Ещё раз о защите WiFi-сетей Андрей Крупин
Ещё раз о защите WiFi-сетей
Андрей Крупин
Сегодня мы вновь вернёмся к вопросу обеспечения безопасности беспроводных сетей, крайне востребованных на сегодняшний день как в корпоративном, так и домашнем секторе. Данная тема не раз поднималась на страницах «КТ-Онлайн» и многих других изданий, но, несмотря на все титанические усилия писательской братии, воз и ныне там. Сомневающиеся могут взять в руки мобильник с WiFi-модулем и на досуге поизучать характеристики вылавливаемых им сетей — как пить дать, обнаружится уйма либо открытых точек доступа, либо защищенных не выдерживающим никакой критики протоколом WEP. Проведённый нами при помощи WM-коммуникатора и сканера PeekPocket эксперимент показал, что защите WEP до сих пор доверяет каждый четвёртый пользователь коммуникационных WiFi-ресурсов. Неутешительная статистика.
Если нам не изменяет память, впервые о слабости конструкции WEP заговорили в 2001 году после демонстрации криптоаналитиками методики обхода защиты сети. За девять лет, казалось бы, можно было раз и навсегда покончить с дырявым протоколом, однако производители оборудования до сих пор в угоду универсальности и совместимости продолжают внедрять его в свои Wireless-девайсы, а покупатели устройств по необъяснимым причинам продолжают использовать именно WEP, а не более сильные решения WPA и WPA2. Организаторов беспроводных сетей не пугают ни страшилки про одноминутный взлом WiFi, ни доступные в Интернете методики хакинга защищенных WEP-ресурсов, ни богатый инструментарий для осуществления атак и подбора паролей. Мистика, да и только.
Тем, кто несмотря ни на что, считает проблему безопасности WiFi-сетей надуманной и высосанной из пальца, можем предложить скачать LiveCD-дистрибутив BackTrack и посредством входящих в состав операционной системы программ не только проверить на прочность свою беспроводную сеть, но и лично убедиться в том, что ужастики про взлом WEP за одну минуту имеют под собой более чем реальную почву. Да что там — минута. Если устройство активно используется, то обход используемой в нём защиты займет несколько десятков секунд. Достаточно всего лишь собрать транслируемые по сети пакеты и при помощи утилиты aircrack-ng выцепить из перехваченных данных пароль. Технология незамысловатая, но эффективная и лишний раз демонстрирующая, что беспроводные сети требуют повышенного внимания к безопасности.
О способах защиты WiFi-соединений писано-переписано. Тем не менее, поскольку проблема до сих пор остается актуальной, имеет смысл повториться и кратко рассказать о трёх простых приёмах, позволяющих отразить "атаку с воздуха" и минимизировать риск взлома беспроводной сети.
Первый форпост защиты — использование протоколаWPA2 с шифрованием на основе криптоалгоритма AES. При развертывании беспроводных сетей в домашних условиях или в небольших офисах обычно используется вариант протокола безопасности WPA2 на основе общих ключей — WPA2-PSK (Pre Shared Key), его мы и рекомендуем указать в настройках WLAN-роутера. Особое внимание следует уделить парольной фразе — она должна быть длинной и содержать беспорядочный набор символов, набранных с разным регистром. Подобная предусмотрительность защитит от подбора злоумышленником пароля "в лоб" либо по словарю.
Не лишним будет отключить трансляцию в радиоэфир SSID, идентификатора беспроводной сети. Деактивация данного параметра скроет присутствие WiFi-устройства в сети и усложнит работу хакерам. Для пущей безопасности специалисты советуют в качестве имени сети выбирать нечто уникальное и сложное для подбора.
Наконец, третьим уровнем безопасности беспроводных сетей после шифрования WPA2 и скрытия SSID является фильтрация MAC-адресов. Используя её, можно предоставить доступ к сети только строго определённым клиентским машинам. Применение фильтрации требует ручного формирования списка разрешенных MAC-адресов, поэтому данный способ предполагает высокий уровень трудозатрат на настройку и мониторинг идентификаторов сетевых устройств и поэтому больше подходит для домашних сетей либо небольших компаний.
Таковы рекомендуемые нами варианты защиты. Профессионалы в сфере информационной безопасности могут упрекнуть нас, что использование двух последних методик бессмысленно, поскольку для хитроумных взломщиков распознать SSID и подделать MAC-адрес не составит труда. В этом есть доля правды. Но и пренебрегать такими методами не стоит, особенно, когда они используются в комплексе с другими средствами защиты. Чем больше барьеров защиты будет выставлено, тем меньше у злоумышленников будет шансов на успех.
