 |
www.elektronik.si Forum o elektrotehniki in računalništvu
|
Poglej prejšnjo temo :: Poglej naslednjo temo |
Avtor |
Sporočilo |
watts Član

Pridružen-a: Sob 06 Nov 2010 17:59 Prispevkov: 422 Aktiv.: 2.36 Kraj: Knežak
|
Objavljeno: Čet Jan 20, 2011 8:52 pm Naslov sporočila: |
|
|
@Programer, res da ni napisano koliko časa nam bo vzelo, ampak predpostavljam da (če) ne pozna soseda, verjetno tudi ne pozna MAC addresse. potemtakem lahko tudi sklepamo, da na žalost ne bo vedel ne kam se povezati in kaj "monitorirati" in če je omrežje pravo, še manj pa vemo, če bomo kljub "preglašenju" MAC addresse prišli "skozi"...
(Post sem prebral 3/4, upam da ne zameriš! - pri mojem opisu je bilo izključno podano da v primeru če ne vemo MAC-a verjetno nikoli ne pridemo noter!)
Djsajmy je napisal/a: |
@watts točno tak
Samo tudi WPA2 če imaš izvirno dolgo geslo ni šans da ti kdo not pride ker je večina vdorov z brute force načinom in knjižnicami/zbirkami besed. |
Točno tako, zato pa T.I. "L337$|°34|<" (prevod: Leet speak) pripomore k večji varnosti, saj je manj gesel takega izvora v "Dictionary"-ih (knjižnicah najbolj uporabljenih fraz za gesla). Torej "Uber zaščita" bi bil MAC filter, WPA2-PSK z "leet-speak"-om. Dolžina tudi pomaga (in ne boste verjeli, kako!)
To zaščito lahko "Pwnamo" le z še eno, večjo zaščito, ki je hekerji z WiFi-jem ne morejo podreti. Malce onemogoča mobilnost, ampak "Kabel je kabel!"
(Prosim da noben ne zameri) |
|
Nazaj na vrh |
|
 |
Djsajmy Član

Pridružen-a: Ned 04 Apr 2010 23:23 Prispevkov: 49 Aktiv.: 0.26 Kraj: Ptuj
|
Objavljeno: Čet Jan 20, 2011 8:56 pm Naslov sporočila: |
|
|
Ja kabel je pa taprava rešitev
Drugače tudi če imaš omejeno z tabelo MAC naslovom tudi gre z Back Track spremenit lasten MAC na MAC računalnika ki je bil/je povezan gor na omenjeno dostopno točno ne gre pa če je enak že gor  |
|
Nazaj na vrh |
|
 |
watts Član

Pridružen-a: Sob 06 Nov 2010 17:59 Prispevkov: 422 Aktiv.: 2.36 Kraj: Knežak
|
Objavljeno: Čet Jan 20, 2011 9:18 pm Naslov sporočila: |
|
|
Djsajmy je napisal/a: |
Ja kabel je pa taprava rešitev
Drugače tudi če imaš omejeno z tabelo MAC naslovom tudi gre z Back Track spremenit lasten MAC na MAC računalnika ki je bil/je povezan gor na omenjeno dostopno točno ne gre pa če je enak že gor  |
watts je napisal/a: |
2. WEP se zbije v 30s "or such, WPA v 2 min "or such", WPA2 (moja zaščita) - DOOOOOOLGO. MAC zaščita - razen če ne poznaš fizičnega naslova soseda - NIKOLI |
Nazaj k debati.
Jaz bi rekel da si poglej čimveč videjev na Youtube ki opisujejo razno WPA hekanje ter kako se prebiti skozi MAC adress filtering. Se mi zdi, da jih je res dosti. Doma testirati ni greh! (tako sem se jaz naučil! ) |
|
Nazaj na vrh |
|
 |
mesko Neznanec

