ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Электроника и Фрикинг > Беспроводные технологии/WPAN/WLAN
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Безопасный тип шифрования
  #1  
Старый 28.01.2010, 18:34
Rastamanka
Познающий
Регистрация: 27.11.2008
Сообщений: 86
Провел на форуме:
264957

Репутация: 8
Отправить сообщение для Rastamanka с помощью ICQ
По умолчанию Безопасный тип шифрования

Какой на данный момент тип шифрований Wifi самый надежный?
 
Ответить с цитированием

  #2  
Старый 28.01.2010, 20:01
Kastor
Познающий
Регистрация: 19.01.2010
Сообщений: 67
Провел на форуме:
118588

Репутация: 16
По умолчанию

WPA2 (он же 802.11i). Есть два вида: Enterprise (для этого нужен отдельный RADIUS сервер) и Pre Shared Key (PSK - подходит для домашних сетей так как не требуется никаких серверов). Задаете пароль длиной от 8 до 63 символов и пользуетесь.

WEP уже давно надежным не считается.
 
Ответить с цитированием

  #3  
Старый 28.01.2010, 20:55
Rastamanka
Познающий
Регистрация: 27.11.2008
Сообщений: 86
Провел на форуме:
264957

Репутация: 8
Отправить сообщение для Rastamanka с помощью ICQ
По умолчанию

Ну я использую WPA2-Personal.
С использованием TKIP+AES и паролем длиной 16 символов.
Плюс с доступом по MAC адресу
Какова вероятность его взлома?
 
Ответить с цитированием

  #4  
Старый 28.01.2010, 21:29
Kastor
Познающий
Регистрация: 19.01.2010
Сообщений: 67
Провел на форуме:
118588

Репутация: 16
По умолчанию

Я знаю, что бы взломать такую защиту необходимо перехватить пакет который передается в сети только при подключении клиента к сети. То есть надо ждать пока клиент подключиться или деаутентифицировать его специально. Потом еще придется подбирать пароль по словарю, и если чесно, я даже не знаю где можно взять словари в которых будут пароли по 16 символов. Можно их конечно самому сгенерировать, но количестко комбинаций будет огромным.
Доступ по маку это тоже хорошо. Если ты так сильно переживаешь за свою сеть, то могу еще посоветовать снизить мощность сигнала на точке доступа, чтобы ее не было видно за стенами помещения и скрыть SSID. Ну, в общем стандартный набор, ничего нового.
 
Ответить с цитированием

  #5  
Старый 28.01.2010, 21:50
Rastamanka
Познающий
Регистрация: 27.11.2008
Сообщений: 86
Провел на форуме:
264957

Репутация: 8
Отправить сообщение для Rastamanka с помощью ICQ
По умолчанию

SSID у меня скрыт постоянно. Сигнал дальше моей квартиры почти не уходит
 
Ответить с цитированием

  #6  
Старый 28.01.2010, 23:25
F&D
Участник форума
Регистрация: 06.11.2008
Сообщений: 208
Провел на форуме:
261838

Репутация: 9
По умолчанию

Вообще в идеале конечно же WPA2 (или стандарт 801.11i) – это финальный вариант стандарта безопасности беспроводных сетей. В качестве основного шифра был выбран стойкий блочный шифр AES. Система аутентификации по сравнению с WPA претерпела минимальные изменения. Также как и в WPA, в WPA2 есть два варианта аутентификации WPA2-Enterprise с аутентификацией на RADIUS сервере и WPA2-PSK с предустановленным ключом.

А вообще для большей безопасности:
- Отключение широковещательной рассылки ESSID
- Фильтрация MAC-адресов

В первом случае точка доступа не передаёт в открытую свой ESSID. Для подключения к такой сети нужно знать её ESSID. Если не знаешь – то подключиться не можешь. Во втором случае возможны три варианта конфигурации.
1. Точка доступа принимает соединения во всеми беспроводными устройствами, вне зависимости от их MAC-адреса.
2. Точка доступа НЕ принимает соединения с беспроводными устройствами, MAC-адреса которых заданы в списке на самом устройстве. Все остальные устройства МОГУТ подключаться.
3. Точка доступа принимает соединения ТОЛЬКО с теми устройствами, MAC-адреса которых заданы в списке на точке доступа. Все остальные устройства НЕ МОГУТ подключаться.

И в итоге - шифрование WPA2, отключение широковещательной рассылки ESSID, и фильтрация MAC-адресов по третьему пункту.
 
Ответить с цитированием

  #7  
Старый 29.01.2010, 01:28
Kastor
Познающий
Регистрация: 19.01.2010
Сообщений: 67
Провел на форуме:
118588

Репутация: 16
По умолчанию

Ну, осталось тебе только систему обнаружения вторжений поставить IDS и злобным вардрайверам вобще деваться некуда
 
Ответить с цитированием

  #8  
Старый 29.01.2010, 05:50
sotoneev
Новичок
Регистрация: 25.01.2010
Сообщений: 8
Провел на форуме:
21772

Репутация: 0
По умолчанию

"Спрятанный" SSID лишь дополнение к защите от дурака, чтоб не долбились блондинки c розовых ноутов, да не дергали точку все подряд, но не более.
Странно вот почему китайцы не докнокали до того чтоб воткнуть хыть в одну свою даже самую дорогую но всё же SOHO (домашне-офисный ширпотреб) поделку хотябы простейший радиус-сервачек, для параноиков
Всяки глючные VPN-сервера, USB, кастрированные Самбы, мульти-SSID и т.п. хлам впихивают влёт, попутно ужирняя цветастые кнопочки и без того тормознутых веб-интерфейсов... а вот серверная часть радиуса в этом классе оборудования прям в тотальном игноре. Создал бы акаунты в базе радиуса прям на роутере, и порядок

Последний раз редактировалось sotoneev; 29.01.2010 в 06:05..
 
Ответить с цитированием

  #9  
Старый 29.01.2010, 21:26
Kastor
Познающий
Регистрация: 19.01.2010
Сообщений: 67
Провел на форуме:
118588

Репутация: 16
По умолчанию

Ну, блондинок как раз можно пустить и одарить халявным инетом)

Цитата:
Странно вот почему китайцы не докнокали до того чтоб воткнуть хыть в одну свою даже самую дорогую но всё же SOHO (домашне-офисный ширпотреб) поделку хотябы простейший радиус-сервачек, для параноиков
Хм, я об этом никогда не задумывался. Может на то есть причина? Допустим, когда сервер и АР независимы друг от друга, то это как то повышает безопасность? (как то по детски сказал, надо еще раз детально изучить все про аутентификацию на RADIUS)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Алгоритм шифрования A5/3 в сетях 3G скомпрометирован Suicide Мировые новости 0 14.01.2010 04:30
Ошибки Windows и их устранение. Серый Windows 6 15.12.2006 14:44
Seagate представит жесткие диски со встроенной системой шифрования данных Zek Мировые новости 1 01.11.2006 15:13
Криптоанализ туннельного протокола типа точка-точка(PPTP) от Microsoft bobob Чужие Статьи 3 15.08.2006 00:50
безопасный браузер? таких больше нет -=ka$at1k=- Мировые новости 0 01.07.2006 22:59



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