2010. január 15., péntek



Wifi okozta kellemetlenségek



Wardriving


A wardriving tulajdonképpen „egy tevékenység, melynek keretében olyan Wi-Fi hálózatok után kutatnak, amelyek nincsenek levédve, ezért oda be tudnak lépni.” Bár eredetileg e tevékenység, mely sajnos kezd egyre népszerűbbé válni, a hálózatok nevének/helyzetének felderítéséről szól, nem pedig más vezetékmentes hálózatának illetéktelen használatáról.


A wifi titkosító szabványai: WEP és WPA


WEP, azaz „Vezetékessel Egyenértékű (Biztonságú) Hálózat mára már egy korszerűtlen algoritmus az IEEE 802.11-ben megfogalmazott vezeték nélküli hálózatok titkosítására. A vezeték nélküli hálózatok rádiójelek segítségével sugározzák szét az üzeneteket, ami sokkal könnyebben lehallgatható, mint a vezetékes hálózatok. A WEP 1997-es bemutatásakor arra szánták, hogy hasonlóan bizalmas hálózatként működjön, mint egy általános vezetékes hálózat.”


WPA, azaz „Wi-Fi Protected Access (WPA és WPA2), mely a vezeték nélküli rendszereknek egy a WEP-nél biztonságosabb protokollja. A létrehozása azért volt indokolt, mert a kutatók több fontos hiányosságot és hibát találtak az előző rendszerben. A WPA úgy lett kialakítva, hogy együttműködjön az összes vezeték nélküli hálózati illesztővel, de az első generációs vezeték nélküli elérés pontokkal nem minden esetben működik. A WPA2 a teljes szabványt tartalmazza, de emiatt nem működik néhány régebbi hálózat kártyával sem.”


Wifi jelszótörő szolgáltatás


A Moxie Marlinspike néven híressé vált hacker WPA jelszótörő szolgáltatást indított, melynek célja, hogy viszonylag hamar megtalálhatóak legyenek a nem elég erős wifi jelszavak.
A WPA és WPA2 biztonsági protokollal védett hálózatok gyenge pontját a jelszó jelentheti, ugyanis egy gyenge jelszó megadása esetén egy szótár és kellő időráfordítás segítségével a hálózati hozzáféréshez szükséges jelszó próbálkozással kitalálható. Minél nagyobb a szótár, annál nagyobb az esély a sikerre, ugyanakkor annál több időt is igényel a jelszó megfejtése.
A WPA jelszótörő szolgáltatás „egy 400 processzoros fürtöt és egy 135 millió elemű szótárat használ és az üzemeltetők szerint legfeljebb 20 perc alatt képes az összes lehetőséget végigpróbálni. A szótárat kimondottan WPA jelszavak feltörésére hozták létre, így nem csak nyolc vagy annál több betűből álló szavakat, hanem szókapcsolatokat és azok gyakran használt írásmódjait is tartalmazza.” Jó hír azonban, hogy a teszt sikertelennek bizonyult, mivel a 135 millió próbálkozásból nem sikerült megtalálni a wifi jelszót, ami a jelszó kellő erősségét igazolja.


Egy perc alatt feltörhető a wifi


Eddig csak a WEP nevű wifi titkosítás volt törhető, szeptember végén azonban két japán kutató nyilvánosan is bemutatta az általuk egy korábban ismert módszer továbbfejlesztését, mellyel már egyetlen perc alatt feltörhető a WPA titkosítási rendszer. Azonban ezzel az új módszerrel is „csak azok a WPA-rendszerek támadhatók, amelyek a TKIP algoritmust használják. Az újabb WPA 2, és az erősebb AES algoritmust használó WPA továbbra sem törhető.”


