28 marca 2008 11:26
NetWorld Bezpieczeństwo sieci bezprzewodowych to temat, o którym ciągle jest głośno. Wszyscy pamiętają, jaką porażkę poniósł protokół WEP. Mogłoby się wydawać, że wraz z wprowadzeniem WPA2, PEAP, TTLS, EAP/TLS nasza sieć będzie odporna na wszelkie ataki. Niestety tak nie jest! Wiele zależy od poprawnej konfiguracji urządzeń. Musimy być jednak świadomi, że pojawiają się nowe zagrożenia. Na ich temat często wypowiada się Joshua Wright. Autor wielu publikacji związanych z bezpieczeństwem sieci bezprzewodowych zgodził się odpowiedzieć na pytania internautów.|
Wystaw ocenę:
|
Średnia ocena (liczba głosów: 13)![]() |
AudioBot - odsłuchaj materiał
wydrukuj
wyślij do znajomego
Redakcja NetWorld nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną.
"Co Pan sądzi o wyłączeniu rozgłaszania SSID?
Myślę, że to zły pomysł. Stacja kliencka musi odpytać wszystkie dostępne AP. Bardzo możliwe, że ktoś podszyje się pod właściwy punkt dostępowy i przechwyci nasze dane." - ciekawa nieznajomość zagadnienia, w jaki sposób klient może odpytywać wszystkie dostępne AP jeżeli podajemy mu wcześniej identyfikator SSID, nie znając nazwy AP nie podłączymy się do danej sieci, a jeśli nawet ktoś chce się podszyć pod nasz AP to równie dobrze można to zrobić gdy sieć ma włączone rozgłaszanie SSID. Najlepszym z możliwych zabezpieczeniem przed tego typu atakiem (Main-in-the-Middle) to sztywne ustawienie kanałów w AP i u klientów, a także w kartach klienckich podać BSSID (adres MAC AP) ręcznie, aby łączył się po adresie MAC, a nie tylko po nazwie.
"Jakie są najlepsze sposoby zabezpieczenia połączenia, jeśli musimy skorzystać z publicznego WLAN?
(...) Musi on wiedzieć, że login i hasło wolno wysyłać tylko poprzez sesje SSL. Inaczej możemy paść ofiarą hakera, który podszyje się pod hotspot." - sesję SSL również można w całości przechwycić, a także że logując się np. na pocztę to tylko hasło jest wysyłane za pomocą sesji SSL, reszta jest już czystym (jawnym) tekstem i bardzo niebezpieczne staje się przechwycenie ciasteczka (cookie) - atakujący nawet nie znający hasła może dostać się do np. naszego konta e-mail.
POZDR
| Dobry Pracownik wanted! 10 000 ofert pracy z kraju i z zagranicy! PRACA.IDG.PL | Sprawdź! » |
| NOWOŚĆ! Prenumerata MIX PC World Komputer | Szczegóły » |
| Zamów kartę kredytową banku Millennium dostaniesz półroczną prenumeratę PC World Komputer | Szczegóły » |
| Prenumerata PC World z DVD za darmo! | Sprawdź to! |
| Szukasz kredytu lub dobrej lokaty? | Sprawdź ofertę! |
| Książki teleinformatyczne w najlepszej cenie! | Księgarnia IDG.pl zaprasza! |