Chci víc a hlouběji!

    Tragická úroveň zabezpečení WiFi sítí

    wifi ikona

    Odpoledne jsme měl v Hradci chvíli čas - škola mi skončila dřív, a to zrovna v té době, kdy mi autobusy domů (výjimečně!) nejezdí každou půlhodinu, ale kdy musím na spoj asi 2 hodiny čekat. Sedl jsem si tedy do restaurace, dal si kafe a otevřel jsem notebook; když už zbytečně někde tvrdnout, tak proč čas nestrávit u počitače, že? :-).

    Co by to bylo bez internetu?

    Podíval jsem se na seznam dostupných WiFi sítí. Nezabezpečená: žádná. Co to? To už se mi ve větším městě dlouho nestalo...

    No nic, tak dál. Asi dvě zabezpečené pomocí WEP. To už je lepší - většinou, když někde narazím na WEP šifrování, je vyhráno. Zkušenější síťoví admini totiž převážně používájí minimálně WPA. Nezkušení domácí uživatelé pak nemívají heslo žádné, případně WEP a - v dost velkém počtu případů - ponechané implicitní heslo, tj. 12345 :-).

    Jedna ze sítí měla příliš slabý signál, ani jsem ji tedy nezkoušel. Vybral jsem si druhou a jal se zkoušet hesla. Ale ouha - obvyklé kombinace, které většinou zabírají, se nechytaly. Po 5 minutách jsem, naštvaný z neúspěchu, chtěl tipování nechat. Ještě jako poslední mě napadlo zkusit staré dobré heslo heslo (tedy 43756). A... ono to vyšlo!

    Člověka to vždycky potěší. Cítí se skoro jako hacker :-).

    Zabezpečení routeru? Ještě horší...

    Brouzdal jsem tedy chvíli po internetu, podíval se do mailu, zkontroloval RSS čtečku. Zbývalo mi asi 10 min do plánovaného odchodu, a napadlo mě ještě, když už jsem v tom, zkusit, jak má admin této sítě zabezpečený router/AP.

    Starým dobrým tracertem tedy zjistit jeho IP:

    konsole s tracertem
    tracert - klikněte pro zvětšení

    ... a podívat se, co se stane, když ji zadám do prohlížeče :-).

    administrační rozhraní
    administrační rozhraní routeru - klikněte pro zvětšení

    Pro přístup do menu, kde lze změnit heslo, chování a vlastnosti sítě, nejsou vyžadovány žádné přihlašovací údaje! Kdyby se jednalo o nějakého místního poskytovatele (nezkoumal jsem, jen jsem si udělal screenshot), mohl jsem mu na pár hodin udělat trochu starosti...

    Náhoda?

    Obávám se, že ne. Stačí si třeba jen v autobuse, když projíždíte nějakým městem, zapnout WiFi kartu a hledat dostupné sítě, a když zastavíte na křižovatce, zkusit se do nějaké připojit. V naprosté většině heslo buď potřebovat nebudete, a nebo zabere obligátní 12345.

    čas 21:53:17 - 13.11.07 - kategorie: Počítače - 8047x přečteno - tužka trvalý odkaz

    Potřebujete opravit počítač, pomoci s nastavením serveru nebo vytvořit webové stránky? Využijte mých služeb!

    Karma body

    • Bodů: 36
    • Líbí se Vám tento článek? [ano/ano]

    RSS 2.0, tisk nebo odeslat článek e-mailem

    Informace o komentářích:

    Přidat komentář:

    Před publikováním musí komentář projít mým schválením - pokud bude v souladu s netiketou a ničím jiným mi nebude vadit, uveřejním jej. Díky za pochopení!

    
    Ochrana proti SPAMu