עושות חשבון 6: בית מסוכן
@oferlaor
ישבו והקליטו
https://arstechnica.com/information-tec ... y-cracked/
@Chura
Bruteforce לסיסמא ארוכה עם תווים אקראיים ייקח כל כך הרבה זמן שזה לא יישים. מספר הצירופים האפשרי הוא עצום.
http://random-ize.com/how-long-to-hack-pass/
ישבו והקליטו
https://arstechnica.com/information-tec ... y-cracked/
@Chura
Bruteforce לסיסמא ארוכה עם תווים אקראיים ייקח כל כך הרבה זמן שזה לא יישים. מספר הצירופים האפשרי הוא עצום.
http://random-ize.com/how-long-to-hack-pass/
- Chura
- חבר מביא חבר

- תגובות: 4777
- הצטרף: ינואר 2005
- מיקום: Privilege 15
- נתן תודות: 162 פעמים
- קיבל תודות: 278 פעמים
·oferlaor כתב:מה הכוונה אימות?
מכשיר חדש שעושה לוגאין או פשוט לשבת ולהקליט?
הכוונה היא שהפורצים קיבלו את המיקום מראש, ישבו בחוץ והקליטו תקשורת, פרצו את זה ואז חזרו למחרת לצילומים?...
עם כרטיס מתאים (ודיי נפוץ וזול) אפשר לגרום למכשירים לעבור אימות מחדש, מבצעים הקלטה של זה ומבצעים BruteForce בצד, בלי צורך לשבת שם יותר.
לא יודע מה עשו שם, הרגשה שלי, עברו דרך WPS שמופעל ברירת מחדל בכל ראוטר ביתי.
·liorp כתב:@oferlaor
@Chura
Bruteforce לסיסמא ארוכה עם תווים אקראיים ייקח כל כך הרבה זמן שזה לא יישים. מספר הצירופים האפשרי הוא עצום.
http://random-ize.com/how-long-to-hack-pass/...
צודק לגמרי, הבעיה שבד"כ אנשים לא מודעים ועושים את המינימום שצריך בשביל WPA2 שזה 8 תווים.
שלא לדבר, שכל רשת שבדקתי היום כמעט, מורכבת מסיסמא שהיא טלפון כלשהוא, ואז פורצים בדקות.
אנשים לא מייחסים חשיבות לסיסמאות WIFI ובכלל ולכן נופלים.
קצת גיקי להגיד, אבל לפני כמה חודשים שמתי בכניסה לבניין שלט מודפס עם שם הרשת ו2 אותיות אחרונות של הסיסמא. ולמטה 3 שורות על איך לכתוב סיסמא כמו שצריך
אצלי הסיסמא הופקה במחולל סיסמאות והיא ארוכה ואקראית.
אני מפעיל את הwps רק כדי לחבר מכשירים חדשים ואחר כך מכבה, למרות שלא ידעתי עד היום שהוא חולשה למעשה.
לאיזה עוד חולשות של WPA2 התכוונת?
- Chura
- חבר מביא חבר

- תגובות: 4777
- הצטרף: ינואר 2005
- מיקום: Privilege 15
- נתן תודות: 162 פעמים
- קיבל תודות: 278 פעמים
עדיין אין משהו ממשי מלבד Bruteforce (שאני מכיר לפחות)
כן מצאו דרך קלה לצפות בתעבורת WPA2 מוצפנת, אבל עדיין לא להגיע מזה לגישה לרשת.
זה פוגע בפרטיות המידע בWifi
https://us.norton.com/internetsecurity- ... ility.html
כן מצאו דרך קלה לצפות בתעבורת WPA2 מוצפנת, אבל עדיין לא להגיע מזה לגישה לרשת.
זה פוגע בפרטיות המידע בWifi
https://us.norton.com/internetsecurity- ... ility.html
- 9xcalibur9
-
- חבר ותיק

