Avaleht
uus teema   vasta Hinnavaatlus »  Andmeside ja kõnelevi »  Traadita võrku pommitavad suvalised MAC aadressid märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Overkilla
HV veteran

liitunud: 11.04.2004




sõnum 13.12.2012 12:48:41 Traadita võrku pommitavad suvalised MAC aadressid vasta tsitaadiga

Selline huvitav teoreetiline küsimus, et kui käivitan traadita võrgu jälgimise tarkvara (nt. NetStumbler), siis tekib 5-6 ruuterile (AP) lisaks üle 100 suvalise MAC aadressiga võrgupunkti ning on näha, et iga uue tekkimisega on vanaga võrreldes MAC aadressi 5 viimasti numbrit muutunud. Seega keegi kasutab "random MAC address" generaatorit, aga milleks? Kas ta ründab midagi, kedagi?
Kui turvaline on sellises kohas kasutada avatud võrku (open network)? HinnaVaatlusesse sisse logides saadetakse parool lihttekstina?
Kas WEP 64-bit on veidi turvalisem või kui 'ta' võtme lahti murrab, saab samamoodi pakette pealt kuulata, lugeda nagu avatud võrgu puhul?
HTTPS ja SSL-i kasutades ilmselt pole vahet kas on avatud või WEP, nagunii keegi midagi kuulates teada ei saa?
Kommentaarid: 97 loe/lisa Kasutajad arvavad:  :: 6 :: 2 :: 80
tagasi üles
vaata kasutaja infot saada privaatsõnum
lokuta
HV veteran
lokuta

liitunud: 03.10.2005




sõnum 13.12.2012 14:34:30 Re: Traadita võrku pommitavad suvalised MAC aadressid vasta tsitaadiga

Overkilla kirjutas:
Selline huvitav teoreetiline küsimus, et kui käivitan traadita võrgu jälgimise tarkvara (nt. NetStumbler), siis tekib 5-6 ruuterile (AP) lisaks üle 100 suvalise MAC aadressiga võrgupunkti ning on näha, et iga uue tekkimisega on vanaga võrreldes MAC aadressi 5 viimasti numbrit muutunud. Seega keegi kasutab "random MAC address" generaatorit, aga milleks? Kas ta ründab midagi, kedagi?
Kui turvaline on sellises kohas kasutada avatud võrku (open network)? HinnaVaatlusesse sisse logides saadetakse parool lihttekstina?
Kas WEP 64-bit on veidi turvalisem või kui 'ta' võtme lahti murrab, saab samamoodi pakette pealt kuulata, lugeda nagu avatud võrgu puhul?
HTTPS ja SSL-i kasutades ilmselt pole vahet kas on avatud või WEP, nagunii keegi midagi kuulates teada ei saa?



Avatud võrgus on ikka omad halvad küljed, lihtne andmeid koguda ja nn pealtkuulata. Soovitan ikka kasutada WPA või WPA2 võrku, oma kogemus ütleb, et wep võrku annab korraliku liikluse all lahti kuskil 1-2 min
Kommentaarid: 91 loe/lisa Kasutajad arvavad:  :: 2 :: 0 :: 79
tagasi üles
vaata kasutaja infot saada privaatsõnum
kussu
HV veteran
kussu

liitunud: 18.12.2002



Autoriseeritud ID-kaardiga

sõnum 13.12.2012 14:44:12 vasta tsitaadiga

Lase Macid huvipärast siit läbi: http://www.macvendorlookup.com/list-lookup

Minu hallatavas vabas WiFis hetkel tulemus selline
Spoiler Spoiler Spoiler


Apple "peded" on vallutanud võrgu icon_biggrin.gif icon_biggrin.gif
Kommentaarid: 69 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 68
tagasi üles
vaata kasutaja infot saada privaatsõnum
Overkilla
HV veteran

liitunud: 11.04.2004




sõnum 13.12.2012 16:11:08 vasta tsitaadiga

No pigem ma mõtlesin, et iga MAC aadress saadab ühe (või 10 ...) paketi ning siis kaob, tekib uus MAC, mis erineb eelmisest vaid 5 viimase numbri võrra ning samuti saadab ühe paketi ja kaob. Tegemist ei ole tavapäraste kasutajatega, kes möödaminnes levisse satuvad.
Kommentaarid: 97 loe/lisa Kasutajad arvavad:  :: 6 :: 2 :: 80
tagasi üles
vaata kasutaja infot saada privaatsõnum
pinnawaatluz
HV kasutaja

liitunud: 12.02.2002




sõnum 13.12.2012 23:00:05 vasta tsitaadiga

võib vabalt ka kogu mac-i uue genereerida icon_biggrin.gif
tegelane paneb näiteks oma ruuteris või kastis mingi scriptikese mingi aja või paketiarvu tagant jooksma:

#!/bin/sh
MAC=`(date; cat /proc/interrupts) | md5sum | sed -r 's/^(.{10}).*$/\1/; s/([0-9a-f]{2})/\1:/g; s/:$//;'`
echo "00:${MAC}"
ifconfig eth1 hw ether 00:${MAC}
nvram set def_hwaddr="00:${MAC}"
nvram set wan_hwaddr="00:${MAC}"
stopservice wan
startservice wan


see küll kuskilt veebiavarusest aga genereerimist piirab siin vaid fantaasia. ja nalja, vendorite mõistatamist sul kui palju.. icon_razz1.gif open wõrk ongi selleks, et ta oleks open. kui ei taha open olla ja kartused labase häkkimise suhtes, siis krüpto ja mac piirangud (s.t. ainult teatud mac-i omavad kliendid saavad ligi) peale.
Kommentaarid: 8 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 8
tagasi üles
vaata kasutaja infot saada privaatsõnum
Overkilla
HV veteran

liitunud: 11.04.2004




sõnum 16.12.2012 00:17:40 vasta tsitaadiga

Ma saan aru jah, et uusi MAC aadresse on lihtne teha, aga mis on siis selle eesmärk? Kas ma peaksin põhimõtteliselt olema siis väga ettevaatlik, et kuskil läheduses on pahalane-häkker ning enam HinnaVaatlusesse sisse ei logi, enne kui WPA2 on olemas?
Üks ekraanifoto ka näitamiseks: http://www.upload.ee/files/2908381/mac-spoof.jpg.html
Kommentaarid: 97 loe/lisa Kasutajad arvavad:  :: 6 :: 2 :: 80
tagasi üles
vaata kasutaja infot saada privaatsõnum
pinnawaatluz
HV kasutaja

liitunud: 12.02.2002




sõnum 16.12.2012 13:34:06 vasta tsitaadiga

avatud võrgu omanikuna peaksid sa alati olema põhimõtteliselt väga ettevaatlik kuna pahalastel on ülilihtne sinu nimel võrgus toimetama hakata. mis random mac-i eesmärk on, see oleneb konkreetsest kasutajast. harilikult loodetakse sellega raskendada trackimist.
Kommentaarid: 8 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 8
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Hinnavaatlus »  Andmeside ja kõnelevi »  Traadita võrku pommitavad suvalised MAC aadressid
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.