WLAN

Horváth Ákos Péter maxx at inf.bme.hu
Wed Jul 20 11:28:34 CEST 2005


Igen. A WLAN kurvara nem biztonsagos. WLANon keresztul szerintem csak 
VPNen at lenne szabad barmit kuldeni, es azt is csak ugy, hogy a kulcsokat 
elobb biztonsagos csatornan szallitjuk at, es a rendszer a crypt mellett 
valamifele autentikaciot is tartalmaz.

Ilyet viszont nem csinal senki. Elvileg maganak a 802.11* szabvanyoknak 
van cryptelos kiegeszitese, de azok is szarok, jol elterjedt 
celprogramokkal (airsnort) torhetoek.

Olyasfele trukkot, hogy egy wlan kartya AP-nek mondja magat, szinten lehet 
csinalni. Az SSID ez ellen semmi vedelmet nem nyujt, mert crypteletlenul 
megy at az AP fele. Ugyanez a helyzet azoknal a bena wlan szolgaltatoknal, 
akik a wlan csomopont MAC cime alapjan dontenek a beengedesrol: a maccimet 
le lehet sniffelni, es fel lehet hasznalni.

udv

MaXX

On Wed, 20 Jul 2005, Fuzesi Arnold wrote:

> From: Fuzesi Arnold <arno at externet.hu>
> X-Original-To: maxx at opentvnet.hu
> To: elektro at tesla.hu
> Date: Wed, 20 Jul 2005 10:57:39 +0200
> Subject: WLAN
> X-Mailer: Microsoft Outlook Express 6.00.2800.1409
> 
> Ocsem mondja hogy az otthoni WLAN nettel valaki szorakozik.
> Letezik olyan hogy az AP-t feltorik (jelszot), atallitjak hogy melyik
> bazisallomashoz
> kapcsolodjon? (szolgaltato helyett a hacker allomasa?)
> Vagy az AP maszik at magatol mert nagyobb a terereje a masiknak?
> (nem talaltam erre utalo menut)
>
> Esetleg az SSID ha azonos akkor tortenhet atmaszkalas? Vagy milyen esetben?
>
> Kösz,
> Arnold
>
> -----------------------------------
> Szponzorunk: http://tonerbolt.hu/
>


More information about the Elektro mailing list