Další aktuality
10.5.2021
Upozornění na zranitelnost v systémovém ovladači od výrobců Dell a Alienware
Upozorňujeme na závažnou zranitelnost systémového ovladače "dbutil_2_3.sys"...

6.5.2021
Pouze čtvrtina zaměstnanců středně velkých firem v Česku někdy absolvovala školení o kybernetické bezpečnosti
Vzdělávat zaměstnance v oblasti kybernetické bezpečnosti je důležité...

5.5.2021
Internetové hrozby v dubnu v České republice
V průběhu dubna zachytili analytici několik kampaní cílených na Česko...

22.4.2021
Útoků pomocí cílených e-mailů rapidně přibývá
Útočníci neoprávněně shromažďují důvěrné informace o firmě i jejích zaměstnancích...

21.4.2021
Pouze 6 % obětí ransomwaru v Česku loni zaplatilo výkupné
Ransomware je typ malwaru, který zločinci využívají k vydírání obětí...

16.4.2021
Kaspersky odhalil zero-day zranitelnost u Desktop Window Managera
Další možný zero-day útok u Desktop Window Managera...

13.4.2021
Internetové hrozby v březnu v České republice
Nejvýraznější hrozbou v březnu zůstal takzvaný password stealer...

9.4.2021
Bankovní malware loni škodil citelněji, zejména na mobilech
Objevily se nové a pokročilé techniky útoků...

8.4.2021
Vyjádření společnosti Kaspersky k úniku osobních dat z účtů na sociální síti Facebook
Vyjádření bezpečnostních expertů společnosti Kaspersky v souvislosti s masivním únikem osobních dat ze sociální sítě Facebook...

26.3.2021
Česko se potýká se čtyřnásobkem útoků na protokoly pro vzdálený přístup než před pandemií
Nebezpečný home office...


více v archivu
potřebujete poradit? - jsme tady

Bezpečnostní chyba WiFi routerů umožňuje průnik do vaší domácí sítě.

Sdílej na Facebooku
6.1.2012

Ani velmi silné heslo nemusí váš WiFi router ochránit před útokem zvenčí.

WiFi

V podstatě všechny dnešní běžné domácí WiFi routery mají integrovanou funkci WPS (WiFi Protected Setup), která umožňuje velice jednoduché připojení bezdrátových zařízení do domácí sítě. Takže namísto pachtění se ve webovém rozhraní WiFi routerů, nastavování DHCP nebo zabezpečení funkce WPS umožní nastavení sítě i Pepovi Joudovi z Hornej Dolnej v podstatě bez jakýchkoliv znalostí. Pokud na vašem domácím WiFi routeru najdete tlačítko např. se symbolem šroubováku nebo s nápisem WPS, pak váš router touhle mocnou funkcí disponuje a může být celkem jednoduše zkompromitován.

Jak WPS funguje? Odpověď je banální - velice jednoduše :)) Pokud stisknete ono zmíněné magické tlačítko, router se přepne do režimu, kdy začne odposlouchávat svoje okolí a pokud zachytí signál například od vašeho notebooku či telefonu s WiFi, umožní tomuto zařízení přístup do sítě bez jakékoliv autorizace. Nikde nemusíte zadávat heslo, nikde nic nenastavujete. A v tom je kámen úrazu. Pokud máte například chytrého a zvídavého souseda, může se soused klidně bavit tím, že jeho počítač zkoumá svoje bezdrátové okolí a zjišťuje, jestli někde v paneláku náhodou není nějaký WiFi router, který zrovna přijímá WPS žádosti o autorizaci. No a pokud se zrovna trefí, váš router ho autorizuje a bez jakýchkoliv cavyků souseda pustí do vaší vnitřní sítě. Soused pak nejen může využívat vaši internetovou přípojku, ale uvidí také všechny vaše domácí počítače jako na dlani.

Protože WPS má svoje mouchy, na což chytří výrobci samozřejmě bleskem přišli, vymysleli alespoň nějaké bezpečnostní mechanismy WPS ochraňující. Mezi základní ochranu patří PIN, tedy osmimístné číslo, které musíte v počítači zadat v okamžiku, kdy WiFi router začne provádět WPS ověření. PIN je většinou na štítku nalepeném zespodu na WiFi routeru. Ochrana osmimístným PINem je sice dobrý počin, ale stejně jako lze prolomit během chvíle heslo do Windows XP, lze celkem jednoduše prolomit i tento PIN.

