Přidat aktualitu mezi oblíbenéZasílat nové komentáře e-mailem Bezpečnostní chyba WiFi routerů

http://www.zive.cz/clanky/wi-fi-trpi-nepochopiteln ou-bezpecnostni-chybou-video/sc-3-a-161699/default .aspx

Možná jste si právě koupili nový Wi-Fi router a nastavili velmi silné heslo. Možná je to ale úplně k ničemu, útočník ho totiž vůbec nepotřebuje. Vystačí si s technologií WPS.

Existuje nějaké řešení? Ano, naštěstí tu jedna možnost je. Pokud WPS nepotřebujete a vyznáte se v konfiguraci svého routeru, WPS vypněte. Bohužel ovšem existují i modely, kde to možné není a WPS trvalé „svítí do světa“.

Co na to místní síťaři? Vůbec nejsem schopen posoudit, do jaké míry je to opravdu problém a do jaké míry je to případně zanedbatelné (až hoax). Osobně používám jen kabely. Je to sice nepraktické (pokud se to dělá po baráku dodatečně - i škaredé), ale asi bezpečnější.

Zdroj: Živě
Jsou zobrazeny jen nové komentáře. Zobrazit všechny
Předmět Autor Datum
Tak ja mam TP-Link router a AP, AP ma povodny FW, iny som nenasiel a router ma FW z DD-WRT. AP aj ro…
Dreamer 04.01.2012 22:38
Dreamer
DD-WRT vyfikundace typu WPS nepodporuje. na tlačítko QSS si ale můžeš namapovat vypnutí rádia. Přípa… nový
touchwood 05.01.2012 06:13
touchwood
Takze ked stracim QSS na routri, nic sa nestane? Kde sa da namapovat to vypnutie radia - a co to zna… nový
Dreamer 05.01.2012 12:57
Dreamer
Ved ti odpovedal tw vyssie...nevypina sa to lebo to tam nefunguje. nový
fleg 05.01.2012 13:03
fleg
Jasne, mal som pouzit minuly cas, ale stale je nezodpovedana otazka ohladom alternativnej funkcie QS… nový
Dreamer 05.01.2012 13:42
Dreamer
dd-wrt funkci wps nepodporuje, ale podle tw naopak umožňuje nefunkční tlačítko využít na vypínání wi… nový
lední brtník 05.01.2012 16:07
lední brtník
Dakujem (aj ostatnym). nový
Dreamer 05.01.2012 21:19
Dreamer
Ved ti tw naznacil, ze pomocou skriptu v DD-WRT si mozes toto tlacidlo naskriptovat na ake pouzitie… nový
fleg 05.01.2012 16:44
fleg
ano, pomocí příkazu gpio. viz HW stránky o 1043ND: tl-wr1043nd nový
touchwood 05.01.2012 18:08
touchwood
prosimvas niekto kto o tom vie moze mi to upresnit? Z clanku som pochopil ze to zacne pocuvat az ked… nový
MM.. 05.01.2012 00:27
MM..
to je jedna metoda - domluva wps krámů po stisku tlačítek. ale zároveň to umí i druhý způsob podle… nový
lední brtník 05.01.2012 01:20
lední brtník
Aha diky, takze ak to ma pin tak to pocuva stale 24h denne. OMG. T.j. najhorsie su tie s pinom :D O… nový
MM.. 05.01.2012 02:54
MM..
Jak to asi bylo: - "Hele inžo, ten váš krám je strašně složitý!" - "Jak jste na to přišel, pane řed… nový
touchwood 05.01.2012 06:23
touchwood
průměrný američan zní dost pejorativně, nejsou tak hloupí: watch :-D nový
kmochna 05.01.2012 10:53
kmochna
Jugoslavie me pobavila. Ja kdyz tam kdysi byl (v USA), tak si temer vsichni do jednoho mysleli, ze j… nový
Radek 06.01.2012 14:09
Radek
Krampol (formát pořadu založen na kecech hostů, ne na hlodech dotazovaných) je celkem slabota, dopor… nový
L-Core 06.01.2012 19:21
L-Core
Aj mudry schybi je zabavnejsie, ale neviem co je horsie, menej zabavna ceska verzia, ale "zabavna" s… poslední
Dreamer 07.01.2012 13:13
Dreamer

Tak ja mam TP-Link router a AP, AP ma povodny FW, iny som nenasiel a router ma FW z DD-WRT. AP aj router som nastavoval manualne. Maju tlacidlo QSS ale ja ho nepouzivam, v nastaveniach DD-WRT som to nenasiel.

