-
Data: 2008-12-23 17:12:17
Temat: Re: WLAN i bezpieczeństwo
Od: "Szymon" <n...@o...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]> Stary, żaden z tych rozpakowanych z pudełka routerków
> serwujących niezabezpieczony WLAN nie ma włączonego logowania
> ruchu. MAC pojawia się w eterze przez 10-15 minut i znika.
> Leży jeszcze chwilę (rzędu minuty) w ARP cache i też znika.
> DHCP lease może dłużej wygasać, o ile użyszkodnik się
> nie rozłączył jak Bozia przykazała, z grzecznym zakończeniem
> lease'u. Cześć pieśni, szukaj wiatru w polu.
Myślę, że aby w ogóle można było mówić o konsekwencjach to musiałby lepszy
fachowiec ustawić całą sprawę. Natomiast... hmm... w sumie to ja też
wolałbym korzystać z pewnej sieci np. sygnowanej przez konkretną firmę czy
miasto, ale powstaje problem jak ją rozpoznać, skoro zdarzyło mi się już
łapać w jednym miejscu ok. 15-20 WLANów (łapać nie znaczy łączyć się, bo
sygnał niektórych oczywiście na to nie pozwalał).
> Jeśli już ktoś loguje ruch, to raczej *po* zabezpieczeniu
> sieci, na wszelki wypadek, gdyby ktoś się włamał. Tego
> przypadku nie rozpatrujemy w tym wątku.
Akurat całkowicie odwrotny - to ja, czyli klient sieci mam być bezpieczny ze
swoimi danymi.
>> Można także użytkownika rozpoznać po analizie pakietów,
>> jakie sobie on zażyczył z tej sieci.
>
> Czasem można. Wracamy do punktu 1. - brak logowania ruchu.
Teoretycznie tak, ale wydaje mi się, że to już wymaga serwera. Prosty router
z WLANem musiałby mieć solidną pamięć, aby zapisywać cały ruch.
> Jeżeli jest ostrożny i korzysta z szyfrowanych połączeń,
> tuneli itp. wówczas analiza ruchu będzie *ZNACZNIE*
> utrudniona. Nawet, jeśli ten otwarty jak wrota od stodoły
> WLAN loguje ruch, to sam MAC nic nie daje w pojedynczym
> przypadku skorzystania z sieci na cudzy koszt.
Oj tam zaraz cudzy koszt... wyślę mu te 50 groszy straty :-))
W McDonaldzie sa hot-spoty Ery. Ale aby dostać się do cennika... trzeba się
zalogować. Koło się zamyka. Oczywiście mógłbym sprawdzić na stronie McD
jakie są warunki korzystania, gdyby nie fakt, że znowu muszę się zalogować.
> "Poszkodowany" przez 15-minutowy nieautoryzowany dostęp
> po pierwsze go w 99.99% nie zauważy, a nawet jeśli zauważy,
> to jakie straty będzie mógł wykazać? Żadne. Jakie dowody
> przedstawić? Mizerne (o ile użyszkodnik sam mu się na
> tacy nie wystawił).
A nawet jeśli to cóż to za dowody - ściągnął 5MB danych? Trochę śmieszne.
>
> No chyba, że pechowy użyszkodnik trafi na prowokację CBA
> rozstawiającego po rynkach i placach "darmowe" hots^H^Hneypoty...
W kwestiach paranoi to zaczynam się zastanawiać czy wejście na blog Olgierda
nie jest skorzystaniem z części systemu informatycznego (wejście na serwer),
do którego nie jestem przekonany czy mam dostęp (publicznie dostępne nie
oznacza, że mogę tam wchodzić). To samo dotyczy zresztą większości stron
www.
Na koniec mały cytat odnośnie tej nowelizacji:
- To artykuł nieprecyzyjny i w praktyce będą problemy z jego interpretacją.
Sygnalizowałem to w opinii dla Sejmu - mówi prof. Andrzej Adamski,
wykładowca prawa karnego i komputerowego na UMK w Toruniu. - Ten przepis
może niepotrzebnie rozszerzyć sferę kryminalizacji zachowań użytkowników
komputerów. Problem w tym, że wiele stron ma złe zabezpieczenia lub nie ma
ich wcale. Może być tak, że zwykły śmiertelnik, bez złych intencji, otworzy
jakiś link, który np. podeśle mu haker, i zapozna się z informacją dla niego
"nieprzeznaczoną". A prokurator oskarży go o przestępstwo. - Tego nie można
wykluczyć, bo zapis jest niejasny - uważa prof. Adamski.
------------------
Chyba google ma teraz większy problem niż ja :-)
I jeszcze ad vocem słów Olgierda o świadomości/nieświadomości czy WLAN jest
publiczny czy nie:
- Z przestępstwem mamy do czynienia, gdy jest wina umyślna. Internauta,
który przypadkowo uzyska dostęp do informacji dla niego nieprzeznaczonej i
zostanie oskarżony, pewnie się wybroni. Ale zanim sprawa się wyjaśni, może
upłynąć dużo czasu - uważa prof. Adamski.
Następne wpisy z tego wątku
- 23.12.08 17:22 Krzysztof Halasa
- 23.12.08 17:26 Krzysztof Halasa
- 23.12.08 17:29 kashmiri
- 23.12.08 17:49 kashmiri
- 23.12.08 17:42 Szymon
- 23.12.08 18:32 Szymon
- 23.12.08 18:55 kashmiri
- 23.12.08 18:56 Maciej Bojko
- 23.12.08 19:13 Maciej Bojko
- 23.12.08 19:17 Olgierd
- 23.12.08 19:19 Olgierd
- 23.12.08 19:08 Szymon
- 23.12.08 19:24 Olgierd
- 23.12.08 19:21 Szymon
- 23.12.08 19:25 Szymon
Najnowsze wątki z tej grupy
- Awaria BNP Paribas
- Citi Handlowy promocja na kartę kredytową
- czy zablokują mi środki?
- Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
Najnowsze wątki
- 2025-02-03 Awaria BNP Paribas
- 2025-01-23 Citi Handlowy promocja na kartę kredytową
- 2025-01-21 czy zablokują mi środki?
- 2025-01-09 Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby