Přidat aktualitu mezi oblíbenéZasílat nové komentáře e-mailem Bezpečnostní chyba WiFi routerů

http://www.zive.cz/clanky/wi-fi-trpi-nepochopiteln ou-bezpecnostni-chybou-video/sc-3-a-161699/default .aspx

Možná jste si právě koupili nový Wi-Fi router a nastavili velmi silné heslo. Možná je to ale úplně k ničemu, útočník ho totiž vůbec nepotřebuje. Vystačí si s technologií WPS.

Existuje nějaké řešení? Ano, naštěstí tu jedna možnost je. Pokud WPS nepotřebujete a vyznáte se v konfiguraci svého routeru, WPS vypněte. Bohužel ovšem existují i modely, kde to možné není a WPS trvalé „svítí do světa“.

Co na to místní síťaři? Vůbec nejsem schopen posoudit, do jaké míry je to opravdu problém a do jaké míry je to případně zanedbatelné (až hoax). Osobně používám jen kabely. Je to sice nepraktické (pokud se to dělá po baráku dodatečně - i škaredé), ale asi bezpečnější.

Zdroj: Živě
Předmět Autor Datum
WPS nepoužívám a používat nebudu a ani to nikomu nedoporučuju, právě proto, že to má být "ulehčení"…
touchwood 04.01.2012 07:06
touchwood
Bohužel ovšem existují i modely, kde to možné není a WPS trvalé „svítí do světa“ Je tedy třeba před…
L-Core 04.01.2012 07:19
L-Core
S ohledem na to, že si všechny routery "konvertuju" na DD-WRT mě tyhle problémy vážně netrápí :-) U…
touchwood 04.01.2012 08:29
touchwood
Osobne pouzivam pouze wifi APcka (od ubiqiti a mikrotiku), takze me tohle nechava naprosto klidnym.…
JR_Ewing 04.01.2012 08:31
JR_Ewing
Tuší prosím někdo, zda lze to WPS vypnout na Zyxel P 600 series, model P660HW-T3 v2 a případně jak?…
Boeing 04.01.2012 08:37
Boeing
To je ta situace, o které jsem psal výše. Z popisu se o WPS nedočteš (pokud nejsem zase slepý).
L-Core 04.01.2012 08:56
L-Core
Díval jsem se do nastavení routeru (free režim - viz jiný uživatel zde, heslo bych musel pohledat),…
Boeing 04.01.2012 09:03
Boeing
Urcite nejde.
fleg 04.01.2012 09:29
fleg
díky flegu za odpověd, byť nepříjemnou.
Boeing 04.01.2012 09:34
Boeing
Moja odpoved, ale znamenala, ze Zyxel to vobec nevie, nie ze to nevie vypnut, cize odpoved je to pri…
fleg 04.01.2012 19:42
fleg
nevím o tom, že by tento zyxel podporoval WPS?
touchwood 04.01.2012 10:54
touchwood
aha, tak nepodporuje WPS (tudíž výše zmíněné riziko nehrozí) nebo nejde vypnout (viz fleg výše)? :D…
Boeing 04.01.2012 11:00
Boeing
určitě jej NEUMÍ. Jednak by musel mít "čudlík" a pak by tam musela být nějaká webová funkcionalita n…
touchwood 04.01.2012 16:17
touchwood
Díky Tači :beer:
Boeing 04.01.2012 17:46
Boeing
TP-link to označuje QSS a standardně je to zapnuté, naštěstí se to dá vypnout (oblíbený WR1043ND).
Moas 04.01.2012 10:48
Moas
Taky ho mám budu se na to muset mrknout.
Cat 04.01.2012 10:50
Cat
pěkné. hledal jsem na printscreenech jak to různí výrobci nazývají, většinou se drží wps, jen tplink…
lední brtník 04.01.2012 15:19
lední brtník
Znamená to, že ten potrat Zyxel neumí wps (qss) vypnout? Hovado... U TPL je to vždy první věc, co vy…
mif 04.01.2012 19:00
mif
Potrat Zyxel vobec WPS nepouziva.
fleg 04.01.2012 19:43
fleg
Mno, ledníkův odkaz prozrazuje něco jiného.
mif 04.01.2012 19:48
mif
viz tw výše. funkce wps používá k propojení wpa, takže by to mohly už mít 54g routery. třeba rozšíře…
lední brtník 04.01.2012 19:52
lední brtník
Aha. Už je mi to jasné. Portforward mi jede.
mif 04.01.2012 21:03
mif
Tak ja mam TP-Link router a AP, AP ma povodny FW, iny som nenasiel a router ma FW z DD-WRT. AP aj ro…
Dreamer 04.01.2012 22:38
Dreamer
Ak QSS stlacis nic sa predsa nestane ak je QSS vypnute (neskusal som ale;o)).
fleg 04.01.2012 22:52
fleg
zkusil jsem, ledka qss nebliká ani jinde nic navíc (qss mám disabled)
lední brtník 04.01.2012 23:20
lední brtník
DD-WRT vyfikundace typu WPS nepodporuje. na tlačítko QSS si ale můžeš namapovat vypnutí rádia. Přípa…
touchwood 05.01.2012 06:13
touchwood
Takze ked stracim QSS na routri, nic sa nestane? Kde sa da namapovat to vypnutie radia - a co to zna…
Dreamer 05.01.2012 12:57
Dreamer
Ved ti odpovedal tw vyssie...nevypina sa to lebo to tam nefunguje.
fleg 05.01.2012 13:03
fleg
Jasne, mal som pouzit minuly cas, ale stale je nezodpovedana otazka ohladom alternativnej funkcie QS…
Dreamer 05.01.2012 13:42
Dreamer
dd-wrt funkci wps nepodporuje, ale podle tw naopak umožňuje nefunkční tlačítko využít na vypínání wi…
lední brtník 05.01.2012 16:07
lední brtník
Dakujem (aj ostatnym).
Dreamer 05.01.2012 21:19
Dreamer
Ved ti tw naznacil, ze pomocou skriptu v DD-WRT si mozes toto tlacidlo naskriptovat na ake pouzitie…
fleg 05.01.2012 16:44
fleg
ano, pomocí příkazu gpio. viz HW stránky o 1043ND: tl-wr1043nd
touchwood 05.01.2012 18:08
touchwood
prosimvas niekto kto o tom vie moze mi to upresnit? Z clanku som pochopil ze to zacne pocuvat az ked…
MM.. 05.01.2012 00:27
MM..
to je jedna metoda - domluva wps krámů po stisku tlačítek. ale zároveň to umí i druhý způsob podle…
lední brtník 05.01.2012 01:20
lední brtník
Aha diky, takze ak to ma pin tak to pocuva stale 24h denne. OMG. T.j. najhorsie su tie s pinom :D O…
MM.. 05.01.2012 02:54
MM..
Jak to asi bylo: - "Hele inžo, ten váš krám je strašně složitý!" - "Jak jste na to přišel, pane řed…
touchwood 05.01.2012 06:23
touchwood
průměrný američan zní dost pejorativně, nejsou tak hloupí: watch :-D
kmochna 05.01.2012 10:53
kmochna
Jugoslavie me pobavila. Ja kdyz tam kdysi byl (v USA), tak si temer vsichni do jednoho mysleli, ze j…
Radek 06.01.2012 14:09
Radek
Krampol (formát pořadu založen na kecech hostů, ne na hlodech dotazovaných) je celkem slabota, dopor…
L-Core 06.01.2012 19:21
L-Core
Aj mudry schybi je zabavnejsie, ale neviem co je horsie, menej zabavna ceska verzia, ale "zabavna" s… poslední
Dreamer 07.01.2012 13:13
Dreamer

