Новость из категории: Информация

Безопасность Wi-Fi-сетей на практике

Содержание:
1. Отключите WPS! (Вы читаете данный раздел);
2. Технологии защиты: WEP, WPA, WPA2;
3. Парольная фраза;
4. Сокрытие имени сети и фильтрация по МАС-адресам: больше вреда, чем пользы.

Безопасность Wi-Fi-сетей на практике

Сегодняшнюю статью я решил посвятить теме, которая, на мой взгляд, будет полезна большинству пользователей компьютеров - Wi-Fi-сети и их безопасность. В интернете полно статей и руководств, рассказывающих о способах взлома Wi-Fi-сетей, но статей, рассматривающих проблему под углом защиты от вероятных атак, гораздо меньше.

Чтобы не отнимать время читателя, было решено не углубляться в теоритические основы работы беспроводных сетей, а дать несколько практических рекомендаций на этот счет с краткими теоритическими справками.

Отключите WPS!

Безопасность Wi-Fi-сетей на практике

WPS (Wi-Fi Protected Setup) — стандарт упрощенной настройки беспроводной сети, появившийся в 2007 году. Сейчас почти все роутеры поддерживают WPS - например, надежный и недорогой роутер TP-Link WR740N (http://www.foxtrot.com.ua/ru/shop/setevye_oborudyvanie_tp-link_tl-wr740n-150mbps-wireless-lite-n-router.html). Задумка была неплохой: вместо того, чтобы набирать длинный пароль на новом устройстве, вы вводили на нем восемь цифр, указанные на корпусе роутера (PIN-код), а то и просто нажимали на кнопку на его панели. При этом устройство получает пароль сети и подключается.

Безопасность Wi-Fi-сетей на практике

Криптография сложна тем, что одна небольшая ошибка может помножить всю безопасность на ноль, при этом особое коварство заключается в том, что эта ошибка может долго находиться необнаруженной и вы узнаете о ней лишь тогда, когда вас взломают. Работу дизайнера можно оценить, лишь взглянув на неё; работу специалиста по безопасности может оценить только время, которое продержится активно взламываемый продукт.

Один PIN-код WPS проверяется несколько секунд, поэтому на полный перебор кода ушло бы несколько лет. Казалось бы, достаточно безопасно, не так ли? Однако, при разработке протокола была допущена ошибка, приведшая к тому, что первые четыре цифры кода можно проверить отдельно, как и последние четыре. Таким образом, взломщику достаточно дважды подобрать четырехзначный код, на что уходит от нескольких часов до пары суток, в зависимости от везения и уровня сигнала.

Когда данные об уязвимости были обнародованы, производители начали патчить свое ПО, закрывая дыру. Увы, сделано это было не слишком оперативно, да и кто вообще обновляет прошивку своего роутера, пока он работает?

Безопасность Wi-Fi-сетей на практике
Взлом WPS при помощи программы JumpStart

При атаке на WPS неважно, насколько стойкий вы выбрали пароль и режим шифрования: взломщику достаточно в среднем 5-10 часов для того, чтобы получить PIN и парольную фразу.

Безопасность Wi-Fi-сетей на практике

Решение: если ваш роутер поддерживает WPS, отключите его в настройках. Если этого сделать нельзя, остается только перепрошить его на кастомную прошивку (см. в последней части статьи) или поменять. Чтобы узнать, поддерживает ли роутер WPS, поищите на нем логотип с двумя стрелками (приведен выше) или PIN-код. Или просто посмотрите в интернете.

Рейтинг статьи

Оценка
0/5
голосов: 0
Ваша оценка статье по пятибальной шкале:
 
 
   

Поделиться

Похожие новости

Комментарии

^ Наверх