Další aktuality
24.1.2025
Hrozby pro macOS: Škodlivé kódy ukrývá online reklama, cílem jsou kryptopeněženky
Čísla ze závěru roku nám potvrzují, že předními hrozbami pro platformu macOS je v Česku nejen adware, ale také infostealer...

20.1.2025
ESET: Závěr roku potvrdil změny v rozložení kyberhrozeb v Česku, v čele se nadále drží škodlivý kód Formbook
Infostealery představují nezanedbatelné riziko pro naše přihlašovací údaje...

14.1.2025
Případ slovenského katastru ukazuje nutnost proaktivního zabezpečení zálohovaných dat
Organizace by měly klást větší důraz na proaktivní zabezpečení zálohovaných dat a integraci nástrojů kybernetické bezpečnosti...

10.1.2025
Občanský průkaz v mobilu už využijeme na poště, v bankách a mnoha dalších místech
eDoklady budou nově akceptovat i obce a jejich příspěvkové organizace, volební komise, školy, banky, Česká pošta, zdravotní pojišťovny, notáři či zastupitelské úřady...

6.1.2025
Jak odolat kybernetickým útokům v roce 2025?
Klíčovým trendem pro následující rok bude umělá inteligence v roli ochránce firemního IT...

2.1.2025
Přehled hrozeb pro Android: Adware doplnil v listopadu dropper v podobě falešné modifikace pro Roblox
Dropper je typ škodlivého kódu, který maskuje jinou hrozbu a nepozorovaně ji "doručí" do zařízení. Ztěžuje tak i její odhalení...

1.1.2025
Získejte Avast Premium Security zdarma
Zúčastněte se soutěže s magazínem IT Kompas...

19.12.2024
Pour féliciter 2025
Tým Amenit přeje všem hodně štěstí, zdraví i úspěchů v roce 2025...

16.12.2024
ESET: Spyware Formbook potvrdil, že je novou hrozbou číslo jedna pro české počítače
Spyware Formbook stál v listopadu téměř za polovinou všech případů škodlivého kódu v Česku...

11.12.2024
Pětina Čechů se stala v posledních třech letech obětí kyberútoku
Nejčastějšími formami útoků byly phishing a smishing...


více v archivu
potřebujete poradit? - jsme tady

Bezpečnostní chyba WiFi routerů umožňuje průnik do vaší domácí sítě.

Sdílej na Facebooku
6.1.2012

Ani velmi silné heslo nemusí váš WiFi router ochránit před útokem zvenčí.

WiFi

V podstatě všechny dnešní běžné domácí WiFi routery mají integrovanou funkci WPS (WiFi Protected Setup), která umožňuje velice jednoduché připojení bezdrátových zařízení do domácí sítě. Takže namísto pachtění se ve webovém rozhraní WiFi routerů, nastavování DHCP nebo zabezpečení funkce WPS umožní nastavení sítě i Pepovi Joudovi z Hornej Dolnej v podstatě bez jakýchkoliv znalostí. Pokud na vašem domácím WiFi routeru najdete tlačítko např. se symbolem šroubováku nebo s nápisem WPS, pak váš router touhle mocnou funkcí disponuje a může být celkem jednoduše zkompromitován.

Jak WPS funguje? Odpověď je banální - velice jednoduše :)) Pokud stisknete ono zmíněné magické tlačítko, router se přepne do režimu, kdy začne odposlouchávat svoje okolí a pokud zachytí signál například od vašeho notebooku či telefonu s WiFi, umožní tomuto zařízení přístup do sítě bez jakékoliv autorizace. Nikde nemusíte zadávat heslo, nikde nic nenastavujete. A v tom je kámen úrazu. Pokud máte například chytrého a zvídavého souseda, může se soused klidně bavit tím, že jeho počítač zkoumá svoje bezdrátové okolí a zjišťuje, jestli někde v paneláku náhodou není nějaký WiFi router, který zrovna přijímá WPS žádosti o autorizaci. No a pokud se zrovna trefí, váš router ho autorizuje a bez jakýchkoliv cavyků souseda pustí do vaší vnitřní sítě. Soused pak nejen může využívat vaši internetovou přípojku, ale uvidí také všechny vaše domácí počítače jako na dlani.

Protože WPS má svoje mouchy, na což chytří výrobci samozřejmě bleskem přišli, vymysleli alespoň nějaké bezpečnostní mechanismy WPS ochraňující. Mezi základní ochranu patří PIN, tedy osmimístné číslo, které musíte v počítači zadat v okamžiku, kdy WiFi router začne provádět WPS ověření. PIN je většinou na štítku nalepeném zespodu na WiFi routeru. Ochrana osmimístným PINem je sice dobrý počin, ale stejně jako lze prolomit během chvíle heslo do Windows XP, lze celkem jednoduše prolomit i tento PIN.

