"Ernst & Young (E&Y) předložili výzkum" - to mne taha za oci. Material prece nepredlozil pan Ernst spolecne panem Youngem, ale spolecnost Ernst & Young. Taky nerikame, ze tuhle tiskarnu vyrobili Hewlett s Packardem nebo lokomotivu Kolben s Dankem.
Pred asi dvema lety jsem delal podobny >>pasivni<< pruzkum v Brne, samozrejme skromejsi (a vim o tomtez pokusu asi rok predtim). Nachytal jsem cca 370 unikatnich AP. Vybava byla: notebook, SW, GPS, vozidlo Skoda ve specialni uprave - Wifi antena na strese. V mem pripade jsem dospel k podobnemu vysledku jako kolegove E&Y ;-), 47% AP nepouzivalo zadne sifrovani. Ovsem podstatna cast z nich vedome ci zamerne (CzFree, nekteri provideri). Nektere firmy zase sice nesifruji, ale povoluji pristup podle MAC adresy (ńo comment).
Jinymi slovy obdobne pruzkumy.
Jinymi slovy takoveto vyzkumy
Opravdu, kdyz chce nejaky hacker anonymni pristup k siti, tak se musi schovat v parku pod ker a pripojit s k nejblizsi nezabezpecene wi-fi siti? To mu to v zimne moc nezavidim.
s Wi-Fi jsem lama - v čem je problém, pokud se komunikace nešifruje a pouze se povolí přístup podle MAC? Chápu, že by šlo odchytit tu komunikaci, ale pokud mně jde jen o zabezpečení sítě před připojením cizí osoby, mělo by to stačit, ne? (na svém PDA - mám ho týden - se mně zatím nepodařilo rozchodit jiné než nezabezpečené připojení)
K cemu to je, kdyz se tech lidi aspon nezeptaj, zda to tak maj nastaveno umyslne. Ja ma taky dve open AP a naprosto umyslne. Neco jinyho je, kdyz takovy AP provozuje firma, ktera se nezabyva zrovna poskytovanim netu, a kdyz to jeji AP navic prideli naprosto vphohode IP adresu ;). Na takovy uz sem taky narazil, stacil mi mobil s wifi a moh sem browsit. Pri trose dalsiho zkoumani bych se mozna dostal i k zajimavejsim informacim - trebas informacim o mzdach nekde na sdilenem disku.
BTW: Open AP lze taky vpohode provozovat zabezpecene, staci aby se klienti pripojovali pres VPN => pripoji se sice "kdokoli", ale bude mu to naprd.
Jak posuzovali to "zabezpečení" ? To jako podle "This network requires a network key" ?! No to je teda vyzkum, sit muze byt "nezabezpecena" pro pristup, muze pridelit IP adresu, ale proste dal "nevede". Bud jste v nejakem intranetu a z nej se pomoci nejake autentifikace dostavate dal, nebo se dal dostanete jenom pres VPN. To je pak i sifrovany prenos.
Takze pokud to nezkoumali dale, tak je to fakt na prd.
ta studie mi prijde vubec dost divna. realnej pocet wifi siti se podle me bude HODNE lisit, to by museli lizt do kazdyho baraku na strechu nebo jak jinak to zjistit (vetsina siti se z ulice ani neda chytit). a to ze by prosli kazdou ulicku se mi taky nejak nezda... takze tenhle clanek bych nebral vubec vazne...
Vy neviete, ze tie bajty su indiani co nasadaju do kanoe, aby sa preplavili? Na intelich architekturach si mali indiani (little endian) musia zmenit poradi pri nastupe, velki indiani s tym problem nemaju :-)
Jesteze existuji nezabezpecena AP. Kdyz jedem s malym na navstevu k babickam, tak aspon mam v pripade _nutnosti_ nejakou konektivitu. I v male valasske visce uprostred kopcu jsem uz neco objevil. Kvuli hodine pripojeni za mesic platit predrazene mobilni pripojeni se mi nechce.