Запаролен ли ваш wi-fi


  • Кількість людей, що взяли участь в опитувані
    383

Stanislav

alter ego)
Реєстрація
18.07.09
Місто
Вижница
Телефон
SE, Sharp.
У себя во дворе нашёл две WiFi точки, работающие в режиме WPA2-Enterprise. Этот режим подразумевает использование сервера аутентификации RADIUS. Поэтому использование такого режима для отдельного пользователя почти исключено. Следовательно это либо провайдерская ТД для работы с клиентами, либо ТД какого-либо предприятия.
У одной ТД (WLAN_KPSS оборудование TP-Link) выставлена максимальная скорость 65 Мбит/с.
У другой, в SSID которой присутствует название одного из провайдеров, 150 Мбит/с (Mol_615p18 оборудование D-Link).

типа ломануть их невозможно?
 

AndyRadist

Заблокирован
Реєстрація
29.06.09
Місто
Тула
Телефон
Orbitel 863
Maxxx,
Интернет пишет, что WPA2-Personal ломается либо подбором пароля из таблицы (если в таблице есть этот пароль), либо долго брутфорсом, то есть тупым перебором.
Для того, чтобы сломать WPA2-Enterprise, нужно скомпрометировать сервер аутентификации. Но гораздо проще получить доступ к устройству и вычитать с него всё, что нужно.
Поэтому можно считать, что WPA2-Enterprise надёжно защищён по эфиру.

Безусловно, с помощью терморектального криптоанализатора можно и не такие тайны узнавать, было-бы желание.
 

ars

Реєстрація
17.04.12
Місто
Киев
Вариант.
Если сетью пользуются большинство, то можно сделать „сеть-ловушку”.
Когда сеть пропадёт, создаем свою сет с таким же именем, и с таким же типом шифрования.
Кто-то попытается подключиться с правильным паролем, но вот неудача. А пароль то мы перехватим.

Как перехватить - х/з. Но можно.
 

Maxxx

420244
Реєстрація
01.12.08
Місто
Київ
Телефон
iPhone 12 Pro Max
Maxxx,
Интернет пишет, что WPA2-Personal ломается либо подбором пароля из таблицы (если в таблице есть этот пароль), либо долго брутфорсом, то есть тупым перебором.

И тот, и другой методы малоэффективны и фактически нереальны для применения, в отличие от:

с помощью терморектального криптоанализатора

Только в нашей стране намного более популярен ментовской резиновый криптоанализатор..
 

NRG

Воины света! Воины добра!
Реєстрація
16.01.09
Місто
Аккерман
Телефон
XRN8 4/128
приехал в гости в Хмельницкий. инет у них есть но без ви фи. просканировал и 2 точки без пароля. пишу с одной из них. хорошо таки. :)
 
  • Like
Реакції: ars

Alex

Модератор
Команда форуму
Реєстрація
27.10.07
Місто
Дніпро
Телефон
Huawei P60 Pro
NRG, побольше оставь "следов" - почта, аська, скайп и т.п. ;)
 
Реєстрація
29.03.08
Місто
не на форуме
нет у них есть но без ви фи. просканировал и 2 точки без пароля. пишу с одной из них. хорошо таки
Да, открытые точки относительно часто встречаются, в Киеве в том числе. И в других городах тоже. Правда не всегда дают интернет. Думаю, какой бы небольшой усилитель сигнала с собой таскать, чтобы было больше вариантов.

