wlan dostop in dostop do podatkov?

MUC

Majstr
4. sep 2007
1.751
108
63
Zanima me, če lahko lastniki wlan dostopnih točk spremljajo promet tistih, ki se nanje priklopijo in recimo zabeležijo vpisana gesla?
Če ja, na kakšen način?

Hvala!
 

stein

Fizikalc
16. sep 2007
19.575
1
36
To je tak, kot če bi vprašal, ali lahko lastnik pumpe sledi, kdo je kolko tankal. Itak da lahko.

Način je snifanje oz prestrezanje. Je milion programov za to.
 

mtey

Pripravnik
30. nov 2007
742
0
16
In to se lahko vrši samo z programom nameščenim na routerju ne?
 

philips

Guru
Osebje foruma
Administrator
17. avg 2007
9.878
698
113
Citat:
Uporabnik mtey pravi:
In to se lahko vrši samo z programom nameščenim na routerju ne?

Ne, dovolj je da si v lokalni mreži (kar pa itak si, če sta oba na istem routerju).
Programov za to je dosti, ampak mislim da jih je večina bolj kot ne samo za linux.
 

philips

Guru
Osebje foruma
Administrator
17. avg 2007
9.878
698
113
Za začetek malo bolj paziš koga spustiš v lokalno mrežo (preko kabla načeloma ni problema, ker mora fizično zraven prit), pri wirelessu pa ti ne preostane drugega, kot da zaščitiš omrežje (obvezno WPA, ker WEP je skoraj slabše kot nič
grin1.gif
).
Če si sam v mreži, potem se nimaš kaj bati, drugače pa probaš čimveč uporabljat https povezave (pa seveda pazit ko sprejmeš kak neveljaven certifikat, ker z njim se da tudi https povezave sniffat).
Na javnih wlanih je recimo zelo pametno uporabit tudi kakšen VPN do doma (ali službe, ampak potem te lahko še vedno tam sniffajo
tongue-1.gif
).
Potem pa so tu še programi, ki zaznajo ARP spoofing (na katerem temelji sniffanje). Tudi nekateri dražji switchi/routerji to omogočajo. Ampak ciscoti na FERIju očitno ne
grin1.gif


Ampak za normalno uporabo se nimaš kaj bati, kakšne banke in podobne kritične stvari pa imajo itak dvojno ali pa celo trojno zaščito.
 

MUC

Majstr
4. sep 2007
1.751
108
63
Razlog za kar sem spraseval je ta, da imamo v sluzbi wlan, nebi pa rad videl da šefi prestrežejo geslo od moje osebne pošte.. ki bi jo gledal na telefonu preko wlana. Proti temu bi se rad zavaroval..
 

philips

Guru
Osebje foruma
Administrator
17. avg 2007
9.878
698
113
Pri katerem ponudniku imaš email in na kakšnen način jo preverjaš (prednaložen email klient, browser, java program) ?
 

stein

Fizikalc
16. sep 2007
19.575
1
36
Citat:
Uporabnik MUC pravi:
Razlog za kar sem spraseval je ta, da imamo v sluzbi wlan, nebi pa rad videl da šefi prestrežejo geslo od moje osebne pošte.. ki bi jo gledal na telefonu preko wlana. Proti temu bi se rad zavaroval..
Za to jih sicer lahko tožiš.
 

MUC

Majstr
4. sep 2007
1.751
108
63
Torej, če povzamem, glede na to da se Gmail poveže preko https protokola mi lastnik ruterja (firma) ne more prebrat vsebine mailov oz. gesla?
 

blazko

Majstr
21. sep 2007
7.476
449
83
Če v nastavitvih nisi izklopil forsiranja https, potem si za geslo lahko brez skrbi. Ampak pazi: https velja samo za prijavo.

Sama vsebina mejla oz. delo z spletno aplikacijo pa poteka preko navadnega http in ni kriptirano, če dostopaš preko http://mail.google.com. Če "http" zamenjaš z "https" pa bo kriptirana tudi vsebina.
 

mihagr

Fizikalc
25. avg 2007
405
28
28
Ljubljana
stein, dober dan
citat: "Razlog za kar sem spraseval je ta, da imamo v sluzbi wlan, nebi pa rad videl da šefi prestrežejo geslo od moje osebne pošte...
!!!!!! Za to jih sicer lahko tožiš."

Če imajo v podjetju napisano, potrjeno in sprejeto VARNOSTNO POLITIKO in so s tem vsi seznanjeni (podpisi!), potem lahko podjetje toži njega za nedovoljeno uporabo česarkoli že, oziroma tistega kar piše v VARNOSTNI POLITIKI.
In ne reči, da tega nimajo še nikjer, imajo marsikje, pa kmalu bo še več tega!