания речи в Windows Vista
Сердце «Железного человека» выставлено на продажу
Google начнёт издавать игры
Microsoft планирует создать мобильную платежную систему
С путешествием к Марсу придется повременить
Почему пираты воруют игры
TGS 2009: трейлер видеоигры Infinite Space от авторов Bayonetta
Новые наряды для девушек в файтинге Tekken 6
IDF SF 2008: подробности об Intel Core i7, 6-ядерный Xeon устанавливает мировой рекорд
Свежий ролик Resident Evil 5 из Германии
Что нового на фронте безопасности в Windows 7?
IE8 Beta 2 вызывает проблемы с Windows XP SP3
Подробно о системных требованиях Windows Vista
Игру Ninety-Nine Nights 2 будет издавать Konami
Вся правда о поцелуях
Экспресс-тест: Intel Pentium SU2700
Почему Windows 7 должна быть бесплатной
Что будем смотреть (фэнтези, мелодрама, драма, приключения, детектив)

Если вам понравился материал "Защита трафика беспроводных сетей (часть 2)", - поделитесь ним с другими.


html-cсылка на публикацию
BB-cсылка на публикацию
Прямая ссылка на публикацию


Категория: Статьи: Безопасность | Добавил: Фокусник (24.05.2011)
Просмотров: 1178 | Теги : Защита трафика беспроводных сетей

Ниже вы можете добавить комментарии к материалу " Защита трафика беспроводных сетей (часть 2) "

Внимание: Все ссылки и не относящиеся к теме комментарии будут удаляться. Для ссылок есть форум.


Всего комментариев : 0
avatar
ФОРМА ВХОДА
ПОЖЕРТВОВАНИЯ

WMZ: Z143317192317

Boosty - Donate

Payeer: P48650932
На кофе / ko-fi
На пиво / wayforpay
ПАРТНЕРЫ

World of Warships — это free-to-play ММО-экшен, который позволяет окунуться в мир масштабных военно-морских баталий. Возьмите под управление легендарные боевые корабли первой половины ХХ века и завоюйте господство на бескрайних океанских просторах.

Курсы обмена WebMoney


Что такое ресурс Turbobit и как качать.




Получи 10 ГБ места бесплатно, на всю жизнь.


Boosty – сервис по сбору донатов.
Видеообзор игры Destiny: The Dark Below
Видеообзор игры Destiny: The Dark Below
Видеообзор игры Need for Speed
Видеообзор игры Need for Speed
Star Citizen: Стрим: В ожидании чудо патча.
Star Citizen: Стрим: В ожидании чудо патча.
Подборка удач за июль 2011
Подборка удач за июль 2011
Gamesblender № 187
Gamesblender № 187
Видеообзор игры Lara Croft and the Temple of Osiris
Видеообзор игры Lara Croft and the Temple of Osiris
Gamesblender №260: слухи о новых Xbox One, сериал по Mirror’s Edge и надежда на новую Monkey Island
Gamesblender №260: слухи о новых Xbox One, сериал по Mirror’s Edge и надежда на новую Monkey Island
Gamesblender № 361: безумие и сгущенка в Atomic Heart, коварный Switch Online и тайная игра BioWare
Gamesblender № 361: безумие и сгущенка в Atomic Heart, коварный Switch Online и тайная игра BioWare
Видеообзор игры Dragon Age: Inquisition
Видеообзор игры Dragon Age: Inquisition
Девушка за рулем BMW : почти триллер
Девушка за рулем BMW : почти триллер

Новые прикольные демотиваторы для вашего хорошего настроения (18 фото)
Новые прикольные демотиваторы для вашего хорошего настроения (18 фото)
26 человек, которым лучше пойти к другому парикмахеру
26 человек, которым лучше пойти к другому парикмахеру
Прикольные вывески, надписи и реклама (14 фото)
Прикольные вывески, надписи и реклама (14 фото)
15-летний художник из Сербии рисует по памяти невероятно детализированные изображения животных (14 фото)
15-летний художник из Сербии рисует по памяти невероятно детализированные изображения животных (14 фото)
Как выглядит путешествие в «превосходном классе» поезда Glacier Express
Как выглядит путешествие в «превосходном классе» поезда Glacier Express
Самые ленивые люди на планете (20 фото)
Самые ленивые люди на планете (20 фото)
Фото-приколов много не бывает (35 шт)
Фото-приколов много не бывает (35 шт)
Что здесь происходит?! (26 фото)
Что здесь происходит?! (26 фото)
СТАТИСТИКА
Яндекс.Метрика


Copyright © 2000-2025, Alex LTD and System PervertedХостинг от uCoz