1.1, Аноним (1), 13:18, 12/08/2018 [ответить] [﹢﹢﹢] [ · · · ]
| –4 +/– |
боюсь денег потраченных на 4х GeForce GTX 1080 хватит на оплату интернета на 15 лет как минимум. если вы поняли о чем я :)
| |
|
2.4, angra (ok), 13:33, 12/08/2018 [^] [^^] [^^^] [ответить]
| +14 +/– |
А если атакующий не мамкин хацкер и цель не халявный интернет, а ресурсы внутренней сети фирмы?
| |
|
3.12, Аноним (12), 14:25, 12/08/2018 [^] [^^] [^^^] [ответить]
| +6 +/– |
Это ж какие кретины во внутреннюю сеть с ценными данными по вайфаю пускают ?
| |
|
|
5.18, Я (??), 15:03, 12/08/2018 [^] [^^] [^^^] [ответить]
| +5 +/– |
Или мамкин админ, который на "аутсорсе" херачит по быстренькой, чтобы бабла словить.
А нерусский бизнес как-то по-другому делает?
Думаю это зависит от серьёзности конторы. Если ты Васген с бутиком тухлей, то взлом точки доступа - не самая страшная потеря для твоего бизнеса. Пожарная инспекция больше на взятки заберёт. И серьёзные люди мудохаться с точкой доступа Васгена четыре дня не будут... Должна ли его волновать дырявость WPA2?
| |
|
4.17, Аноним (17), 14:45, 12/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
Все у кого есть удаленный доступ.
Так как нет способа проверить, вот этот хост с WiFi сидит, или в розетку проводом воткнулся.
Да и доступ только к гостевым WiFi тоже много может рассказать.
Например.
Приходит в организацию, представитель другой организации.
Ценные ли данные у этого представителя?
Ценна ли инфа что эти две организации затевают что-то совместное?
| |
4.19, Crazy Alex (ok), 15:05, 12/08/2018 [^] [^^] [^^^] [ответить]
| +2 +/– |
Каждый первый примерно. Каждый второй - уж точно.Ноутбуки, смартфоны у всех.
| |
|
5.29, angra (ok), 18:18, 12/08/2018 [^] [^^] [^^^] [ответить]
| +13 +/– |
Верно подмечено. Добавлю еще кучу устройств вроде переносных сканеров штрихкодов.
А вот мамкины хацкеры живут в выдуманном мире, где офис каждой второй фирмы имеет защиту уровня правительственного бункера, а все остальные за серьезные конторы не считаются. Ничего, закончат школу, устроятся на работу и перед ними разверзнуться бездны. Окажется, что "правильно" не делают почти нигде и никогда.
| |
|
6.38, Maxim (??), 23:59, 12/08/2018 [^] [^^] [^^^] [ответить]
| –3 +/– |
Подтверждаю
Поэтому у нас 3 сети.
Одна в которой есть доступ ко внутренним ресурсам.
Вторая для сотрудников (интернет онли).
Третья гостевой доступ в интернет.
Пароли случайные символы от 20+ кроме гостевого.
| |
|
|
4.46, Андрей (??), 08:54, 13/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
Я скажу даже больше порой данные не такие уже и ценные! Ну сломаете вы wifi внутренний в пицерии, и что? Узнаете рецепт пиццы который написан в меню?
Или скажем взломаете сеть колбасного комбината и таки бездна откроется перед вами в колбасу кладут бумагу! ААА мы все умрем!!! Незнаю как в России, на Украине по тихоньку все выходят из тени и стараются работать в белую, так что даже шантажировать особо не выйдет. А если контора работает в темную то как правило занесли столько денег, что человек который хочет по шантажировать, по поводу черной бухгалтерии, то человечка закроют быстрее чем проведут проверку на конторе.
Для более мение крупных контор даже атаки шифровальщиков не страшны, зашифровало сервер, развернули бекап за 10 минут виртуалки и погнали дальше.
| |
|
|
6.59, Андрей (??), 15:52, 14/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
И чо? Вы были хоть раз на более-менее крупной тэц?
Много там вайфая подключенного к управлению котлами и турбинами?