- תגובות: 1639
- הצטרף: מאי 2007
- נתן תודות: 16 פעמים
- קיבל תודות: 110 פעמים
·liorp כתב:אני אבדוק את זה בהמשך, אבל למיטב זכרוני אין חולשות מוכרות ל-wpa2.
בהנחה שאין, אפשר רק לנסות צירופי סיסמאות שונים, אבל זה כבר בגדר הבלתי אפשרי, כי זה ייקח כל כך הרבה זמן, אני מניח בטווח של שנים....
טעות.
סביר להניח ש-95 אחוז מבתי האב בישראל פגועים ל-KRACK ATTACK.
אף אחת מהספקיות לא באמת טורחת ליידע את הלקוחות שלה על עדכוני אבטחה.
ולחלק גדול מהמשתמשים לא באמת אכפת.
https://www.krackattacks.com/
Google Wifi has multiple layers of security that make the risk from this vulnerability negligible. We have been preparing for various scenarios in which this risk could be exploited in Google Wifi routers and will roll out any updates that further enhance security on an ongoing basis.
https://productforums.google.com/forum/ ... googlewifi
https://productforums.google.com/forum/ ... googlewifi
עוד לא קראתי את כל המאמר, אבל מתוך השאלות והתשובות:9xcalibur9 כתב:·......
טעות.
סביר להניח ש-95 אחוז מבתי האב בישראל פגועים ל-KRACK ATTACK.
אף אחת מהספקיות לא באמת טורחת ליידע את הלקוחות שלה על עדכוני אבטחה.
ולחלק גדול מהמשתמשים לא באמת אכפת.
https://www.krackattacks.com/...
https://www.krackattacks.com/#norouterupdatesyour home router or AP likely does not require security updates. Instead, it are mainly enterprise networks that will have to update their network infrastructure...
- 9xcalibur9
-
- חבר ותיק

- תגובות: 1639
- הצטרף: מאי 2007
- נתן תודות: 16 פעמים
- קיבל תודות: 110 פעמים
אני קיבלתי עדכון מיוחד שחוסם KRACK ל-ARCHER C7 שלי.
בזמנו גם הורדתי גרסא של GARGOYLE ל-TPLINK 1043 שלי שגם היה מכוון KRACK.
בזמנו גם הורדתי גרסא של GARGOYLE ל-TPLINK 1043 שלי שגם היה מכוון KRACK.
- 9xcalibur9
-
- חבר ותיק

- תגובות: 1639
- הצטרף: מאי 2007
- נתן תודות: 16 פעמים
- קיבל תודות: 110 פעמים
בחזרה לנושא,
גם עם KRACK המומחה אבטחת מידע שם לא היה יכול לעשות את מה שהוא עשה. האקספלוייט הזה נותן רק להסניף פאקטות בין קליינט לראוטר. הוא לא נותן גישה ישירה למקורות ברשת.
אני מתקשה להאמין שהוא במקרה תפס איזה לפטופ שהקיש את כל הססמאות גם לאורות גם למצלמות וגם לשואב אבק. גם לפי מה שהוא מתאר הוא היה חייב להשיג איכשהו גישה לרשת עצמה.
לפי איך שאני רואה את זה או שהוא השתמש ב-WPS או שהראוטר שם לא היה מוגן WPA2.
חפרתי בשעה האחרונה את הרשת לאורכה ולרוחבה ולא מצאתי שום אקספלוייטים ששוברים WPA2 בצורה כזו.
גם עם KRACK המומחה אבטחת מידע שם לא היה יכול לעשות את מה שהוא עשה. האקספלוייט הזה נותן רק להסניף פאקטות בין קליינט לראוטר. הוא לא נותן גישה ישירה למקורות ברשת.
אני מתקשה להאמין שהוא במקרה תפס איזה לפטופ שהקיש את כל הססמאות גם לאורות גם למצלמות וגם לשואב אבק. גם לפי מה שהוא מתאר הוא היה חייב להשיג איכשהו גישה לרשת עצמה.
לפי איך שאני רואה את זה או שהוא השתמש ב-WPS או שהראוטר שם לא היה מוגן WPA2.
חפרתי בשעה האחרונה את הרשת לאורכה ולרוחבה ולא מצאתי שום אקספלוייטים ששוברים WPA2 בצורה כזו.
- Chura
- חבר מביא חבר

