Další aktuality
24.7.2024
Přehled hrozeb pro Android: Falešné hry Českem stále šíří adware a bankovní malware
Adware Andreed, dlouhodobě přítomná hrozba pro platformu Android v České republice, v červnu opět posílil...

22.7.2024
Vyjádření NÚKIB ke globálním výpadkům IT systémů
Národní úřad pro kybernetickou a informační bezpečnost v tuto chvíli mapuje dopady způsobené chybnou aktualizací...

19.7.2024
ESET: Velký návrat spywaru Agent Tesla, v červnu se jeho detekce vyšplhaly ke třetině všech případů
Po dočasném květnovém útlumu se do čela pravidelné statistiky vrátil spyware Agent Tesla. Cílil přímo na Česko v nejsilnější kampani letošního roku...

17.7.2024
12 věcí, které byste nikdy neměli sdílet na sociálních sítích
Za ochranu soukromí je odpovědný především každý uživatel. Jakkoli to zní banálně, není to snadné...

16.7.2024
Hrozby pro macOS: Škodlivá reklama si hledá cesty do zařízení přes napodobeniny přehrávačů
Útočníci podporují šíření těchto neoficiálních nebezpečných aplikací také online reklamou a optimalizací pro vyhledávače...

15.7.2024
Tipy pro kyberbezpečnost na cestách
Kybernetická hygiena je jako ta osobní – základem je mít každodenní rutinu...

12.7.2024
Kyberzločinci mají také oblíbené nástroje s umělou inteligencí
Jedná se o velmi nebezpečný trend, který mění digitální svět...

11.7.2024
Strategie, které mají smysl v komunikaci značek směrem ke Generaci Z
Generace Z oceňuje autentickou a upřímnou komunikaci. Její členové jsou skeptičtí vůči přehnaným marketingovým sdělením...

9.7.2024
Občanka v mobilu: Pohodlí a rychlost nebo nebezpečí pro data?
Již polovina z nás v Česku využívá, nebo plánuje využívat aplikaci eDoklady...

8.7.2024
Na nový zákon o kybernetické bezpečnosti se většina firem zatím nepřipravuje
Přes 70 % oslovených společností se zatím na nový zákon o kybernetické bezpečnosti nepřipravuje...


více v archivu
potřebujete poradit? - jsme tady

Bezpečnostní chyba WiFi routerů umožňuje průnik do vaší domácí sítě.

Sdílej na Facebooku
6.1.2012

Ani velmi silné heslo nemusí váš WiFi router ochránit před útokem zvenčí.

WiFi

V podstatě všechny dnešní běžné domácí WiFi routery mají integrovanou funkci WPS (WiFi Protected Setup), která umožňuje velice jednoduché připojení bezdrátových zařízení do domácí sítě. Takže namísto pachtění se ve webovém rozhraní WiFi routerů, nastavování DHCP nebo zabezpečení funkce WPS umožní nastavení sítě i Pepovi Joudovi z Hornej Dolnej v podstatě bez jakýchkoliv znalostí. Pokud na vašem domácím WiFi routeru najdete tlačítko např. se symbolem šroubováku nebo s nápisem WPS, pak váš router touhle mocnou funkcí disponuje a může být celkem jednoduše zkompromitován.

Jak WPS funguje? Odpověď je banální - velice jednoduše :)) Pokud stisknete ono zmíněné magické tlačítko, router se přepne do režimu, kdy začne odposlouchávat svoje okolí a pokud zachytí signál například od vašeho notebooku či telefonu s WiFi, umožní tomuto zařízení přístup do sítě bez jakékoliv autorizace. Nikde nemusíte zadávat heslo, nikde nic nenastavujete. A v tom je kámen úrazu. Pokud máte například chytrého a zvídavého souseda, může se soused klidně bavit tím, že jeho počítač zkoumá svoje bezdrátové okolí a zjišťuje, jestli někde v paneláku náhodou není nějaký WiFi router, který zrovna přijímá WPS žádosti o autorizaci. No a pokud se zrovna trefí, váš router ho autorizuje a bez jakýchkoliv cavyků souseda pustí do vaší vnitřní sítě. Soused pak nejen může využívat vaši internetovou přípojku, ale uvidí také všechny vaše domácí počítače jako na dlani.

Protože WPS má svoje mouchy, na což chytří výrobci samozřejmě bleskem přišli, vymysleli alespoň nějaké bezpečnostní mechanismy WPS ochraňující. Mezi základní ochranu patří PIN, tedy osmimístné číslo, které musíte v počítači zadat v okamžiku, kdy WiFi router začne provádět WPS ověření. PIN je většinou na štítku nalepeném zespodu na WiFi routeru. Ochrana osmimístným PINem je sice dobrý počin, ale stejně jako lze prolomit během chvíle heslo do Windows XP, lze celkem jednoduše prolomit i tento PIN.

