PDA

Просмотр полной версии : Защита беспроводной сети


Efim Kushnir
27.08.2008, 19:16
обязательно включите шифрование
Безотносительно модема - смысл шифрования не вижу - у меня сделано как вы указали, только без него.
Для чего оно нужно если уже по макам ограничение и никто и так эту сеть не увидит?

JH
27.08.2008, 19:20
Безотносительно модема - смысл шифрования не вижу - у меня сделано как вы указали, только без него.
Для чего оно нужно если уже по макам ограничение и никто и так эту сеть не увидит?

По мне так шифрование без MAC-фильтрации удобнее. Потому что намного проще на новом устройстве (гость с ноутом пришел, телефон новый купили) ввести пароль, чем выяснять его мак-адрес, потом с уже допущенной станции (если есть, а если нет - искать патч-корд) открывать админку и вводить новый адрес.

У меня стоит WPA (TKIP+AES) с криптографически сложным, но легко вводимым с клавиатуры телефона паролем и без фильтрации по адресам. Интрудеров не замечено

Azizbek Shavkatov
27.08.2008, 20:42
Безотносительно модема - смысл шифрования не вижу - у меня сделано как вы указали, только без него.
Для чего оно нужно если уже по макам ограничение и никто и так эту сеть не увидит?

По мне так шифрование без MAC-фильтрации удобнее. Потому что намного проще на новом устройстве (гость с ноутом пришел, телефон новый купили) ввести пароль, чем выяснять его мак-адрес, потом с уже допущенной станции (если есть, а если нет - искать патч-корд) открывать админку и вводить новый адрес.

У меня стоит WPA (TKIP+AES) с криптографически сложным, но легко вводимым с клавиатуры телефона паролем и без фильтрации по адресам. Интрудеров не замечено
По соображениям безопасности лучше ставить WPA2 ключ, знакомый сисадмин говорил что ключ WPA ломается намного быстрее чем WPA2.

JH
27.08.2008, 20:52
По соображениям безопасности лучше ставить WPA2 ключ, знакомый сисадмин говорил что ключ WPA ломается намного быстрее чем WPA2.

При шифровании WPA2 немного теплее модем и чуток ниже скорость беспроводной сети, лично замерял, видать процессор в длинке не с запасом. Счел что для домашней сети WPA с "сильным" паролем более чем достаточно.

Efim Kushnir
27.08.2008, 21:43
Azizbek Shavkatov,
Jahongir Haitov,
А зачем ставить шифрование? :) Цель какая?
Ко мне товарищ зашел с соткой, так я его адрес в 2 счета вбил в access лист по макам и все.

JH
27.08.2008, 21:51
А зачем ставить шифрование? Цель какая?
Ко мне товарищ зашел с соткой, так я его адрес в 2 счета вбил в access лист по макам и все.

Шифрование - затем же, зачем ты ставишь MAC-фильтр - чтобы не было неавторизованного пользования твоей сетью.

Насчет преимущества паролей перед МАК-фильтром. Ты не у каждой сотки сходу найдешь MAC-адрес. К тому же тебе придется включать свой компьютер (а если ты его оставил на работе?) и вбивать этот мак-адрес.

JH
27.08.2008, 22:00
И потом, насколько мне известно, MAC-адрес клиентов сети перехватывается спуферами на раз, ибо он не зашифрован, в то время как для обхода WPA придется попотеть и посидеть в засаде, возможно, очень долго. Подменив MAC-адрес (что тоже делается на раз), взломщик будет твоим каналом как своим пользоваться, и будет благодарен тебе за отсутствие какого-либо шифрования как класса. Ты даже не узнаешь, что в сети еще один клиент с таким же MAC-адресом, что у тебя, тем более что конфликт по MAC-адресам не фиксируется и в сети одинаковых MAC может быть с десяток.

