תמצות נחמד ללמה כדאי לחבר רשת ביתית חוטית ולא אלחוטית.

פורום רשתות, IT ומחשוב כללי - רשתות, ראוטרים, מחשבים ניידים, אביזרים וכו'.
agent__smith פותח השרשור
סמל אישי של משתמש
חבר מכור קשה
חבר מכור קשה
תגובות: 6317
הצטרף: יולי 2010
מיקום: איפשהוא במטריקס
נתן תודות: 37 פעמים
קיבל תודות: 144 פעמים

שליחה #1 

Wireless internet networks in millions of homes can be hacked in less than five seconds, a study claims. According to new research, a quarter of British private wireless networks do not have a password.

An ‘ethical hacking’ experiment in six cities, using freely available software, found almost 40,000 home wi-fi networks at high risk. Separately, there are concerns about the security of those who use free wi-fi networks offered by coffee shops and other businesses.

The study, commissioned by card protection and insurance firm CPP, highlights a ‘cavalier’ attitude to keeping data safe. According to the findings, nearly a quarter of private wireless networks has no password attached, making them immediately accessible to criminals. To make matters worse 82 per cent of Britons think their network is secure.

The report also found that hackers were able to ‘harvest’ usernames and passwords fr0m unsuspecting people at a rate of more than 350 an hour, sitting in coffee shops and restaurants. Nearly a fifth of wireless users say they regularly use public networks.

CPP fraud expert Michael Lynch, said: ‘We urge all wi-fi users to remember that any information they volunteer through public networks can easily be visible to hackers.


http://www.fudzilla.com/home/item/20512 ... ve-seconds

ההמלצה היום היא לאבטחה אלחוטית מינימום WPA2-PSK AES כאשר הססמא מורכת מלפחות 6 מספרים אותיות וסימנים. וגם היום את זה ניתן לפרוץ, זה אמנם לא קל כמו מה שלמעלה אבל בעזרת מעבדים גראפיים חדשים מהדור החדש זה ניתן.(לא שווה לפרוץ רשת ביתית שכזו).גם מי שחושב שACCESSLIST מבוסס MAC יעזור לו בנוסף שיחשוב שנית.השורה התחתונה היא שטכנית היום כל מה שבאוויר ניתן להעתקה.


כבל... אחד.. פשוט... ולא צריך את כל זה. (Y)

harari
סמל אישי של משתמש
חבר מביא חבר
חבר מביא חבר
תגובות: 4030
הצטרף: מאי 2007
מיקום: רמת גן
נתן תודות: 23 פעמים
קיבל תודות: 266 פעמים
יצירת קשר:

שליחה #2 

זה לא שלא כדאי להתחבר אלחוטית, הבעיה היא שהטכנולוגיה כ"כ זמינה והשימוש בה הפך לכ"כ פשוט שאנשים שלא מבינים מסכנים את המידע שלהם ואת עצמם.
הבעיה האמיתית היא מודעות. נכון, אבטחה מסוג WEP לא שווה כלום ורשתות ציבוריות זה אסון אבל אנשים לא מודעים לזה.

היה מאמר שקראתי ושרשור כאן בפורום לגבי מה אנשים יודעים על האינטרנט, והתברר שרוב האוכלוסיה שמשתמשת באינטרנט לא יודעת מה זה אינטרנט. לא יודעת מה זה דפדפן, מה זה מנוע חיפוש, לא יודעת מה הפירוש של WWW, שלא נדבר על אבטחת WPA.

הבעיה היא נטו מודעות, יש דרכים לפתור את הבעיות. יש דרכים לאבטח את הרשת, את המחשבים, את המידע, את הזהות שלנו. הבעיה היא שאנשים לא יודעים שיש בעיה בכלל.

ד.א. יש גם דרכים להאזין לרשת קווית. זה יקר, מסובך, ולא סביר שלהאקר הפשוט שפורץ למחשבים בבית קפה יש את האמצעים אבל זה בהחלט אפשרי.
Don't Let The Facts Ruin a Good Story !
HarariProjects.com

HomeTheater Over-Dose

Catskinner
סמל אישי של משתמש
חבר במועדון HT
חבר במועדון HT
תגובות: 16019
הצטרף: נובמבר 2006
מיקום: הוד השרון
נתן תודות: 123 פעמים
קיבל תודות: 940 פעמים

שליחה #3 

ניתן לפרוץ גם לרשת המוצפנת ומוגנת עם WPA תוך מספר שניות. יש אפליקציות לטלפון שעושות את זה די מהר וזמינות כמעט לכל אחד.