Osobne pouzivam pouze wifi APcka (od ubiqiti a mikrotiku), takze me tohle nechava naprosto klidnym. SOHO krabicky za par korun mi do site nepatri.

Uzivatele si ovsem tenhle problem v podstate usili sami. Meli dve moznosti, bud byt dostatecne schopni a nakonfigurovat to podle navodu nebo nebyli schopni a mohli si nekoho zaplatit/pozadat, aby jim to nastavil. Vyrobci jim vysli vstric a pridali treti moznost (od te doby se tu objevuji dotazy router jsem nainstaloval z prilozeneho cd ...) a tim vlozili pro BFU peknou bezpecnostni botu.

Kdo chce kam.. mozna se dockame i doby, kdy si skutecne lide budou zvat odbornika pro opravu IT a nebudou se v tom tolik hrabat. Prijdou na to, ze je to stoji mene penez i casu.

pěkné. hledal jsem na printscreenech jak to různí výrobci nazývají, většinou se drží wps, jen tplink má svůj qss.
i když to s normou 802.11n nesouvisí, mám dojem že to výrobci zavedli až s novějšími n-kovými routery, do starých modelů už nedloubali.

tak aspoň příklady kde to vypnout - protože aby to mělo smysl, bude wps od výrobce předvolené, a tak už to v 95% zůstane:
asus, belkin, dlink, draytek-vigor, edimax, linksys, netgear, tenda, tplink, zyxel.
(výrobci: co mi tak prošlo hlavou, že se tu řešilo)

viz tw výše. funkce wps používá k propojení wpa, takže by to mohly už mít 54g routery.
třeba rozšířený dlink di524 začínal s wep zabezpečením, wpa/2 přišly až dalším firmware.
jen se update fw dělá jednoduššeji než zavést další tlačítko do panelu přístroje. proto si myslím, že se to dostalo až do generace n-kových modelů.
čili ten zyxel vůbec funkci wps nemá - spojení a nastavení se vyvolá buď tím tlačítkem (které nemá), nebo pin kódem do menu - které u zyxelu zřejmě není.

edit: z nějakého důvodu se na portforward nemůžu dostat. ale co jsem tam nacházel, tak wps byl vždy až u novějších modelů - stejně tak zyxel.

