WLAN

SZIGETI Szabolcs szigi at ik.bme.hu
Wed Jul 20 12:48:41 CEST 2005


Hali!

WLANnal minden létezik.
Manapság gyakori támadási forma a hamis AP-k létesítése, és ekkor a user nem 
a sajátján kapcsolódik, hanem valaki máson át, ő meg nézi a forgalmát. A 
wlan egy újabb mélypontja az informatikai biztonságnak...

Átmászás bármilyen esetben történhet, beállítás kérdése. Nálam a következők 
vannak beállítva:

SSID broadcast off, MAC szűrés (ezek semmi ellene nem védenek, csak a 
legkezdőbbek ellen), WPA, és akulcsokat rendszeresen cserélem, és az AP 
konfigurálása le van tiltva a rádisó interfészről, csak drótón át lehet 
elérni. A hálókártya pedig be van konfigurlva, megfelelően, és nincs 
megengedve, hogy alternatív kapcsolatokat keressen. Ezen kívül ha tényleg 
nagyon fontos a dolog, akkor VPN-t kell kihúzni a WLAN felett.

Ehhez képest a jön egy "linksys" meg egy "smc" SSID-jű, mindenféle 
titkosítás nélküli hálózat :-) a szomszédból. Ezeknél nyilvánvaló, hogy a 
default password van az AP-n, tehát nem lenne nagy kaland belépni, és 
átkonfigolni őket.

Szabolcs

----- Original Message ----- 

> Ocsem mondja hogy az otthoni WLAN nettel valaki szorakozik.
> Letezik olyan hogy az AP-t feltorik (jelszot), atallitjak hogy melyik
> bazisallomashoz
> kapcsolodjon? (szolgaltato helyett a hacker allomasa?)
> Vagy az AP maszik at magatol mert nagyobb a terereje a masiknak?
> (nem talaltam erre utalo menut)
>
> Esetleg az SSID ha azonos akkor tortenhet atmaszkalas? Vagy milyen 
> esetben?
>
> Kösz,
> Arnold
>
> -----------------------------------
> Szponzorunk: http://tonerbolt.hu/
> 




More information about the Elektro mailing list