Hostiho web (© Vít Meloun aka Hosti)
„Skromný, ale nejlepší“
Stručně (o to ovšem výstižněji!):
Tragická úroveň zabezpečení WiFi sítí

Odpoledne jsme měl v Hradci chvíli čas - škola mi skončila dřív, a to zrovna v té době, kdy mi autobusy domů (výjimečně!) nejezdí každou půlhodinu, ale kdy musím na spoj asi 2 hodiny čekat. Sedl jsem si tedy do restaurace, dal si kafe a otevřel jsem notebook; když už zbytečně někde tvrdnout, tak proč čas nestrávit u počitače, že?
.
Co by to bylo bez internetu?
Podíval jsem se na seznam dostupných WiFi sítí. Nezabezpečená: žádná. Co to? To už se mi ve větším městě dlouho nestalo...
No nic, tak dál. Asi dvě zabezpečené pomocí WEP. To už je lepší - většinou, když někde narazím na WEP šifrování, je vyhráno. Zkušenější síťoví admini totiž převážně používájí minimálně WPA. Nezkušení domácí uživatelé pak nemívají heslo žádné, případně WEP a - v dost velkém počtu případů - ponechané implicitní heslo, tj. 12345
.
Jedna ze sítí měla příliš slabý signál, ani jsem ji tedy nezkoušel. Vybral jsem si druhou a jal se zkoušet hesla. Ale ouha - obvyklé kombinace, které většinou zabírají, se nechytaly. Po 5 minutách jsem, naštvaný z neúspěchu, chtěl tipování nechat. Ještě jako poslední mě napadlo zkusit staré dobré heslo heslo (tedy 43756). A... ono to vyšlo!
Člověka to vždycky potěší. Cítí se skoro jako hacker
.
Zabezpečení routeru? Ještě horší...
Brouzdal jsem tedy chvíli po internetu, podíval se do mailu, zkontroloval RSS čtečku. Zbývalo mi asi 10 min do plánovaného odchodu, a napadlo mě ještě, když už jsem v tom, zkusit, jak má admin této sítě zabezpečený router/AP.
Starým dobrým tracertem tedy zjistit jeho IP:

tracert - klikněte pro zvětšení
... a podívat se, co se stane, když ji zadám do prohlížeče
.

administrační rozhraní routeru - klikněte pro zvětšení
Pro přístup do menu, kde lze změnit heslo, chování a vlastnosti sítě, nejsou vyžadovány žádné přihlašovací údaje! Kdyby se jednalo o nějakého místního poskytovatele (nezkoumal jsem, jen jsem si udělal screenshot), mohl jsem mu na pár hodin udělat trochu starosti...
Náhoda?
Obávám se, že ne. Stačí si třeba jen v autobuse, když projíždíte nějakým městem, zapnout WiFi kartu a hledat dostupné sítě, a když zastavíte na křižovatce, zkusit se do nějaké připojit. V naprosté většině heslo buď potřebovat nebudete, a nebo zabere obligátní 12345.
Potřebujete opravit počítač, pomoci s nastavením serveru nebo vytvořit webové stránky? Využijte mých služeb!
Karma body
RSS 2.0, tisk nebo odeslat článek e-mailem
- RSS 2.0 feed komentářů ke článku:

- Tento článek můžete [vytisknout] nebo [odeslat mailem].
Informace o komentářích:
- Povinně musíte zadat jen jméno, pole „Email nebo web“ je volitelné
- HTML značky nejsou povoleny, lze však používat tlačítka pro formátování textu
- Než budete psát komentář, uvědomte si, prosím, že jsem pravděpodobně inteligentnější než vy, a že jsem navíc arogantní a namyšlený parchant, který se vyžívá v provokování, mazání komentářů a nesnese odlišný názor. Více zde.
Přidat komentář:
Před publikováním musí komentář projít mým schválením - pokud bude v souladu s netiketou a ničím jiným mi nebude vadit, uveřejním jej. Díky za pochopení!
21:53:17 - 13.11.07 - kategorie:
