Datuve :: Masu uzbrukums ar Wi-Fi ir iespējams

Datuve

Mana Datuve

Reģistrācija | Noteikumi | Paroles atjaunošana



Forums

Ieskaties


Raksti

Lietotāji online

Lietotāji online: 423

Reģistrētie lietotāji online: 0

Viesi online: 423

Datuve.lv video
Top.LV

Masu uzbrukums ar Wi-Fi ir iespējams

Ievietoja: rumis @ 2008.01.08 13:19  

Ja varētu veikt veiksmīgu uzbrukumu vienam bezvadu maršrutētājam pilsētas apvidū - varētu veikt uzbrukumus arī pārējiem Wi-Fi tīkliem. Tiek teoretizēts, ka uzbrukums notiktu minot paroles, pēc tam instalējot programmaparatūras (firmware) tipa tārpu, kas liks maršrutētājam uzbrukt citām ierīcēm. 36 % gadījumu maršrutētāja parole ir ražotāja noklusētā vai viena no miljons populārākajām. Šādu uzbrukumu rezultāts būtu iespadīgs - kilometriem inficēti Wi-Fi tīkli. Tādā pilsētā kā Ņujorka vien divu nedēļu laikā varētu inficēt 20 000 bezvadu maršrutētājus - lielākā daļa tiktu inficēta pirmajā dienā.

Šāda uzbrukuma iespēju izmeklēja Indianas universitāte - pat maršrutētāji, kas izmanto šifrēšanu ir uzlaužami. Piemēram, populāro WEP (Wired Equivalent Privacy) drošības speciālisti ir uzlauzuši pirms vairākiem gadiem. Tiek uzskatīts, ka WPA (Wi-Fi Protected Access) gan nav uzlaužams. Mazāks uzbrukuma risks ir Wi-Fi teritorijām, kurās tiek izmantots WPA un ir mazāks maršrutētāju blīvums. Sakarā ar šāda uzbrukuma sarežģītības pakāpi šāds uzbrukums tuvākajā laikā nenotiks, jo ir daudz vienkāršāki veidi kā inficēt, piemēram, kāda datoru, tomēr izstrādātājiem ir jāapzinās, ka bezvadu tehnoloģiju drošības jautājumi ir jāskata.

Avots: security.itworld.com

Saistītie raksti

Komentāri

#2 usinss @ 2008.01.08 14:21

Nu jaa, izskatas murgaini, vismaz pagaidam, jo nav jau jega no tadas lietas- nobrucinat netu... bet nu pielietojumu jau var atrast

#3 krāns @ 2008.01.08 14:45

noskanē lathost tīklu.. katrs trešais aparāts ar admin/1234 vai admin/admin

#4 born @ 2008.01.08 15:36

nū, diezvaj mūsu banānrepublikai kkas tamlīdzīgs draud.

#5 tnt @ 2008.01.08 16:35

Izklausās pēc: "Ja tantei būtu riteņi.."

#6 Trz @ 2008.01.08 17:33

-> tnt
Problēma jau ir tur, ka tantei visdrīzāk tie riteņi arī ir :)

#7 usinss @ 2008.01.08 21:24

nu vel viena problema, ta izbljausta sho vajibu.. nu ja t butu reala ievainojamiba, atrastos, kaads,kas to meginatu praxe pirms kaads daritu kko lietas laba lai labotu sho vaajiibu :)

#8 tierman @ 2008.01.08 21:34

#7 +1 Vispār jau  mazliet pastulbi, ka firmas, kas razo dajebko, speciāli meklē uzlauzejus, un kad tie ir uzlauzusi, pasludina to visiem.

#9 basta @ 2008.01.08 22:57

WEP ir tehnologiska kluda, to labot nevar, vajag izmanto WPA, velams otro versiju. Un tas jau ir zinams gadiem. Par parolem tas jau ir nelabojams, atkarigs no lietotaja.