Efim Kushnir
27.08.2008, 22:04
Насчет преимущества паролей перед МАК-фильтром. Ты не у каждой сотки сходу найдешь MAC-адрес. К тому же тебе придется включать свой компьютер (а если ты его оставил на работе?) и вбивать этот мак-адрес.
Дома есть специальный компьютер для вбивания адресов, это я предусмотрел :)
Серьезно, я не вижу смысла в шифровании, если по макам ограничение и даже АП не видно, если мак не совпадает. А нагрузку на сеть это дает и процессор тоже незанятым не выглядит.

И если честно, между нами - часто приходят гости и все время с разными устройствами для доступа в халявный интернет своего друга? ;-)

JH
27.08.2008, 22:09
И если честно, между нами - часто приходят гости и все время с разными устройствами для доступа в халявный интернет своего друга? ;-)

Нечасто, согласен. Но ты не все написанное мною прочитал. При желании пользоваться твоим каналом и наличии минимально необходимых средств для этого защищенность твоей ТД без шифрования, с одним только МАК-фильтром стремится к нулю. Зачем он тебе тогда? А уж "скрытый" SSID - так вообще смех. При наличии того же желания и средств читается как номер дома.

JH
27.08.2008, 22:10
Дома есть специальный компьютер для вбивания адресов, это я предусмотрел

У богатых свои причуды. Мы же говорим о целесообразных методах для простого обывателя.

Islom Djamalov
27.08.2008, 22:15
И если честно, между нами - часто приходят гости и все время с разными устройствами для доступа в халявный интернет своего друга? ;-)
частенько вашу точку доступа могут поджидать "гости" с верхних/нижних этажей, соседних с Вашей квартир. времени на взлом достаточно, точка доступа в их распоряжении 24 часа в сутки :) так что нужно максимально себя обезопасить. не раз сталкивался с клиентами, которые безшабашно создавали открытые точки доступа, а потом писали жалобы, мол, у них траффик "украли".
береженного Бог бережет (с)

JH
27.08.2008, 22:19
частенько вашу точку доступа могут поджидать "гости" с верхних/нижних этажей, соседних с Вашей квартир. времени на взлом достаточно, точка доступа в их распоряжении 24 часа в сутки

А там не надо времени на взлом. Сеть незащищена :)

Islom Djamalov
27.08.2008, 22:22
А там не надо времени на взлом. Сеть незащищена
ну тогда МАС адреса выследить. суть в том, что лучше не лениться и защититься, чем потом локти кусать увидев астрономические счета от провайдера :)

Efim Kushnir
27.08.2008, 22:25
А там не надо времени на взлом. Сеть незащищена
Вот смотри:
1. Сеть закрыта на доступ только по мак адресам
2. в доме компов, как ты сказал, только у меня - красиво жить не запретишь
3. она с наружи при несовпадении мака не видна
4. объявление о том, что у меня дома беспроводка на доступе по макам я нигде не публиковал (кроме, как сейчас)

вопрос - какому придурку приспичит серфить неизвестную зону по макам просто так?

JH
27.08.2008, 22:30
4. объявление о том, что у меня дома беспроводка на доступе по макам я нигде не публиковал (кроме, как сейчас)

Твоя точка доступа транслирует свое присутствие (она видна окружающим устройствам как неизвестная точка со скрытым названием сети, независимо от МАС-фильтрации).

Ладно, засим я закрываю свое участие в этой ветке ;)

Tsoy Vladimir
27.08.2008, 23:06
А там не надо времени на взлом. Сеть незащищена
Вот смотри:
1. Сеть закрыта на доступ только по мак адресам
2. в доме компов, как ты сказал, только у меня - красиво жить не запретишь
3. она с наружи при несовпадении мака не видна
4. объявление о том, что у меня дома беспроводка на доступе по макам я нигде не публиковал (кроме, как сейчас)

вопрос - какому придурку приспичит серфить неизвестную зону по макам просто так?
Ефим, если среди Ваших соседей найдется юный хакер, то он легко может получить доступ к вашему интернету.