Я вот проработал в энергетике 15 лет и знаю. А вы?
Работать надо, а не интернеты читать!
| |
|
7.62, Аноним (62), 21:41, 14/08/2018 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Работать надо, а не интернеты читать!
А вы в таком случае что тут делаете?
| |
7.63, Аноним (57), 00:07, 15/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
А я почему вопрос задал, так просто что-ли?) И давайте не меряться стажем в энергетике - он у меня немного побольше вашего будет.
| |
|
|
5.68, Аноним (-), 20:37, 20/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
> сломаете вы wifi внутренний в пицерии, и что? Узнаете рецепт пиццы
> который написан в меню?
Конкуренты с удовольствием заплатят за возможность вешать прямо через внутреннюю систему левые заказы оптом, сведения о планах, бухгалтерии, компромат и все такое. Ничего личного, это бизнес.
| |
|
4.60, Аноним (60), 20:14, 14/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
Например, те, чьё начальство арендовало кусок фойе бизнес-центра под стойку ресепшона. Сама фирма занимает одно крыло 3-го этажа, тянуть кабель арендодатель не разрешает, а доступ в корп. сеть девочкам на ресепшоне чтобы сегодня был.
| |
4.65, это что никнеймы теперь нужны аааа (?), 07:49, 16/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
Много кто. В качестве примера можно привести одного известного вендора, в российской штаб-квартире которого вайфай раскинут абсолютно везде, и применяется как основной вариант последней мили для клиентских машин сотрудников.
| |
|
3.16, Я (??), 14:45, 12/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
Наверное, точки доступа компании должны быть изолированы от внутренней сети. Ну, знаете, типа: я подключился к точке доступа, в интернет вижу, а в локальную сеть нет - только таких же оболтусов.
А те точки доступа, что для внутренних сотрудников не должны выплёвывать сигнал на открытую территорию и должны быть доступны только в родных стенах. Силу сигнала то можно отрегулировать.
В общем, вся эта херня со взломами конечно интересна для мамкиных хацкеров, а промышленный взлом с точками доступа к серьёзным конторам, это такая же пустая трата времени, как... пердеть в воду, что ли.
А если вы наивный админ, который будет читать все эти новости про уязвимость WPA2, и прочие тонкости, и пытаться закрыть это на программном уровне - мне вас жаль. Просто не используйте этот канал связи, если он не надёжен - вот простая истина.
Вообще, меня удивляют такие ребята, которые пытаются сделать самый безопасный, самый анонимный мессенджер, браузер, точку доступа...
Есть простая древняя мудрость: Замки от добры людей - злых они не остановят.
| |
|
4.27, angra (ok), 18:06, 12/08/2018 [^] [^^] [^^^] [ответить]
| +5 +/– |
Для начала попробуй объяснить элекромагнитным волнам, что они должны не выходить за какую-то там территорию. Без экранирования по периметру. Потом подумай о том, что серьезные конторы существуют не в вакууме. В офисы и даже на заводы заходят всевозможные посетители, от курьеров, до клиентов. И все они, о ужас, попадают на внутреннюю территорию. А еще, представь себе, индивидуальное здание под офис могут себе позволить далеко не все, большинство же снимает офис в каком-нибудь центре вместе с десятками других контор. Ну и наконец решение об использовании или неиспользовании wi-fi принимает не админ, админ его исполняет.
>Есть простая древняя мудрость: Замки от добры людей - злых они не остановят.
Нет ничего глупее подобных древних "мудростей". Интересно, а дверные замки в своей квартире ты уже убрал?
| |
4.42, Аноним (42), 07:28, 13/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
>Замки от добры людей - злых они не остановят.
Гугл - корпорация добра, кстати.
| |
|
5.45, ыы (?), 07:56, 13/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
поэтому ее зонды не раздражают, а доставляют наслаждение....
| |
|
|
|
2.14, Аноним (17), 14:27, 12/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
Поняли. Ты считаешь, что получение чужой учетки для доступа в сеть, нужно для доступа к общедоступным ресурсам интернет.
Однако сеть это не значит интернет, а чужая учетка это возможность представиться персоной с определенными полномочиями. И т.д.
P.S. "И т.д." - обозначает границы моих знаний.
| |
2.49, Ivan (??), 10:20, 13/08/2018 [^] [^^] [^^^] [ответить]
| +1 +/– |
Зная точку доступа человека, на которого точишь зуб, можно с его точки, где ни будь, анонимно, загрузить картинку (из запрещенных по УК или текст), а потом под собой пожаловаться на нее (только с другого устройства), чтоб нужные люди, обратили на нее внимание и тогда, по идее, хозяину точки, предстоит не приятная беседа (а может и больше), с сотрудниками соответствующих организаций.
| |
|
1.3, Аноним (3), 13:31, 12/08/2018 [ответить] [﹢﹢﹢] [ · · · ]
| +6 +/– |
Прям странно видеть, что анонимам нужно объяснять, зачем ви-фи ломают... Уж точно не для того, чтобы в ВКшечке за чужой счёт сидеть.
| |
|
2.10, Андрей (??), 14:15, 12/08/2018 [^] [^^] [^^^] [ответить]
| +1 +/– |
у блин, к тупому бедному соседу Васяну приедет пативен из за того,что соседский крутой и богатый хацкер с 4 Жирафами 1080, взломал Васянов Wi-Fi и с его ip высказал например нашему главстерху кучу гадостей и прочей правды жизни.
| |
|
|
|
5.52, Аноним (52), 20:14, 13/08/2018 [^] [^^] [^^^] [ответить]
| +1 +/– |
Ну может и не голосовал, но молчаливо согласился. Суть от этого не меняется. Но идея, документированная IBM как best practice больше десяти лет назад на поверхности: /31 на подключение с одним маршрутом до vpn-сервера. Пароль на точку опционален.
| |
|
|
|
|
1.13, AnonPlus (?), 14:26, 12/08/2018 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
В общем, если раньше надо было запустить пару команд в консоли, чтобы послать deauth подключённому пользователю, то теперь не нужно.
Я правильно понимаю, что это вся разница? Так deauth послать вовсе нетрудно. У кого из домашних пользователей включена защита от деаутентификации, поднимите руки?
| |
|
2.22, Аноним (22), 16:25, 12/08/2018 [^] [^^] [^^^] [ответить]
| +1 +/– |
802.11w который в том числе защищает от deauth в openwrt есть давно и у меня давно включен.
Тут суть скорее в том что к сети на момент скана никто не должен быть изначально подключен и может не быть активного трафика. На сколько я понял PMKID можно получить без какой либо авторизации просто при попытке подключения к сети.
| |
|
3.64, AnonPlus (?), 19:27, 15/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
>> в openwrt есть давно
Давайте различать "в openwrt" и "в драйвере". В openwrt есть драйверы, в которых этого нет
| |
|
|
1.24, Аноним (33), 17:25, 12/08/2018 [ответить] [﹢﹢﹢] [ · · · ]
| –3 +/– |
Если компания маломальски серьёзная то макии используемых устройств будут в базе(кого подключать а кого нет). И доступы соответственно к ресурсам тоже будут разграничены :-)
Ну и появление нового устройства в арп листе должно заставить охрану начать суетится.
| |
|
2.28, angra (ok), 18:11, 12/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
Ну да, MAC ведь ну никак нельзя подделать. Это запрещает религия тех, кто доступ раздает по mac адресам. И мне бы хотелось посмотреть на контору в которой охрана мониторит mac адреса и начинает кипишь при появлении нового.
| |
|
3.31, Аноним (33), 18:56, 12/08/2018 [^] [^^] [^^^] [ответить]
| +1 +/– |
Заходим в компанию связанную с военкой или другую подобную где участвует гостайна, и начинаем брутить...
