Další aktuality
Dnes
Malware FinSpy opět útočí – nová verze je zacílena na iOS i Android
Odborníci společnosti Kaspersky objevili novou verzi pokročilého špionážního nástroje FinSpy...

12.7.2019
ESET objevil zero day zranitelnost ve Windows, lze ji zneužít pro cílené útoky ve východní Evropě
Starší verze operačního systému Windows 7 obsahovaly kritickou zranitelnost...

10.7.2019
Internetové hrozby v červnu v České republice
Červnovým hrozbám dominuje exploit v operačním systému Windows...

9.7.2019
Chcete vysokoškolský titul? Na internetu ho snadno seženete
Odborníci z Kaspersky se zaměřili na falšování vysokoškolských titulů a služby, které je na internetu nabízejí...

8.7.2019
Získejte Eset Internet Security zdarma v naší soutěži
Zúčastněte se soutěže o antivirové řešení s magazínem IT Kompas...

2.7.2019
Cestování a s ním spojená kybernetická rizika
Tipy odborníků, jak se chránit před špehováním...

27.6.2019
Tři čtvrtiny českých dětí jsou denně na sociálních sítích
Edukační kvíz přinesl zajímavá data o kyberživotě dětí...

25.6.2019
Malware LoudMiner používá virtualizační software pro těžbu kryptoměn
Škodlivý kód cílí na uživatele používající pirátské verze nástrojů pro profesionální úpravu zvuku...

24.6.2019
Aktuální ransomwarové útoky
Po celém světě se stala řada společností a nemocnic obětí ransomwaru Globelmposter...

19.6.2019
Kryptoměnám důvěřuje pouze jeden z deseti
Rozšíření kryptoměn zabraňuje neznalost a nedůvěra ze strany zákazníků...


více v archivu
potřebujete poradit? - jsme tady

Bezpečnostní chyba WiFi routerů umožňuje průnik do vaší domácí sítě.

Sdílej na Facebooku
6.1.2012

Ani velmi silné heslo nemusí váš WiFi router ochránit před útokem zvenčí.

WiFi

V podstatě všechny dnešní běžné domácí WiFi routery mají integrovanou funkci WPS (WiFi Protected Setup), která umožňuje velice jednoduché připojení bezdrátových zařízení do domácí sítě. Takže namísto pachtění se ve webovém rozhraní WiFi routerů, nastavování DHCP nebo zabezpečení funkce WPS umožní nastavení sítě i Pepovi Joudovi z Hornej Dolnej v podstatě bez jakýchkoliv znalostí. Pokud na vašem domácím WiFi routeru najdete tlačítko např. se symbolem šroubováku nebo s nápisem WPS, pak váš router touhle mocnou funkcí disponuje a může být celkem jednoduše zkompromitován.

Jak WPS funguje? Odpověď je banální - velice jednoduše :)) Pokud stisknete ono zmíněné magické tlačítko, router se přepne do režimu, kdy začne odposlouchávat svoje okolí a pokud zachytí signál například od vašeho notebooku či telefonu s WiFi, umožní tomuto zařízení přístup do sítě bez jakékoliv autorizace. Nikde nemusíte zadávat heslo, nikde nic nenastavujete. A v tom je kámen úrazu. Pokud máte například chytrého a zvídavého souseda, může se soused klidně bavit tím, že jeho počítač zkoumá svoje bezdrátové okolí a zjišťuje, jestli někde v paneláku náhodou není nějaký WiFi router, který zrovna přijímá WPS žádosti o autorizaci. No a pokud se zrovna trefí, váš router ho autorizuje a bez jakýchkoliv cavyků souseda pustí do vaší vnitřní sítě. Soused pak nejen může využívat vaši internetovou přípojku, ale uvidí také všechny vaše domácí počítače jako na dlani.

Protože WPS má svoje mouchy, na což chytří výrobci samozřejmě bleskem přišli, vymysleli alespoň nějaké bezpečnostní mechanismy WPS ochraňující. Mezi základní ochranu patří PIN, tedy osmimístné číslo, které musíte v počítači zadat v okamžiku, kdy WiFi router začne provádět WPS ověření. PIN je většinou na štítku nalepeném zespodu na WiFi routeru. Ochrana osmimístným PINem je sice dobrý počin, ale stejně jako lze prolomit během chvíle heslo do Windows XP, lze celkem jednoduše prolomit i tento PIN.

