SSID broadcast

Jernej

Fizikalc
18. avg 2007
7.124
0
36

Kako zapleteno je ugotoviti, da je na nekem območju prisotno omrežje, ki je sicer kodirano in ne oddaja SSID?
 

mistique

Guru
16. jun 2009
14.051
1.849
113
Emona / Carnium
Ko sem to počel pred leti, je bilo skrajno enostavno z obstoječo namensko programsko opremo. Za Windows okolje AirSnort ali AirMagnet. Tretji pa je NetStumbler.
 

Utisevalec

Guru
12. nov 2007
16.156
4.134
113
Skrit SSID je samo na ravni protokola, dejansko fizično ni to nobena zaščita.

Skratka skrit SSID je nekako takole:
"zdravo, tu sem omrežje X, samo ne tega povedat"

.. in dokler se sledi protokolu (pravila) to omrežje ne bo prikazno, ko pa pride nek anarhist, ki je jebe protokola pa omrežje vidiš!
 

Jernej

Fizikalc
18. avg 2007
7.124
0
36

Aha... ni mi bilo jasno, kje točno poteka to "skrivanje". Mislil sem, da je vpeto v enkripcijo (podobno kot SSL, kjer lahko sicer poslušaš, ampak razbrati ne moreš ničesar). Če je pa na ravni protokola, je pa tako ali tako trivialno najdit zadevo.

Hvala!
 

cat

Fizikalc
3. sep 2007
915
81
28
... ampak 99.99 % padalcev se boš s tem rešil. Vsaj za sebe vem, da bi mi morala biti pa res sila, da bi šel iskat skrita omrežja ob vseh vidnih (in precej nezaščitenih).
 

philips

Guru
Osebje foruma
Administrator
17. avg 2007
9.878
698
113
Citat:
Uporabnik cat pravi:
... ampak 99.99 % padalcev se boš s tem rešil. Vsaj za sebe vem, da bi mi morala biti pa res sila, da bi šel iskat skrita omrežja ob vseh vidnih (in precej nezaščitenih).

Ampak zakaj bi kompliciral, če je WPA2-PSK (AES) dovolj. Skrivanje SSID ti samo povzroča nepotrebne težave ko želiš kakšno napravo povezati - moraš iti ročno dodajati omrežje, kar pa je na kakšnih mobilnih napravah še posebej zabavno
rolleyes-1.gif


Še en podoben primer: kolega je kupil nov računalnik in mu nikakor ni delal wifi. Po par urah zafrkavanja pa se je le spomnil, da ima wifi zaklenjen na MAC naslove
bonk.gif
 

Radirko

Fizikalc
18. avg 2007
6.242
0
36
Jaz tudi obcasno pozabim katere kartice sem ze dodal na listo in katerih ne, potem pa kolnem nekaj minut, dokler se ne posveti zarnica
17758-icon_confused.gif
 

Radirko

Fizikalc
18. avg 2007
6.242
0
36
Imam WPA2 (edini v bloku). Ker ne utegnem spremljati vseh 0-day exploitov, sem dodal se eno oviro, ce slucajno najdejo kaksno pomankljivost, kot je bila tista v WEP. Saj vem, majhna verjetnost, da bi se ravno meni kdo nalimal gor (sploh ker je vsaj eno omrezje v bloku odklenjeno ...), a to je isto kot zaklepanje bajte in avta, pac naredis najvec, kar je mozno.
 

philips

Guru
Osebje foruma
Administrator
17. avg 2007
9.878
698
113
Verjemi da ko bo nekdo znal WPA razbiti, mu bodo vse ostale zaščite mačji kašelj...
 

Radirko

Fizikalc
18. avg 2007
6.242
0
36
Citat:
Uporabnik philips pravi:
Verjemi da ko bo nekdo znal WPA razbiti, mu bodo vse ostale zaščite mačji kašelj...

Pri blokadi MAC bo moral biti tudi neverjeten genij, da mu bo uspelo uganiti eno od stirih ali petih 48-bitnih stevilk, od katerih veliko vecino casa nobena ni povezana (racunalnikov s temi naslovi ali vecino casa ni tukaj ali pa imajo WiFi izkljucen, ker gre hitreje in bolj zanesljivo po kablu), ter se z njo predstaviti kot en od dovoljenih naslovov - seveda sele potem, ko bo WPA2 enkrat padla.

@stein: boljsa analogija bi bila zelo visoka tehnicno zascitena ograda okrog posestva (WPA2), ko prides enkrat cez, te pa namesto proste poti caka jarek s krokodili brez kakrsnegakoli mostu, vmes je pa samo 4-5 pod vodo skritih kamnov, kjer lahko prides varno cez (od debelih 280000000000000 moznosti), s tem da nimas moznosti gledati kje drugi hodijo cez, da bi jih posnemal.

Pri vseh sosedih z WPA in enem odklenjenem omrezju, bi moral biti hud zanesenjak, da bi se spravil ravno na moje, in da bi kaj dosegel. Ce komu uspe preden jaz dojamem, da je WPA2 razbit, lahko pride do mene na pivo
nahrung002.gif
 

Numy

Majstr
1. jan 2008
9.860
395
83
Citat:
Uporabnik philips pravi:
Verjemi da ko bo nekdo znal WPA razbiti, mu bodo vse ostale zaščite mačji kašelj...

In zato je najbolje kar pustiti omrežje odklenjeno, da mu bo še lažje?

In še vhodna vrata pustiti odklenjena vsem fiksijem, ker enemu profiju pač dobra ključavnica ne predstavlja problema.
 

mat1j4

Pripravnik
24. jan 2011
31
0
6
In uporabite kakovostno geslo ter unikaten SSID. Namreč obstajajo orodja in rainbow tabele za odkrivanje WPA2 ključa, ki jih tukaj ne bom imenoval.

Če si te nekdo izbere za tarčo, je edina uspešna obramba kakovostno geslo (vsaj 20, najbolje pa kar 63 naključnih znakov) + unikaten SSID (ta se namreč uporablja kot "salt" pri enkripciji in če je unikaten ali zelo redek, zanj verjetno še ne obstajajo rainbow tables). Ter seveda AES enkripcija.

Tudi če npr. sosed ugane, da je tvoje geslo "Jožica", te žal niti WPA2-AES ne obvaruje.

Sedaj boste rekli, da sem paranoičen, vendar poznam zanesenjake, ki se tega lotevajo iz dolgega časa.
 
Nazadnje urejeno:

bizi

Guru
21. nov 2007
27.271
-2.011
113
Kočevska
Citat:
Uporabnik mat1j4 pravi:
In uporabite kakovostno geslo ter unikaten SSID. Namreč obstajajo orodja in rainbow tabele za odkrivanje WPA2 ključa, ki jih tukaj ne bom imenoval.

Če si te nekdo izbere za tarčo, je edina uspešna obramba kakovostno geslo (vsaj 20, najbolje pa kar 63 naključnih znakov) + unikaten SSID (ta se namreč uporablja kot "salt" pri enkripciji in če je unikaten ali zelo redek, zanj verjetno še ne obstajajo rainbow tables). Ter seveda AES enkripcija.

Tudi če npr. sosed ugane, da je tvoje geslo "Jožica", te žal niti WPA2-AES ne obvaruje.

Sedaj boste rekli, da sem paranoičen, vendar poznam zanesenjake, ki se tega lotevajo iz dolgega časa.

Rad bi videl junaka, ki si lahko zapomni 63 naključnih znakov. Če jih pa zapišeš, pa moraš to shraniti v bančnem sefu, katerega ključ shraniš v bančnem sefu druge banke.
bonk.gif