Max362 Posted August 12, 2003 Posted August 12, 2003 Сегодня была проверяна теория взлома провайдера методом подмены MAC-адресса. Была перепрошита eeprom на DWL-520+ на найденый мак адрес работающего клиента. ВСЕ РАБОТАЕТ. Печально что все так просто для взлома. Вставить ник Quote
Андрей Пантюхов Posted August 13, 2003 Posted August 13, 2003 Увы... А что, все провы методом авторизации по МАС пользуются? А шифрация, или ещё что... Вставить ник Quote
ASM Posted August 13, 2003 Posted August 13, 2003 От чайников помогает шифрация (WEP). Более серьёзный способ защиты - установка на АР сервера PPPoE, а на клиентских роутерах PPPoE клиентов. Вставить ник Quote
Max362 Posted August 13, 2003 Author Posted August 13, 2003 От чайников помогает шифрация (WEP).Более серьёзный способ защиты - установка на АР сервера PPPoE, а на клиентских роутерах PPPoE клиентов. WEP - легко перехватывается - это не панацея. Вот более серьезные мероприятия видимо им лень делать. Вставить ник Quote
Atomic Posted August 15, 2003 Posted August 15, 2003 А я сделал все вышеперечисленное (не зная, что так правильно), видимо, подсознательно :-)) Вставить ник Quote
RA_Marauder Posted August 15, 2003 Posted August 15, 2003 Хм... Ну устанавливайте конечное оборудование с привязкой к МАС-адресу. Или промежуточное, пропускающее только определенный набор МАС-адресов. В первом случае, подмена вообще невозможна. Во втором - для подмены доступен ограниченный набор МАСов, что серьезно усложнит жизнь хакера, и упростит его отлов. Вставить ник Quote
Max362 Posted August 15, 2003 Author Posted August 15, 2003 Хм... Ну устанавливайте конечное оборудование с привязкой к МАС-адресу. Или промежуточное, пропускающее только определенный набор МАС-адресов. В первом случае, подмена вообще невозможна. Во втором - для подмены доступен ограниченный набор МАСов, что серьезно усложнит жизнь хакера, и упростит его отлов. Действительно ХМ :) .. вешаешся на уже существующий МАК - определяеш свободный IP. В результате база дает аунтефикацию. Вылазят ошибки на базе. НО все работает. База, кстати, CISCO AP350E Вставить ник Quote
RA_Marauder Posted August 15, 2003 Posted August 15, 2003 Я говорю о конечном оборудовании, к которому подключена клиентская сетевая плата. Если порт, к которому плата подключена, пропускает только этот МАС, что можно менять? Вставить ник Quote
Max362 Posted August 16, 2003 Author Posted August 16, 2003 Я говорю о конечном оборудовании, к которому подключена клиентская сетевая плата. Если порт, к которому плата подключена, пропускает только этот МАС, что можно менять? МАК - клон сетевой. Что мешает работать 2м сетевым на 1м порту:) Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.