Далее нам расскажут про религию смены маков и т.д ;)
Понятно что бутик Армэна это просто супер серьёзная контора ))))
| |
3.37, Аноним (33), 23:33, 12/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
А MAC где брать прикажете? Или надо для начала украсть у кого то ноутбук или планшет?
| |
|
4.39, Аноним (22), 02:33, 13/08/2018 [^] [^^] [^^^] [ответить]
| +4 +/– |
Для Wi-Fi сети MAC адрес идёт в пакетах без шифрования в не зависимости от того как защищена сеть. Так что достаточно просто немного послушать трафик тем же airmon-ng для сбора всех адресов клиентов которые подключены к сети. Никакой физический доступ к оборудованию клиентов не нужен.
А если нет поддержки managed frame protection то клиента можно просто выкинуть из сети и занять его место.
| |
|
|
2.30, ыы (?), 18:30, 12/08/2018 [^] [^^] [^^^] [ответить]
| +3 +/– |
>Ну и появление нового устройства в арп листе должно заставить охрану начать суетится.
Колонка воскресного юмора :)
| |
2.51, soarin (ok), 14:55, 13/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
> Если компания маломальски серьёзная то макии используемых устройств будут в базе(кого подключать а кого нет)
🛋
| |
2.66, А (??), 23:36, 17/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
Странный критерий сереьзности компании.
Как раз в серьезной количество станций в wifi сети больше 2-3 десятков, и сопровождать базу их MAC-ов просто неудобно.
А вот EAP нормально приготовленный - это вполне себе признак. При этом, как на wifi разведённый, так и на проводных портах уровня доступа.
| |
|
1.25, Аноним (25), 17:54, 12/08/2018 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Вообще-то перевод hcxdumptool wifi устройство должно быть переведено в режим monitor.
| |
|
2.44, КО (?), 07:50, 13/08/2018 [^] [^^] [^^^] [ответить]
| +2 +/– |
А хеш от него какой длины хранится? А то, если 128 бит, то наверное, в пределах 16 символов есть коллизия, которая покороче ваших 26, а для входа тоже прокатывает. Но Вы про нее не знаете. :)
| |
|
3.48, имя (?), 09:29, 13/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
Хороший вопрос. Используется aes ccm и tkip, вроде оба 128 бит?
Однако, 16 символов тоже не мало..
| |
|
|
1.35, Аноним (35), 22:57, 12/08/2018 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
М-да... После новости задумался, и от греха подальше поставил на точку whitelist MAC адресов и пароль усложнил.
| |
|
2.43, ыы (?), 07:42, 13/08/2018 [^] [^^] [^^^] [ответить]
| +1 +/– |
>М-да... После новости задумался, и от греха подальше
Как в анекдоте -
"
Век живи - век учись, подумал он и переложил серебряный портсигар из кармана брюк в нагрудный...
"
>поставил на точку whitelist MAC адресов и пароль усложнил.
whitelist MAC адресов не является защитой.
усложнение пароля - защита весьма условная...
| |
|
1.36, Аноним (36), 23:29, 12/08/2018 [ответить] [﹢﹢﹢] [ · · · ]
| –3 +/– |
> Время подбора подобных 10-символьных паролей оценивается примерно в 8 дней на системе с 4 GPU.
Ну пусть попробует подобрать мой 32х-символьный - удачи, чо.
| |
|
2.53, Аноним (52), 20:16, 13/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
Я бы подобрал, спасибо Амазону за аренду GPU по низким ценам. Но у тебя же нет ничего интересного. А даже если и есть, то проще бейсбольной битой по голени и ты сам всё расскажешь.
| |
|
3.54, др. Аноним (?), 21:46, 13/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
>> 32х-символьный
> Я бы подобрал, спасибо Амазону за аренду GPU по низким ценам.
> Но
Но прогуливать математику-комбинаторику не следовало. Тогда бы мог прикинуть, с какой скоростью нужно перебирать 32^32/2 комбинаций, чтобы подобрать за приемлимое время.
> проще бейсбольной битой по голени и ты сам всё расскажешь.
С голой битой против лома? Ох уж эти теоретики …
| |
|
4.58, КО (?), 15:01, 14/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
Ну вот еще, зачем так много. Достаточно подобрать любой длины, который будет генерить тот же хеш.
Учитывая, что хеш гораздо короче, там может коллизия с паролем типа "1" будет.
| |
|
|
|
|