Přidat aktualitu mezi oblíbenéZasílat nové komentáře e-mailem Bezpečnostní chyba WiFi routerů

http://www.zive.cz/clanky/wi-fi-trpi-nepochopiteln ou-bezpecnostni-chybou-video/sc-3-a-161699/default .aspx

Možná jste si právě koupili nový Wi-Fi router a nastavili velmi silné heslo. Možná je to ale úplně k ničemu, útočník ho totiž vůbec nepotřebuje. Vystačí si s technologií WPS.

Existuje nějaké řešení? Ano, naštěstí tu jedna možnost je. Pokud WPS nepotřebujete a vyznáte se v konfiguraci svého routeru, WPS vypněte. Bohužel ovšem existují i modely, kde to možné není a WPS trvalé „svítí do světa“.

Co na to místní síťaři? Vůbec nejsem schopen posoudit, do jaké míry je to opravdu problém a do jaké míry je to případně zanedbatelné (až hoax). Osobně používám jen kabely. Je to sice nepraktické (pokud se to dělá po baráku dodatečně - i škaredé), ale asi bezpečnější.

Zdroj: Živě
Jsou zobrazeny jen nové komentáře. Zobrazit všechny
Předmět Autor Datum
pěkné. hledal jsem na printscreenech jak to různí výrobci nazývají, většinou se drží wps, jen tplink…
lední brtník 04.01.2012 15:19
lední brtník
Znamená to, že ten potrat Zyxel neumí wps (qss) vypnout? Hovado... U TPL je to vždy první věc, co vy…
mif 04.01.2012 19:00
mif
viz tw výše. funkce wps používá k propojení wpa, takže by to mohly už mít 54g routery. třeba rozšíře… nový
lední brtník 04.01.2012 19:52
lední brtník
Aha. Už je mi to jasné. Portforward mi jede. nový
mif 04.01.2012 21:03
mif
Tak ja mam TP-Link router a AP, AP ma povodny FW, iny som nenasiel a router ma FW z DD-WRT. AP aj ro… nový
Dreamer 04.01.2012 22:38
Dreamer
Ak QSS stlacis nic sa predsa nestane ak je QSS vypnute (neskusal som ale;o)). nový
fleg 04.01.2012 22:52
fleg
zkusil jsem, ledka qss nebliká ani jinde nic navíc (qss mám disabled) nový
lední brtník 04.01.2012 23:20
lední brtník
DD-WRT vyfikundace typu WPS nepodporuje. na tlačítko QSS si ale můžeš namapovat vypnutí rádia. Přípa… nový
touchwood 05.01.2012 06:13
touchwood
Takze ked stracim QSS na routri, nic sa nestane? Kde sa da namapovat to vypnutie radia - a co to zna… nový
Dreamer 05.01.2012 12:57
Dreamer
Ved ti odpovedal tw vyssie...nevypina sa to lebo to tam nefunguje. nový
fleg 05.01.2012 13:03
fleg
Jasne, mal som pouzit minuly cas, ale stale je nezodpovedana otazka ohladom alternativnej funkcie QS… nový
Dreamer 05.01.2012 13:42
Dreamer
dd-wrt funkci wps nepodporuje, ale podle tw naopak umožňuje nefunkční tlačítko využít na vypínání wi… nový
lední brtník 05.01.2012 16:07
lední brtník
Dakujem (aj ostatnym). nový
Dreamer 05.01.2012 21:19
Dreamer
Ved ti tw naznacil, ze pomocou skriptu v DD-WRT si mozes toto tlacidlo naskriptovat na ake pouzitie… nový
fleg 05.01.2012 16:44
fleg
ano, pomocí příkazu gpio. viz HW stránky o 1043ND: tl-wr1043nd nový
touchwood 05.01.2012 18:08
touchwood
prosimvas niekto kto o tom vie moze mi to upresnit? Z clanku som pochopil ze to zacne pocuvat az ked… nový
MM.. 05.01.2012 00:27
MM..
to je jedna metoda - domluva wps krámů po stisku tlačítek. ale zároveň to umí i druhý způsob podle… nový
lední brtník 05.01.2012 01:20
lední brtník
Aha diky, takze ak to ma pin tak to pocuva stale 24h denne. OMG. T.j. najhorsie su tie s pinom :D O… nový
MM.. 05.01.2012 02:54
MM..
Jak to asi bylo: - "Hele inžo, ten váš krám je strašně složitý!" - "Jak jste na to přišel, pane řed… nový
touchwood 05.01.2012 06:23
touchwood
průměrný američan zní dost pejorativně, nejsou tak hloupí: watch :-D nový
kmochna 05.01.2012 10:53
kmochna
Jugoslavie me pobavila. Ja kdyz tam kdysi byl (v USA), tak si temer vsichni do jednoho mysleli, ze j… nový
Radek 06.01.2012 14:09
Radek
Krampol (formát pořadu založen na kecech hostů, ne na hlodech dotazovaných) je celkem slabota, dopor… nový
L-Core 06.01.2012 19:21
L-Core
Aj mudry schybi je zabavnejsie, ale neviem co je horsie, menej zabavna ceska verzia, ale "zabavna" s… poslední
Dreamer 07.01.2012 13:13
Dreamer

pěkné. hledal jsem na printscreenech jak to různí výrobci nazývají, většinou se drží wps, jen tplink má svůj qss.
i když to s normou 802.11n nesouvisí, mám dojem že to výrobci zavedli až s novějšími n-kovými routery, do starých modelů už nedloubali.