Tak ja mam TP-Link router a AP, AP ma povodny FW, iny som nenasiel a router ma FW z DD-WRT. AP aj router som nastavoval manualne. Maju tlacidlo QSS ale ja ho nepouzivam, v nastaveniach DD-WRT som to nenasiel.

Moja otazka, ako v routri vypnut QSS, prip. aj tlacidlo QSS - ak je aktivne, pre pripad nahodneho stlacenia?

(V nastaveniach AP som to uz nasiel a vypol.)

Dakujem.

Takze ked stracim QSS na routri, nic sa nestane? Kde sa da namapovat to vypnutie radia - a co to znamena, vypnutie wifi? Sluzi to ako prepinac, ze po straceni vypne/zapne wifi?

Pre fleg a lední brtník - ja si to v povodnom FW vypnut viem, pri AP mam povodny a mam to uz vypnute, ale neviem ako/kde to vypnut ak pouzivam FW z DD-WRT.

prosimvas niekto kto o tom vie moze mi to upresnit? Z clanku som pochopil ze to zacne pocuvat az ked uzivatel zmackne nejake tlacitko na routeri.

Na routerech zpravidla objevíte tlačítko s popiskem WPS, případně se symbolem šroubováku a jiné značky. Když na něj klepnete, router začne poslouchat ...

1. Znamena to ze ak uzivatel ziadne tlacitko NEzmackol, tak nema ziaden problem a je v bezpeci?
2. Dokedy ten router po zmacknuti tlacitka pocuva? Je to obmezene alebo pocuva donekonecna az kym to sused hacker neprelomi?

to je jedna metoda - domluva wps krámů po stisku tlačítek.

ale zároveň to umí i druhý způsob podle živáků:

„Tlačítková autorizace“ WPS má své limity, proto existují i další techniky a jednou z nich je PIN. Na mnoha routerech najdete osmimístné číslo... V takových případech router neustále poslouchá, jestli se náhodou v síti neozve nějaké zařízení s žádostí o nastavení.

a na tyto naslouchající routery právě útočí těmi 11tis. pin.

Aha diky, takze ak to ma pin tak to pocuva stale 24h denne. OMG. T.j. najhorsie su tie s pinom :D

Ono pricina takychto veci nie su ani tak blbi uzivatelia, ale najskor blbi vyrobcovia. Ono ja co vidim v praxi tak je to tak ze ti co nieco vedia tak to robia. A ti co nevedia vobec nic tak o vsetkom rozhoduju ! :D A je nemozne ich presvedcit ze prave rozhodli blbo :) Ale na smiech mi z toho neni. Idem grcat :D

Jak to asi bylo:

- "Hele inžo, ten váš krám je strašně složitý!"
- "Jak jste na to přišel, pane řediteli?"
- "Vůbec jsem nepochopil, jak to pracuje. Je tam strašně moc hejblat a já se v tom nevyznám!"
- "Ale pane řediteli, to je IT vybavení určené pro nasazení v různých prostředích a instalovat jej budou jen znalí lidé. Díky tomu to bude fungovat za všech okolností a bude to bezpečné."
- "No to ale potom toho moc neprodáme!!! Já tam chci čudlík, který to udělá všechno sám a zvládne to udělat i průměrný Američan. Navíc se to bude dobře vyjímat v reklamě. Už vidím ty krásné spoty 'Chci jen zmáčknout čudlík a jít.'!"
- "Dobře, zkusíme vyvinout nějakou funkcionalitu, ale budeme na to potřebovat asi půl roku."
- "Půl roku?! Vy jste se zbláznil! Příští týden launchujeme!!!!"
- "Ok, vy jste šéf."....

:-)

Jugoslavie me pobavila. Ja kdyz tam kdysi byl (v USA), tak si temer vsichni do jednoho mysleli, ze jsem z Jugoslavie a ze je tady valka (tehdy v ni byla). Maji tak vymyty mozky tou "propagandou", ze akorat vi, ze zlo je z vychodu, musi se znicit a pak znaji ty jejich sracky ala KFC a McD. Bylo tezky jim vysvetlit, ze je Jugoslavie jinde. Mne u nich strasne vadi to, ze absolutne nemaji zajem a ani potuchu, kde jsou ostatni zeme sveta. Na jejich obranu musim rict, ze znali Jagra a Haska (pro ty nesportujici - jsou to hokejisti) a pak si me hned zaradili. Jsim sice uplne OT, ale to je to video taky a me pobavilo, i kdyz ono obcas staci zapnout Krampola a ten jeho porad.

Zpět na aktuality Přidat komentář k aktualitě Nahoru