Безопасность Wi-Fi-сетей на практике
Содержание:
1.Отключите WPS! (Вы читаете данный раздел);
2. Технологии защиты: WEP, WPA, WPA2;
3. Парольная фраза;
4. Сокрытие имени сети и фильтрация по МАС-адресам: больше вреда, чем пользы.
Сегодняшнюю статью я решил посвятить теме, которая, на мой взгляд, будет полезна большинству пользователей компьютеров - Wi-Fi-сети и их безопасность. В интернете полно статей и руководств, рассказывающих о способах взлома Wi-Fi-сетей, но статей, рассматривающих проблему под углом защиты от вероятных атак, гораздо меньше.
Чтобы не отнимать время читателя, было решено не углубляться в теоритические основы работы беспроводных сетей, а дать несколько практических рекомендаций на этот счет с краткими теоритическими справками.
WPS (Wi-Fi Protected Setup) — стандарт упрощенной настройки беспроводной сети, появившийся в 2007 году. Сейчас почти все роутеры поддерживают WPS - например, надежный и недорогой роутер TP-Link WR740N (http://www.foxtrot.com.ua/ru/shop/setevye_oborudyvanie_tp-link_tl-wr740n-150mbps-wireless-lite-n-router.html). Задумка была неплохой: вместо того, чтобы набирать длинный пароль на новом устройстве, вы вводили на нем восемь цифр, указанные на корпусе роутера (PIN-код), а то и просто нажимали на кнопку на его панели. При этом устройство получает пароль сети и подключается.

Криптография сложна тем, что одна небольшая ошибка может помножить всю безопасность на ноль, при этом особое коварство заключается в том, что эта ошибка может долго находиться необнаруженной и вы узнаете о ней лишь тогда, когда вас взломают. Работу дизайнера можно оценить, лишь взглянув на неё; работу специалиста по безопасности может оценить только время, которое продержится активно взламываемый продукт.
Один PIN-код WPS проверяется несколько секунд, поэтому на полный перебор кода ушло бы несколько лет. Казалось бы, достаточно безопасно, не так ли? Однако, при разработке протокола была допущена ошибка, приведшая к тому, что первые четыре цифры кода можно проверить отдельно, как и последние четыре. Таким образом, взломщику достаточно дважды подобрать четырехзначный код, на что уходит от нескольких часов до пары суток, в зависимости от везения и уровня сигнала.
Когда данные об уязвимости были обнародованы, производители начали патчить свое ПО, закрывая дыру. Увы, сделано это было не слишком оперативно, да и кто вообще обновляет прошивку своего роутера, пока он работает?
При атаке на WPS неважно, насколько стойкий вы выбрали пароль и режим шифрования: взломщику достаточно в среднем 5-10 часов для того, чтобы получить PIN и парольную фразу.
Решение: если ваш роутер поддерживает WPS, отключите его в настройках. Если этого сделать нельзя, остается только перепрошить его на кастомную прошивку (см. в последней части статьи) или поменять. Чтобы узнать, поддерживает ли роутер WPS, поищите на нем логотип с двумя стрелками (приведен выше) или PIN-код. Или просто посмотрите в интернете.
1.
2. Технологии защиты: WEP, WPA, WPA2;
3. Парольная фраза;
4. Сокрытие имени сети и фильтрация по МАС-адресам: больше вреда, чем пользы.
Сегодняшнюю статью я решил посвятить теме, которая, на мой взгляд, будет полезна большинству пользователей компьютеров - Wi-Fi-сети и их безопасность. В интернете полно статей и руководств, рассказывающих о способах взлома Wi-Fi-сетей, но статей, рассматривающих проблему под углом защиты от вероятных атак, гораздо меньше.
Чтобы не отнимать время читателя, было решено не углубляться в теоритические основы работы беспроводных сетей, а дать несколько практических рекомендаций на этот счет с краткими теоритическими справками.
Отключите WPS!
WPS (Wi-Fi Protected Setup) — стандарт упрощенной настройки беспроводной сети, появившийся в 2007 году. Сейчас почти все роутеры поддерживают WPS - например, надежный и недорогой роутер TP-Link WR740N (http://www.foxtrot.com.ua/ru/shop/setevye_oborudyvanie_tp-link_tl-wr740n-150mbps-wireless-lite-n-router.html). Задумка была неплохой: вместо того, чтобы набирать длинный пароль на новом устройстве, вы вводили на нем восемь цифр, указанные на корпусе роутера (PIN-код), а то и просто нажимали на кнопку на его панели. При этом устройство получает пароль сети и подключается.

Криптография сложна тем, что одна небольшая ошибка может помножить всю безопасность на ноль, при этом особое коварство заключается в том, что эта ошибка может долго находиться необнаруженной и вы узнаете о ней лишь тогда, когда вас взломают. Работу дизайнера можно оценить, лишь взглянув на неё; работу специалиста по безопасности может оценить только время, которое продержится активно взламываемый продукт.
Один PIN-код WPS проверяется несколько секунд, поэтому на полный перебор кода ушло бы несколько лет. Казалось бы, достаточно безопасно, не так ли? Однако, при разработке протокола была допущена ошибка, приведшая к тому, что первые четыре цифры кода можно проверить отдельно, как и последние четыре. Таким образом, взломщику достаточно дважды подобрать четырехзначный код, на что уходит от нескольких часов до пары суток, в зависимости от везения и уровня сигнала.
Когда данные об уязвимости были обнародованы, производители начали патчить свое ПО, закрывая дыру. Увы, сделано это было не слишком оперативно, да и кто вообще обновляет прошивку своего роутера, пока он работает?
При атаке на WPS неважно, насколько стойкий вы выбрали пароль и режим шифрования: взломщику достаточно в среднем 5-10 часов для того, чтобы получить PIN и парольную фразу.
Решение: если ваш роутер поддерживает WPS, отключите его в настройках. Если этого сделать нельзя, остается только перепрошить его на кастомную прошивку (см. в последней части статьи) или поменять. Чтобы узнать, поддерживает ли роутер WPS, поищите на нем логотип с двумя стрелками (приведен выше) или PIN-код. Или просто посмотрите в интернете.