Komputer Świat Ekspert - Forum: Bezpieczeństwo sieci wifi z filtrowaniem MAC - Komputer Świat Ekspert - Forum

Skocz do zawartości

Strona 1 z 1

Bezpieczeństwo sieci wifi z filtrowaniem MAC

#1 Użytkownik nie jest zalogowany   Vieslav 

  • Początkujący Uczestnik
  • Pip
  • Grupa: Czytelnicy
  • Postów 358
  • Rejestracja: 07-czerwiec 09

Napisano 27 czerwiec 2010, 19:29

Od pewnego czasu nurtuje mnie pewien problem. Mam w mieszkaniu net 8mb/s podzielony jakimś nędznym D-linkiem. Kiedyś włączone było WPA, ale mój PDA nie obsługuje tego szyfrowania więc zmieniłem na WEP. Wszystko było ok dopóki nie odkryłem, że przy szyfrowaniu WEP maksymalna prędkość z internetu to 2mb/s, więc 6mb/s się marnuje. Wyłączyłem szyfrowanie i włączyłem filtrowanie MAC. Ostatnio sporo czytam na ten temat i mam dylemat nad wyborem mniejszego zła.
1. Brak szyfrowania i filtrowanie MAC teoretycznie zabezpiecza sieć przed dostępem innych osób, ale każdy może przechwycić co wysyłam/odbieram. W logach AP liczba odrzucanych adresów rośnie jak grzyby po deszczu. Zauważyłem, że dwa, albo trzy razy ktoś próbował "odgadnąć" właściwy MAC (odrzucane adresy różniły się jednym znakiem, AP był odpytywany co sekundę), ale dał sobie spokój. Zresztą, nie uznaję tego za zagrożenie, bo klienci są większość czasu podłączeni do AP więc gdyby ktoś jakimś cudem adres odgadł to na komputerze pojawi się komunikat o dwóch takich samych MACach.
2. Zostaje szyfrowanie WEP, ale to da się złamać w mniej niż minutę. Teoretycznie zabezpieczy dane wysyłane/odbierane (sniffera każdy sobie ściągnie, gorzej w zabawę z łamaniem WEP, a nie każdemu chce się dla czystej ciekawości). Pozostaje kwestia spadku prędkości do 2mb/s. Więc czy opłaca się szyfrować sieć WEPem, którego złamanie to nie problem?
3. WEP + filtrowanie MAC, ale tego badziewny D-link nie wytrzyma :).
Co o tym myślicie?
PC: AsRock ALiveXFire-eSATA2, AMD Athlon 64 X2 6000+, Palit GeForce 8600 GT sonic + (740/2220 mhz), 2x1GB Patriot 800 Mhz CL5, Seagate Barracuda 500GB + 160GB, Pioneer DVD-RW DVR-218L, Chieftec 450W
Laptop: Aristo Smart W350 (C2D T6600, 2GB RAM, IGMA4500HD, HDD 250GB, DVD+-RW)
Orange Freedom 6 mb/s
0

#2 Użytkownik nie jest zalogowany   someone 

  • Uczestnik
  • PipPip
  • Grupa: Czytelnicy
  • Postów 817
  • Rejestracja: 04-marzec 05

Napisano 27 czerwiec 2010, 21:14

Filtrowanie MAC to nie jest zabezpieczenie - włączasz airodump i masz kompletną listę maców podłączonych do interesującego Cię AP - nie wiem w jakim celu ktoś miałby je zgadywać - musiało mu się bardzo nudzić. Można to stosować ewentualnie jako mały "uprzyjemniacz" dla włamywaczy - a nuż sobie odpuści :)

O ile nie masz dodatkowego softu, to nie wyskoczy Ci żadne powiadomienie o konflikcie, poza tym dlinki mają bardzo ładną dziurę w sofcie dzięki której ktoś może sobie po prostu dopisać swojego macka.

WEP daje choć to minimum prywatności - przynajmniej nie załapiesz się na kogoś łapiącego dane hurtem, ale też nie zabezpiecza danych. Ba - wystarczy złamać hasło i w niektórych snifferach można je deszyfrować w locie - tak jakby nie było żadnego zabezpieczenia.