Вот цитата из первой же ссылки на эту тему из гугла:
На самом деле, не таким уж и невидимым является идентификатор сети даже при активации этого режима на точке доступа. К примеру, уже упомянутая нами утилита airodump всё равно покажет вам SSID сети, который впоследствии можно использовать для создания профиля подключения к сети (причём несанкционированного подключения).

Ну а если говорить о такой мере безопасности, как фильтрация по MAC-адресам, то здесь вообще всё очень просто. Существует достаточно много разнообразных утилит и под Linux, и под Windows, которые позволяют подменять MAC-адрес сетевого интерфейса. К примеру, для несанкционированного доступа в сеть мы подменяли MAC-адрес беспроводного адаптера с помощью утилиты SMAC 1.2 (рис. 5). Естественно, что в качестве нового MAC-адреса используется MAC-адрес авторизованного в сети клиента, который определяется всё той же утилитой airodump.

Azizbek Shavkatov
27.08.2008, 23:32
Например, я живу на 8 этаже, один сосед поймал мою сеть с соседнего подъезда, 9 этаж. Хорошо что у меня стоит шифрование.

Efim Kushnir
28.08.2008, 06:29
в то время как для обхода WPA придется попотеть и посидеть в засаде, возможно, очень долго.
почитай тут (http://towsoft.net/2007/09/23/kak-lomajutsja-besprovodnye-seti.html)- полтора часа - алгоритмы засады одинаковые.

согласен со всеми выступающими, что защита вещь хорошая и объясняю своё вчерашнее сопротивление установке шифрования исключительно моей ленивостью в настройке этого функционала.

Ахадбек Далимов
28.08.2008, 08:55
согласен со всеми выступающими, что защита вещь хорошая и объясняю своё вчерашнее сопротивление установке шифрования исключительно моей ленивостью в настройке этого функционала.
Нда ... т.е. защиту (шифрование) тебе было лень настраивать, а писать и читать эту ветку не лень?! :)

на DLINK 2640 настройка безопасности (шифрования), заняло бы от силы минуты 3 (из них 2 минуты на придумывание и запись нормального пароля)... :???:

наверное те просто поговорить хотелось - да?

JH
28.08.2008, 09:09
почитай тут - полтора часа - алгоритмы засады одинаковые.


Дочитай до конца. Нормальный пароль, который с большой вероятностью не состоит ни в каком словаре - не вскрыть никогда.

Efim Kushnir
28.08.2008, 10:21
согласен со всеми выступающими, что защита вещь хорошая и объясняю своё вчерашнее сопротивление установке шифрования исключительно моей ленивостью в настройке этого функционала.
Нда ... т.е. защиту (шифрование) тебе было лень настраивать, а писать и читать эту ветку не лень?! :)

на DLINK 2640 настройка безопасности (шифрования), заняло бы от силы минуты 3 (из них 2 минуты на придумывание и запись нормального пароля)... :???:

наверное те просто поговорить хотелось - да?

:)
Не лень. Иногда именно такое обсуждение развивает интерес у пользователей и привлекает народ к осмыслению ситуации. Можно и поупираться иногда :)

Зато сколько народу эту ветку посмотрело, пока ее не перенесли, и сделало надлежащие выводы, что защита информации штука нужная и полезная.

У меня на Zyxel PP-660HTW EE это занимает те же 2-3 минуты.
Теперь обязательно настрою :)

Ахадбек Далимов
28.08.2008, 10:37
Теперь обязательно настрою
Кстати когда настраивать будешь - можешь фильтрацию по МАК адресам убрать (как не нужную) - а пароль придуманный напиши на бумажке и прикрепи на самом видном месте :) - когда будут приходить гости (покачать инет) будешь вбивать им пароль и ставить галочку (или не ставить) - не запоминать пароль для сети - вот и все...
если еще возьмешь за правило, как в корпоративной сети, через определенное время менять пароль (ну скажем раз так в 2-3 месяца) - то вообще не пробиваемое решение получиться.
:)

Ruslan Juldashev
28.08.2008, 10:38
Зато сколько народу эту ветку посмотрело, пока ее не перенесли, и сделало надлежащие выводы, что защита информации штука нужная и полезная.

