WLAN
Horváth Ákos Péter
maxx at inf.bme.hu
Wed Jul 20 11:28:34 CEST 2005
Igen. A WLAN kurvara nem biztonsagos. WLANon keresztul szerintem csak
VPNen at lenne szabad barmit kuldeni, es azt is csak ugy, hogy a kulcsokat
elobb biztonsagos csatornan szallitjuk at, es a rendszer a crypt mellett
valamifele autentikaciot is tartalmaz.
Ilyet viszont nem csinal senki. Elvileg maganak a 802.11* szabvanyoknak
van cryptelos kiegeszitese, de azok is szarok, jol elterjedt
celprogramokkal (airsnort) torhetoek.
Olyasfele trukkot, hogy egy wlan kartya AP-nek mondja magat, szinten lehet
csinalni. Az SSID ez ellen semmi vedelmet nem nyujt, mert crypteletlenul
megy at az AP fele. Ugyanez a helyzet azoknal a bena wlan szolgaltatoknal,
akik a wlan csomopont MAC cime alapjan dontenek a beengedesrol: a maccimet
le lehet sniffelni, es fel lehet hasznalni.
udv
MaXX
On Wed, 20 Jul 2005, Fuzesi Arnold wrote:
> From: Fuzesi Arnold <arno at externet.hu>
> X-Original-To: maxx at opentvnet.hu
> To: elektro at tesla.hu
> Date: Wed, 20 Jul 2005 10:57:39 +0200
> Subject: WLAN
> X-Mailer: Microsoft Outlook Express 6.00.2800.1409
>
> Ocsem mondja hogy az otthoni WLAN nettel valaki szorakozik.
> Letezik olyan hogy az AP-t feltorik (jelszot), atallitjak hogy melyik
> bazisallomashoz
> kapcsolodjon? (szolgaltato helyett a hacker allomasa?)
> Vagy az AP maszik at magatol mert nagyobb a terereje a masiknak?
> (nem talaltam erre utalo menut)
>
> Esetleg az SSID ha azonos akkor tortenhet atmaszkalas? Vagy milyen esetben?
>
> Kösz,
> Arnold
>
> -----------------------------------
> Szponzorunk: http://tonerbolt.hu/
>
More information about the Elektro
mailing list