Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Zastititi se na Wirelessu? Kako?

[es] :: Wireless :: Zastititi se na Wirelessu? Kako?

Strane: 1 2

[ Pregleda: 8940 | Odgovora: 24 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Grozzzni
Oziris Systems
FON, Beograd
Vrsac

Član broj: 29997
Poruke: 258
212.200.117.*



Profil

icon Zastititi se na Wirelessu? Kako?05.11.2005. u 20:39 - pre 225 meseci
Cao svima. Postavljam vam prilicno jednostavno pitanje iako mislim da znam odgovor. No ipak nisam neki expert u ovoj oblasti i ne volim da se pravim da sve znam, pa reko valja mi doci ovde, gde su ipak ljudi upuceni u sve to, i da na licu mesta proverim ideju koja mi je sinula dok sam se trudio da zaspim :)

Evo ovako. Moj ISP nudi usluge wireless interneta, ciji sam ja korisnik. Naravno da imam wireless skoro 2 godine. Sada sam uzeo Grid antenu od 24 Db i imam dobar signal, tj Excellent, mada necu da vas smaram sa glupostima. Ono sto mi je palo na pamet jeste sledece:

- Moj ISP koristi 802.11 b mrezu bez Enkripcije sto je naravno cini veoma ranjivom. A i bilo bi glupo da takva mreza sa dosta korisnika ima enkripciju, jer bi enkripcioni kljuc bio javna tajna, a nevestim korisnicima bi stvarao vise muke nego koristi pri kacenju na mrezu. Posto je mreza znaci bez enkripcije (a i da ima wep uz pomoc Korekovog algoritma pitanje je koliko bi se isplatila ta enkripcija), provera usera se vrsi pri filtriranju MAC adrese i pri logovanju na AP dobija se adresa od DHCP-a i pri ulasku u browser dobijate naslovnu stranicu od provajdera, nije bitno sta ukucate u polju za web adresu u browseru. Na tom prvom koraku morate upisati vas korisnicki username i naravno password. Ako je to sve tacno server kaze nesto tipa Ok ulogovani ste (na engleskom). I imate internet :)

E sad sta sam ja hteo da pitam u svemu ovome. Da li je moguce da neko ko ima WINDOWS operativni sistem, ponavljam windows a ne linux , moze da se predstavi kao ja i koristi moj internet?

Ja mislim da bi mogao. Prvo treba da usnifuje pakete (ja sam to probao, ali se jadnik ne razumem, dobijam neke arp who has itd... no ukapirao sam da tako mogu videti usere na mrezi i njihove MAC adrese, cak i ako nisam prijavlje na mrezu, tj nisam se ulogovao preko browsera). Ok ovim putem neko vidi moju MAC adresu. Nece mu znaciti puno bez username-a i passworda. Ali da problem po nas obicne korisnike bude jos gori, password zajedno sa username-om se salje u plain textu AP-u. Jer moguce da se i to usnifuje? Jer ako se usnifuje haker ce imati sve sto mu je potrebno da izvris i zloupotrebu mog interneta. Jedino u cemu nisam siguran jeste da li postoje takvi snifferi koji mogu sve to da 'pohvataju' i da li se na windowsu moze spoofovati MAC adresa. Molim vas za odgovor. Unapred hvala!
 
Odgovor na temu

Miroslav Jeftić
Istraživanje ruda
[ES]

Član broj: 37513
Poruke: 6833

Sajt: about:blank


+2200 Profil

icon Re: Zastititi se na Wirelessu? Kako?05.11.2005. u 23:30 - pre 225 meseci
Šta da ti kažem~kod mene (neobee) je još gora stvar, ko god ima mac adresu koju je odobrio provajder može da se nakači na internet (nema ni korisničkog imena ni lozinke), što će reći ništa lakše~promeniti mac adresu na svojoj kartici možeš čas posla. A i to slanje passworda u plain tekst formatu ako je bez neke enkripcije se verovatno može lako presresti.
 
Odgovor na temu

broker

Član broj: 2415
Poruke: 8514
212.62.59.*



+11 Profil

icon Re: Zastititi se na Wirelessu? Kako?06.11.2005. u 02:18 - pre 225 meseci
Ak oje tako kako si opisao, onda si u pravu, vrlo je lako otkriti lozink ekorsinika.

Medjutim, obicno se login radi preko https protokola koji obezbedjuje da je komunikacija sifrovana i onemogucava snifovanje.
 
Odgovor na temu

warlord
Banjaluka,RS

Član broj: 5382
Poruke: 329
*.teol.net.



Profil

icon Re: Zastititi se na Wirelessu? Kako?06.11.2005. u 03:20 - pre 225 meseci
Zastite na 802.11 nema. Jedini metod zastite je koristenje nekog tunneling protokola tipa PPPoE ili VPN. Mada, ako je neko dovoljno uporan, i PPPoE se da upratiti (ako ne koristi enkripciju). Vecina "provajdera" se ne zamara sa tako naprednim sistemima.

Ono sto ide u korist je cinjenica da ljudi koji znaju provaliti takve stvari obicno nisu zainteresovani da kradu nekome internet protok.
www.blwireless.net
Bezicna mreza Banjaluke
 
Odgovor na temu

acim
Boban Aćimović
Evizo doo
Požarevac

Član broj: 1174
Poruke: 41
*.evizo.net.

Sajt: www.linux.rs


Profil

icon Re: Zastititi se na Wirelessu? Kako?06.11.2005. u 07:47 - pre 225 meseci
@Grozzzni

Tvoj provajder koristi sistem koji se zove hotspot, verovatno je u pitanju Mikrotik, ali ne mora da znači. Šta je bitno u celoj priči? Neko stvarno može da ti usniffuje username i šifru, dakle taj username ili bar tu šifru nigde drugde nemoj da koristiš, koristi je samo za uspostavljanje konekcije sa provajderom i time je problem skoro rešen. Čak i da ti neko usniffuje username i šifru, ti onda nećeš moći da se povežeš (provajderi obično dozvoljavaju samo jednu istovremenu konekciju - o ovome se stara Radius server) i onda ćeš tražiti od provajdera da promeni šifru i prijavićeš krekera, a onda će već oni da se pobrinu za njega. I WEP zaštita se lako probija, tako da nema svrhe koristiti je. Ako se neko namerio da hakuje, on će hakovati. Postoje bolji sistemi zaštite wirelessa, ali njih izgleda niko i ne koristi za potrebe provajdinga, pogotovu kod nas.

Mnogo je bitnije voditi računa o ostalim šiframa koje koristiš za login na neke druge mašine, sajtove ili servise. Trudi se da to budu kriptovani protokoli, recimo SSH, HTTPS i slično. Da li tvoj provajder koristi kriptovani pop3 servis, dakle pop3s? To je bitno da ti neko ne bi čitao mail.
 
Odgovor na temu

Grozzzni
Oziris Systems
FON, Beograd
Vrsac

Član broj: 29997
Poruke: 258
212.200.117.*



Profil

icon Re: Zastititi se na Wirelessu? Kako?06.11.2005. u 10:57 - pre 225 meseci
Provajder koristi hot spot. U nekim usnifovanim paketima javio mi se string Mikrotik. A ponekad se desi login problem, tj pise Radius Server not responding. A sto se tice slanja passworda to se obavlja preko http-a (ne https), i salje se u cistom textu. Probao sam da sniffujem sa nekim mojim snifferom (Ufa Soft-ovim), i dobijem to sto bi haker trazio (username i password) zajedno sa MAC adresom, kada saljem AP-u. Jedino sto nisam uspeo je da usnifujem druge pakete od drugih korisnika. Nemam ja iskustva u sniffovanju, ali ako ja ne mogu (ili ovaj moj sniffer) skoro sam siguran da postoje drugi koji to mogu. Zato ako mi neko uzme te podatke, i spoofuje moju MAC adresu, moze se ulogovati kao ja, i dovoljno mu je 2 sata da skine dosta podataka sa net-a jednostavnim download-om i da mi ojadi account. A posle ti pricaj provajderu kako te je neko hakovao. On kaze nema tu 'H' od hakovanja, sve regularno ista MAC adresa, klinac nemoj da nas zezas...
A u ostalom ovaj proces kada se malo 'ustreba' nije ni tako tezak, to se sve moze obaviti vrlo brzo... Zato me interesuje da li postoje programi za spoofovanje MAC adrese za Windows, jer masa korisnika ovde koristi windows. Ne pitam vas ovo da bih ja radio, ali ako je tako, ovo moze biti ozbiljan problem.

Pozdrav Svima!
 
Odgovor na temu

acim
Boban Aćimović
Evizo doo
Požarevac

Član broj: 1174
Poruke: 41
*.evizo.net.

Sajt: www.linux.rs


Profil

icon Re: Zastititi se na Wirelessu? Kako?06.11.2005. u 11:06 - pre 225 meseci
Imao sam u vidu flat rate kada sam rekao da nije toliko bitno da se neko okači umesto tebe, ali ako plaćaš po protoku, onda svakako jeste. Bilo bi pametno da tvoj provajder uvede HTTPS logovanje, to bi rešilo mnoge potencijalne probleme. Na Linuxu se MAC adresa spufuje bez problema, tako da verujem da je to moguće i na Windowsu. Na nekom wireless hardveru to nije moguće, ali na nekim karticama je moguće.
 
Odgovor na temu

Grozzzni
Oziris Systems
FON, Beograd
Vrsac

Član broj: 29997
Poruke: 258
212.200.117.*



Profil

icon Re: Zastititi se na Wirelessu? Kako?06.11.2005. u 11:20 - pre 225 meseci
Da ako uzmes u obzir po protoku, a ti recimo odes da spavas u 2 sata nocu, neko se nakaci na tvoj account i skine sta hoce, posle tebi ode bandwith. Ne znam za windows, ali ako je moguce, onda tesko nama. Hvala na odgovorima. Pozdrav svima!
 
Odgovor na temu

Cyberghost
Aleksandar Jovanović
Programer
S U M A D I J A

Član broj: 14674
Poruke: 813
*.net
Via: [es] mailing liste



+1 Profil

icon Re: Zastititi se na Wirelessu? Kako?06.11.2005. u 11:46 - pre 225 meseci
Moj provajder koristi HotSpot i to StarOS. Probali smo da promenimo MAC
adresu i proradilo je nakacili smo i sve je radilo, uz to mi ne koristimo
Username i Password da se logujemo, mogucnost kradje je ogroman. Jedini
uslov je da budemo na istom AP-u. Uz to pitao sam ljude da ja od kuce
koristim isti "nalog" za pristup kao i u firmi, da nebih placao duplo, rekli
su mi da nije problem, u tom slucaju se protok deli u zavisnsti koliko ko
povuce uz uslov da smo na istom AP-u !
Sta reci !!!
Every program is either trivial or it contains at least one bug.
 
Odgovor na temu

Grozzzni
Oziris Systems
FON, Beograd
Vrsac

Član broj: 29997
Poruke: 258
212.200.117.*



Profil

icon Re: Zastititi se na Wirelessu? Kako?06.11.2005. u 13:08 - pre 225 meseci
E bas bukvalno sta reci. Izgleda da niko ne obraca racuna na zastitu, kako svoje mreze tako i svojih korisnika (u slucaju ISP-a). Ajde ovo sto se tice logovanja, to je zato sto je moj provajder u pocetku bio iskljucivo za dial-up, pa su verovatno napravili sistem logovanja zbog prelaza na wireless. Tako da kada se logujem, kucam moj stari username (sa dial-up a ) u formatu username@wireless i pass isti kao i za dial up. Jedino sto me brine jeste taj password. Ako se i to moze snifovati sa windowsa, i ako se moze MAC menjati u winu, onda je verovatnoca da neki script kiddie ovo uradi ogromna. Hvala na odgovorima
 
Odgovor na temu

tarla

Član broj: 15527
Poruke: 1648



+42 Profil

icon Re: Zastititi se na Wirelessu? Kako?06.11.2005. u 20:11 - pre 225 meseci
sta reci ljudi. nije samo wireless problem. juce kod tetke gledam telefonski ormaris van zgrade otkljucan tj bez vrata na sebi. a smjesten je iza zgrade gdje rijetko ko zalazi. mozes danima da surfas sa tudjeg tel broja da te niko ne primjeti. takodje pare iz banaka se jos prenoce civilnim autima i cak ostavlajju upaljena dok vozac kupi burek u pekari.


i sad kad spomenes wireless zastitu ostaje nam samo da se grohotom nasmijemo


 
Odgovor na temu

Grozzzni
Oziris Systems
FON, Beograd
Vrsac

Član broj: 29997
Poruke: 258
212.200.117.*



Profil

icon Re: Zastititi se na Wirelessu? Kako?06.11.2005. u 22:46 - pre 225 meseci
Pa kad kod nas pogledas sve je tako. Ali ipak wireless moze dosta da povuce, tj do 11 mbps, tako da je bolje upasti na neciji account na wirelessu nego da surfujes iza zgrade na dial up (sem ako nije ADSL, onda se vredi smrzavati i po ovome vremenu :))) ). Razmisljao sam kako bi se AP ponasao kada bi neko spoofovao MAC adresu, tj predstavio se kao sam AP ? Jer zna neko , ili je vec probao?
 