מי שרוצה פרטיות ואבטחת מידע כדאי שישקול ברצינות מעבר לנייר ועט כי כל דבר שנשמר במחשב הופך לרכוש ציבורי במהירות. אני כבר מזמן השלמתי עם העובדה שאוסף הפורנו שלי ששקדתי שנים על בנייתו ומיונו לפי סטיות הפך כבר לנחלת הכלל. :(
מעצבן אותי כשאומרים "אני ילך, אני יקנה". מעצבן אותי עוד יותר כשכותבים את זה.

harari
סמל אישי של משתמש
חבר מביא חבר
חבר מביא חבר
תגובות: 4030
הצטרף: מאי 2007
מיקום: רמת גן
נתן תודות: 23 פעמים
קיבל תודות: 266 פעמים
יצירת קשר:

שליחה #4 

Catskinner כתב: מי שרוצה פרטיות ואבטחת מידע כדאי שישקול ברצינות מעבר לנייר ועט כי כל דבר שנשמר במחשב הופך לרכוש ציבורי במהירות. אני כבר מזמן השלמתי עם העובדה שאוסף הפורנו שלי ששקדתי שנים על בנייתו ומיונו לפי סטיות הפך כבר לנחלת הכלל. :(
...
רוצה שאני אצייר לך? :lol:
אני אתחיל לשלוח הודעות בפורום ע"י מכתבים בדואר. רק לאן לשלוח?

אין מה לעשות, אפשר לפרוץ היום כל סוג של אבטחה (לא חשוב אם זה תוך שניות או שנים). אפילו לפנטגון הצליחו לפרוץ (גאווה ישראלית). הדבר היחיד שאפשר לעשות זה להזהר, לדעת מה לא לעשות ברשת ציבורית ומה הסיכונים והאיומים שקיימים.

אי אפשר להגן מפני איום לא מוכר - הדבר הראשון זה לדעת מה הסכנה, אח"כ מה אפשר לעשות כי להתגונן.

mp3lll
סמל אישי של משתמש
חבר במועדון ה-20K
חבר במועדון ה-20K
תגובות: 20679
הצטרף: ספטמבר 2007
נתן תודות: 126 פעמים
קיבל תודות: 969 פעמים

שליחה #5 

לי בכיף שיזאינו.
מה אני כבר עושה... אישית לא דואג. :-)
מה שגם אני גר בקומה 9 אף אחד לא יגיע לכאן :D
"הציבור מטומטם ולכן הציבור משלם" - אין יותר אקטואלי מזה.

Nunatak
עוסק בתחום
עוסק בתחום
תגובות: 3722
הצטרף: דצמבר 2005
שם מלא: nunatak
נתן תודות: 154 פעמים
קיבל תודות: 156 פעמים

שליחה #6 

לא צריך ליצור מצב שבו לא ניתן לפרוץ, צריך ליצור מצב שבו יותר משתלם לפרוץ לשכן ולא אליך. לצורך זה להשתמש בWPA2-AES זה מספיק בהחלט.

איינשטיין
סמל אישי של משתמש
חבר שלא מהעולם הזה
חבר שלא מהעולם הזה
תגובות: 8560
הצטרף: אוקטובר 2007
מיקום: קרית יאבוייה
נתן תודות: 176 פעמים
קיבל תודות: 394 פעמים

שליחה #7 

Nunatak כתב:לא צריך ליצור מצב שבו לא ניתן לפרוץ, צריך ליצור מצב שבו יותר משתלם לפרוץ לשכן ולא אליך. לצורך זה להשתמש בWPA2-AES זה מספיק בהחלט.
...
בינתיים :D

וברצינות - אתה צודק. אם למישהו יהיה ממש אינטרס לפרוץ לך, ויהיו לו המשאבים המתאימים - הוא יצליח.
ההסתברות לכך היא נמוכה, והפורץ הממוצע הוא פורץ מזדמן, ולכן כל זמן שימצא רשת פחות מוגנת - אתה מוגן.