- תגובות: 4777
- הצטרף: ינואר 2005
- מיקום: Privilege 15
- נתן תודות: 162 פעמים
- קיבל תודות: 278 פעמים
לא מצאת כי אין.
בקיצור, עם סיסמא מורכבת, סיסמא לאלמנטים עצמם, ביטול WPS ועוד הגנות דיי בסיסיות, הבית החכם שלכם יחסית בטוח
חשוב לציין, האומנם פה אולי זה פחות נפוץ, אבל יש המון רכיבי IOT לבית חכם שמדברים עם שרתים בענן (סין למשל שיאומי) ואז המצב מסתבך שיבעתיים.
בקיצור, עם סיסמא מורכבת, סיסמא לאלמנטים עצמם, ביטול WPS ועוד הגנות דיי בסיסיות, הבית החכם שלכם יחסית בטוח
חשוב לציין, האומנם פה אולי זה פחות נפוץ, אבל יש המון רכיבי IOT לבית חכם שמדברים עם שרתים בענן (סין למשל שיאומי) ואז המצב מסתבך שיבעתיים.
Configure Terminal
Write Erase
reload

Write Erase
reload
אפרופו מצלמות IP לבית של שיומי
אייני מבין גדול באבטה אבל בהנחה ואני מצרף מצלמה של שיומי לרשת הביתית ( ע"י הברקוד) המצלמה מאובטחת?
הסיסמא היחידה שניתן לשנות היא הסיסמא בכנסיה לאפליקציה.
למצלמה עצמה לא ניתן להגדיר סיסמא
הסיסמא היחידה שניתן לשנות היא הסיסמא בכנסיה לאפליקציה.
למצלמה עצמה לא ניתן להגדיר סיסמא
באותו עניין: שמתי לב שהגישה ל VERA כשאתה מחובר לרשת הביתית היא ללא סיסמה. כלומר אם אני מאפשר למישהו להתחבר ל Wifi שלי אז הוא גם יכול לגשת למכשיר בלי צורך בהזדהות. מה אתם עושים כדי להתגבר על זה? לא מצאתי דרך להגביל גישה לוקאלית בעזרת סיסמה (יש את האפשרות להגביל בכלל גישה לוקאלית אבל זה נראה לי בעייתי)
@grappaGrappa כתב:המלצתי היא לעשות את המירב.
1. רשת מבצעית (בית חכם) נפרדת ולא גלויה כשה SSID מוסתר והפרדה בין הרשתות.
2. מה שאפשר לחבר בכבל מחברים בכבל.
3. סיסמא חזקה וארוכה ככל האפשר.
4. הזנת כל ה MAC לנתב ונעילה של גישה ממוצרים שה MAC שלהם לא הוזן לנתב.
5. שימוש באפליקצית או נתבים שמדווחות במיל או לאפליקציה על חיבורים חדשים לרשת המבצעית (בזק נותנת את השירות הזה אבל הוא לא ממש יעיל).
6. כיבוי או ניתוק אוטומטי של מצלמות בתוך הבית בזמן שמשהו בבית (מורכב אבל ישים)
אכן זו הרבה עבודה וכמובן שגם אחרי כל ההגנות האלה עדיין יהיה אפשר לפרוץ לרשת במאמץ מסויים אבל זה יקשה על הפורץ ובסיכוי סביר ייגרום לו לנטוש ולעבור למקום קל יותר (הכל במידה ואין לכם כספת מלאה ביהלומים בבית![]()
)
...
·
לגבי #1 : איך מבצעים את זה? אני חשבתי לחבר את ה VERA בכבל לנתב ולבטל את האופציה ל WiFi אבל ברגע שאני מאפשר לאורחים להתחבר, איך אני מונע מהם להגיע לממשק של הורה?
- Grappa
- חבר ותיק

