Paweł Mnichowski | 2011-06-28

Bezpieczeństwo sieci WiFi w Polsce 2010/2011 cz. 8

Zobacz więcej w kategorii: bezpieczeństwo | sieć, Wi-Fi, NAS

producenci: Kaspersky

 

Kaspersky Lab przedstawia kolejny raport poświęcony bezpieczeństwu sieci WiFi w Polsce. Ósme badanie zostało przeprowadzone w Trójmieście (Gdańsk, Sopot, Gdynia). Raport stanowi część trwającej drugiej serii badań bezpieczeństwa sieci bezprzewodowych na terenie polskich miast.

Trójmiasto pozytywnie zaskoczyło niemal 9% wzrostem liczby sieci zabezpieczonych najlepszymi algorytmami WPA/WPA2. Warto podkreślić, że w połączeniu z odpowiednio silnym hasłem są one bardzo trudne do złamania. Dla przypomnienia - silne hasło powinno składać się przynajmniej z 8 znaków, zawierać małe i duże litery, cyfry oraz znaki specjalne.

Bezpieczeństwo sieci WiFi w Polsce 2010/2011 Trójmiasto

Poza wzrostem liczby sieci wykorzystujących najlepsze mechanizmy szyfrowania, najnowsze badanie Trójmiasta wykazało spadek (o ponad 10%) udziału starego i nieskutecznego algorytmu WEP. Udział sieci bez szyfrowania pozostał na podobnym poziomie, więc można mówić o świetnym wyniku Trójmiasta na tle przebadanych dotychczas miast. Trójmiejskie sieci WiFi nie tylko są znacznie bezpieczniejsze niż dwa lata temu, lecz można śmiało stwierdzić, że są to najbezpieczniejsze sieci w Polsce.

Warto pamiętać, że sieć otwarta (bez szyfrowania), czy też nieprawidłowo zabezpieczona, jest bardziej narażona na ataki. Jeżeli korzystamy z takiej sieci (na przykład z szyfrowaniem WEP), uzbrojony w odpowiednią wiedzę cyberprzestępca może bez trudu przechwycić naszą prywatną korespondencję, odwiedzane strony i poznać nasze loginy oraz hasła. W niektórych przypadkach do sieci otwartych podłącza się wiele obcych osób jednocześnie, przez co jej właściciel odczuwa spadek jakości połączenia z Internetem.

Zobacz jak w badaniu wypadły inne polskie miasta:

 

*Informacja o badaniu:
W Trójmieście przebadanych zostało 3 700 sieci (o 350 więcej niż w poprzednim badaniu). Wszystkie sieci zostały wykryte podczas jazdy samochodem na trasie o łącznej długości około 45 km. Badanie polegało na wyszukiwaniu dostępnych lokalnie sieci bezprzewodowych i analizowaniu metod ich ochrony (bez naruszania prywatności właścicieli sieci). Podczas przeprowadzania badania nie zostały złamane zabezpieczenia żadnej sieci. Nazwy sieci i ich dokładna lokalizacja nie zostały nigdzie ujawnione. Żadne dane przesyłane w ramach badanych sieci nie zostały zgromadzone, ani też nie były przetwarzane.

Źródło: Kaspersky Lab

odsłon: 4059

Komentarze

(13)

michal_229

0 + - 2011-06-28 18:29

Niektóre nieszyfrowane sieci mogły mieć filtrowanie adresów MAC. Też jest to jakieś zabezpieczenie.

strzelec52

0 + - 2011-06-28 18:39

Tylko co to za zabezpieczenie skoro istnieją takie programy jak MAC Changer :P
Zresztą dziś jakiekolwiek zabezpieczenie nie jest w stanie obronić się przed średnio zaawansowanymi użytkownikami komputera. Ale lepsze jakiekolwiek zabezpieczenie niż żadne.

KaNiOn

0 + - 2011-06-28 19:01

a w czym on Ci pomoże we włamie do takiej sieci? To trochę tak jakbyś powiedział "żadne zabezpieczenie nie jest dobre, bo wystarczy znać hasło i już jesteś w sieci". Musisz wiedzieć jakie MACi sa przepuszczone, abyś mógł sobie zmienić MAC na odpowiedni.

Tomecek

0 + - 2011-06-28 20:17

A MAC nie jest wysyłany w otwartej postaci? Bo mi się wydaje, że tak więc podsłuchanie adresów to żaden problem.

Stork

0 + - 2011-06-29 01:41

Przy nasłuchu widnieją aktulnie połączone maci, wystarczy spisac poczekac, az sie klient odlaczy i wtedy sie polaczyc.
Bawilem sie w lamanie mojego routera i wiem, ze to nie jest trudne..
Filtracja jest g*wno warta.

majkel152

0 + - 2011-06-29 11:01

proszę waćpany odpalony airodump na minutkę,widać mac apeka i mac klienta podłączonego doń, reszta to przy wep kwetstia paru minut a przy wpa dobra tablica, mozna wyjsc na piwo i kluczyk jest ;]
http://imageshack.us/photo/my-images/830/wepb.jpg/

tommyt1983

0 + - 2011-06-29 13:29

Zlamanie sieci z filtrowaniem po MAC-u i nawet z szyfrowaniem MAC - dla mnie max 10 minut... Wystarczy puscic nasluch sieci w BackTrack 3 i juz masz wszsytkie przepuszczane adresy MAC jak na dloni :D Pozniej zabawa z lewymi pakietami i max 15 minut mam to co chce :)

tommyt1983

0 + - 2011-06-29 13:30

Sorry szyfrowaniem WEP a nie mac ;)

Lamowaty

0 + - 2011-06-28 19:56

Widać poprawę, źle nie jest.

Stork

0 + - 2011-06-29 01:39

Taa, poprawa jest tylko i wylacznie dzieki temu, że nowsze routery i AP maja deflautowo ustawione WPA2, a nie WEP, albo brak zabepieczen.
Polowa, albo wiekszosc to lajki ktorzy nie maja pojecie o skali zagrożeń.

Boncorek

0 + - 2011-06-28 23:21

prawie 18% nieszyfrowanych?! Jak bym miał awarię neta to biore lapatopa i będę jeździł po okolicy, a nóż bo a ryba znajdę u kogoś sieć nieszyfrowaną i sobie siądę pod płotkiem i poprzeglądam demotywatory! A JAK!

Stork

0 + - 2011-06-29 01:36

to WEP można nazwać zabezpieczeniem?
BTrack 6min i nie ma ;p

Dwd89

0 + - 2011-06-29 11:38

najlepsze zabezpieczenie to wyłączenie wifi i podłaczenie kabla. i nie ma dyskysji ;P

WEP to nie jest zabezpieczenie. to kod do którego złamania jest potrzebne góra 5-10 minut i odpowiednie narzędzie. wspomniamy wyżej Backtrack np.


WPA i WPA2 są bezpieczne tylko wtedy gdy hasło jest bardzo skomplikowane - nie do odnalezienia w żadnym słowniku, oraz gdy osoba włamująca się nie ma dostatecznej wiedzy.

filtrowanie po macu jest dobrym zabezpieczeniem tak długo, jak długo sam sie w sieci nie zalogujesz podając na tacy filtrującemu własny adres.

airodump-ng i filtrowanie maca mozna sobie w buty wsadzić.

 
zgłoś naruszenie netykiety lub złe
zachowanie