Pridružen-a: Pon 23 Feb 2009 12:16 Prispevkov: 5 Aktiv.: 0.03 Kraj: Ljubljana
|
Objavljeno: Ned Jan 23, 2011 7:09 pm Naslov sporočila: |
|
|
Pozdravljeni,
Mislim, da se nekateri tukaj zelo motite glede hackanja wireless ključev. Kar se tiče WEP-a res ni težko vdreti vanj...samo težave se začnejo že pri WPA-ju. V primeru, da ima sosed dovolj dolgo geslo (vsaj 8 ali več) si takoj mrzel. Trenutno znani načini krackanja gesel WPA in WPA2 vsi temeljijo na broute forcu, kar pomeni, da poskušajo z že v naprej napisanimi gesli (dictionaries) pridobiti dostop. Če je tvoj sosed dovolj izviren pri nastavljanu gesla (velike, male črke, numerika...) je vdor dejansko nemogoč, ker bi z svojim računalnikom porabil "svetlobna" leta, da bi ga shekal. Če pa ima geslo JOŽE, MIHA, TINAMARE ali kaj podobnega potem to ni problem.
Kar se tiče knjižnic (dictionary)...najbolje je da narediš svoje, ker večina pridobljenih z neta temelji na angleškem jeziku. Vanje vržeš večino slovenskih besed, imen in se potem igraš z dodajanje številk itd...
Glede MAC-ov ni problema. To je slaba zaščita. Z airmon-ng ali kakim podobnim orodjem lahko hitro ugotoviš MAC "žrtve" (pogoje je le, da mora biti aktiven) in ga potem takega nastaviš na svojem prenosniku z macchangerjem (back track).
Zadeva je lahko drugačna če imaš fizičen dostop (kabel), do omrežja na katerem je wireless. Določene routerje je možno hackati prek web umesnika za upravljanje le teh.
Da ne bom predolg...če ima sosed dober ključ in WPA, ti vdor ne bo uspel. Če ima pa WPA2 pa lahko kar pozabiš vse skupaj. Razen, če imaš znance pri kitajskem super računalniku  |
|
Nazaj na vrh |
|
 |
Majster Član


Pridružen-a: Sob 14 Nov 2009 1:05 Prispevkov: 344 Aktiv.: 1.81 Kraj: Majšperk
|
Objavljeno: Ned Jan 23, 2011 9:03 pm Naslov sporočila: |
|
|
Xhydra (GUI verzija hydre) je primer softwerja za wordlistanje. Kot so ti že povedali, je najbolje če si wordlisto sestaviš sam. Malo googlanja pa boš imel verjetno že kar prepričljivo wordlisto (razen če je svoj sosed, kot že povedano, 1337 fan).
Pa kak aircrack-ng ti bo tudi mogoče prišel prav
Kaj več ti ravno ne preostane, ker bo verjetno vzelo preveč časa. _________________ Smith & Wesson — the original point and click interface. |
|
Nazaj na vrh |
|
 |
Djsajmy Član

Pridružen-a: Ned 04 Apr 2010 23:23 Prispevkov: 49 Aktiv.: 0.26 Kraj: Ptuj
|
Objavljeno: Ned Jan 23, 2011 10:13 pm Naslov sporočila: |
|
|
Najbolje je met izklopljeno oddajanje SSID imena, zakljenjen dostop do routerja preko brezžičnega (toraj spreminjanje in dostop do nastavitev le preko kabla) ter WPA2 ter kakšno izvirno geslo (ne imen, naslovo, datumov...) jaz imam npr. dolgo čez 20 znakov in težko verjamem, da mi bo kdo kdaj not prišel! |
|
Nazaj na vrh |
|
 |
eagle Član

Pridružen-a: Ned 12 Apr 2009 18:38 Prispevkov: 40 Aktiv.: 0.20 Kraj: Dolenjska
|
Objavljeno: Ned Jan 23, 2011 10:18 pm Naslov sporočila: |
|
|
Hvala bogu pri nas na vasi nimamo težav s tem
Najbližji sosed 100m stran. Tako da mam čist odklenjen wi-fi
LP, Eagle
Nazadnje urejal/a eagle Pon Jan 24, 2011 2:15 pm; skupaj popravljeno 1 krat |
|
Nazaj na vrh |
|
 |
Musty Član