Nebudeme zde do detailu rozebírat techniky možných útoků a rovnou prozradíme, že v případě číselných PINů je nejvhodnější metodou tzv. Brute Force útok - tedy volně přeloženo "útok brutální silou", který spočívá v tom, že se PIN prostě "uhádne". Útočník tedy posílá jednotlivé kombinace až do doby, než se do PINu trefí. Zatímco osmimístné číslo poskytuje celkem 100 milionů kombinací, je bohužel PIN rozdělen na dvě poloviny, což počet kombinací nutných k prolomení PINu snižuje. Navíc router odesílá i informaci o tom, jestli je některá "polovina PINu" správná, nebo ne a aby to nebylo vše, je poslední osmá číslice pouze kontrolní součet a do samotného PINu se tedy nepočítá. Pokud teď začnete počítat možné kombinace, zjistíte, že z původních 100 milionů kombinací zbývá pouhých 11 tisíc kombinací. A to se už dá zvládnout celkem rychle :))

Pokud se ptáte, jestli existuje nějaká ochrana, pak vězte, že nejjednodušší je funkci WPS prostě a jednoduše vypnout. Stačí otevřít webové konfigurační rozhraní routeru a zde WPS zakázat. Bohužel a v některých případech tuhle fintu nepoužijete - existují modely, ve kterých WPS vypnout nelze a tak router neustále poslouchá šum ve svém okolí...



Cena:    0 Kč
Něco navíc
máme pro Vás dárek

SPOKOJENÍ ZÁKAZNÍCI

Musím se přiznat, že s tak ochotným a hlavně trpělivým operátorem jsem se už dlouho nesetkal.

Patří mu proto srdečný dík! Domnívám se, že tento neobvyklý přístup operátora k zákazníkovi si zaslouží i zveřejnění


Rudolf Wonka, Litoměřice

#1

Protože jsem laik a nerozumím antivirovým programů velmi si cením s jakou jednoduchostí a elegantností mně dovedla technická podpora předat potřebné informace tak, abych jim porozuměl.

Protože si takového jednání velmi cením, považuji za vhodné poděkovat také Vám za dobře vybraný a proškolený personál.


Roman Jakubík

#2

Chci vám poděkovat
za profesionalitu a za pomoc při instalaci antiviru do počítače.

Moc vám děkuji a zůstáváme nadále vašimi klienty.


Ludmila Ferencová

#3

Moc děkuji za pomoc, už to funguje podle mých představ.

Udělali jste mi radost, že se na vaši podporu mohu spolehnout, to vždy potěší.
Ještě jednou díky a hezký den.


Ivana Stinková
Mělník

#4

Děkuji za odpověď
hned to zkusím.
Pěkné vánoce. Strašně jste mě překvapili rychlou odpovědí.


Dagmar Niklová
Olomučany u Blanska

#5

Dík za pomoc

Konečně jsem KIS nainstaloval. Musím konstatovat, že by se mi to nepodařilo bez vaší pomoci.
Takže ještě jednou díky a hodně zdaru.


Milan Selucký

#6

Dobrý den,

ráda bych Vaším prostřednictvím poděkovala p. Martinovi, který se mi po 2 dny trpělivě věnoval při nastavení antivirového programu.

Je vidět, že umí pracovat nejenom s anti-virem, ale i anti-talentem na PC.

Předejte prosím toto poděkování i jemu nadřízenému pracovníkovi!!


Irena Procházková
MŠ Mezi Domy, Praha

#7

Díky Vašim nástrojům na čištění jsem si mohl vyčistit PC, neboť se neustále zpomaloval a výsledek je pro mne překvapující. Jsem sice laik, ale věřím, že to využívají i odborníci. Děkuji za veškerou tech. pomoc.


Bělík Josef
Praha

#8


Doporučujeme
Eset Nod32 Antivirus, Eset Smart Security Premium, Eset Internet Security

získejte plnou verzi antivirového programu zdarma

Odkazy
Igiho stránka o virech: www.viry.cz

Cílem serveru HOAX.cz je informovat uživatele o šíření poplašných, nebezpečných a zbytečných řetězových zpráv, se kterými se denně setkává a které ohrožují běžné používání internetu.

diallix.net
© 1998 - 2021 Amenit s.r.o.

Facebook - Antivirové CentrumYouTube - Antivirové CentrumTwitter - Antivirové CentrumPinterest - Antivirové Centrum
Instagram - Antivirové Centrumtumblr - Antivirové CentrumREDDIT - Antivirové CentrumNapište nám - kontaktní formulář

www.Amenit.cz
Ochrana osobních údajů
HW firewall Sophos
Verze Shop-NET: 2.14.9.25

Možnosti platby:

- převodem na účet
- platební kartou
- dobírkou

VISA Maestro VISA Electron MasterCard

Možnosti dodání:

- elektronické licence - zdarma
- dárky k objednávce - zdarma