Ефим, жертвуя безопасностью своих данных, всё продолжал и продолжал обучать нерадивых пользователей беспроводных сетей. Эдакий местный Роберт Кох.

Efim Kushnir
28.08.2008, 11:07
Зато сколько народу эту ветку посмотрело, пока ее не перенесли, и сделало надлежащие выводы, что защита информации штука нужная и полезная.

Ефим, жертвуя безопасностью своих данных, всё продолжал и продолжал обучать нерадивых пользователей беспроводных сетей. Эдакий местный Роберт Кох.


:)
Руслан, помилуйте, какие данные? Дома комп стоит под Vista-вским файрволом. На рогатике установлен файрвол. Корпоративный бук - вааще крепость, даже не знаю, что там и как.

Тему, собственно, завел наверное из-за того, что дома занимаюсь только серфингом и более ничем. Самое полезное, что идет по моей сети - так это трафик по uForum и тупая болтовня по аське.

Aziz Rakhimov
29.08.2008, 09:05
А там не надо времени на взлом. Сеть незащищена
Вот смотри:
1. Сеть закрыта на доступ только по мак адресам
2. в доме компов, как ты сказал, только у меня - красиво жить не запретишь
3. она с наружи при несовпадении мака не видна
4. объявление о том, что у меня дома беспроводка на доступе по макам я нигде не публиковал (кроме, как сейчас)

вопрос - какому придурку приспичит серфить неизвестную зону по макам просто так?

И тем не менее ломается влет. Особенно после того, как в ПС магазине опубликовали подробный рецепт, как это делать. И скрытый SSID, и фильтрация по MAC - это от детей.

JH
29.08.2008, 11:07
Ура, Азиз Рахимов пришел! Сейчас он нам расскажет про навязанный Goodok, надеюсь.

ustas
12.09.2008, 15:58
И тем не менее ломается влет. Особенно после того, как в ПС магазине опубликовали подробный рецепт, как это делать. И скрытый SSID, и фильтрация по MAC - это от детей.

То бишь, всё таки, шифрование ещё включать рекомендуете?
У самого настроен только скрытый SSID с названием сети со служебными символами.

Очень часто пользуюсь именно как транспорт радиосеть между десктопом и ноутом, не хотелось бы тормозить свою сеть. А с другой стороны, точно знаю, что в доме компов много, кучка радиосетей. Вот те, которые поймал КПК пока я ехал на лифте вниз и дошёл до торца здания. Орфография первоисточника сохранена, что называется.
TP-Link
Grata
IPhone Network
Linksys
AIRTIES_RT-211
D_LiNkKkk
Обычно я выключаю wi-fi когда выхожу из дома, а тут вот случайно не выключил. Из них только одна была unsecured. Но пробовать не стал.

Efim Kushnir
12.09.2008, 16:40
Теперь обязательно настрою
Забыл сообщить - настроил шифрование по WPA2 Personal.
Остальное оставил - и маки и сид.
Работает, кушать не просит.
Спасибо всем за советы и рекомендации.

Aziz Rakhimov
13.09.2008, 09:34
И тем не менее ломается влет. Особенно после того, как в ПС магазине опубликовали подробный рецепт, как это делать. И скрытый SSID, и фильтрация по MAC - это от детей.

То бишь, всё таки, шифрование ещё включать рекомендуете?
У самого настроен только скрытый SSID с названием сети со служебными символами.

Очень часто пользуюсь именно как транспорт радиосеть между десктопом и ноутом, не хотелось бы тормозить свою сеть. А с другой стороны, точно знаю, что в доме компов много, кучка радиосетей. Вот те, которые поймал КПК пока я ехал на лифте вниз и дошёл до торца здания. Орфография первоисточника сохранена, что называется.
TP-Link
Grata
IPhone Network
Linksys
AIRTIES_RT-211
D_LiNkKkk
Обычно я выключаю wi-fi когда выхожу из дома, а тут вот случайно не выключил. Из них только одна была unsecured. Но пробовать не стал.

