Page 1 of 1

Ασυρματο Δίκτυο( Προστασία)

Posted: Fri Apr 11, 2008 2:33 pm
by adam98
Έστω οτι είμαι κάτω απο ενα ασύρματο δίκτυο και εχω την ip
192.168.1.2
μπορει κάποιος άλλος να συνδεθεί στο πισι μου χωρίς να το ξέρω?;Εστω οτι ο εισβολέας(192.168.1.5) είναι κ αυτος νομιμος χρήστης του δικτύου ή κάποιος απο έξω που κατάφερε να βρει τα credentials του δικτύου μου.
Υποθέτουμε ότι έχω το default firewall των windows.

Re: Ασυρματο Δίκτυο( Προστασία)

Posted: Fri Apr 11, 2008 2:40 pm
by Proxenos
Ουσιαστικά έχεις απαντήσει στην ερώτηση μόνος σου. Όπως κατάφερε να βρει κάποιος τα credentials του δικτύου σου, έτσι μπορεί να βρει και τρόπο να έχει πρόσβαση στον υπολογιστή σου ;) Όλα γίνονται...

Με το Firewall των Windows XP SP2 δε θα έπρεπε να έχεις πρόβλημα. Εξαρτάται όμως και από άλλους παράγοντες, όπως:

- Τι εφαρμογές (θεμιτές και όχι) έχεις εγκατεστημένες
- Τι ports έχεις ανοίξει στο firewall (εσύ ή οι εφαρμογές σου)
- Έαν το Access Point απαγορεύει την επικοινωνία μεταξύ ασυρμάτων πελατών
κ.α.

Re: Ασυρματο Δίκτυο( Προστασία)

Posted: Sat Apr 12, 2008 12:39 am
by HdkiLLeR
Γενικά ναι. Ειδικότερα τώρα ανάλογα πόσο όρεξη έχει μπορεί να σου πάρει τα creds σου (ή ακόμη χειρότερα εάν έχεις WEP σε ~1min θα το έχει σπάσει), να μπεί στο wlan σου ακόμη και εάν έχεις MAC filtering και τέλος στα win. Εάν έχεις shares ανοιχτά τότε δεν νομίζω να δυσκολευτεί ιδιαίτερα.

Απο την άλλη δεν είναι και πολλοί που θα σε στοχοποιήσουν. Εκτός και εάν έχεις κάτι πολύ ενδιαφέρον στα docs σου :) :) :).

Re: Ασυρματο Δίκτυο( Προστασία)

Posted: Sat Apr 12, 2008 12:47 am
by Ganther
Υπαρχει περιπτωση να μπει καποιος στο δικτυο σου το ασυρματο και να μην εμφανιζεται στους συνδεδεμενους στο Δικτυο σου (Στο Web interface)
Image

Αμα μπει καποιος στο δικτυο μου, μπορει και να μην μου τον δειξει εδω περα δηλαδη?? :shock: :shock:

Re: Ασυρματο Δίκτυο( Προστασία)

Posted: Sat Apr 12, 2008 2:36 am
by cyberpython
Αν θέλεις να είσαι ασφαλής (τουλάχιστον όσον αφορά τους "εξωτερικούς" εισβολείς) ρύθμισε το AP να μην εκπέμπει το αναγνωριστικό του δικτύου, και όρισε σαν ασφάλεια WPA (για κλειδιά WEP υπάρχουν εργαλεία που κάνουν το σπάσιμο παιχνίδι - αρκεί να υπάρχει αρκετή κίνηση πακέτων, αλλά και αυτό το πετυχαίνουν με χρήση κατάλληλων τεχνικών) και βάλε ένα κωδικό που δεν είναι εύκολο να σπάσει(μπορείς να χρησιμοποιήσεις κάποιο utility για να φτιάξεις έναν - ή να γράψεις ένα μόνος σου) και άλλαζε τον κωδικό κάθε λίγες μέρες. Ακόμη, αν το υποστηρίζει η συσκευή, όρισε συγκεκριμένες MAC συσκευών που μπορούν να συνδεθούν. Μετά από αυτά θα είσαι (αν και όχι εντελώς) ασφαλής, όσον αφορά τη σύνδεση ανεπιθύμητων συσκευών στο δίκτυό σου.

