The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Эксперимент с определением паролей пользователей 70% Wi-Fi сетей Тель-Aвива, opennews (?), 27-Окт-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  +15 +/
Сообщение от ET (?), 27-Окт-21, 10:42 
это вроде и без исследований понятно
Ответить | Правка | Наверх | Cообщить модератору

16. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  –39 +/
Сообщение от Аноним (16), 27-Окт-21, 11:05 
Понятно, что схему авторизации по паролям давно надо уже выкинуть и заменить хотя бы отпечатком пальца
Ответить | Правка | Наверх | Cообщить модератору

27. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  +26 +/
Сообщение от Псевдоним (??), 27-Окт-21, 11:23 
Биометрия зло, отпечатки пальцев не сменишь. Сегодня взломали wifi, через год (два-три-десять) по утекшему хэшу отпечатка восстановили сам отпечаток и угнали твой порше за миллион долларов.
Без отпечатка делали WPS, стало только хуже.
Можно увеличить количество символов по дефолту, но 10 символов погоду не сделают, а 24 еще запомнить надо. Можно сделать хэш посильнее, что сделает дороже как клиентское оборудование, так и стоимость атаки, но принципиально вопрос не решит.
Принципиально беспроводные сети уязвимы (разве что квантовые компьютеры помогут), нужно просто принять это и использовать либо клетку фарадея (что в условиях тотального подсаживания на сотовую связь нереально), либо провод(самое лучшее), либо огораживать периметр на 20+ метров (что в условиях человейников нереально).
Ответить | Правка | Наверх | Cообщить модератору

45. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  –2 +/
Сообщение от Q2Wemail (?), 27-Окт-21, 11:56 
А почему бы внутри wifi сети не использовать ещё одно шифрование?
Типа VPN организовать, например.
Ответить | Правка | Наверх | Cообщить модератору

83. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  +/
Сообщение от Псевдоним (??), 27-Окт-21, 13:08 
Можно но в таком случае:
нужно настроить vpn на устройстве, для компьютера это не сложно, для смартфона сложнее, для какой-нибудь приставки или arduino может быть нереально
на vpn просядет скорость (что обычно не критично)
нужно настроить файрволл чтобы никакой трафик не шел мимо vpn, многие устройства из коробки этого не предполагают (включая многие смартфоны), да и на большинстве десктопных систем придется немного потрудиться
Ответить | Правка | Наверх | Cообщить модератору

196. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  –4 +/
Сообщение от Аноним (196), 28-Окт-21, 04:19 
Ничего сложного. Покупаем роутер keenetic, обновляем прошивку до последней, включаем wireguard для защиты. На linux он уже встроен в ядро и настраивается на пару минут, на windows качаем с оф. сайта клиент, на macos, android и ios из магазина приложений ставим прогу. Вот и всё, защита обеспечена. Скорость этот vpn почти не съедает. Единственное, не знаю, поддерживают ли его приставки и умные телевизоры всякие, тут действительно может быть проблема
Ответить | Правка | Наверх | Cообщить модератору

100. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  –1 +/
Сообщение от животнаеemail (?), 27-Окт-21, 14:24 
на "хакере" есть статья, как вклиниваться в витуху как на физическом уровне, так и на беспроводном с помощью нехитрой индукции и снифить траф. И где-то также давно читал как у чела получалось снифить оптику. без пруфов, лень искать.
Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

112. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  +2 +/
Сообщение от kissmyass (?), 27-Окт-21, 15:14 
и на какое сообщение ты отвечаешь со своим "снифингом"?

и как ты собрался снифить если у тебя физически доступа к кабелю нет?

а даже если ты и нашел свободный порт, ну допустим где-нибудь в кафе камеру отключил, то нормальный роутер не пустит левый ARP пакет, а иначе ты на свой порт ничего не получишь

в итоге все упирается опять в грамотность пользователя

и да 24 символа вполне нормально для локалки по вафле, один раз ввел и забыл

Ответить | Правка | Наверх | Cообщить модератору

252. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  +/
Сообщение от Аноним (252), 01-Ноя-21, 20:02 
Я так делал, сеть вообще была открытая, файрволом жёстко обрезано всё, кроме получения адреса по DHCP и доступа к VPN-серверу. А в сети уже запущен VPN (насколько я помню, wireguard).
Клиент на андроиде подключался без проблем, настройки подключения передавались QR-кодом с компьютера.
Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

209. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  +2 +/
Сообщение от ebright (ok), 28-Окт-21, 11:20 
WPA\d+-Enterprise
EAP, TLS, smart cards
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

212. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  +1 +/
Сообщение от torvn77 (ok), 28-Окт-21, 12:26 
>WPA\d+-Enterprise EAP, TLS, smart cards

Но всё это либо требует дополнительных серверов, либо отсутствующего на роутере оборудования.  

Имхо самое хорошее было бы сделать на роутере экспорт пароля на вставленную в него флешку, чтобы потом можно было пройтись с ней по компьютерам.  
Но это не совсем секюрно так как пароль может спереть вирус на недоверенном хосте.  

Правильнее было бы и в роутере и в wifi карточках сделать свой отдельный usb порт или слот для SD карты и передавать пароль записью в несколько первых секторов накопителя(как минимум первый сектор затрут при форматировании карточки в обычную ФС)

Ответить | Правка | Наверх | Cообщить модератору

211. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  +5 +/
Сообщение от torvn77 (ok), 28-Окт-21, 12:12 
>Принципиально беспроводные сети уязвимы (разве что квантовые компьютеры помогут), нужно просто принять это и использовать либо клетку фарадея (что в условиях тотального подсаживания на сотовую связь нереально), либо провод(самое лучшее), либо огораживать периметр на 20+ метров (что в условиях человейников нереально).  

