Zobacz więcej w kategorii: bezpieczeństwo | sieć, Wi-Fi, NAS
producenci: Kaspersky
Kaspersky Lab przedstawia kolejny raport poświęcony bezpieczeństwu sieci WiFi w Polsce. Ósme badanie zostało przeprowadzone w Trójmieście (Gdańsk, Sopot, Gdynia). Raport stanowi część trwającej drugiej serii badań bezpieczeństwa sieci bezprzewodowych na terenie polskich miast.
Trójmiasto pozytywnie zaskoczyło niemal 9% wzrostem liczby sieci zabezpieczonych najlepszymi algorytmami WPA/WPA2. Warto podkreślić, że w połączeniu z odpowiednio silnym hasłem są one bardzo trudne do złamania. Dla przypomnienia - silne hasło powinno składać się przynajmniej z 8 znaków, zawierać małe i duże litery, cyfry oraz znaki specjalne.

Poza wzrostem liczby sieci wykorzystujących najlepsze mechanizmy szyfrowania, najnowsze badanie Trójmiasta wykazało spadek (o ponad 10%) udziału starego i nieskutecznego algorytmu WEP. Udział sieci bez szyfrowania pozostał na podobnym poziomie, więc można mówić o świetnym wyniku Trójmiasta na tle przebadanych dotychczas miast. Trójmiejskie sieci WiFi nie tylko są znacznie bezpieczniejsze niż dwa lata temu, lecz można śmiało stwierdzić, że są to najbezpieczniejsze sieci w Polsce.
Warto pamiętać, że sieć otwarta (bez szyfrowania), czy też nieprawidłowo zabezpieczona, jest bardziej narażona na ataki. Jeżeli korzystamy z takiej sieci (na przykład z szyfrowaniem WEP), uzbrojony w odpowiednią wiedzę cyberprzestępca może bez trudu przechwycić naszą prywatną korespondencję, odwiedzane strony i poznać nasze loginy oraz hasła. W niektórych przypadkach do sieci otwartych podłącza się wiele obcych osób jednocześnie, przez co jej właściciel odczuwa spadek jakości połączenia z Internetem.
Zobacz jak w badaniu wypadły inne polskie miasta:
*Informacja o badaniu:
W Trójmieście przebadanych zostało 3 700 sieci (o 350 więcej niż w poprzednim badaniu). Wszystkie sieci zostały wykryte podczas jazdy samochodem na trasie o łącznej długości około 45 km. Badanie polegało na wyszukiwaniu dostępnych lokalnie sieci bezprzewodowych i analizowaniu metod ich ochrony (bez naruszania prywatności właścicieli sieci). Podczas przeprowadzania badania nie zostały złamane zabezpieczenia żadnej sieci. Nazwy sieci i ich dokładna lokalizacja nie zostały nigdzie ujawnione. Żadne dane przesyłane w ramach badanych sieci nie zostały zgromadzone, ani też nie były przetwarzane.
Źródło: Kaspersky Lab
Niektóre nieszyfrowane sieci mogły mieć filtrowanie adresów MAC. Też jest to jakieś zabezpieczenie.
Tylko co to za zabezpieczenie skoro istnieją takie programy jak MAC Changer :P
Zresztą dziś jakiekolwiek zabezpieczenie nie jest w stanie obronić się przed średnio zaawansowanymi użytkownikami komputera. Ale lepsze jakiekolwiek zabezpieczenie niż żadne.
a w czym on Ci pomoże we włamie do takiej sieci? To trochę tak jakbyś powiedział "żadne zabezpieczenie nie jest dobre, bo wystarczy znać hasło i już jesteś w sieci". Musisz wiedzieć jakie MACi sa przepuszczone, abyś mógł sobie zmienić MAC na odpowiedni.
A MAC nie jest wysyłany w otwartej postaci? Bo mi się wydaje, że tak więc podsłuchanie adresów to żaden problem.
Przy nasłuchu widnieją aktulnie połączone maci, wystarczy spisac poczekac, az sie klient odlaczy i wtedy sie polaczyc.
Bawilem sie w lamanie mojego routera i wiem, ze to nie jest trudne..
Filtracja jest g*wno warta.
Zlamanie sieci z filtrowaniem po MAC-u i nawet z szyfrowaniem MAC - dla mnie max 10 minut... Wystarczy puscic nasluch sieci w BackTrack 3 i juz masz wszsytkie przepuszczane adresy MAC jak na dloni :D Pozniej zabawa z lewymi pakietami i max 15 minut mam to co chce :)
prawie 18% nieszyfrowanych?! Jak bym miał awarię neta to biore lapatopa i będę jeździł po okolicy, a nóż bo a ryba znajdę u kogoś sieć nieszyfrowaną i sobie siądę pod płotkiem i poprzeglądam demotywatory! A JAK!
najlepsze zabezpieczenie to wyłączenie wifi i podłaczenie kabla. i nie ma dyskysji ;P
WEP to nie jest zabezpieczenie. to kod do którego złamania jest potrzebne góra 5-10 minut i odpowiednie narzędzie. wspomniamy wyżej Backtrack np.
WPA i WPA2 są bezpieczne tylko wtedy gdy hasło jest bardzo skomplikowane - nie do odnalezienia w żadnym słowniku, oraz gdy osoba włamująca się nie ma dostatecznej wiedzy.
filtrowanie po macu jest dobrym zabezpieczeniem tak długo, jak długo sam sie w sieci nie zalogujesz podając na tacy filtrującemu własny adres.
airodump-ng i filtrowanie maca mozna sobie w buty wsadzić.
z ostatnich 30 dni
odsłon: 159456
odsłon: 93466
odsłon: 34289
odsłon: 34202
odsłon: 28301
odsłon: 26264
odsłon: 24669
odsłon: 22231
odsłon: 21362
odsłon: 18064
odsłon: 17968
odsłon: 17223
odsłon: 17194
odsłon: 17134
odsłon: 15757
odsłon: 15556
odsłon: 15355
odsłon: 14712
odsłon: 14407
odsłon: 13477
odsłon: 13381
odsłon: 12963
odsłon: 12452