A SecurityFocus arról cikkezik, hogy két napi elektronikus hallgatózás után - amelyet a 802.11 (wireless - vezetéknélküli szabvány - WI-FI) Planet Expo-n követtek el Bostonban a múlt héten) kijelenthető, hogy a legtöbb Wi-Fi felhasználó nem titkosítja az általa használt hálózatot.
A titkosítással, biztonsággal foglalkozó AirDefense cég két kereskedelmi 'AirDefense Guard' szenzort állított fel a Boston World Trade Center kiállítócsarnokának sarkában. A tárgyalások, konferenciák színhelyén két napi forgalomelemzés után azt tapasztalták, hogy az épületben 141 titkosítással nem rendelekező vezetéknélküli hozzáférési pont (access point - AP) található, amelyeket nyilvánosan lehet használni. Az elemzésből kiderült, hogy a felhasználók titkosítatlan POP3 szerverekről töltik le fontos leveleiket, elenyésző számban vannak csak azok, akik VPN vagy egyéb titkosított kapcsolattal rendelkeznek. Az elemzés első napján az derült ki, hogy a letöltött levelek 3%-ka volt csupán titkosítva, míg a második napon sem haladta meg ez a szám a 12%-ot.
Sokan nevetnek ezen. "Ugyan ki támadna meg engem?" Az Airdefence két napos elemzése 149 aktív támadást fedett fel, olyan wireless "war driving" eszközök által mint például a Netstumbler, ezen kívül 105 alkalommal regisztráltak DoS támadást, 8 alkalommal ismert exploittal probálkoztak az Access Point-ok ellen, 32 próbálkozás volt "man-in-the-middle" típusú támadásra, amelyből 3 sikeres volt. A wireless technológia szinte korlátlan mozgási lehetőségeket biztosít számunkra (ellentétben a régóta használt csavart érpáras hálózatokkal szemben), de magával hozza a hatványozottan jelentkező veszélyeket is, amelyet a technológia hordoz magában. A rádióhullámok nem állnak meg a falaknál, elegendő ha valaki leparkol a házunk előtt kezében egy notebookal, és máris részese lehet a hálózatunknak. Hozzáférhet az adatainkhoz, nyomon követheti a hálózati forgalmunkat, sniffelheti azt. Téves az a nézet, hogy "majd szűrök fizikai címre (MAC address). Meg vannak a lehetőségei annak, hogy valaki fizikai címet hamisítson. Ne legyünk lusták, kapcsoljuk be a WEP-et (Wireless encryption protocol), adjunk kevesebb esélyt a crackereknek. A WEP megtalálható szinte az összes WI-FI eszközben, legtöbbjük tudja a 64-bites WEP-et, de a legújabbak már képesek 128-bittel is titkosítani. Emelett használjuk a beépített szűrőket, ha van rá lehetőségünk. Csak így leszünk (valamivel nagyobb) biztonságban.
A Securityfocus cikke itt.
Egy kis olvasnivaló:
Wireless LAN Security White Papers