זה בדיוק כמו הגנה על הבית מפני גנבים. אם מישהו יהיה נחוש לפרוץ דווקא אליך וישקיע בכך תכנון ומשאבים - לא תעזור לך האזעקה וגם לא הכלב.
חיים פעם אחת, נצלו כל רגע להנות מהם!

agent__smith פותח השרשור
סמל אישי של משתמש
חבר מכור קשה
חבר מכור קשה
תגובות: 6317
הצטרף: יולי 2010
מיקום: איפשהוא במטריקס
נתן תודות: 37 פעמים
קיבל תודות: 144 פעמים

שליחה #8 

כמובן שהכל עניין של עלות/תועלת... אבל למה בכלל להתחיל להסתבך עם זה כאשר יש כבלי רשת ?
יש לי מחשב משחקים מה זה עצבני !!!!

nir11
חבר מביא חבר
חבר מביא חבר
תגובות: 3893
הצטרף: אפריל 2007
נתן תודות: 232 פעמים
קיבל תודות: 312 פעמים

שליחה #9 

אבטחה היא בזבוז זמן.
אני מתכוון לרשתות אלחוטיות ביתיות.
מספיק לשים את האבטחה הכי מעפנה, זה יעצור את כל מי שינסה להתחבר - למעט אותם מומחים מדופלמים, שהסיכוי שאחד כזה יפול עליך הוא נמוך מאוד.
לי יש רשת בייתית אלחוטית (הרחבה של קווית) כבר 6 או 7 שנים, הורדתי את כל ההגנות והשארתי רק סינון לפי MAC.
זה עוצר את כל השכנים, שכמו השכנים של כולנו, רובים לא מבינים חצי דבר בנושא.
מי שבאמת ירצה לחדור לרשת שלי יוכל באמת לעשות זאת בקלות, אבל מצד שני אין לי בבית מצלמות אבטחה, אין לי חומה בגובה 5 מטר, אז למה אני צריך להתאמץ לחסום גישה אלחוטית? מי בכלל יירצה להכנס לרשת שלי?

כמובן שהדברים שונים כשמדובר על גורמים מסחריים. אלה באמת צריכים להזהר, ובדרך כלל פותרים את הבעיה בדרך הכי פשוטה בעולם - מחברים את נקודת ה WI FI שלהם לגל ה PUBLIC של הפיירוול. עכשיו שכל העולם ואחותו יפרצו את האלחוטי.

oferlaor
סמל אישי של משתמש
מנהל
מנהל
תגובות: 78860
הצטרף: נובמבר 2004
שם מלא: עפר לאור
מיקום: מודיעין, ישראל
נתן תודות: 785 פעמים
קיבל תודות: 5391 פעמים

שליחה #10 

יש למישהו דוגמא לתוכנה כזו?

מעניין אותי לנסות ולפרוץ את ה-WIFI של עצמי ולראות כמה משמעותית הסיסמא במהירות הפריצה.

Catskinner
סמל אישי של משתמש
חבר במועדון HT
חבר במועדון HT
תגובות: 16019
הצטרף: נובמבר 2006
מיקום: הוד השרון
נתן תודות: 123 פעמים
קיבל תודות: 940 פעמים

שליחה #11 

עפר, תעשה גוגל מהיר על wpa cracker ובחר לך אחד מהכלים המתאימים
מעצבן אותי כשאומרים "אני ילך, אני יקנה". מעצבן אותי עוד יותר כשכותבים את זה.

shinshin
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 359
הצטרף: יולי 2007
נתן תודות: 27 פעמים
קיבל תודות: 36 פעמים

שליחה #12 

עופר - בבקשה:
http://www.backtrack-linux.org
הפצת לינוקס המכילה את כל הכלים הדרושים.

ומדריך לבדיקה של WPA2PSK (קצת מתומצת למי שלא מבין לינוקסית... ובכוונה לא כתבתי פריצה :D )
בלינק הזה

בגדול, התהליך הוא Sniffing של הרשת ושמירת Packets ואז מציאת הקוד בשיטת "ברוט פורס"...

agent__smith פותח השרשור
סמל אישי של משתמש
חבר מכור קשה
חבר מכור קשה
תגובות: 6317
הצטרף: יולי 2010
מיקום: איפשהוא במטריקס
נתן תודות: 37 פעמים
קיבל תודות: 144 פעמים

שליחה #13 

והGPU של היום כמו שרשמתי הם אלה שעושים את הBRUTE FORCE.
יש לי מחשב משחקים מה זה עצבני !!!!