Odgovor na temu

whitie2004

Član broj: 19966
Poruke: 1538
195.252.113.*



+269 Profil

icon Re: Zastititi se na Wirelessu? Kako?07.11.2005. u 07:23 - pre 225 meseci
Ne treba generalizovati! Znam dosta ozbiljnih provajdera, pa i moj gura MPPE128. Nije da je nesto mnogo sigurno ( toga nema nigde ), ali su pocetnici odmah na pocetku izgubili motivaciju da se igraju. Kod lopova postoji pravilo da se svaka vrata otvore, samo je pitanje da li imas dovoljno vremena i dovoljno jak razlog.

Treba spomenuti i da se ova vasa igra pominje u zakonu pod ... " digitalni potpis " i kosta 1-3 godine, ako je u obrazovne svrhe. Cak i davanje saveta i softvera se karakterise kao ... "omogucavanje u delu" . Ako pri tom ima i neke finansijske koristi stvar postaje bas hot...
U padu jednog carstva stradaju svi, tako je uvek bilo, tako će biti i sada. Verovatno će posle svega ovoga
biti formirani neki novi blokovi, nova uređenja. A mi? Eh, a mi..
 
Odgovor na temu

Grozzzni
Oziris Systems
FON, Beograd
Vrsac

Član broj: 29997
Poruke: 258
212.200.117.*



Profil

icon Re: Zastititi se na Wirelessu? Kako?07.11.2005. u 15:34 - pre 225 meseci
whitie2004 nisam ja mislio da to radim. Nego je u pitanju stvar principa. Nije mi toliko bitno ako neko uzme moju adresu i skine preko noci par filmova, aj jako bitno, reci cu provajderu, platicu to... Ali ako je to jednom neko uradio, moze opet. A u ostalom jako je nezgodno sto se na mrezama bez enkripcije moze lako sniffovati traffic, tj kada saljem neke passworde itd... Zato sam i postavio ovu temu, i dobio sam odgovore, onakve kave sam i ocekivao. Boze kako mrzim kada sam u pravu !
 
Odgovor na temu

ponline
Urimi Junauzi

Član broj: 45924
Poruke: 380



+2 Profil

icon Re: Zastititi se na Wirelessu? Kako?07.11.2005. u 18:08 - pre 225 meseci
Citat:
Pa kad kod nas pogledas sve je tako. Ali ipak wireless moze dosta da povuce, tj do 11 mbps, tako da je bolje upasti na neciji account na wirelessu nego da surfujes iza zgrade na dial up (sem ako nije ADSL, onda se vredi smrzavati i po ovome vremenu :))) ).

Shto se vi svadjate oko dial-upa, teshko je izvesti racunar napolje kod telefonskog ormana i surfovati, zar nije lakse uzeti jedan stari telefon i birati 15 brojeva sa australijom i potrositi tudje megadinare/sec za telefonski racun. :P

Ai ne brini bre, koliko filmova moze da ti neko skine za jednu noc, koju brzinu nudi taj tvoj provajder???? Nemoj da gledas 11mb/s sto nudi wireless... to je tek druga stvar koja se ne moze postici ;).

Ozbilno receno, tvoj provajder izgleda dosta siguran.
kombinacije MAC adrese, Username i passworda, nije lose, sem sto bi najbolje bio da se logovanje vrsi putem https. Ali, covece da bi neko dobio tvoj username i password ako je plain text kao sto kazes treba da snifuje celo vreme, pa da ti nadje trenutak kad si se logovao.