Veszélybe kerülhetnek az ingyenes hotspotok


„A szerzői jog szigorú védelme lehetetlen helyzetbe hozhatja a nyilvános, ingyenes wifihálózatok üzemeltetőit Nagy-Britanniában.” Az illegális tartalmat letöltőkkel szemben való egyre szigorúbb fellépések pedig komolyan veszélyeztethetik a folyamatosan szaporodó, ingyenes wifihozzáférést biztosító hotspotok létét. Ezt támasztja alá egy Angliában történt eset is, miszerint „egy brit kocsma tulajdonosa 8000 font, vagyis 2,4 millió forint büntetést kapott, mert a söröző vendégeknek nyújtott ingyenes wifi-kapcsolaton egy felhasználó jogsértő tartalmakat töltött le.” Amennyiben a nyilvános hotspot előfizetője nem tudja időben bizonyítani ártatlanságát azzal, hogy ő szolgáltatónak minősül, őt büntetik lekapcsolással, más használók tetteiért, ezáltal pedig könnyen előfordulhat, hogy az újonnan bevezetett fájlcsere törvény megöli az ingyenwifit, mivel egyetlen szolgáltató sem fogja vállalni a felhasználókért a felelősséget.


Betilthatják a nyílt wifi-hálózatokat Indiában


Szintén az ingyenesen elérhető hotspotok megszüntetéséről ad hírt az India Times, mely szerint „az ország kormánya gondolkodik a nyílt wifi-hálózatok betiltásán. Az ok: a jelszó nélküli netkapcsolatokat gazdáikon túl a terroristák is igénybe veszik néha.” Eddig két konkrét esetet regisztráltak, amikor nyílt, bárki által elérhető wifi-hálózatot használtak terrorista csoportok Ahmedabadban, illetve Delhiben. Az esettel kapcsolatos felelősségvállalásban a szolgáltatók és a kormány egymásre mutogat, míg a szolgáltatók az elővigyázatlan felhasználókat teszik felelőssé az ügyben, addig a kormány a telekommunikációs cégeket, valamint az internetszolgáltató vállalatokat kötelezné a felhasználók oktatására.


Minden második internetező lopta már a netet Wi-Fi-n keresztül


Egy online felmérés meglepő eredménye szerint a mintegy 500 megkérdezett felhasználó több mint fele állította, hogy lopott már internetet vezeték nélküli hálózaton keresztül. Más internetének használata, annak előzőleges beleegyezése nélkül számos probléma, kellemetlen helyzet előidézője lehet a tolvaj és a meglopott számára egyaránt. Az otthoni felhasználok nem csekély hányada feledkezik meg hálózata védelméről, így pedig a teljesen nyílt hálózatot mindenféle erőfeszítés nélkül bárki használhatja, aki a wifi hatókörén belül tartózkodik. „Az otthoni hálózat gyengesége pedig a távmunkásokon keresztül akár a vállalati hálózatot is veszélybe sodorhatja. Sőt, a nyílt hálózat akár csali is lehet, ugyanis az ingyenes internetnek örülő felhasználó adatcsomagjait logolhatják, elemezhetik, a titkosítatlanul továbbított felhasználói neveket és jelszavakat, a böngészők sütijeit is megszerezhetik. A nyitott hálózaton keresztül elkövetett cselekményekért, mint a spamelésért vagy más, komolyabb bűncselekményekért, később minket, a hálózat tulajdonosát vehetik elő, azt pedig nehéz lesz bizonyítani, hogy az inkriminált dolgokat nem is mi hajtottuk végre.”


Aggasztó eredmények a mobiltelefonok hatásairól


„Újabb aggasztó kérdéseket vetett fel egy belgiumi kutatás a mobiltelefonok és a WiFi-hálózatok által kibocsátott elektromágneses hullámok egészségre gyakorolt hatásairól. Patkányokon végzett kísérletek alapján megállapította: azoknak az állatoknak a körében, amelyek hosszabb időn keresztül voltak kitéve elektromágneses hullámoknak, jelentősen emelkedett a halálozási arány. A kísérletben részt vevő patkányoknál továbbá memóriazavarokat és az immunrendszerért felelős fehér vérsejtekben kimutatható elváltozásokat tapasztaltak. Ugyanakkor óvatosan kell értelmezni a kutatás eredményeit, és nem lehet egyértelműen hasonló következtetést levonni az emberekre vonatkozóan."