O mano tinklas vis dar užrakintas

Čia mano savotiškas komentaras nežinau.lt straipsneliui.

Šiomis dienomis blogosferoje, o ir kituose leidiniuose, rašančiuose apie IT, pasirodė straipsneliai apie tai, kad bevielio tinklo (Wi-Fi) standartas WPA yra nulaužtas (specialiai įdėjau tokią pačią nuorodą). Nežinau.lt į tai suregavo tiesiai šviesiai (tik nežinau ar tai tiesiogine prasme, ar perkeltine 🙂 ) :

“Mano belaidis tinklas – visiškai nerakintas.“

“…aš pats tobulesnės apsaugos už WPA vistiek nesukursiu, tai kam dar apkrauti atmintį slaptažodžiais?“

Bet ar tikrai viskas taip blogai? Ir nebėra prasmės toliau bandyti apsaugoti savo bevielius tinklus?

Be panikos! Tikrai nėra taip jau blogai. Jei labiau įsigilnsime į reikalo esmę, tai pamatysime, kad kalba eina tik apie saugumo protokolo TKIP (Temporal Key Integrity Protocol) nulaužimą::

“…Tews and his co-researcher Martin Beck found a way to break the Temporal Key Integrity Protocol (TKIP) key, used by WPA, in a relatively short amount of time: 12 to 15 minutes, according to Dragos Ruiu, the PacSec conference’s organizer.“

Tad ne viskas dar prarasta. Ta proga siūlau prisiminti kaip susikonstruoti saugų bevielį tinklą, bei atlikti šiokius tokius plano pataisymus.

Taigi, kaip ir anksčiau naudojam WPA2 standartą, tik vietoje TKIP ar TKIP+AES kriptavimo pasirenkame tik AES (Advanced Encryption System), jei, žinoma, jūsų įranga bei prie tinklo besijungiantys įrenginiai tai palaiko.

Mano tinklas nerakintas : nežinau.lt

Įrašo “O mano tinklas vis dar užrakintas” komentarai: 2

  1. Tu, žinoma, teisus. Aš tik norėjau pasakyti, kad bandymai įveikti vis naujas apsaugas niekada nesiliauja. Jie finansuojami ir tiesiogine prasme, ir perkeltine – hakerių smalsumo. Mano žinios prieš šiuos žmonės yra nulis.

    Savo tinklo nerakinu. Jis gatvės lygyje ir taip beveik netraukia, o kaimynai turi savo (beje, irgi nerakintus). Gyvenam kaip komunoje. 🙂

  2. Kodėl, po galais, visi apie tą WPA nulaužimą kalba kaip apie kažkokią naujieną? Jokia ten ne naujieną ir net tas „15 minučių“ nedaug reiškia… Vienintelis naujas dalykas – tai, jog nulaužti pavyko kitaip, bet viskas buvo perteikta taip, tarsi viskas būtų nauja.

    …ir WPA2 galima nulaužti bruteforce’inant… Todėl pas mane ir yra slaptažodis 64 simbolių.
    Jeigu pasirinksi WPA2 – TKIP negalėsi rinktis, vien todėl WPA2 yra saugiau ir paprasčiau kvailam vartotojui pasakyti „WPA2 tiesiog saugiau“, nors WPA2 ir turi savo saugumo niuansų.

    vienastoks, gatvėje netraukia dėl ryšių trukdžių ar dėl silpno signalo? Jeigu dėl silpno signalo – vis tiek gali prisijungti su geresne antena.

Komentavimo galimybė išjungta.