On Tue, 3 Jun 2003 19:07:54 +0200, "Ham Selv" <e-mail@esenet.dk>
wrote:
>>
>> > Et trådløst netværk er tilgængeligt for hackere i hele det område hvor
>> der er dækning. Hvis netværket er opsat med fast krypteringsnøgle og
>> der sendes mange data kan man ved at aflytte tilstrækkeligt mange data
>> finde din krypteringsnøgle og derefter aflytte dit netværk.
>
>Tak for svaret. Men betyder det, at fordi sendefrekvensen er kendt, så
>findes der værktøj som kan opsamle disse krypterede data, uanset om
>accesspointet kan ses eller ej. Disse 128 bit krypterede data skal så bare
>bearbejdes på en pc'er i 2-3 døgn, og så har man både SSID-navnet,
>krypteringsnøglen og de opsamlede data i klarsprog ?. Men hvad med
>Mac-filtreringen ?. Hvordan vil du få tilføjet dig selv til dette register
>?.
Ja det betyder at man kan hente færdige værktøj på nettet til at
opsamle data og bryde koderne, de kræver bare en vis mængde data før
koderne kan knækkes. Derfor giver automatisk skift af nøgler meget
højere sikkerhed.
>Så må det jo betyde, at du aldrig kommer direkte på netværket, men i stedet
>skal fortsætte i al evighed med at opsnappe diverse frekvenser som bare
>hænger i luften !?!?.
>
Når jeg har brudt koden kan jeg opsnappe teafikkenog se MAC adressen
på et netkort som fungerer, når det forsvinder fra nettet tager jeg
bare den MAC adresse og jeg er inde.
>Nej, jeg søger i virkeligheden ikke et svar, som fortæller hvad der er
>teoretisk muligt, men nok snare hvad der er muligt / realistisk i den
>almindelige hverdag ?.
>
Hvis du anvender det fulde udbud af sikkerhed idag og anvender gode
passwords har du en "rimelig" sikkerhed. En rutime til at bytte koder
gør at en eventuel hacker skal lave hele arbejdet om hver gang du
ændre koder.
>Eller sagt på en anden måde:
>Hvad er lettest ... at hacke sig på et trådløst netværk, som er konfigureret
>med nutidens blokeringer, eller vente til solen går ned, og så bryde ind i
>bygningen for, at få adgang til noget kobber !?.
>
Det letteste er at finde en medarbejder som har hjemmekontor med ADSL
og en hardvare VPN boks, så kan man gå direkte ind en dag ungerne har
glemt at låse døren, derefter kobler man op doirekte på firmaets net,
hvis man bliver opdaget på nettet er man langt borte fysisk.
>>
>> Hvis en hacker kan få fysisk adgang til dit kablede netværk er det let
>> at aflytte da trafikken her normalt ikke er krypteret.
>
>Nå, det viste jeg ikke :)
>
Nå så var det da godt jeg skrev det
Jeg ville bare poientere at den trådløse sikkerhed bare en en meget
lille brik i et firmas IT sikkerhed, vurderingerne af den trådløse
sikkerhed skal ses i forhold til den fysiske sikkerhed.
F.eks kan en normal monitor aflyttes på op til 2 Km afstand med meget
billig teknik.
--
Arne Keller
Jeg udtaler mig, på usenet, alene på egne vegne.
Spørgsmål om netværk ?
www.net-faq.dk