Nebudeme zde do detailu rozebírat techniky možných útoků a rovnou prozradíme, že v případě číselných PINů je nejvhodnější metodou tzv. Brute Force útok - tedy volně přeloženo "útok brutální silou", který spočívá v tom, že se PIN prostě "uhádne". Útočník tedy posílá jednotlivé kombinace až do doby, než se do PINu trefí. Zatímco osmimístné číslo poskytuje celkem 100 milionů kombinací, je bohužel PIN rozdělen na dvě poloviny, což počet kombinací nutných k prolomení PINu snižuje. Navíc router odesílá i informaci o tom, jestli je některá "polovina PINu" správná, nebo ne a aby to nebylo vše, je poslední osmá číslice pouze kontrolní součet a do samotného PINu se tedy nepočítá. Pokud teď začnete počítat možné kombinace, zjistíte, že z původních 100 milionů kombinací zbývá pouhých 11 tisíc kombinací. A to se už dá zvládnout celkem rychle :))

Pokud se ptáte, jestli existuje nějaká ochrana, pak vězte, že nejjednodušší je funkci WPS prostě a jednoduše vypnout. Stačí otevřít webové konfigurační rozhraní routeru a zde WPS zakázat. Bohužel a v některých případech tuhle fintu nepoužijete - existují modely, ve kterých WPS vypnout nelze a tak router neustále poslouchá šum ve svém okolí...



Cena:    0 Kč
Něco navíc
máme pro Vás dárek

SPOKOJENÍ ZÁKAZNÍCI

Musím se přiznat, že s tak ochotným a hlavně trpělivým operátorem jsem se už dlouho nesetkal.

Patří mu proto srdečný dík! Domnívám se, že tento neobvyklý přístup operátora k zákazníkovi si zaslouží i zveřejnění


Rudolf Wonka, Litoměřice

#1

Protože jsem laik a nerozumím antivirovým programů velmi si cením s jakou jednoduchostí a elegantností mně dovedla technická podpora předat potřebné informace tak, abych jim porozuměl.

Protože si takového jednání velmi cením, považuji za vhodné poděkovat také Vám za dobře vybraný a proškolený personál.


Roman Jakubík

#2

Chci vám poděkovat
za profesionalitu a za pomoc při instalaci antiviru do počítače.

Moc vám děkuji a zůstáváme nadále vašimi klienty.


Ludmila Ferencová

#3

Moc děkuji za pomoc, už to funguje podle mých představ.

Udělali jste mi radost, že se na vaši podporu mohu spolehnout, to vždy potěší.
Ještě jednou díky a hezký den.


Ivana Stinková
Mělník

#4

Děkuji za odpověď
hned to zkusím.
Pěkné vánoce. Strašně jste mě překvapili rychlou odpovědí.


Dagmar Niklová
Olomučany u Blanska

#5

Dík za pomoc

Konečně jsem KIS nainstaloval. Musím konstatovat, že by se mi to nepodařilo bez vaší pomoci.
Takže ještě jednou díky a hodně zdaru.


Milan Selucký

#6

Dobrý den,

ráda bych Vaším prostřednictvím poděkovala p. Martinovi, který se mi po 2 dny trpělivě věnoval při nastavení antivirového programu.

Je vidět, že umí pracovat nejenom s anti-virem, ale i anti-talentem na PC.

Předejte prosím toto poděkování i jemu nadřízenému pracovníkovi!!


Irena Procházková
MŠ Mezi Domy, Praha

#7

Díky Vašim nástrojům na čištění jsem si mohl vyčistit PC, neboť se neustále zpomaloval a výsledek je pro mne překvapující. Jsem sice laik, ale věřím, že to využívají i odborníci. Děkuji za veškerou tech. pomoc.


Bělík Josef
Praha

#8

Velmi oceňuji přístup firmy k řešení mého problému. Jednalo se o poměrně složitou věc. Díky serióznímu přístupu firmy AntivirovéCentrum jsem problém skutečně vyřešil k mé spokojenosti.


František Farář
Karlovy Vary

#9


Doporučujeme
Eset Nod32 Antivirus, Eset Smart Security Premium, Eset Internet Security

získejte plnou verzi antivirového programu zdarma

Odkazy
Igiho stránka o virech: www.viry.cz

Cílem serveru HOAX.cz je informovat uživatele o šíření poplašných, nebezpečných a zbytečných řetězových zpráv, se kterými se denně setkává a které ohrožují běžné používání internetu.

diallix.net
Vaše řešení kybernetické bezpečnosti - Norton 360
Verze Shop-NET: 2.14.9.25

Možnosti platby:

- převodem na účet
- platební kartou
- dobírkou

VISA Maestro VISA Electron MasterCard

Možnosti dodání:

- elektronické licence - zdarma
- dárky k objednávce - zdarma