tak aspoň příklady kde to vypnout - protože aby to mělo smysl, bude wps od výrobce předvolené, a tak už to v 95% zůstane:
asus, belkin, dlink, draytek-vigor, edimax, linksys, netgear, tenda, tplink, zyxel.
(výrobci: co mi tak prošlo hlavou, že se tu řešilo)

viz tw výše. funkce wps používá k propojení wpa, takže by to mohly už mít 54g routery.
třeba rozšířený dlink di524 začínal s wep zabezpečením, wpa/2 přišly až dalším firmware.
jen se update fw dělá jednoduššeji než zavést další tlačítko do panelu přístroje. proto si myslím, že se to dostalo až do generace n-kových modelů.
čili ten zyxel vůbec funkci wps nemá - spojení a nastavení se vyvolá buď tím tlačítkem (které nemá), nebo pin kódem do menu - které u zyxelu zřejmě není.

edit: z nějakého důvodu se na portforward nemůžu dostat. ale co jsem tam nacházel, tak wps byl vždy až u novějších modelů - stejně tak zyxel.

Tak ja mam TP-Link router a AP, AP ma povodny FW, iny som nenasiel a router ma FW z DD-WRT. AP aj router som nastavoval manualne. Maju tlacidlo QSS ale ja ho nepouzivam, v nastaveniach DD-WRT som to nenasiel.

Moja otazka, ako v routri vypnut QSS, prip. aj tlacidlo QSS - ak je aktivne, pre pripad nahodneho stlacenia?

(V nastaveniach AP som to uz nasiel a vypol.)

Dakujem.

Takze ked stracim QSS na routri, nic sa nestane? Kde sa da namapovat to vypnutie radia - a co to znamena, vypnutie wifi? Sluzi to ako prepinac, ze po straceni vypne/zapne wifi?

Pre fleg a lední brtník - ja si to v povodnom FW vypnut viem, pri AP mam povodny a mam to uz vypnute, ale neviem ako/kde to vypnut ak pouzivam FW z DD-WRT.

prosimvas niekto kto o tom vie moze mi to upresnit? Z clanku som pochopil ze to zacne pocuvat az ked uzivatel zmackne nejake tlacitko na routeri.

Na routerech zpravidla objevíte tlačítko s popiskem WPS, případně se symbolem šroubováku a jiné značky. Když na něj klepnete, router začne poslouchat ...

1. Znamena to ze ak uzivatel ziadne tlacitko NEzmackol, tak nema ziaden problem a je v bezpeci?
2. Dokedy ten router po zmacknuti tlacitka pocuva? Je to obmezene alebo pocuva donekonecna az kym to sused hacker neprelomi?

to je jedna metoda - domluva wps krámů po stisku tlačítek.

ale zároveň to umí i druhý způsob podle živáků:

„Tlačítková autorizace“ WPS má své limity, proto existují i další techniky a jednou z nich je PIN. Na mnoha routerech najdete osmimístné číslo... V takových případech router neustále poslouchá, jestli se náhodou v síti neozve nějaké zařízení s žádostí o nastavení.

a na tyto naslouchající routery právě útočí těmi 11tis. pin.

Aha diky, takze ak to ma pin tak to pocuva stale 24h denne. OMG. T.j. najhorsie su tie s pinom :D

Ono pricina takychto veci nie su ani tak blbi uzivatelia, ale najskor blbi vyrobcovia. Ono ja co vidim v praxi tak je to tak ze ti co nieco vedia tak to robia. A ti co nevedia vobec nic tak o vsetkom rozhoduju ! :D A je nemozne ich presvedcit ze prave rozhodli blbo :) Ale na smiech mi z toho neni. Idem grcat :D

Jak to asi bylo:

- "Hele inžo, ten váš krám je strašně složitý!"
- "Jak jste na to přišel, pane řediteli?"
- "Vůbec jsem nepochopil, jak to pracuje. Je tam strašně moc hejblat a já se v tom nevyznám!"
- "Ale pane řediteli, to je IT vybavení určené pro nasazení v různých prostředích a instalovat jej budou jen znalí lidé. Díky tomu to bude fungovat za všech okolností a bude to bezpečné."
- "No to ale potom toho moc neprodáme!!! Já tam chci čudlík, který to udělá všechno sám a zvládne to udělat i průměrný Američan. Navíc se to bude dobře vyjímat v reklamě. Už vidím ty krásné spoty 'Chci jen zmáčknout čudlík a jít.'!"
- "Dobře, zkusíme vyvinout nějakou funkcionalitu, ale budeme na to potřebovat asi půl roku."
- "Půl roku?! Vy jste se zbláznil! Příští týden launchujeme!!!!"
- "Ok, vy jste šéf."....

:-)

Jugoslavie me pobavila. Ja kdyz tam kdysi byl (v USA), tak si temer vsichni do jednoho mysleli, ze jsem z Jugoslavie a ze je tady valka (tehdy v ni byla). Maji tak vymyty mozky tou "propagandou", ze akorat vi, ze zlo je z vychodu, musi se znicit a pak znaji ty jejich sracky ala KFC a McD. Bylo tezky jim vysvetlit, ze je Jugoslavie jinde. Mne u nich strasne vadi to, ze absolutne nemaji zajem a ani potuchu, kde jsou ostatni zeme sveta. Na jejich obranu musim rict, ze znali Jagra a Haska (pro ty nesportujici - jsou to hokejisti) a pak si me hned zaradili. Jsim sice uplne OT, ale to je to video taky a me pobavilo, i kdyz ono obcas staci zapnout Krampola a ten jeho porad.

Zpět na aktuality Přidat komentář k aktualitě Nahoru