#10 basta @ 2008.01.08 23:00

Ar tam firmvarem varetu but pasudigi, jo ir loti daudz dazadi ruteri. tapec lai uztaisitu kautko tadu ir jaizveido praktiski visiem ruteriem specialas firmvres ar to tarpu ieksa, bet par cik daudziem ir loti maz vietas, tapec pienemu ka nemaz nebutu reali ieklaut sadu tarpu firmvare un vel nodrosinat lai ruters stradatu

#11 Hahaha @ 2008.01.09 11:47

Teorētiski. Bet praktiski, tas ir nenopietni :) Ne jau visi rūteri (AP) ir vienādi. Un je jau visos ir caurumi. Ar 36% pietiek, lai nekas nesanāktu.

#12 Ciparins @ 2008.01.09 12:43

1) Uzlauztais routeris piemeklē paroli upurim, noskaidro nepieciešamo firmvari.
2) no www servera atvelk nepieciešamo firmwari un uzliek uz upura.
3) goto 1

#13 sūds ir sūds @ 2008.01.10 19:08

ja veiktu masveida uzbrukumu Baronā ielā, tad varētu izdauzīt 80% logu. Jo tur nav bruņu stiklu.

#14 krāns @ 2008.01.10 19:25

uz priekšu.. :)

#15 asdewqrtyhgfcvb @ 2008.01.10 23:42

Ir tāda lieta, ka ar bruteforce lielo paroļu vārdnīcu ir iespējams uzlauzt Gandrīz jebko. (izņemot logus :D)

#16 basta @ 2008.01.11 16:05

12 protams ta var darit, bet tikai teoretiski, uz kureini vins vilks to firmwari, ja vinjam nav vietas kur to saglabat. ruteris tomer nav kompis kuram ir n-tie Gb vietas, tur ir Kb vai labakaja gadijuma Mb. pirmkart jau lai iebarotu sadu firmwari pirmaja ruteri tai jabut modificetai un pietiekami mazai lai vispar ielistu tai paredzetaja vieta.
tas pats attiecas uz 15, kur tad tu iebazisi to vardnicu, cik vietas vina aiznem.
Plus vel ta parolu minesana notiks leni, jo ruterim lidz datora jaudai ir patalu, ipasi ja procesors tur ir specifisks, kas domats tiesi tikla trafika apstradei

#17 sm00x @ 2008.01.11 20:21

Tikai pilniigs nejeega var murgot par kaukaadu shitaadu "viirusu".

#18 sm00x @ 2008.01.11 20:24

Starp citu, Kirils ir izgudrojis viirusu ka straadaa parasta switcha 16KB atminjaa. Nelaime tikai taada ka vinjsh vinju vel testee un pilveido savaa Intranetaa, lai tas vareetu izplatiitiesarii caur elektriibas liiniju uz blakus piesleegtu vibratoru

#19 krāns @ 2008.01.11 21:28

kirils...

#20 basta @ 2008.01.11 22:39

no serijas - sanaca dzeki, ieplaava un izdomaja, tados gadijumos ne tadus vien brinumus var izdomat ;)

#30 cosmo WWW @ 2008.01.14 04:36

un kaada no taa jeega?

#32 Lauvis @ 2008.01.17 18:43

Un cik ta muusdienaas ir ruuteri ar upgreidojamu firmware! Jaa, taadu kluust arvien vairaak! Bet attieciigi ir sarezgiitaaka tipa un daargaak maxaa! Maajas leetajam ruuterim ras diez ko nedraud! Nju firmaam buus jaapadomaa! Jaapeerk lieljaudas ruuteri ar attaalinaatu vadiibu neupgreidojamu sisteemu! ;)

#33 Lauvis @ 2008.01.17 18:44

Un piem. admincontrol tiem ar meedz uzlikt tikai no noteikta ranga IP or MAC adreseem!

#34 sm00x @ 2008.01.27 03:32

Nu un kaa buutu ar to saucamo DD?
Esot daudziem routeriem, bet nu es taac laame jau neko nezinu... es jau neko nemaaku. Es esmu tik stulbs daunis ka pat iPhone neprotu uzlaust... peec neiznaasaatu kroplju pamaaciibaam...
Bet nu DD ir jauka lieta, cerams de ari stulbajaa valstii razhotajiem Jensen routeriem. CERAMS! jo citaadi nau ceriibu tos meeslus iedarbinaat.