У меня другая проблема - дома ловится сетка TP-Link :-) ПОнятно, что раз владелец даже SSID не поменял, шифрацию и контроль доступа также не включен. А на кухне сигнла ее выше, чем мой. И все железки знают, что при виде домашней им именно на нее нужно цепляться, а IPhone тупо цепляется за самую мощную, в коорую пускают. Все бы ничего но там скорость 64К против моего мегабита :-)

Evgeniy Pivovarov
13.09.2008, 15:16
У меня другая проблема - дома ловится сетка TP-Link :-) ПОнятно, что раз владелец даже SSID не поменял, шифрацию и контроль доступа также не включен. А на кухне сигнла ее выше, чем мой. И все железки знают, что при виде домашней им именно на нее нужно цепляться, а IPhone тупо цепляется за самую мощную, в коорую пускают. Все бы ничего но там скорость 64К против моего мегабита :-)
Мегабит, это конечно мегабит, но халява он всетаки халява!
По поводу настройки безопасности беспроводных сетей было написано много умной и не совсем литературы. тем не менее беспроводка, даже с мегасильным шифрованием всегда будет самой заманчивой для всякого рода хакеров. И заманивать она будет не слабенькими словарными паролями авторизации а дырками в реализации протоколов защиты.
Каюсь, сам грешил тем, что Москве при помощи etherial сидел на хорошем мегабите в аэропорту, ожидая задержанного рейса. Кстати за 2 часа одному моему однокурснику, оказавшемуся к тому же попутчиком на этом рейсе раз восемь кто то ломился на его КПКшку, да и мой ноут тоже покушались. Радуйтесь, господа и дамы, что пока вардрайвинг не стал любимым развлечением молодежи в нашем городе.

Aziz Rakhimov
13.09.2008, 16:54
Мегабит, это конечно мегабит, но халява он всетаки халява!
По поводу настройки безопасности беспроводных сетей было написано много умной и не совсем литературы. тем не менее беспроводка, даже с мегасильным шифрованием всегда будет самой заманчивой для всякого рода хакеров. И заманивать она будет не слабенькими словарными паролями авторизации а дырками в реализации протоколов защиты.
Каюсь, сам грешил тем, что Москве при помощи etherial сидел на хорошем мегабите в аэропорту, ожидая задержанного рейса. Кстати за 2 часа одному моему однокурснику, оказавшемуся к тому же попутчиком на этом рейсе раз восемь кто то ломился на его КПКшку, да и мой ноут тоже покушались. Радуйтесь, господа и дамы, что пока вардрайвинг не стал любимым развлечением молодежи в нашем городе.

Кстати, когда был в Израиле - ловил кучу открытых беспроводных сетей. Одного - соседа - даже вычислил и поздоровался. Его ответ меня несколько удивил, но и порадовал. Он сказал, что практически у всех инет быстрый и безлимитный, и у многих просто принято делать ВайФай беспарольным - пусть прохожие пользуются. С развитием инет а у нас, надеюсь. когда-нибудь тоже к этому придем.

James
14.09.2008, 19:39
и у многих просто принято делать ВайФай беспарольным - пусть прохожие пользуются. С развитием инет а у нас, надеюсь. когда-нибудь тоже к этому придем.
Мечты - на то и мечты, чтобы не сбываться =)

Алишер Рузметов
14.09.2008, 23:10
Кстати, когда был в Израиле - ловил кучу открытых беспроводных сетей. Одного - соседа - даже вычислил и поздоровался. Его ответ меня несколько удивил, но и порадовал. Он сказал, что практически у всех инет быстрый и безлимитный, и у многих просто принято делать ВайФай беспарольным - пусть прохожие пользуются. С развитием инет а у нас, надеюсь. когда-нибудь тоже к этому придем.