- תגובות: 2566
- הצטרף: נובמבר 2015
- שם מלא: Grappa
- נתן תודות: 51 פעמים
- קיבל תודות: 389 פעמים
·eyalpo כתב:באותו עניין: שמתי לב שהגישה ל VERA כשאתה מחובר לרשת הביתית היא ללא סיסמה. כלומר אם אני מאפשר למישהו להתחבר ל Wifi שלי אז הוא גם יכול לגשת למכשיר בלי צורך בהזדהות. מה אתם עושים כדי להתגבר על זה? לא מצאתי דרך להגביל גישה לוקאלית בעזרת סיסמה (יש את האפשרות להגביל בכלל גישה לוקאלית אבל זה נראה לי בעייתי)...
יש אופציה באחד מתפריטי ההגדרות לחסום גישה ללא סיסמא ואז הגישה מתבצעת דרך הפורטל של VERA בלבד ולא בגישה ישירה ל IP של הבקר.
אכן נחוצה אופציה להפעיל גישה עם סיסמה בחיבור ישיר לבקר אולי כדאי לפנות אליהם בנושא כדי שיוסיפו לרשימת הבקשות
·Grappa כתב:יש אופציה באחד מתפריטי ההגדרות לחסום גישה ללא סיסמא ואז הגישה מתבצעת דרך הפורטל של VERA בלבד ולא בגישה ישירה ל IP של הבקר.
...
כן זה מה שהתכוונתי לחסימת גישה לוקאלית. מרגיש לי בעייתי - בטח כשאני בבית ומצפה שגישה דרך פאנל שליטה תהיה מיידית וגם לא תלויה בקישוריות אינטרנט.
- Grappa
- חבר ותיק

- תגובות: 2566
- הצטרף: נובמבר 2015
- שם מלא: Grappa
- נתן תודות: 51 פעמים
- קיבל תודות: 389 פעמים
·eyalpo כתב:@grappa......
·
לגבי #1 : איך מבצעים את זה? אני חשבתי לחבר את ה VERA בכבל לנתב ולבטל את האופציה ל WiFi אבל ברגע שאני מאפשר לאורחים להתחבר, איך אני מונע מהם להגיע לממשק של הורה?...
זה דורש קצת ידע ברשתות ונתב בעל יכולות מסוימות
חבר את הVERA בכבל לנתב ובטל את ה WIFI ב VERA.
בנתב צור רשת אלחוטית נוספת (SSID) לאורחים ב DMZ או ב VLAN נפרד ללא כל קשר לרשת הקיימת.
כל מוצר/התקן בבית (כולל טלפונים, טלויזיה ומחשבים) שאין להם צורך בגישה ל VERA יחובר לרשת "אורחים" במידה והמוצר/התקן בעל חיבור קוי אפשר בהרבה נתבים להגדיר איזה מהפורטים הפיזיים מחובר לרשת "אורחים" ואיזה לרשת המבצעית.
אין טעם להסתיר ssid, זה לא משפר את האבטחה ולגלות את שם הרשת זה ממש פשוט, גם כשהוא מוסתר.
https://blogs.technet.microsoft.com/net ... -bad-idea/
אני גם לא חושב שעוד vlan זה אמצעי אבטחה כזה יעיל, זה מקביל לשימוש בשני נתבים נפרדים. בהנחה ששתי הרשתות עובדות על wpa2, למה צריך שתיים?
https://blogs.technet.microsoft.com/net ... -bad-idea/
אני גם לא חושב שעוד vlan זה אמצעי אבטחה כזה יעיל, זה מקביל לשימוש בשני נתבים נפרדים. בהנחה ששתי הרשתות עובדות על wpa2, למה צריך שתיים?
- Grappa
- חבר ותיק

