Перейти к содержимому
Калькуляторы

Безопасность WLAN

Сегодня была проверяна теория взлома провайдера методом подмены MAC-адресса. Была перепрошита eeprom на DWL-520+ на найденый мак адрес работающего клиента. ВСЕ РАБОТАЕТ. Печально что все так просто для взлома.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Увы... А что, все провы методом авторизации по МАС пользуются? А шифрация, или ещё что...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

От чайников помогает шифрация (WEP).

Более серьёзный способ защиты - установка на АР сервера PPPoE, а на клиентских роутерах PPPoE клиентов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

От чайников помогает шифрация (WEP).

Более серьёзный способ защиты - установка на АР сервера PPPoE, а на клиентских роутерах PPPoE клиентов.

 

WEP - легко перехватывается - это не панацея. Вот более серьезные мероприятия видимо им лень делать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А я сделал все вышеперечисленное (не зная, что так правильно), видимо, подсознательно :-))

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Хм... Ну устанавливайте конечное оборудование с привязкой к МАС-адресу. Или промежуточное, пропускающее только определенный набор МАС-адресов. В первом случае, подмена вообще невозможна. Во втором - для подмены доступен ограниченный набор МАСов, что серьезно усложнит жизнь хакера, и упростит его отлов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Хм... Ну устанавливайте конечное оборудование с привязкой к МАС-адресу. Или промежуточное, пропускающее только определенный набор МАС-адресов. В первом случае, подмена вообще невозможна. Во втором - для подмены доступен ограниченный набор МАСов, что серьезно усложнит жизнь хакера, и упростит его отлов.

 

Действительно ХМ :) .. вешаешся на уже существующий МАК - определяеш свободный IP. В результате база дает аунтефикацию. Вылазят ошибки на базе. НО все работает. База, кстати, CISCO AP350E

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Я говорю о конечном оборудовании, к которому подключена клиентская сетевая плата. Если порт, к которому плата подключена, пропускает только этот МАС, что можно менять?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Я говорю о конечном оборудовании, к которому подключена клиентская сетевая плата. Если порт, к которому плата подключена, пропускает только этот МАС, что можно менять?

 

МАК - клон сетевой. Что мешает работать 2м сетевым на 1м порту:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.