К оглавлению
Более 800 000 книг и аудиокниг! 📚
Получи 2 месяца Литрес Подписки в подарок и наслаждайся неограниченным чтением
ПОЛУЧИТЬ ПОДАРОКЧитайте также
Социальный бэкап Андрей Крупин
Социальный бэкап Андрей Крупин Ничто не вечно в этом мире, особенно мире виртуальном, не застрахованном ни от сбоев аппаратного и программного обеспечения, ни от вмешательств обиженных на всю цифровую вселенную хакеров. Памятуя об этом, мы решили сегодня вновь
OpenOffice.org 3.2: финальный релиз Андрей Крупин
OpenOffice.org 3.2: финальный релиз Андрей Крупин Участники сообщества OpenOffice.org объявили о выпуске версии 3.2 одноимённого кросс-платформенного набора офисных приложений, позиционируемого в качестве свободной альтернативы Microsoft Office. Изначально планировалось представить новинку
Moblin + Maemo = MeeGo Андрей Крупин
Moblin + Maemo = MeeGo Андрей Крупин На стартовавшей сегодня в Барселоне конференции-выставке Mobile World Congress 2010 корпорации Intel и Nokia объявили о слиянии проектов Moblin и Maemo с целью создания новой открытой платформы на базе Linux, получившей название MeeGo. Ожидается, что первый релиз
Факсимильные веб-сервисы Андрей Крупин
Факсимильные веб-сервисы Андрей Крупин Факсимильная связь, несмотря на свой солидный по современным меркам возраст, по-прежнему занимает видное место в некоторых организациях (яркий пример — ОАО "РЖД"), и пересылка документов в такие конторы часто выливается в большую
Андрей Крупин BrowserLinux: проще некуда
Андрей Крупин BrowserLinux: проще некуда Шумиха вокруг Google Chrome OS не дает покоя многим разработчикам, стремящимся на базе Linux создать нечто подобное и откусить свой кусочек перспективного рынка операционных систем для нетбуков, популярность которых растет небывалыми темпами.
Андрей Крупин Программные алкотестеры
Андрей Крупин Программные алкотестеры С приближением долгожданных новогодних праздников в прессе все чаще появляются рекомендации всевозможных специалистов и врачей-наркологов, руководствуясь которыми можно избежать неприятных последствий, связанных с чрезмерным
Андрей Крупин Новогодние украшательства Windows
Андрей Крупин Новогодние украшательства Windows Стремительно приближается Новый год, а это значит, что нет более подходящего момента, чтобы поговорить о способах украшения Windows и программных продуктах, позволяющих привнести немного праздника и зимней романтики в
Lada и ГЛОНАСС Андрей Крупин
Lada и ГЛОНАСС Андрей Крупин Меня в уходящем году удивило сообщение про внедрение приемников глобальной навигационной спутниковой системы (ГЛОНАСС) в автомобили семейства Lada Kalina и Priora, сходящие с конвейера Волжского автозавода. Удивило своей абсурдностью и
Юридические обязанности по защите информации и сетей
Юридические обязанности по защите информации и сетей Хотя гипотетическая ситуация с канадской плотиной покажется вам довольно необычной, возможность поиска виновных может оказаться не столь притянутой за уши. Когда вред личности причинен неустановленными третьими
Сделаем это быстро. Часть 3 Андрей Крупин
Сделаем это быстро. Часть 3 Андрей Крупин О способах повышения производительности работы за компьютером «КТ-Онлайн» писала не раз и не два. Затея эта, как показала статистика, вызвала неподдельный интерес у читательской аудитории, поэтому мы решили в преддверии
Opera 10.50: оперативный релиз Андрей Крупин
Opera 10.50: оперативный релиз Андрей Крупин Сегодня разработчики Opera Software с присущим им духом новаторства и прогрессивности в очередной раз отметились на рынке программного обеспечения, объявив о выпуске финальной редакции браузера Opera 10.50. Специалистам потребовалось всего
Антивирус со вкусом "Яндекса" Андрей Крупин
Антивирус со вкусом "Яндекса" Андрей Крупин С наступлением весны, когда всё начинают цвести и пахнуть, компания «Яндекс» ещё сильнее озаботилась безопасностью аудитории своего поисковика и дополнила существующую систему обнаружения заражённых сайтов антивирусным
Internet Explorer под ударом Андрей Крупин
Internet Explorer под ударом Андрей Крупин Последние две недели в Интернете ознаменовались мощным залпом средств массовой информации по позициям софтверного гиганта — компании Microsoft. В результате громкой шумихи вокруг Internet Explorer, корпорации пришлось признать факт наличия
Облачная веб-система Glide OS Андрей Крупин
Облачная веб-система Glide OS Андрей Крупин Попытки перенести визуальный пользовательский интерфейс внутрь браузера и создать своего рода онлайновую операционную систему предпринимают многие разработчики, делающие ставку на популярные нынче облачные вычисления. Одни
ICQ: седьмое пришествие Андрей Крупин
ICQ: седьмое пришествие Андрей Крупин Небезызвестная корпорация AOL, владеющая любимым многими россиянами сервисом ICQ, умеет преподносить разного рода сюрпризы своим почитателям. В прошлом году она неоднократно вносила коррективы в протокол системы обмена мгновенными
Windows 7: тактика защиты Андрей Крупин
Windows 7: тактика защиты Андрей Крупин Несколько дней назад Microsoft приступила к распространению антипиратского обновления для Windows 7, вносящего изменения в механизм валидации лицензионных копий операционной системы и дополняющего традиционную активацию с использованием