Light
סמל אישי של משתמש
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 846
הצטרף: יולי 2008
מיקום: חיפה
נתן תודות: 48 פעמים
קיבל תודות: 39 פעמים

שליחה #14 

כמו שנאמר פה ואני ארחיב,

כל עוד אתה לא בעל רשת מטורפת של למשל 10/10 up/down או לחלופין מישהו מאוד רוצה לפרוץ אליך כי א,ב,ג,ד, ... ויש משהו שהוא צריך ממך

אף אחד לא יתעסק עם רשת פרטית שמוצפנת, ורוב האוכלוסיה פשוט לא יודעת מי נגד מי ברשתות, אני אישית משתמש עם mac filter+ סיסמא,
זה נותן פתרון מספיק טוב בשביל היוזר הפשוט ואין צורך להיכנס לפניקה מבחינת רשת אלחוטית.

הייתי כן נכנס לפניקה מרשת חוטית המחוברת לאינטרנט, כי זה יותר נגיש לכולם, ההמלצה היא לעדכן את הwindows (אם משתמשים בwindows) ולשים חומת אש נורמלית ולסגור פורטים שלא משתמשים ולא להגדיר מחשבים בתור DMZ,

וכמובן לשים אנטי וירוס נורמלי.

בקיצור רשת כלשהי שהיא מחוברת לאינטרנט לדעתי יותר מסוכנת מאשר רשת אלחוטית

יום טוב לכולם

Light
Let there be LIGHT!
---------------------------
Store by Promise DS4600 4x2TB / DS720+ 2x4TB

harari
סמל אישי של משתמש
חבר מביא חבר
חבר מביא חבר
תגובות: 4030
הצטרף: מאי 2007
מיקום: רמת גן
נתן תודות: 23 פעמים
קיבל תודות: 266 פעמים
יצירת קשר:

שליחה #15 

nir11 כתב:מי בכלל יירצה להכנס לרשת שלי?
...
הרבה מאוד מהפריצות לרשתות פרטיות, אתרי אינטרנט, הפצות וירוסים וכו' לא מכוונות לחבל באדם ספציפי אלא פשוט ונדאליזם וירטואלי. הקורבן הוא לרוב רנדומלי ותמים. (לא מדבר על אתרים ש"דורשים פריצה" כמו בנקים ואתרים ממשלתיים)

לדעתי הגישה הזו שגויה. "מי שממש רוצה לפרוץ יצליח" אז למה לעשות חיים קלים למי שקצת פחות רוצה לפרוץ?

הנה,לכולנו יש עכשיו את הכלים לפריצת אבטחת WEP תודות ללינקים בשרשור ואחד המשתמשים הולך לפרוץ לשכן תמים שלא מודע לסכנה. אני מאמין שכוונותיו של אותו משתמש לא רעות והשכן לא באמת מצויי בסכנה אבל אני מנחש שאם היתה לאותו שכן אבטחה קצת יותר מורכבת מWEP אותו משתמש לא היה שובר את הראש יותר מידי ומחפש "קורבן" אחר.
נגד האקר מקצועי ומנוסה אין מה לעשות אבל למה לאפשר לכל אדם ברחות להכנס לרשת שלך?

מה גם שאני לא מאמין שהאקר מקצועי ינסה לפרוץ לשרת ביתית - אין לו מה לחפש שם, מי שיותר מדאיגים אותי אלה הונדליסטים הפשוטים והעצלנים שיחפשו טרף קל ולא אדם ספציפי.
Don't Let The Facts Ruin a Good Story !
HarariProjects.com

HomeTheater Over-Dose

uris
סמל אישי של משתמש
מורעל האתר
מורעל האתר
תגובות: 6784
הצטרף: נובמבר 2005
שם מלא: אורי שמאי
מיקום: שלומית (בונה סוכה)
נתן תודות: 78 פעמים
קיבל תודות: 243 פעמים