Moja otazka, ako v routri vypnut QSS, prip. aj tlacidlo QSS - ak je aktivne, pre pripad nahodneho stlacenia?

(V nastaveniach AP som to uz nasiel a vypol.)

Dakujem.

Takze ked stracim QSS na routri, nic sa nestane? Kde sa da namapovat to vypnutie radia - a co to znamena, vypnutie wifi? Sluzi to ako prepinac, ze po straceni vypne/zapne wifi?

Pre fleg a lední brtník - ja si to v povodnom FW vypnut viem, pri AP mam povodny a mam to uz vypnute, ale neviem ako/kde to vypnut ak pouzivam FW z DD-WRT.

prosimvas niekto kto o tom vie moze mi to upresnit? Z clanku som pochopil ze to zacne pocuvat az ked uzivatel zmackne nejake tlacitko na routeri.

Na routerech zpravidla objevíte tlačítko s popiskem WPS, případně se symbolem šroubováku a jiné značky. Když na něj klepnete, router začne poslouchat ...

1. Znamena to ze ak uzivatel ziadne tlacitko NEzmackol, tak nema ziaden problem a je v bezpeci?
2. Dokedy ten router po zmacknuti tlacitka pocuva? Je to obmezene alebo pocuva donekonecna az kym to sused hacker neprelomi?

to je jedna metoda - domluva wps krámů po stisku tlačítek.

ale zároveň to umí i druhý způsob podle živáků:

„Tlačítková autorizace“ WPS má své limity, proto existují i další techniky a jednou z nich je PIN. Na mnoha routerech najdete osmimístné číslo... V takových případech router neustále poslouchá, jestli se náhodou v síti neozve nějaké zařízení s žádostí o nastavení.

a na tyto naslouchající routery právě útočí těmi 11tis. pin.

Aha diky, takze ak to ma pin tak to pocuva stale 24h denne. OMG. T.j. najhorsie su tie s pinom :D

Ono pricina takychto veci nie su ani tak blbi uzivatelia, ale najskor blbi vyrobcovia. Ono ja co vidim v praxi tak je to tak ze ti co nieco vedia tak to robia. A ti co nevedia vobec nic tak o vsetkom rozhoduju ! :D A je nemozne ich presvedcit ze prave rozhodli blbo :) Ale na smiech mi z toho neni. Idem grcat :D

Jak to asi bylo:

- "Hele inžo, ten váš krám je strašně složitý!"
- "Jak jste na to přišel, pane řediteli?"
- "Vůbec jsem nepochopil, jak to pracuje. Je tam strašně moc hejblat a já se v tom nevyznám!"
- "Ale pane řediteli, to je IT vybavení určené pro nasazení v různých prostředích a instalovat jej budou jen znalí lidé. Díky tomu to bude fungovat za všech okolností a bude to bezpečné."
- "No to ale potom toho moc neprodáme!!! Já tam chci čudlík, který to udělá všechno sám a zvládne to udělat i průměrný Američan. Navíc se to bude dobře vyjímat v reklamě. Už vidím ty krásné spoty 'Chci jen zmáčknout čudlík a jít.'!"
- "Dobře, zkusíme vyvinout nějakou funkcionalitu, ale budeme na to potřebovat asi půl roku."
- "Půl roku?! Vy jste se zbláznil! Příští týden launchujeme!!!!"
- "Ok, vy jste šéf."....

:-)

Jugoslavie me pobavila. Ja kdyz tam kdysi byl (v USA), tak si temer vsichni do jednoho mysleli, ze jsem z Jugoslavie a ze je tady valka (tehdy v ni byla). Maji tak vymyty mozky tou "propagandou", ze akorat vi, ze zlo je z vychodu, musi se znicit a pak znaji ty jejich sracky ala KFC a McD. Bylo tezky jim vysvetlit, ze je Jugoslavie jinde. Mne u nich strasne vadi to, ze absolutne nemaji zajem a ani potuchu, kde jsou ostatni zeme sveta. Na jejich obranu musim rict, ze znali Jagra a Haska (pro ty nesportujici - jsou to hokejisti) a pak si me hned zaradili. Jsim sice uplne OT, ale to je to video taky a me pobavilo, i kdyz ono obcas staci zapnout Krampola a ten jeho porad.

Zpět na aktuality Přidat komentář k aktualitě Nahoru