eLérés vezeték nélkül

Mióta van laposom azóta wifit használok itthon, próbálok utánaolvasni minden félének, talán kicsit paranoid is vagyok a biztonság miatt, próbálgatom, hogy egy script kiddie mit tud elérni stb..

pl a házban van egy másik hotspot a sokatmondó default néven... Nem tudom elérni, gyenge az antennám... de kismettel pl megnéztem a BSSIDját, majd az googlizás után az ieee oldalán megtaláltam a mac címek jegyzékét és beazonosítottam, hogy d-link, ez amúgy a defaultból is kijött, de így valószínűbb.. titkosítás nincs, gyak nyitott kapu..

1-2 napja itt még 4-5 volt fogható, most 1 (a sajátomon kívül..).

Az a baj, hogy a wifi valódi biztonságát nem tudom felmérni, szóval olvastam ezt is azt is, és nem tudom, hogy pl a WPA2 PSK elég-e... RADIUSt kéne használni..

Lehet, hogy egy EFIKAt vagy egy epiat be kéne ültetni szervernek, az lehetne VPN végpont és radius szerver is. Lenne itthon gép erre a célra, de nem akarok zúgó tápot meg hűtőt hallgatni altató gyanánt, a szobámon kívül se jó, mert a szüleim mindenre felébrednek.. :/

Esetleg valami külön bejelentkezős proxy is lenne, hogy ha valaki mégis bejut, ne jusson tovább.. legalábbis rögtön.

Bár lehet, hogy ez már túl paranoid, és felesleges, de érdemes lenne azért kipróbálni, csak tanul belőle valamit az ember..

Hozzászólások

Mielőtt krónikus lefolyású paranoiába esnél:

Általában már egy WEP titkosítás + MAC szűrés meg szokja oldani a problémák nagy részét. Otthonra sztem teljesen felesleges ennél nagyobb biztonságot állítani, mert a potyázóktól már a MAC szűrés is megvéd, a WEPaz már csak egy ráadás.

PS: Paranoiások, jöhetnek a kövek...

Ezt értem. De hidd el, jó esélye van arra, hogy a paraszt nem a WEP-es hálót fogja szopni, ha van mellette 5 titkosítatlan is. Te se a bal kezeddel vakarod a jobb füledet, pedig megteheted.

Azon kívül ott a plusz MAC szűrés is azt minden WLAN izé tudja. Így hiába törik fel, nem fogja tudni, hogy mely MAC engedélyezett.

Innentől nem tudom miről beszélünk.

Amúgy a WPA azért sem jó, mert nem minden WLAN eszköz tudja (router/AP/tudomisén)