Nebudeme zde do detailu rozebírat techniky možných útoků a rovnou prozradíme, že v případě číselných PINů je nejvhodnější metodou tzv. Brute Force útok - tedy volně přeloženo "útok brutální silou", který spočívá v tom, že se PIN prostě "uhádne". Útočník tedy posílá jednotlivé kombinace až do doby, než se do PINu trefí. Zatímco osmimístné číslo poskytuje celkem 100 milionů kombinací, je bohužel PIN rozdělen na dvě poloviny, což počet kombinací nutných k prolomení PINu snižuje. Navíc router odesílá i informaci o tom, jestli je některá "polovina PINu" správná, nebo ne a aby to nebylo vše, je poslední osmá číslice pouze kontrolní součet a do samotného PINu se tedy nepočítá. Pokud teď začnete počítat možné kombinace, zjistíte, že z původních 100 milionů kombinací zbývá pouhých 11 tisíc kombinací. A to se už dá zvládnout celkem rychle :))

Pokud se ptáte, jestli existuje nějaká ochrana, pak vězte, že nejjednodušší je funkci WPS prostě a jednoduše vypnout. Stačí otevřít webové konfigurační rozhraní routeru a zde WPS zakázat. Bohužel a v některých případech tuhle fintu nepoužijete - existují modely, ve kterých WPS vypnout nelze a tak router neustále poslouchá šum ve svém okolí...



Cena:    0 Kč
Něco navíc
máme pro Vás dárek

SPOKOJENÍ ZÁKAZNÍCI

Musím se přiznat, že s tak ochotným a hlavně trpělivým operátorem jsem se už dlouho nesetkal.

Patří mu proto srdečný dík! Domnívám se, že tento neobvyklý přístup operátora k zákazníkovi si zaslouží i zveřejnění


Rudolf Wonka, Litoměřice

#1

Protože jsem laik a nerozumím antivirovým programů velmi si cením s jakou jednoduchostí a elegantností mně dovedla technická podpora předat potřebné informace tak, abych jim porozuměl.

Protože si takového jednání velmi cením, považuji za vhodné poděkovat také Vám za dobře vybraný a proškolený personál.


Roman Jakubík

#2

Chci vám poděkovat
za profesionalitu a za pomoc při instalaci antiviru do počítače.

Moc vám děkuji a zůstáváme nadále vašimi klienty.


Ludmila Ferencová

#3

Moc děkuji za pomoc, už to funguje podle mých představ.

Udělali jste mi radost, že se na vaši podporu mohu spolehnout, to vždy potěší.
Ještě jednou díky a hezký den.


Ivana Stinková
Mělník

#4

Děkuji za odpověď
hned to zkusím.
Pěkné vánoce. Strašně jste mě překvapili rychlou odpovědí.


Dagmar Niklová
Olomučany u Blanska

#5

Dík za pomoc

Konečně jsem KIS nainstaloval. Musím konstatovat, že by se mi to nepodařilo bez vaší pomoci.
Takže ještě jednou díky a hodně zdaru.


Milan Selucký

#6

Dobrý den,

ráda bych Vaším prostřednictvím poděkovala p. Martinovi, který se mi po 2 dny trpělivě věnoval při nastavení antivirového programu.

Je vidět, že umí pracovat nejenom s anti-virem, ale i anti-talentem na PC.

Předejte prosím toto poděkování i jemu nadřízenému pracovníkovi!!


Irena Procházková
MŠ Mezi Domy, Praha

#7

Díky Vašim nástrojům na čištění jsem si mohl vyčistit PC, neboť se neustále zpomaloval a výsledek je pro mne překvapující. Jsem sice laik, ale věřím, že to využívají i odborníci. Děkuji za veškerou tech. pomoc.


Bělík Josef
Praha

#8

Velmi oceňuji přístup firmy k řešení mého problému. Jednalo se o poměrně složitou věc. Díky serióznímu přístupu firmy AntivirovéCentrum jsem problém skutečně vyřešil k mé spokojenosti.


František Farář
Karlovy Vary

#9


Doporučujeme
Eset Nod32 Antivirus, Eset Smart Security Premium, Eset Internet Security

získejte plnou verzi antivirového programu zdarma

Odkazy
Igiho stránka o virech: www.viry.cz

Cílem serveru HOAX.cz je informovat uživatele o šíření poplašných, nebezpečných a zbytečných řetězových zpráv, se kterými se denně setkává a které ohrožují běžné používání internetu.

diallix.net
Vaše řešení kybernetické bezpečnosti - Norton 360
Verze Shop-NET: 2.14.9.25

Možnosti platby:

- převodem na účet
- platební kartou
- dobírkou

VISA Maestro VISA Electron MasterCard

Možnosti dodání:

- elektronické licence - zdarma
- dárky k objednávce - zdarma