 
Odgovor na temu

Grozzzni
Oziris Systems
FON, Beograd
Vrsac

Član broj: 29997
Poruke: 258
212.200.117.*



Profil

icon Re: Zastititi se na Wirelessu? Kako?07.11.2005. u 19:55 - pre 225 meseci
Ma jeste siguran. A i to sto kazes, mora da snifuje sve vreme, da bi uhvatio moment kada saljem password u plain textu. A i to ne znaci da ce moci da usnifuje, ne znam na koji princip rade ti snifferi, da li oni hvataju sve pakete, ili samo one koje 'nalete' na antenu. Ako je tako da samo oni koji 'nalecu' na antenu, najbolji nacin za snifovanje je u blizini AP-a. Zato nemam puno razloga da brinem, jer obicno se logujem 1 dnevno. A i svidja mi se kazna od 1 -3 godine, tako da ne verujem da ce mnogo ljudi latiti ovoga. Ali kao sto je ovde vec neko rekao da lopov obija sva vrata koja hoce, samo ako se dovoljno zainati. Meni je poenta ovog posta bila da vidim da li je samo to u teoriji moguce, a u praksi je mnogo teze. Hvala vam na odgovorima, reci cu mom provajderu da bi bio mnogo efikasniji nacin zastite kada bi se passwordi slali putem Hppts protokola. Ali i ovako neko mora dugo da snifuje da bi uhvatio login nekog korisnika. Pozdrav svima i hvala na odgovorima!
 
Odgovor na temu

zveckoo

Član broj: 18432
Poruke: 370
*.tippnet.co.yu.



+2 Profil

icon Re: Zastititi se na Wirelessu? Kako?12.11.2005. u 15:05 - pre 224 meseci
Veci je problem sto mnogi ljudi ostave file i print sharing za wireless karticu.
Naime ako neko i dalje koristi win98 ili winme hladnokrvo mu mozes orisati sve sto je stavio na deljenje. A obicno se stavi na sharing ceo C:
 
Odgovor na temu

Grozzzni
Oziris Systems
FON, Beograd
Vrsac

Član broj: 29997
Poruke: 258
212.200.117.*



Profil

icon Re: Zastititi se na Wirelessu? Kako?12.11.2005. u 19:03 - pre 224 meseci
Zveckoo o tome bolje da ne pricam, desilo se i meni da sam ostavio printer ukljucen pa mi ode i toner i papir :) A sta ces kad ne mislim o tome... doduse i sada vidim masu ukljucenih stampaca i mogu da stampam gde hocu, samo nisam ja takav covek, ja od toga nemam nikakve koristi, a ljudi imaju stetu. Ali eto kad se nadje takav covek, moze svasta da ti uradi, ne treba da bude nikakav haker, samo zloca :(
 
Odgovor na temu

acim
Boban Aćimović
Evizo doo
Požarevac

Član broj: 1174
Poruke: 41
*.evizo.net.

Sajt: www.linux.rs


Profil

icon Re: Zastititi se na Wirelessu? Kako?13.11.2005. u 20:46 - pre 224 meseci
Ako je zaista u pitanju Mikrotik hotspot, onda situacija nije tako loša kako smo mislili. Naime, i bez HTTPS-a za autentifikaciju, vrši se kriptovanje šifre uz pomoć JavaScripta na strani klijenta i šalje u kriptovanom obliku. Dakle, nema velike opasnosti da će neko provaliti šifru.

Citat:
Going to any HTTP address with web browser will be redirected to HotSpot authentication page prompting for username and password. Password together with HotSpot generated challenge string is hashed using MD5 algorithm (which in this case is implemented using JavaScript) and is executed on client's computer by web browser. After that, the hash result together with username is sent over Ethernet network to HotSpot service. So, password is never sent in plain text over ip network.

Note that password encryption is the reason why web browsers, that do not support
JavaScript (for example, Internet Explorer 2.0), will not be able to authenticate users.


Pretpostavljam da StarOS i ChilliSpot rade istu stvar.
 
Odgovor na temu

Grozzzni
Oziris Systems
FON, Beograd
Vrsac

Član broj: 29997
Poruke: 258
212.200.117.*



Profil

icon Re: Zastititi se na Wirelessu? Kako?16.11.2005. u 15:25 - pre 224 meseci
E acime sada si me konacno utesio. Nisam primeti da se salje u md5 algoritmu hashiran password. Mada ja i dalje kada saljem password, mogu sa svojim snifferom da jasno vidim moj password. No nije ni bitno, niko me dosad nije haknuo, pa verovatno nece ni ubuduce :) Pozdrav svima!
 
Odgovor na temu

[es] :: Wireless :: Zastititi se na Wirelessu? Kako?

Strane: 1 2

[ Pregleda: 8940 | Odgovora: 24 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.