Согласен. Это принцып 50% открытых сетей в москве. Остальные 50% процентов открыти просто изза отсутствие знаний. У а насчет умышленных почему бы и нет. Почти везде инет безлимитный и на такой скорости на которой в Ташкенте даже 20 компов в интернет кафе не ставят. Почему бы не поделиться? Правда есть минус что с твоего айпи адреса могут выполнить какие нибудь запрещенные действия... Но об этом никто не задумываеться.

Dolphin
15.09.2008, 13:29
Открытая точка = открытая подсеть. Крайне неразумно.

LeXa
16.09.2008, 00:10
у себя настроил WPA2-PSK с AES шифрованием.. всёбы ничего, ноутом цепляюсь без проблем... но смарт, с wm 6.1pro видит только WEP-вот тебе и новейшие технологии

Efim Kushnir
16.09.2008, 07:37
у себя настроил WPA2-PSK с AES шифрованием.. всёбы ничего, ноутом цепляюсь без проблем... но смарт, с wm 6.1pro видит только WEP-вот тебе и новейшие технологии
Хорошо, что отписал. Спасибо за совет. Я как раз подбираю смарт себе, будет ещё на что обратить внимание.

Aziz Rakhimov
16.09.2008, 08:17
у себя настроил WPA2-PSK с AES шифрованием.. всёбы ничего, ноутом цепляюсь без проблем... но смарт, с wm 6.1pro видит только WEP-вот тебе и новейшие технологии
Хорошо, что отписал. Спасибо за совет. Я как раз подбираю смарт себе, будет ещё на что обратить внимание.

у меня 6.0 - делает WPA-PSK без проблем

LeXa
16.09.2008, 08:40
у меня 6.0 - делает WPA-PSK без проблем
хм.. у себя на смарте тоже накопал-таки wpa-psk. оказывается на моей прошиве, немного глюковато это делается :187:

Efim Kushnir
16.09.2008, 08:44
у меня 6.0 - делает WPA-PSK без проблем
То есть надо обратить внимание не только на железку, но и на версию ОС? Спасибо.

LeXa
16.09.2008, 10:10
у меня 6.0 - делает WPA-PSK без проблем
То есть надо обратить внимание не только на железку, но и на версию ОС? Спасибо.
В WM поддерживается WPA-PSK, но мне кажется нет WPA2. По крайней мере, у меня нет WPA2

Aziz Rakhimov
16.09.2008, 12:40
у меня 6.0 - делает WPA-PSK без проблем
То есть надо обратить внимание не только на железку, но и на версию ОС? Спасибо.
В WM поддерживается WPA-PSK, но мне кажется нет WPA2. По крайней мере, у меня нет WPA2

И у меня нет

Efim Kushnir
16.09.2008, 12:47
То есть надо обратить внимание не только на железку, но и на версию ОС? Спасибо.
В WM поддерживается WPA-PSK, но мне кажется нет WPA2. По крайней мере, у меня нет WPA2

И у меня нет

Получается, если в ОС WM нет функционала работы в WPA2-PSK, то мне придется всё оборудование из-за одного коммуникатора перенастроить на просто WPA?

Erkin Kuchkarov
16.09.2008, 13:21
ОС WM нет функционала работы в WPA2-PSK, то мне придется всё оборудование из-за одного коммуникатора перенастроить на просто WPA?
Или купить новый коммуникатор :)

ustas
17.09.2008, 00:53
уважаемые, подскажите, пожалуйста, как можно "найти" и подключиться к сети со скрытым вещянием SSID? или намекните хоть в паре предложений. Сегодня принёс КПК друга на перепрошивку, очень долго не мог подрубить его к своей радиосети - забыл что в названии заглавные буквы использовал. Для меня это вполне убедительно было, мол, пока точно не знаешь как называется радиосеть, то не подключишься. Хотя, возможно и есть до смешного простые способы и такое находить?