побольше оставь "следов" - почта, аська, скайп и т.п.
Думаю, мало таких хакеров, которые именно для "следов" дают доступ к своим точкам. Это надо любить, стремиться, копаться... Скоростной интернет нужен прежде всего для просмотра ютуба, онлайн-фильма, скачивания каких-нибудь жирных файлов. Ну, еще чтоб форумы быстрее открывались, карты если надо посмотреть, кому-то может скайп с видео нужен. А для почты, ICQ и т.п. мобильного интернета с головой хватает, если уж боятся за свою privacy.
 

stama

Заблокирован
Реєстрація
27.10.07
Місто
Гурзуф
Телефон
Nokia E66 Life, iPad 3 КС
Правда не всегда дают интернет. Думаю, какой бы небольшой усилитель сигнала с собой таскать, чтобы было больше вариантов.
меня все больше посещает мысль, что ты ходишь в жилетке Вассермана - все нужное таскаешь с собой, вдруг пригодится
 
Реєстрація
23.09.10
Місто
Poltava reg
Телефон
Apple
Главное, с открытым WiFi, стандартный пароль на самом роутере поменять.
А то есть кадры...
 

Maxxx

420244
Реєстрація
01.12.08
Місто
Київ
Телефон
iPhone 12 Pro Max
Думаю, мало таких хакеров, которые именно для "следов" дают доступ к своим точкам. Это надо любить, стремиться, копаться...

А почему ты думаешь, что это хакеры дают? Хакер может притаиться как такой же обычный пользователь этой халявной сети. Да и не надо быть хакером - Овцу запусить на Ведре и будет отлавливать пароли к Вконтакте.

ЗЫ: ты боишься буржуям доверить свои файлы в Дропбоксе (хотя реально оно нафиг никому не надо там, с миллионами то юзеров), а какому-то прыщавому _местному_ школьнику через халявный вайфай свою переписку и пароли к сайтам доверить готов? ;)

Добавлено через 5 минут
Главное, с открытым WiFi, стандартный пароль на самом роутере поменять.
А то есть кадры...

Да, я всегда в этом случае захожу на роутер и оптимизирую там настройки - канальчик более чистый, полосу и т.д. оптимизирую :rolleyes: Также могу временно установить свой пароль на роутер, чтобы никакая зараза за время моего пребывания его не сменила или не испортила - например, если это вайфай на территории снимаемого жилья в Крыму :)
 
Останнє редагування:
Реєстрація
29.03.08
Місто
не на форуме
пароли к Вконтакте
Принципиально не пользуюсь ни одной социальной сетью, исключение - твиттер.

ты боишься буржуям доверить свои файлы в Дропбоксе (хотя реально оно нафиг никому не надо там, с миллионами то юзеров)
Не задумывался о том, как хотят глобально контролировать каждую личность в мире в ближайшем будущем?

а какому-то прыщавому школьнику через халявный вайфай свою переписку и пароли к сайтам доверить готов?
Пароли почти никогда не запрашиваются - один раз ввел и все. То есть, лучше принципиально никогда не пользоваться никакой открытой сетью? - За исключением кликнуть по ссылке и посмотреть фильм.
 

Maxxx

420244
Реєстрація
01.12.08
Місто
Київ
Телефон
iPhone 12 Pro Max
Принципиально не пользуюсь ни одной социальной сетью, исключение - твиттер

А почтой, которая работает не через SSL ?

Не задумывался о том, как хотят глобально контролировать каждую личность в мире в ближайшем будущем?

Это очень далекие перспективы, мы не доживем. :) А вот то, что "донецкие" хотят (и будут) контролировать каждого гражданина Украины - это уже близко. Торгашей уже принудительно заставляют онлайн с кассовых аппаратов сливать инфу прямиком в налоговую, а со временем любое твое финансовое действие будет туда сливаться, сопоставляться, сраниваться, анализироваться автоматически, и варианты обхода прикроют легко.


Пароли почти никогда не запрашиваются - один раз ввел и все.

Не всегда, иногда сессия истекает и сайт просит ввести по новой, иногда надо кукисы чистить в браузере, потому что глюки. Даже если сам браузер запоминает у себя пароли - сайту они передаются все равно, и в открытом виде преимущественно.

То есть, лучше принципиально никогда не пользоваться никакой открытой сетью? - За исключением кликнуть по ссылке и посмотреть фильм.

Пользоваться, но через свой личный VPN-сервер, а фильмы конечно можно и так.
 
  • Like
Реакції: vpro
Зверху