Trečiadienį „ESET“ saugumo sprendimams Lietuvoje atstovaujančios bendrovės „NOD Baltic“ organizuotame renginyje du kaukėti „Anonymous“ judėjimui priklausantys hakeriai supažindino mus su „Wi-Fi“ saugumo spragomis.
Viskas prasidėjo nuo apsilankymo Vilniaus mieste esančiame „verslo trikampyje“, kuriame sutelkta daugiausia įmonių vienoje vietoje. Apsilankymo tikslas – patikrinti, kokias „Wi-Fi“ ryšio koduotes naudoja stambios įmonės. Skenavimas vyko mažu, hakeriniu kompiuteriuku, prie kurio buvo prijungta „Anonymous“ atstovo padaryta antena, kad būtų matoma daugiau „Wi-Fi“ prisijungimo taškų, stotelių. Pasijaučiau kaip tikras programišius, kai laikiau savo rankose šį kompiuterį su keista antena ir matydamas įvairiomis spalvomis pažymėtas stoteles. Pastarosios buvo suskirstytos į tris spalvas – geltoną, žalią bei raudoną (hakeriai, pasirodo, dar ir patriotai!). Žalia spalva nuspalvintos – viešam naudojimui skirti prisijungimo taškai; geltona – tinklas, apsaugotas WPA koduote; raudona – WEP šifravimo koduotę naudojančios stotelės. Būtent pastarosios yra nesaugiausios, nes jų nulaužimui nulaužti nereikia daug pastangų, tai gali trukti vos keletą minučių. Pasak jų, tai būtų daroma pasitelkiant kalbos žodyną ir formuojant visas įmanomas žodžių, raidžių ir skaičių kombinacijas. Be abejo, jei slaptažodis yra sudėtingas, pavyzdžiui, tarp žodžių yra skaičių, tuomet įsilaužimas gali trukti ir ilgiau. Hakeriai taip pat patarė, jog kuriant slaptažodžius pravartu naudoti lietuviškus žodžius bei sakinius, nes mūsų kalboje yra gausu priešdėlių, priesagų, linksnių ir kitų ypatybių, kurių gausa anglų kalba pasigirti negali.
Situacija keičiasi
Pastaruoju metu sutikti „Wi-Fi“ prisijungimo tašką, naudojantį WEP koduotę, darosi vis sunkiau ir sunkiau. Jau minėtame tinklų skenavime verslo centre tokių buvo nedaug, bet dar pasitaikė. Taip yra dėl įvairių priežasčių, viena tokių – sistemų administratorių kadaise atliktas darbas sukonfigūruojant stotelę ir jos palikimas likimo valiai. Ne itin saugią šifravimo sistemą – WEP – verta pakeisti į žymiai sudėtingesnius kodavimo algoritmus naudojančius WPA arba WPA2 protokolus. Pastarieji duomenis koduoja pagal atsitiktinę informaciją, pavyzdžiui, prisijungimo prie „Wi-Fi“ taško laiką. Verta pažymėti, jog Lietuvos interneto tiekėjai pasirūpina, kad vartotojas, gavęs maršrutizatorių, naudotųsi bevieliu ryšiu, apsaugotu WPA arba WPA2 protokolu, ir ilgu, sunkiai atspėjamu, slaptažodžiu. Pasak anoniminių hakerių, tokie vartotojai gali miegoti ramiai, nes niekas jų sąskaita nesinaudos internetu ir juo labiau nevogs svarbių duomenų.
Viešoje vietoje – nesaugu
Mergina, pietaudama kavinėje ir tikrindama savo elektroninį paštą, gali tapti įsilaužėlio auka. Įsibrovėlis, norėdamas patekti į aukos kompiuterį, per kelias minutes gali perimti elektroninio pašto ar socialinio tinklo prisijungimo duomenis. Internautai, viešose vietose norintys prisijungti prie laisvai prieinamos „Wi-Fi“ stotelės, prieš tai turėtų atnaujinti savo programinę įrangą (įsidiegti naujausius operacinės sistemos, antivirusinės programos atnaujinimus), kreipti dėmesį į pasirodančias klaidas ar sistemos įspėjimus. Taip pat derėtų prie svetainių jungtis naudojant „https“ protokolą, jei tik yra tokia galimybė.
15 Komentarai
RICiuXAS
>kauketi
>verslo trikampyje
Nieko itartino, nieko.
Scrawler
Nešioti kaukę nėra nusikaltimas.
killeriuxxx
Nice.
Naudinga info 😉
Cika_Tom
O kur pamoka kaip nulaužti Wi-fi ?(smart)
Avan
Nu nežinau pabandyk su kauke į parduotuve nueiti pažiūrėsime ką apsauginis pasakys 😀
Alfadelta
Nu tikrai nemanau, kad jie ten us kojinėm ant galvos vaikščiojo, o jei nueitum į parduotuvę su linksma kauke, tu tik gal būtum akyliau stebimas, bet tau tikrai neturėtų niekas nieko sakyti…
here2play
Nu, jeigu trūksta dėmesio galima bandyti eiti :-]
NorD
lol, anonymous… Kai pasako, tai juokas ima. Net skriptvaikiai tą wi-fi gali nulaužt, nėra čia kažkas sudėtingo -_-
wrut
Įmonės gali ir kai ką stipresnio už WPA2 naudot.
TeraX
Na šiaip jau briedą kažkokį čia susakė… Nuo kada brute-force laužti slaptažodžius yra paprasta?… Nebent jei turi nors menkiausią suvokimą koks jis gali būti, bet žinoma, defaultiniai slaptažodžiai būna kaip reikalas sunkūs ir tai jau beveik neįmanoma.
Realesnis yra slaptažodžio gaudymas perimant siunčiamus duomenis, o šitas čia net nepaminėtas.
Tokie čia ir hakeriai…
Zerodanis:
Čia ne tas pats. Aš kalbėjau apie Wi-fi slaptažodžio nulaužimą. Rašyti, kad to pagrindinis ir lengviausias būdas – spėliojimas – yra kvaila.
Flamster
anonymous norit pasakyt viešai atėjo ir kalbėjo per verslą? netikiu :DD Kiek jie nusikaltimų padarę..
mixeris
Cia tai ne Al Qaeda, kad kiekviena, kuris kazkuom susijes imtu ir suimtu.
Qwerty2k
Netikiu kad ten buvo Anonymous nariai, tiesiog koki du paprasti programeriai kurie pasivadino anonymous nariais kad sulauktu daugiau demesio
FiftyCent
Galit neknist proto, kad Anonymous atvyko į Lietuvą. Paprasti lietuviai moksliukai…
complexxL9
cia tai juokinga 😀 aisku kad ten nebuvo anonymous, jie gi anonymous tai bet kas jais gali apsimetineti nes jie neturi tapatybes, tokia yra anonimiskumo kaina, kad tavo ivaizdziu gali naudotis kas tik netingi, bet mano asmenine nuomone apie eseta, po tokios naujienos nukrito. pigu.