internet Okna Android.

6 načinov, kako se povezati z WiFi sosedom in metodami zaščite

V nasprotju s podjetji dostopnimi točkami so sosednji usmerjevalniki bolj ranljivi. S pomočjo posebnih programov (WiFite, itd), Wi-Fi je vagotovanje tudi brez hekerjev spretnosti. Zagotovo imajo tudi vaši sosedje težave pri konfiguraciji usmerjevalnika ali pa ne stanejo gesla. Ta članek bo koristen za tiste, ki želijo vedeti, kako se povezati s sosedom WiFi, in tisti, ki se želijo zaščititi od ljubiteljev freebies.

Metoda hekanja je odvisna od konfiguracije omrežja WiFi soseda. V vsakem varnostnem standardu obstajajo ranljivosti, ki lahko uporabljajo napadalca za svoje namene.

Odprite dostop

Zunanja hotspot je redek pojav, vendar obstaja. Paketi niso podvrženi šifriranju, lahko kateri koli uporabnik lahko prestreže promet z uporabo pripomočka Airodump-NG. Prestreženi podatki se analizirajo v Wireshark.


Zdaj je malo verjetno, ker spletna mesta, ki delujejo z osebnimi podatki, uporabljajo varno povezavo (HTTPS).
Način zaščite: Na usmerjevalniku postavite kompleksno tipko WPA-2. Če delate prek odprte Wi-Fi, uporabite razširitev brskalnika HTTPS, ki šifrira promet.

Če želite poiskati najbližji odprti Wi-Fi, lahko uporabite program FREE ZONE na Androidu. Poleg tega obstaja nekaj gesel za zaprte dostopne točke (na katere uporabniki programa je dal dostop).

IV Kolezije v WEP

WEP - zastareli varnostni standard, ki je ranljiv za statične napade zaradi IV-trčenja. Ko se pojavi pristnost omrežja WPA2, nekaj ljudi uporablja WEP, v novih različicah vdelane programske opreme ni niti v nastavitvah.
Najbolj učinkovit napad Tessa-Weinman Pyshkin, predlagan leta 2007. Za hekanje morate prestreči več deset tisoč paketov.

Kako se zaščititi: Spremenite metodo preverjanja pristnosti omrežja na AES ali WPA2 v nastavitvah usmerjevalnika.

Izbira WPS PIN.

WPS PIN je 8-mestna številka, posameznik za vsak usmerjevalnik. Pojavi se po slovarju. Uporabnik namesti kompleksno kombinacijo gesla WPA in ne zapomniti, aktivira WPS-PIN. Prenos pravilne kode PIN na usmerjevalnik pomeni naknadni prenos odjemalcu nastavitev, vključno z geslom WPA kakršne koli kompleksnosti.

Glavni WPS problem je zadnja številka kode PIN je kontrolna vsota. To zmanjšuje učinkovito dolžino kode PIN od 8 do 7 znakov. Poleg tega usmerjevalnik preveri kodo, ki ga razbije na pol, to je, da bo trajalo približno 11.000 kombinacij, da bi zasegli geslo.

Zaščita: Posodobite programsko opremo usmerjevalnika. Posodobljena različica mora imeti funkcijo blokiranja, ki je aktivirana po več neuspešnih vhodih kod. Če funkcija ni na voljo - izklopite WPS.

Drugi načini za pridobitev WPS PIN

Povezovanje z Wi-Fi s pomočjo PIN kode je možno z neposrednim dostopom do opreme. PIN lahko dobimo iz usmerjevalnega substrata med »prijaznim obiskom«.
Poleg tega lahko usmerjevalnik ostane odprt, med posodobitvijo vdelane programske opreme ali ponastavitvijo. V tem primeru lahko sosed vnese vmesnik usmerjevalnika z uporabo standardne prijave in gesla ter naučiti PIN. Po tem se geslo WPA izkaže v nekaj sekundah.


Način zaščite: Odstranite nalepko z geslom in ne puščajte dostopne točke za sekundo. Periodično spremenite PP WPS prek vmesnika usmerjevalnika.