Ты забыл самую простую и доступную в каждой базовой станции опцию: переключение трансмиттера на минимальную мощность.

Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

36. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  +4 +/
Сообщение от Anonymous XE (?), 27-Окт-21, 11:39 
Пальцы хорошо отпечатываются на любом твёрдом гладком предмете.
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

96. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  +/
Сообщение от животнаеemail (?), 27-Окт-21, 14:02 
У кибердеда есть отсылка к тому, что палец можно использовать отдельно от владельца.
Ответить | Правка | Наверх | Cообщить модератору

126. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  +4 +/
Сообщение от Онаним (?), 27-Окт-21, 15:54 
Но такой метод аутентификации быстро портится. xD
Ответить | Правка | Наверх | Cообщить модератору

188. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  +/
Сообщение от Онаним (?), 27-Окт-21, 22:21 
Поддерживаю. Я хотел написать то же самое, но ты меня опередил :D
Ответить | Правка | Наверх | Cообщить модератору

239. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  +/
Сообщение от Аноньимъ (ok), 29-Окт-21, 13:38 
Можно пластифицировать или бальзамировать.
Ответить | Правка | К родителю #126 | Наверх | Cообщить модератору

84. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  +4 +/
Сообщение от Админ Анонимов (?), 27-Окт-21, 13:09 
то есть ты предлагаешь вместо пароля, который спрятан в голове или на крайний случай записан в относительно надежном месте, использовать отпечатки пальцев которые:
a) легко с тебя снять в том числе незаметно (ты же не ходишь постоянно в перчатках и трогаешь всякие вещи)
б) нельзя изменить если их скомпрометируют

единственный плюс это если нужно доказывать в суде ведь вы единственный у которого есть "физический" носитель с этими отпечатками, но это также и минус, так как это явно будет указывать на вас и если произойдет хоть одна утечка то вам всю жизнь придется бегать по разным инстанциям и судам доказывая что вы не верблюд.

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

99. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  +/
Сообщение от paulus (ok), 27-Окт-21, 14:22 
>а)..б)...

Достали белые воротнички :) Иногда отпечатки стираются или разъедаются... и хрен войдешь в свое устройство без других вариантов.

Ответить | Правка | Наверх | Cообщить модератору

130. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  –1 +/
Сообщение от Я (??), 27-Окт-21, 16:17 
Достаточно сфотографировать на средний смартфон вашу ладонь, с хорошей оптикой это можно вообще с расстояния в несколько километров сделать..
Ответить | Правка | К родителю #84 | Наверх | Cообщить модератору

187. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  +/
Сообщение от Аноним (187), 27-Окт-21, 22:00 
Фото с ладонью помогли доказать причастность человека к обороту наркотиков: https://sudexpert.gov.by/ru/list_news_occurrence_n.html?news...
Ответить | Правка | Наверх | Cообщить модератору

214. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  +/
Сообщение от torvn77 (ok), 28-Окт-21, 12:36 
Снял свою ладонь на 48 мегапиксельную камеру своего смартфона, палец выглядит как плоская поверхность, вот отпечаток ладони частично восстановить можно.
Ответить | Правка | К родителю #130 | Наверх | Cообщить модератору

237. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  +2 +/
Сообщение от Аноним (237), 28-Окт-21, 23:43 
Это китайские^W маркетинговые 48mp.
Ответить | Правка | Наверх | Cообщить модератору

213. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  +/
Сообщение от torvn77 (ok), 28-Окт-21, 12:30 
>так как это явно будет указывать на вас и если произойдет хоть одна утечка то вам всю жизнь придется бегать по разным инстанциям и судам доказывая что вы не верблюд.  

А что если кому прийти в суд со своим ПК и прямо в суде восстановить отпечаток пальца из хеша, у них получится создать прецедент ненадёжности и убрать отпечатки пальцев из судебной практики?

Ответить | Правка | К родителю #84 | Наверх | Cообщить модератору

111. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  +5 +/
Сообщение от Аноним (111), 27-Окт-21, 15:09 
Полиция Малайзии ведет розыск членов банды, которые отрезали палец водителю угнанного автомобиля, чтобы отключить систему безопасности машины.
http://news.bbc.co.uk/hi/russian/life/newsid_4396000/4396393...
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

129. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  +/
Сообщение от Я (??), 27-Окт-21, 16:13 
Прикладывать палец к роутеру?
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

234. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  +/
Сообщение от Аноним (234), 28-Окт-21, 19:18 
Анальным биометрическим зондом сразу заменяй.
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

42. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  +5 +/
Сообщение от Аноним (42), 27-Окт-21, 11:54 
> беспроводные сети можно атаковать с использованием типовых утилит hashcat, hcxtools и hcxdumptool

в раздел "Советы"

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

68. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  –1 +/
Сообщение от Нанобот (ok), 27-Окт-21, 12:33 
зато теперь можно с умным видом говорить "73%", вместо всяких мутных формулировок типа "многие","большинство" и т.п.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

120. "Эксперимент с определением паролей пользователей 70% Wi-Fi с..."  +1 +/
Сообщение от Аноним (-), 27-Окт-21, 15:30 
Ты не Нанобот, а Порохобот :D
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру