Перейти к содержимому
Калькуляторы

Атака беспроводных пакетных радиосетей

Материал:

Когда вы работаете в Интернете через беспроводную сеть, то всегда есть риск потерять свои учетные данные, заполняя их при регистрации или авторизации на закрытом сайте. Эти данные можно легко перехватить, так как чаще всего они передаются в сети в незашифрованном виде. Если для соединения используется протокол HTTP, данные передаются в явном виде и все что остается сделать для получения вашего пароля – это просто найти его в перехваченных пакетах.

 

Полный текст

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Https соединения и другие шифрованный каналы перехватить очень сложно. Шифрованный протокол почти везде. Косяк в основном с телнетом

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Я удивляюсь еще сайтам, которые просят логин-пароль по http. И это в наше то время, когда сертификат можно получить бесплатно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Как-то все в стиле "немного из нулевых", т.к.:

 

1.) Практически все современные WiFi адаптеры не поддерживают promiscuous режим, в т.ч. из-за таких статей. Там есть обходные методы, но в целом шансы напороться на должным образом оснащенного хакера (с адаптером за 150 евро) в обычном кафе достаточно низки.

2.) Таковой хакер скорее всего разорится и на краденный сертификат для Certificate Spoofing из того же C&A. Ему не надо будет ломать пакеты где-то в онлайн - весь HTTPS потечет к нему в открытом виде, в т.ч. фазы авторизации в том же Пейсбуке.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Практически все современные WiFi адаптеры не поддерживают promiscuous режим, в т.ч. из-за таких статей.

Это не так. Почти все карты поддерживают monitor режим под linux. http://www.aircrack-ng.org/doku.php?id=compatibility_drivers

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Как-то все в стиле "немного из нулевых", т.к.:

с этим согласен.

 

1.) Практически все современные WiFi адаптеры не поддерживают promiscuous режим, в т.ч. из-за таких статей. Там есть обходные методы, но в целом шансы напороться на должным образом оснащенного хакера (с адаптером за 150 евро) в обычном кафе достаточно низки.

что за бред? практически любой адаптер под linux позволяет как мониторить сеть, так и инжектить произвольные фреймы. собственно, посылая deauth-фреймы от имени ap можно вырубить любую wifi-сеть: у клиента нет механизмов различить от кого это прилетело.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.