Pridružen-a: Sob 28 Apr 2007 8:54 Prispevkov: 1575 Aktiv.: 7.11 Kraj: Rače
|
Objavljeno: Ned Jan 23, 2011 11:11 pm Naslov sporočila: |
|
|
Mislim, da se je ta tema že malo oddaljila od osnovnega vprašanja, pa bom dodal še nekaj misli.
-vdiranje v omrežje ni legalna in niti hvale vredna namera. Mogoče pa boš nekega dne sosedu omenil, da si na forumu pod tem nickom in se bo slučajno spomnil na to temo. Zna biti situaciaj prav neprijetna.
-backtrack 4 je linux distribucija z vsemi potrebnimi orodji za testiranje varnosti brezžičnih omrežij in je uporabna proti vsem vrstam enkripcije wifija. Učinkovitost je odvisna od strukture in dolžine gesla ter števila klientov v omrežju.
-mac address omejitev ni zadostna zaščita, saj jo je dokaj preprosto zaobiti, kot je v programerjevi ne-legalni kopiji omenjeno (Predlagam cenzuro posta)
-zakaj zaklepati wifi omrežje? Lepo je biti dobra duša in ga pustiti odklenjenega, svoje podatke pa zaščititi s primernim kriptiranjem med računalniki ali med brskalnikom in serverjem. Kako imam sam to rešeno: Moj domač wifi je sicer zaklenjen z WPA2 personal, obenem pa imam postavljeno še dodatno točko znotraj projekta wlan-si, ki omogoča dostop do interneta, a ne mojega domačega omrežja vsem. Na neki drugi lokaciji si delim internet s sosedom, za dobrih 10eur in kakšno kosilo, kavo ga lahko uporabljam cel mesec.
-dobro zavarovana wifi omrežja so zgodba zase. Takšno omrežje spremlja stanje, zaznava in blokira napade ali pa po tihem obvesti administratorja. Napadalec je lahko kaj hitro odkrit, če so na drugi strani strokovnjaki ali pa zelo nadebudn sosedov mulc. Žal trenutno ne najdem članka, vendar gre nekako tako. Oseba A je vdrla v wifi omrežje B in ga uporabljala nekaj časa. Osebi A so lastniki omrežja B izpraznili račun. Nekaj v tem smislu vglavnem.
-odprta wifi omrežja so lahko nevarna. Obstajajo omrežja, ki so namenoma odklenjena in si zapisujejo ves promet ter kradejo informacije. Ob uporabi odklenjenih wifi omrežij je zelo priporočljiva uporaba SSL kodiranja in VPN tunela.
-najlažja rešitev za dostop do wifija je ponavadi oseben kontakt. Potrkaš na vrata, pokličeš, potisneš kos papirja pod vrata... Deluje tudi v restavracijah in drugih objektih.
Upam, da bodo te informacije koristne. Kako to vse vem? WiFi omrežja me zanimajo, sem jih kar nekaj postavil, sodelujem v projektu http://wlan-si.net ter delam na elektroniki za porabo v tem omrežju. |
|
Nazaj na vrh |
|
 |
Saran Član


Pridružen-a: Pet 13 Feb 2009 16:26 Prispevkov: 729 Aktiv.: 3.65 Kraj: Zasavje
|
Objavljeno: Pon Jan 24, 2011 3:23 pm Naslov sporočila: |
|
|
Musty je napisal/a: |
zakaj zaklepati wifi omrežje? |
Zato, ker se bo potem en mulc povezal na tvoje omrežje in dol preko torrentov vlekel ilegalno glasbo in filme. To bodo nato opazili "požeruhi" kot so RIAA, MPAA, MAFIAA, IFPI oz. katera druga organizacija za boj proti spletnim piratom in bodo logirali tvoj IP naslov. Sledi pismo tvojemu ponudniku interneta, ki bo prisiljen razkriti tvoje naročniške podatke in preden se boš zavedal, bo proti tebi (kot lastniku brezžičnega omrežja in odgovorni osebi) na sodišču vložena tožba. To se že na široko dogaja po svetu, ponekod pa policija celo lovi odprta brezžična omrežja. |
|
Nazaj na vrh |
|
 |
protoncek Član

Pridružen-a: Sre 31 Jan 2007 9:41 Prispevkov: 9573 Aktiv.: 42.66 Kraj: Mengeš
|
Objavljeno: Pon Jan 24, 2011 3:51 pm Naslov sporočila: |
|
|
Nedolgo nazaj je nek moški v nemčiji bil obsojen na denarno kazen ker je neznanec vlekel dol ilegalno vsebino preko njegovega Wifi, medtem ko je bil on na dopustu - ampak to dejstvo ni nič pomagalo, saj si ti kot lastnik routerja DOLŽAN poskrbeti za zaščito. Nič biti dobra duša - nenazadnje če si dobra duša, zakaj ne pustiš odklenjen avto ali hišo? Pa naj mimoidoči iz hiše vzame, kar mu manjka, pa si ne more privoščiti...
Namensko deljenje interneta s sosedom je čisto druga zadeva - v tem primeru se le-to kljub temu zaklene, s tem da ti veš njegovo geslo. Enako kot imaš ti ključe od hiše in žena prav tako, pa kljub temu zaklepata, kajne? |
|
Nazaj na vrh |
|
 |
Luka666 Član