שליחה #16 

לא צריך להסחף לפרוץ wpa זה לא ענין של שניות...אולי של שעות :-)
בודאי ש wep זו בכלל לא בעיה.
ואתם יודעים מה ,גם אדם המחובר לרשת קוית אל לו להיות כל כך בטוח , אחרי שנים באבטחת מידע עברתי לאחרונה השתלמות של ceh
שזו מעין הסמכה של האקר....נעזוב רגע את ענין התעודות והחשיבות שלהם ....יצאתי משם מבין עוד יותר מתמיד כמה זו לא בעיה לחדור לכל אחד לרשת המחשבים .... עם קצת זמן וכסף ניתן לעשות הכל (ככל שרמת האבטחה עולה כך גם הזמן והכסף הנדרש)
ועוד לא דברתי על "הנדסה חברתית"....
ישנם אתרים גדולים (לא אזכיר את שמם) שתוך יום ניתן להגיע לקונסול הניהול שלהם פנימה ..
כמו Catskinner גם אני השלמתי שאין דבר כזה חסין ,אני עושה את המקסימום במסגרת המיגבלות (כסף ונוחות) אבל יודע שאם משהו ממש ירצה הוא יכנס אלי לרשת (יש לי גיבוי ואין לי דברים מעניינים)
עופר , תשתמש ב Aircrack-ng
נערך לאחרונה על ידי uris ב 17/10/2010 18:28, נערך פעם 1 בסך הכל.

ariel-ro
חבר מביא חבר
חבר מביא חבר
תגובות: 3493
הצטרף: מרץ 2009
נתן תודות: 88 פעמים
קיבל תודות: 195 פעמים

שליחה #17 

אני בדיוק בגלל הסיבה הזאת העברתי את הבית לרשת קווית, ואין אצלי שום רשת אלחוטית פתוחה.

לדוג' עכשיו הייתי צריך מדפסת חדשה ורציתי שהיא תיהיה מחוברת ישירות לרשת, הייתה לי אפשרות בעוד 70ש"ח על המדפסת הקווית(שבשבילה אני צריך להעביר ולקנות כבלים, לקנות סוויטץ', וכו') לקנות מדפסת אלחוטית,
אבל בכל מקרה החלטתי שאני אקנה עוד סוויטץ', יעביר כבלים אבל שהרשת שלי תיהיה קווית לחלוטין.

וזה לא שיש לי מה להסתיר, ממש לא, אבל לא רוצה שאנשים יגלשו לי על הרשת סתם.
ברגע שמישהו מגיע אלינו הביתה ומבקש רשת אלחוטית אני פותח לו את הרשת, אבל זה עם אבטחה וסיסמא חזקה וMAC.

עריכה**
אז נכון שגם לרשת קווית אפשר להתחבר, אבל זה הרבה יותר מסובך.
אריאל

nokobik
סמל אישי של משתמש
חבר ותיק
חבר ותיק
תגובות: 2886
הצטרף: פברואר 2008
נתן תודות: 76 פעמים
קיבל תודות: 121 פעמים

שליחה #18 

מה גם שחוסכים בקרינה (Y)
קובי

roee7777
סמל אישי של משתמש
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 809
הצטרף: אוגוסט 2008
נתן תודות: 75 פעמים
קיבל תודות: 14 פעמים

שליחה #19 

אצלי יש חיבור קוי ל- PS3 מהסיבה שזה יותר מהיר מחיבור אלחוטי ..

lasik
סמל אישי של משתמש
חבר ותיק
חבר ותיק
תגובות: 2797
הצטרף: יולי 2010
נתן תודות: 17 פעמים
קיבל תודות: 310 פעמים

שליחה #20 

חברים,
פריצה לרשת אלחוטית מסוג WEP באמת נוחה יחסית, בשימוש ב- back track בסביבת vmware ועם דוגנל WIFI תומך (לא כולם מתאימים).
עם זאת, חשוב לזכור כי ברוב המיקרים הסיסמא הנבחרת ב- WEP פשוטה מאד: ת.ז או מספר טלפון של הלקוח. כל שנדרש הוא להקיש המידע הנ"ל של המנוי, ולרוב זה עובד (זה עבד אצל השכן שלי :-)).

במקרה של WPA הבעיה קשה יותר, ודורשת כי הסיסמא תופיע במילון.
ישנם אתרים אשר מאפשרים להוריד המילונים המוכנים, ואשר עימם מתבצע הפיענוח. עם זאת, במידה והסיסמא לא מופיעה במילון, אנו בבעיה.
כ"כ, הפריצה של WPA דורשת ניתוק ריגעי של המנוי, ומאלצת אותו להתחבר מחדש, וכך לזהות את ה- hand shake המתבצע בין המנוי לראוטר.

יש ביוטיוב מגוון מדריכי וידאו שלב אחרי שלב.
מוצרים חדשים בהזדמנות!
https://cutt.ly/xl459TY

שלח תגובה

חזור אל “רשתות, אינטרנט ו- Fiber”