Cao svima. Postavljam vam prilicno jednostavno pitanje iako mislim da znam odgovor. No ipak nisam neki expert u ovoj oblasti i ne volim da se pravim da sve znam, pa reko valja mi doci ovde, gde su ipak ljudi upuceni u sve to, i da na licu mesta proverim ideju koja mi je sinula dok sam se trudio da zaspim :)
Evo ovako. Moj ISP nudi usluge wireless interneta, ciji sam ja korisnik. Naravno da imam wireless skoro 2 godine. Sada sam uzeo Grid antenu od 24 Db i imam dobar signal, tj Excellent, mada necu da vas smaram sa glupostima. Ono sto mi je palo na pamet jeste sledece:
- Moj ISP koristi 802.11 b mrezu bez Enkripcije sto je naravno cini veoma ranjivom. A i bilo bi glupo da takva mreza sa dosta korisnika ima enkripciju, jer bi enkripcioni kljuc bio javna tajna, a nevestim korisnicima bi stvarao vise muke nego koristi pri kacenju na mrezu. Posto je mreza znaci bez enkripcije (a i da ima wep uz pomoc Korekovog algoritma pitanje je koliko bi se isplatila ta enkripcija), provera usera se vrsi pri filtriranju MAC adrese i pri logovanju na AP dobija se adresa od DHCP-a i pri ulasku u browser dobijate naslovnu stranicu od provajdera, nije bitno sta ukucate u polju za web adresu u browseru. Na tom prvom koraku morate upisati vas korisnicki username i naravno password. Ako je to sve tacno server kaze nesto tipa Ok ulogovani ste (na engleskom). I imate internet :)
E sad sta sam ja hteo da pitam u svemu ovome. Da li je moguce da neko ko ima WINDOWS operativni sistem, ponavljam windows a ne linux , moze da se predstavi kao ja i koristi moj internet?
Ja mislim da bi mogao. Prvo treba da usnifuje pakete (ja sam to probao, ali se jadnik ne razumem, dobijam neke arp who has itd... no ukapirao sam da tako mogu videti usere na mrezi i njihove MAC adrese, cak i ako nisam prijavlje na mrezu, tj nisam se ulogovao preko browsera). Ok ovim putem neko vidi moju MAC adresu. Nece mu znaciti puno bez username-a i passworda. Ali da problem po nas obicne korisnike bude jos gori, password zajedno sa username-om se salje u plain textu AP-u. Jer moguce da se i to usnifuje? Jer ako se usnifuje haker ce imati sve sto mu je potrebno da izvris i zloupotrebu mog interneta. Jedino u cemu nisam siguran jeste da li postoje takvi snifferi koji mogu sve to da 'pohvataju' i da li se na windowsu moze spoofovati MAC adresa. Molim vas za odgovor. Unapred hvala!




Zastititi se na Wirelessu? Kako?
Re: Zastititi se na Wirelessu? Kako?