Jak dla mnie szyfrowanie WEPem kosztem 4mbit mija się z celem(przynajmniej jeśli masz na tym wi-fi coś oprócz tego PDA). Problem sprowadza się w sumie do decyzji: albo net na pda, albo sensowne zabezpieczenie.
1

#3 Użytkownik nie jest zalogowany   Levus 

  • rm -rf /*
  • Grupa: Czytelnicy
  • Postów 21
  • Rejestracja: 03-sierpień 10

Napisano 08 sierpień 2010, 15:51

Wg. mnie możesz spróbować ograniczyć moc WiFi, do takiej, by ewentualni włamywacze jej nie widzieli. ;) Nie daje to oczywiście gwarancji bezpieczeństwa, no ale zawsze coś. ;)

Użytkownik Levus edytował ten post 08 sierpień 2010, 15:52

0

Strona 1 z 1


Szybka odpowiedź

  

Użytkownicy przeglądający ten temat: 1
0 użytkowników, 1 gości, 0 anonimowych


Zmień widoczność shoutboxa Shoutbox

PxxLT  : (04 luty 2012 - 21:31) Wieki przeminęły a tu nadal ciągle te same osoby się tylko udzielają :D
_smerf_  : (01 luty 2012 - 18:59) aktualne mrozy zamroziły całe forum
sauron  : (27 styczeń 2012 - 13:25) zauktualizowane. Pytanie jest tylko jedno, ale odpowiedź trzeba podać słownie.
Ferrari  : (26 styczeń 2012 - 17:47) A jednak boty są. Trzeba kazać wpisać odpowiedź słownie, albo zastawić inne pułapki. Wszystkie wpisują "google" w pole Tlen.
sauron  : (26 styczeń 2012 - 01:17) Póki nie będą mieć zaimplementowanego języka polskiego nic nie zdziałają ;) Najwyżej mogą na ślepo wpisywać proste wyniki działań typu "1 dodać 1". Raz może trafią, ale wtedy można zrobić trochę bardziej skomplikowane równanie i już leżą
Pretender  : (25 styczeń 2012 - 19:45) nie potrafia odpowiedziec na proste pytanie ;)
Pretender  : (25 styczeń 2012 - 19:44) sauron metoda z zabezpieczeniem tekstowym zadzialala..boty jak na razie nie sforsowaly tego, jeszcze raz dzieki :)
yojo2  : (24 styczeń 2012 - 17:05) a to przepraszam.
sauron  : (24 styczeń 2012 - 10:48) Nie przedzierają się. To są po prostu "stare boty", które jeszcze nie zostały zbanowane. Żaden nowy nie powstał po 18 styczcnia.
yojo2  : (24 styczeń 2012 - 05:57) boty sie nadal przedzieraja :(
Pretender  : (23 styczeń 2012 - 11:14) ile mam czekać na Diablo III...??? <zły> ;)
Pretender  : (23 styczeń 2012 - 09:03) ok, dzięki, spróbujemy..:)
sauron  : (22 styczeń 2012 - 21:19) @pretender - zwykłe, dodatkowe pole przy rejestracji. Działanie matematyczne (po polsku) i wsio. Nie sądze, żeby boty się przez to przebiły. Ludzie z IQ mniejszym niż rozmiar buta też się nie przebiją - dodatkowy plus.
dawido90  : (22 styczeń 2012 - 17:40) http://www.makelifeasier.pl/ - blog Kasi Tusk ;-)// To jednak fake, osoba strona, ale i tak niezłe.
Pretender  : (22 styczeń 2012 - 10:03) Potwierdzenie Tekstowe - cos takiego jest lepsze?
Pretender  : (22 styczeń 2012 - 09:56) sauron ten rodzaj zabepieczenia to jest to jakis modul? itp/ mozna to gdzies kupic i sobie zainstalowac do swojego forum?
sauron  : (22 styczeń 2012 - 09:04) Onet padł w nocy na 30sek
dawido90  : (22 styczeń 2012 - 00:15) no i bardzo dobrze
sauron  : (22 styczeń 2012 - 00:05) europarl.europa.eu
sauron  : (22 styczeń 2012 - 00:04) Na profilu FB Anonymous informuje, że biorą się za stronę parlamentu europejskiego
Rozszerz pole shoutboxa