Nebudeme zde do detailu rozebírat techniky možných útoků a rovnou prozradíme, že v případě číselných PINů je nejvhodnější metodou tzv. Brute Force útok - tedy volně přeloženo "útok brutální silou", který spočívá v tom, že se PIN prostě "uhádne". Útočník tedy posílá jednotlivé kombinace až do doby, než se do PINu trefí. Zatímco osmimístné číslo poskytuje celkem 100 milionů kombinací, je bohužel PIN rozdělen na dvě poloviny, což počet kombinací nutných k prolomení PINu snižuje. Navíc router odesílá i informaci o tom, jestli je některá "polovina PINu" správná, nebo ne a aby to nebylo vše, je poslední osmá číslice pouze kontrolní součet a do samotného PINu se tedy nepočítá. Pokud teď začnete počítat možné kombinace, zjistíte, že z původních 100 milionů kombinací zbývá pouhých 11 tisíc kombinací. A to se už dá zvládnout celkem rychle :))

Pokud se ptáte, jestli existuje nějaká ochrana, pak vězte, že nejjednodušší je funkci WPS prostě a jednoduše vypnout. Stačí otevřít webové konfigurační rozhraní routeru a zde WPS zakázat. Bohužel a v některých případech tuhle fintu nepoužijete - existují modely, ve kterých WPS vypnout nelze a tak router neustále poslouchá šum ve svém okolí...



Cena:    0 Kč
Něco navíc
máme pro Vás dárek

SPOKOJENÍ ZÁKAZNÍCI

Musím se přiznat, že s tak ochotným a hlavně trpělivým operátorem jsem se už dlouho nesetkal.

Patří mu proto srdečný dík! Domnívám se, že tento neobvyklý přístup operátora k zákazníkovi si zaslouží i zveřejnění


Rudolf Wonka, Litoměřice

#1

Protože jsem laik a nerozumím antivirovým programů velmi si cením s jakou jednoduchostí a elegantností mně dovedla technická podpora předat potřebné informace tak, abych jim porozuměl.

Protože si takového jednání velmi cením, považuji za vhodné poděkovat také Vám za dobře vybraný a proškolený personál.


Roman Jakubík

#2

Chci vám poděkovat
za profesionalitu a za pomoc při instalaci antiviru do počítače.

Moc vám děkuji a zůstáváme nadále vašimi klienty.


Ludmila Ferencová

#3

Moc děkuji za pomoc, už to funguje podle mých představ.

Udělali jste mi radost, že se na vaši podporu mohu spolehnout, to vždy potěší.
Ještě jednou díky a hezký den.


Ivana Stinková
Mělník

#4

Děkuji za odpověď
hned to zkusím.
Pěkné vánoce. Strašně jste mě překvapili rychlou odpovědí.


Dagmar Niklová
Olomučany u Blanska

#5

Dík za pomoc

Konečně jsem KIS nainstaloval. Musím konstatovat, že by se mi to nepodařilo bez vaší pomoci.
Takže ještě jednou díky a hodně zdaru.


Milan Selucký

#6

Dobrý den,

ráda bych Vaším prostřednictvím poděkovala p. Martinovi, který se mi po 2 dny trpělivě věnoval při nastavení antivirového programu.

Je vidět, že umí pracovat nejenom s anti-virem, ale i anti-talentem na PC.

Předejte prosím toto poděkování i jemu nadřízenému pracovníkovi!!


Irena Procházková
MŠ Mezi Domy, Praha

#7

Díky Vašim nástrojům na čištění jsem si mohl vyčistit PC, neboť se neustále zpomaloval a výsledek je pro mne překvapující. Jsem sice laik, ale věřím, že to využívají i odborníci. Děkuji za veškerou tech. pomoc.


Bělík Josef
Praha

#8


Doporučujeme
Sleva 35- 50% - chraňte to, na čem Vám záleží!

získejte plnou verzi antivirového programu zdarma

Odkazy
Igiho stránka o virech: www.viry.cz

Cílem serveru HOAX.cz je informovat uživatele o šíření poplašných, nebezpečných a zbytečných řetězových zpráv, se kterými se denně setkává a které ohrožují běžné používání internetu.

diallix.net
© 1998 - 2019 Amenit s.r.o.

Facebook - Antivirové CentrumGoogle Plus - Antivirové CentrumTwitter - Antivirové CentrumPinterest - Antivirové Centrum
tumblr - Antivirové CentrumREDDIT - Antivirové CentrumStumbleupon - Antivirové CentrumNapište nám - kontaktní formulář

www.Amenit.cz
Ochrana osobních údajů
HW firewall Sophos
Verze Shop-NET: 2.14.9.25

Možnosti platby:

- převodem na účet
- platební kartou
- dobírkou

VISA Maestro VISA Electron MasterCard

Možnosti dodání:

- elektronické licence - zdarma
- dárky k objednávce - zdarma