Pridružen-a: Tor 18 Jan 2011 0:13 Prispevkov: 69 Aktiv.: 0.39 Kraj: Ljubljana
|
Objavljeno: Pon Jan 24, 2011 8:31 pm Naslov sporočila: |
|
|
mesko je napisal/a: |
Da ne bom predolg...če ima sosed dober ključ in WPA, ti vdor ne bo uspel. Če ima pa WPA2 pa lahko kar pozabiš vse skupaj. Razen, če imaš znance pri kitajskem super računalniku  |
Mavrične tabele mogoče? |
|
Nazaj na vrh |
|
 |
S56RGA Član

Pridružen-a: Čet 11 Sep 2008 13:33 Prispevkov: 325 Aktiv.: 1.59 Kraj: Koper
|
Objavljeno: Tor Jan 25, 2011 1:20 am Naslov sporočila: |
|
|
Če pazljivo preberete pogodbo in splošne pogoje poslovanja vašega operaterja,
boste sigurno našli tudi nekaj v tem stilu:
xxx lahko naročnikov priključek začasno izključi v naslednjih primerih:
- če naročnik brez soglasja xxx nudi storitve xxx drugim uporabnikom, _________________ Agar |
|
Nazaj na vrh |
|
 |
Musty Član



Pridružen-a: Sob 28 Apr 2007 8:54 Prispevkov: 1575 Aktiv.: 7.11 Kraj: Rače
|
Objavljeno: Tor Jan 25, 2011 2:10 am Naslov sporočila: |
|
|
@Saran - po lastni želji lahko tudi blokiraš torrente in omejiš hitrost, če te skrbi p2p.
@S56RGA, ta člen se razlikuje od ponudnika do ponudnika. Pri nekaterih je uporaba internetnega priključka omejena na družino in prijatelje, pri drugih pa samo na naročnika, ki je fizična oseba in torej samo eden v gospodinjstvu.
@protoncek, pipe za vodo na parceli pa res ne zaklepam. In internet je dandanes že skoraj tako osnovna dobrina kot voda.
kljub vsemu še vedno verjamem v skupno dobro, in če vsak del svojega interneta deli z okolico, na tak ali drugačen način, potem imamo dostop vsi vsepovsod. mogoče malo utopično razmišljanje za današnji čas... |
|
Nazaj na vrh |
|
 |
Saran Član


Pridružen-a: Pet 13 Feb 2009 16:26 Prispevkov: 729 Aktiv.: 3.65 Kraj: Zasavje
|
Objavljeno: Tor Jan 25, 2011 7:50 am Naslov sporočila: |
|
|
Saj se ne gre samo za torrente. Lahko namreš uporavi tvoj WiFi, da udre v bančni sistem ali pa v sistem katere sruge vladne organizacije in na koncu boš imel doma hišno preiskavo ti.
Hkrati se pa ne strinjam z sistemom, da je lastnik odgovoren za morebitne napade iz njegovega priključka. Koliko starejših ljudi sploh ve kaj o napadih in pa ilegalni glasbi, torrentih, itd? Npr. babica bi doma rada imela brezžični internet. Se zapelje njena družina v trgovino, kupi router ter ga priklopi na mrežo, pa ga pustijo odklenjenega, ker še ne poznajo tehnologije dovolj. Neumnost je v tem, da po tem tožijo lastnika priključka kljub temu, da je ta nedolžna oseba. Zgleda, da se jim gre samo za to, da nekoga stožijo, pa jih sploh ne zanima ali je res kriv ali ne. Krivec pa ni nikoli kaznovan. Tak sistem je zanič. |
|
Nazaj na vrh |
|
 |
Musty Član



Pridružen-a: Sob 28 Apr 2007 8:54 Prispevkov: 1575 Aktiv.: 7.11 Kraj: Rače
|
Objavljeno: Tor Jan 25, 2011 6:48 pm Naslov sporočila: |
|
|
Se povsem strinjam s tabo glede tega. Če imaš odklenjen wifi, si torej avtomatsko kriv, če kaj zlonamernega izziva s tvojega naslova. A če imaš zaklenjen wifi, potem pa ni dvoma, da si kriv?
Sploh ni smiselno... Tistim tapravim "zlikovcem" zaklenjen wifi tako ne predstavlja problemov... |
|
Nazaj na vrh |
|
 |
|
|
Ne, ne moreš dodajati novih tem v tem forumu Ne, ne moreš odgovarjati na teme v tem forumu Ne, ne moreš urejati svojih prispevkov v tem forumu Ne, ne moreš brisati svojih prispevkov v tem forumu Ne ne moreš glasovati v anketi v tem forumu Ne, ne moreš pripeti datotek v tem forumu Ne, ne moreš povleči datotek v tem forumu
|
Uptime: 10 dni
Powered by phpBB © 2001, 2005 phpBB Group
|