Re: Ασυρματο Δίκτυο( Προστασία)

Posted: Sat Apr 12, 2008 1:47 pm
by HdkiLLeR
Ganther wrote:Υπαρχει περιπτωση να μπει καποιος στο δικτυο σου το ασυρματο και να μην εμφανιζεται στους συνδεδεμενους στο Δικτυο σου (Στο Web interface)

Αμα μπει καποιος στο δικτυο μου, μπορει και να μην μου τον δειξει εδω περα δηλαδη?? :shock: :shock:
Φυσικά

Re: Ασυρματο Δίκτυο( Προστασία)

Posted: Sat Apr 12, 2008 3:04 pm
by adam98
HdkiLLeR wrote:Γενικά ναι. Ειδικότερα τώρα ανάλογα πόσο όρεξη έχει μπορεί να σου πάρει τα creds σου (ή ακόμη χειρότερα εάν έχεις WEP σε ~1min θα το έχει σπάσει), να μπεί στο wlan σου ακόμη και εάν έχεις MAC filtering και τέλος στα win. Εάν έχεις shares ανοιχτά τότε δεν νομίζω να δυσκολευτεί ιδιαίτερα.

Απο την άλλη δεν είναι και πολλοί που θα σε στοχοποιήσουν. Εκτός και εάν έχεις κάτι πολύ ενδιαφέρον στα docs σου :) :) :).
Βασικά τι πρεπει να εχουμε ανοικτα και τι όχι? Δεν εννοώ μόνο τα shares είναι και services που τρέχουν και είναι ευάλωτα σε επιθέσεις. Όσο για το wep δεν βλέπω το λόγο κάποιος να το χρησιμοποιεί. Απο το να έχει wep καποιος καλύτερα να το έχεις ανοικτο το wireless στον καθένα.
cyberpython wrote:Αν θέλεις να είσαι ασφαλής (τουλάχιστον όσον αφορά τους "εξωτερικούς" εισβολείς) ρύθμισε το AP να μην εκπέμπει το αναγνωριστικό του δικτύου, και όρισε σαν ασφάλεια WPA (για κλειδιά WEP υπάρχουν εργαλεία που κάνουν το σπάσιμο παιχνίδι -1 αρκεί να υπάρχει αρκετή κίνηση πακέτων, αλλά και αυτό το πετυχαίνουν με χρήση κατάλληλων τεχνικών)
Ακόμη, αν το υποστηρίζει η συσκευή, 2όρισε συγκεκριμένες MAC συσκευών που μπορούν να συνδεθούν. Μετά από αυτά θα είσαι (αν και όχι εντελώς) ασφαλής, όσον αφορά τη σύνδεση ανεπιθύμητων συσκευών στο δίκτυό σου.
Για το 1 δεν χρειάζεσαι καν κίνηση δεδομένων.Υπάρχουν καινουργιες επιθέσεις με πακέτα arp.
Για το 2 υπάρχει το MAC spoofing :)

Re: Ασυρματο Δίκτυο( Προστασία)

Posted: Sun Apr 13, 2008 1:15 pm
by xrokos
Στο access point για ασφάλεια χρησιμοποιώ WPA και να συνδέονται συσκευές που έχω εγώ καταχωρήσει τη MAC Address, έχω περιορίσει και την εμβέλεια. Προς το παρόν δεν ανησυχώ.

Re: Ασυρματο Δίκτυο( Προστασία)

Posted: Tue Apr 22, 2008 9:51 pm
by ultimate_aektzis
Να ρωτησω και κατι απο την αναποδη μερια.Πως μπορω να μπω σε καποιο ασυρματο δικτυο χωρις να με παρει χαμπαρι μεσω των συνδεδεμενων συσκευων?(δν θελω να κανω hacking απο περιεργεια ρωταω :-p ).Εν ολιγοις αυτο που λεει ο ganther πως μπορει να επιτευχθει?