Geslo gesla

Prestrežete WPA 4-smerna stiskalnica med žrtvami in dostopno točko, lahko izvlečete slovar iz rokovanja WPA.

Zaščita: Uporabite kompleksne geslo WPA iz številk, znakov in črk v različnih registerh.

Phishing preko Wi-Fi

Če ne boste uspeli vnašati programov WiFi, uporabite človeški dejavnik, da se zavedemo, da uporabnik prisili, da geslo da na dostopni točki.

Napadi z lažnim predstavljanjem se pogosteje izvajajo po e-pošti, toda malo bo napisalo geslo za Waifai v pismu. Če želite zamenjati soseda, je lažje, da se poveže z drugo dostopno točko. To se naredi z uporabo pripomočka WifiIPhisher, napisanega v Pythonu.
Postopek razpokanja se pojavi po naslednjem algoritmu:

  • Pripomoček pripravi napadalčev računalnik: Konfigurira strežnike HTTP in HTTPS, izvaja brezžične vmesnike WLAN0 in WLAN1. Začne, da bi sledili enemu od vmesnikov, ki jih najdete in prejme dodatne IP prek storitev DHCP.

  • Konzola prikazuje seznam dostopnih točk, ki so na voljo za napad.

  • Utility kloni ime izbrane točke in poskuša izpisati trenutno izvirno omrežje.
  • Žrtev pade na internet in se poveže z klonirano dostopno točko.
  • Med povezavo je napadalca v konzoli informacije o novi povezavi.
  • Žrtev poskuša odpreti katero koli spletno mesto, ampak namesto tega prikazuje phishing stran. Na primer, namesto Google.Ru bo prikazana napaka priključitve, ki nas prosi, da ponovno vnesete geslo. Stran je lahko zelo podobna standardni strani ponudnika ali vmesnika usmerjevalnika.

  • Če žrtev ne sumi ničesar in uvaja geslo, bo internet deloval, napadalec pa bo prejel geslo v svoji konzoli.


Način zaščite: Pred vnosom gesla previdno preverite strani, tudi če obiščete avtoritativno mesto.

Posledice heking.

Dostop do Wi-Fi odpira dostop do nastavitev usmerjevalnika. Ob upoštevanju, da redko nekdo spremeni standardno geslo za vmesnik usmerjevalnika, informacije, o katerih je objavljena na internetu, je naloga močno poenostavljena. Upravljanje nastavitev je upravljanje omrežja.

Pridobivanje dostopa do WiFi preko hekanja bo najprej spremenil PP WPS in po dostopu do drugih informacij za avtorizacijo na spletnih mestih.



Pridobivanje dostopa do Wi-Fi bo omogočilo, da ustrezne pripomočke ponovno uporabijo DNS, ki bodo preusmerili uporabnike bančnih storitev na fiktivne strani.

Če je omrežje vdrto, potem tudi sprememba gesla ne bo pomagala: napadalec bo shranil PP WPS ali nastavila program Trojan v programsko opremo.

Povzetek

Ta članek vam ni namenjen, da bi vas združil v hekanje soseda Vaifa, vendar povedati o priljubljenih ranlinah, s pomočjo katerih lahko povzročijo izgube, vključno z materialom.
Nekatera prijaznost ni škoda, ki bi distribuirala neomejen internet, ali pa ne vedo, kako postaviti geslo na dostopno točko. Seveda, če bodo sosedje preprosto uporabljali vaš neomejen internet brezplačno, nič slabo za vas ne bo. Toda odprete dostop do gesel. Obstajajo primeri, ko so ljudje poskušali nadomestiti, gledati skozi nezakonita mesta od IP nekoga drugega.
Sodobna firmware do usmerjevalnikov je izdelana čim bolj preprosta in priročna, zato lahko tudi ljudje brez izkušenj lahko konfigurirajo varnost svojega interneta prek vmesnika. Uporabite metode zaščite, opisane v tem članku, za največje, postavite kompleksne in edinstvene gesla za vsak vir.