- תגובות: 2566
- הצטרף: נובמבר 2015
- שם מלא: Grappa
- נתן תודות: 51 פעמים
- קיבל תודות: 389 פעמים
@liorp
·
אכן ניתן לאתר SSID מוסתר בכלים מסוימים וקשה להתנהל איתו ביום יום במידה ויש אורחים אבל למוצרים המחוברים באופן קבוע כמו מוצרי בית חכם נדרשת הגדרה חד פעמית ואין צורך להתערב בהמשך.
ברור שזה לא מספק הגנה אופטימלית ולא חוסם גישה לרשת אלא מיצר הסתרה מעיני כל ועוד חסם או מגבלה למזדמנים שרוצים לפרוץ לשם השעשוע.
המאמר שצירפת מתאר סיטואציה של רשת רגילה אשר מתחברים אליה גם אורחים מזדמנים שאנו חפצים לחבר ואכן SSID מוסתר לא ישרת שום מטרה במקרה הזה.
כפי שכבר כתבתי אני יוצא מנקודת הנחה שהכל ניתן לפריצה וזה רק עינין של זמן והשקעה, ככל שלפרוץ יהיה אינטרס גבוה יותר לחדור אל הרשת הוא ישקיע יותר זמן או יביא מומחים לעיניין המטרה כאן היא להערים כמה שיותר קשיים בדרך ולעשות את זה ללא כדאי ביחס להשקעה הנדרשת מול מה שאפשר להשיג אצלך בבית.
בהנחה שאתה לא מחזיק את סודות האטום של אירן בבית......
תרחיש אופצינאלי.
הילד מחובר לרשת הביתית ויש לו סיסמא, מגיע חבר ומקבל גם את הסיסמא ומעביר לחבר אחר שגר ליד ובא לו להשתעשע ....
באם מדובר ברשת נפרדת לא קרה כלום, באם מדובר באותה הרשת זה יכול להיות משעשע או לפעמים מסוכן.
·
אכן ניתן לאתר SSID מוסתר בכלים מסוימים וקשה להתנהל איתו ביום יום במידה ויש אורחים אבל למוצרים המחוברים באופן קבוע כמו מוצרי בית חכם נדרשת הגדרה חד פעמית ואין צורך להתערב בהמשך.
ברור שזה לא מספק הגנה אופטימלית ולא חוסם גישה לרשת אלא מיצר הסתרה מעיני כל ועוד חסם או מגבלה למזדמנים שרוצים לפרוץ לשם השעשוע.
המאמר שצירפת מתאר סיטואציה של רשת רגילה אשר מתחברים אליה גם אורחים מזדמנים שאנו חפצים לחבר ואכן SSID מוסתר לא ישרת שום מטרה במקרה הזה.
כפי שכבר כתבתי אני יוצא מנקודת הנחה שהכל ניתן לפריצה וזה רק עינין של זמן והשקעה, ככל שלפרוץ יהיה אינטרס גבוה יותר לחדור אל הרשת הוא ישקיע יותר זמן או יביא מומחים לעיניין המטרה כאן היא להערים כמה שיותר קשיים בדרך ולעשות את זה ללא כדאי ביחס להשקעה הנדרשת מול מה שאפשר להשיג אצלך בבית.
בהנחה שאתה לא מחזיק את סודות האטום של אירן בבית......
תרחיש אופצינאלי.
הילד מחובר לרשת הביתית ויש לו סיסמא, מגיע חבר ומקבל גם את הסיסמא ומעביר לחבר אחר שגר ליד ובא לו להשתעשע ....
באם מדובר ברשת נפרדת לא קרה כלום, באם מדובר באותה הרשת זה יכול להיות משעשע או לפעמים מסוכן.
לכן כדאי רשת פתוחה לאורחים...Grappa כתב:תרחיש אופצינאלי.
הילד מחובר לרשת הביתית ויש לו סיסמא, מגיע חבר ומקבל גם את הסיסמא ומעביר לחבר אחר שגר ליד ובא לו להשתעשע ....
באם מדובר ברשת נפרדת לא קרה כלום, באם מדובר באותה הרשת זה יכול להיות משעשע או לפעמים מסוכן....
כמובן שמוגבלת·