Ахадбек Далимов
17.09.2008, 14:10
есть до смешного простые способы
Самый простой и смешной способ - сделать паспорт объекта (даже для дома это стоит делать) где будут указаны правильные реквизиты вашей сети. При любых изменениях - данные в паспорте должны обновляться - тогда будет порядок. :)

ustas
17.09.2008, 17:13
есть до смешного простые способы
Самый простой и смешной способ - сделать паспорт объекта (даже для дома это стоит делать) где будут указаны правильные реквизиты вашей сети. При любых изменениях - данные в паспорте должны обновляться - тогда будет порядок. :)
Нет, вы не поняли мою дюже витиеватую мысль :(
Точка доступа, на ней отключено SSID broadcasting, и малейшая ошибка в названии сети и она уже не видна. Вот и спрашиваю, неужто это как-то до смешного просто взламывается, если народ тут говорит о wpa(2) авторизациях всяких.

P.S. после трудного рабочего дня можно и не вспомнить где этот паспорт лежит\весит. Бывает.

Ахадбек Далимов
18.09.2008, 20:52
Нет, вы не поняли мою дюже витиеватую мысль Точка доступа, на ней отключено SSID broadcasting, и малейшая ошибка в названии сети и она уже не видна. Вот и спрашиваю, неужто это как-то до смешного просто взламывается, если народ тут говорит о wpa(2) авторизациях всяких. P.S. после трудного рабочего дня можно и не вспомнить где этот паспорт лежит\весит. Бывает.
да .... а я думал что понял :)
чтобы не помнить где паспорт - его надо на самое видное место повесить, ну или как вариант под/над устройством :) ...
просто ничего не взламывается ... если не видно то ... методом перебора только получается - а это долго ...

Efim Kushnir
18.09.2008, 21:37
Точка доступа, на ней отключено SSID broadcasting, и малейшая ошибка в названии сети и она уже не видна. Вот и спрашиваю, неужто это как-то до смешного просто взламывается, если народ тут говорит о wpa(2) авторизациях всяких.

Смотри:
1. SSID можно подобрать методом перебора. Делается, как понимаешь, не в ручную :);
2. Мак-адрес, как оказалось можно вычислить и подставить.

Если это все делается в зашифрованном канале, то это вызывает дополнительные трудности для взломщика, но не гарантирует 100% защиту от взлома.
Для большей надежности можно менять ключ чаще, чем раз в неделю, но это уже паранойя :)

Makarov
18.09.2008, 22:04
его надо на самое видное место повесить, ну или как вариант под/над устройством
Чтобы любой случайно зашедший знал все и сразу.
А ниже прибить гвоздик и повесить ключ от сейфа. Не забыв указать от какого и что в нем лежит.

Rustam Khamidov
19.09.2008, 11:08
Точка доступа, на ней отключено SSID broadcasting, и малейшая ошибка в названии сети и она уже не видна. Вот и спрашиваю, неужто это как-то до смешного просто взламывается, если народ тут говорит о wpa(2) авторизациях всяких.

1) На ноуте адаптер wi-fi поддерживающий monitor mode (к примеру на чипсетах Prism-II/Prsim-2.5/Prism-3, Orinoco, Atheros, Ralink)
2) ос: *nix. Софт: kismet, aircrack и ethereal (последний зачастую в дистре)
При высокой активности в Вашей сети дело определения SSID/WEP-ключей и работа вместо вашего клиента до получаса (разумеется с его мак адресом).

Понятно, что домашние сетки редко являются целью, чаще всего вызыват интерес кафе или гостиницы. Но считать упомянутое Вами решение панацеей от всех бед несколько некорректно. Еще раз подчеркну, что для домашнего использования зачастую достаточно упомяных Вами мер.

Ахадбек Далимов
19.09.2008, 11:49
Чтобы любой случайно зашедший знал все и сразу. А ниже прибить гвоздик и повесить ключ от сейфа. Не забыв указать от какого и что в нем лежит.

ну да ... вы абсолютно правильно развили мою мысль... :???: