adsl club

Справочник

Форум

Программы

Фильмы

Ресурсы

Файлообмен

Хостинг

Ростелеком
Можно ли "брутфорснуть" сеть, защищённую только по MAC-адресу?
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)ИНТЕРНЕТ/СЕТИ
Автор Сообщение
AlexRock
Гуру
СообщениеДобавлено: Вт 7-12-10 : 15-02    Заголовок сообщения: Можно ли "брутфорснуть" сеть, защищённую только по MAC-адресу? Ответить с цитатой

Тут некоторые на форуме говорят, что вай-фай сеть достаточно только по маку защитить и это, мол, даже надёжнее пароля. Как я посмотрел, большинство сетевых устройств имеют только 48-битный мак-адрес, т. е. это всего шесть байтов, что примерно соответствует 6-рязрядному хорошо подобранному паролю (особенно если учесть, что первые два бита у мак-адреса почти всегда постоянны и их можно не перебирать - они всегда известы - что сокращает время перебора в четыре раза).

Судя по [url=http://ru.wikipedia.org/wiki/Брутфорс#.D0.9F.D1.80.D0.B8.D0.BC.D0.B5.D1.80_.D0.BF.D1.80.D0.BE.D0.B4.D0.BE.D0.BB.D0.B6.D0.B8.D1.82.D0.B5.D0.BB.D1.8C.D0.BD.D0.BE.D1.81.D1.82.D0.B8_.D0.BF.D0.BE.D0.B4.D0.B1.D0.BE.D1.80.D0.B0_.D0.BF.D0.B0.D1.80.D0.BE.D0.BB.D0.B5.D0.B9]этой таблице[/url], перебрать такую последовательность не составит особого труда - это легче, чем взломать хороший пароль.

Тогда, если представить себе такую ситуацию, что какое-нибудь устройство в сети не подключено, но в мак-фильтре за ним зарезервирован адрес, то можно подобрать этот адрес, присвоить его своему устройству и войти в сеть. Можно так сделать?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Shub-Niggurath
Geek
Предупреждений : 4
СообщениеДобавлено: Вт 7-12-10 : 15-11    Заголовок сообщения: Ответить с цитатой

фильтрацию по маку можно обойти, так же, как и WEP
помню, однажды читал маны, как это сделать
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора  
ProFfeSsoRr
Гуру
СообщениеДобавлено: Вт 7-12-10 : 15-38    Заголовок сообщения: Ответить с цитатой

WPA2-PSK со случайным паролем максимальной длины (63 символа, если память не изменяет) + всем компам выдавать по DHCP конкретный IP (по MAC) и выключить SSID Broadcast после того, как все компы подцепятся - вот мой рецепт создания домашней Wi-Fi сети Wink
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Shub-Niggurath
Geek
Предупреждений : 4
СообщениеДобавлено: Вт 7-12-10 : 15-47    Заголовок сообщения: Ответить с цитатой

Такое ощущение, что у вас на компах секретные документы гос. важности, и если ваш вайфай сломают, они тут же будут висеть на wikileaks Very Happy
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора  
krasniy-kot
Гуру
Предупреждений : 3
СообщениеДобавлено: Вт 7-12-10 : 16-00    Заголовок сообщения: Ответить с цитатой

просто пиратская винда секретнее документов с грифом сов.секретно Very Happy
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
alexcom
Медвед-шатун
Предупреждений : 2
СообщениеДобавлено: Вт 7-12-10 : 16-28    Заголовок сообщения: Ответить с цитатой

AlexRock писал(а):
подобрать этот адрес

имхо замучаешся, проще послушать эфир и узнать мак.

а если серьёзно, то лучшеб обрисовал ситуацию зачем тебе это надо, вдруг есть проще пути
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail Посетить сайт автора Jabber ID Номер ICQ
Arkan
Гуру
СообщениеДобавлено: Вт 7-12-10 : 16-37    Заголовок сообщения: Ответить с цитатой

можно покопаться в ARP таблице и ничего подбирать не надо
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
AlexRock
Гуру
СообщениеДобавлено: Вт 7-12-10 : 17-56    Заголовок сообщения: Ответить с цитатой

А узнать я это (название темы) хотел просто потому, что меня стали беспокоить всякие статьи и мнения о защите вай-фай сетей, и там говорили, что фильтрация по мак-адресу - это чуть ли не лучшее, что из всего комплекса может быть. Ну, что-то мне сейчас так не кажется. И я тут подумал, что, может, достаточно просто надёжного пароля и шфрования WPA2, плюс отключение оповещений о своей сети (рассылка SSID).

Вот, [url=http://ru.wikipedia.org/wiki/Защита_в_Wi-Fi_сетях]тут[/url] почитал - куча информации, но так и не сказано, что ДОСТАТОЧНО сделать, чтобы обезопасить себя. Судя по всему, нужно проделать весь комплекс перечисленных там мер, но всё равно у каждой меры есть свой изъян - вон, не так давно была новость, что и WPA2 обошли.

Лично у меня было WPA2 и пароль. Сейчас вообще проводами пользуюсь, ибо вафля эта ненадёжна даже на стандартных 54 Мб/с на расстоянии 2 метра. В смысле, что там в Инете сидеть можно, даже фильмы смотреть (благо кешируются), но иногда вафля проседает так, что некоторые, например, сетевые игры вылетают с ошибкой, что не могут обнаружить других игроков, или жутко лагают иногда.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Richard Ferlow
Гуру
Предупреждений : 2
СообщениеДобавлено: Вт 7-12-10 : 17-59    Заголовок сообщения: Ответить с цитатой

AlexRock
ну, обойти можно все методы так или иначе. паранойя мучает - используй все возможные. правда если точка слабенькая - то шифрование и прочее сильно ей по мозгам дает.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
AlexRock
Гуру
СообщениеДобавлено: Вт 7-12-10 : 18-03    Заголовок сообщения: Ответить с цитатой

Richard Ferlow
Не, не паранойя. Просто интересно. А во-вторых, охото бы защититься хотя бы просто от доморощенных кулхацкеров, которым всё равно, что у тебя на компе - безобидный прон или пиратская Винда - лишь бы ломануть чего-нибудь, попарить кому-нибудь мозги.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
alexcom
Медвед-шатун
Предупреждений : 2
СообщениеДобавлено: Вт 7-12-10 : 18-26    Заголовок сообщения: Ответить с цитатой

AlexRock писал(а):
WPA2 и пароль

этого достаточно
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail Посетить сайт автора Jabber ID Номер ICQ
ProFfeSsoRr
Гуру
СообщениеДобавлено: Вт 7-12-10 : 19-34    Заголовок сообщения: Ответить с цитатой

Цитата:
Такое ощущение, что у вас на компах секретные документы гос. важности, и если ваш вайфай сломают, они тут же будут висеть на wikileaks
просто для себя там 10мбит инет, а для всех - вторая сетка с 32кбит/сек. Как-то 10 мбит просто так раздавать не хочется. Да и все, что я написал, делается минут за 5 буквально, так что почему бы и не сделать?

Цитата:
охото бы защититься хотя бы просто от доморощенных кулхацкеров
+1 Нормальному хакеру будет надо - он сломает и так, но и наверняка не навредит моим личным данным (т.к. не для этого он будет мою сетку ломать).
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
megaloman
Начинающий
СообщениеДобавлено: Вс 16-01-11 : 22-10    Заголовок сообщения: Ответить с цитатой

Самая надёжная защита к вышеперечисленным - это снижение мощности роутера. У меня в Длинке это выглядит как - Advansed Wireles|Transmit Powers - LOW,Mid,High
Ставим в Low и имеем радиус покрытия примерно 10-15 Метров а то и меньше.
При таком режиме Вайфай имеем по квартире везде, а сосед этажом выше или ниже через бетонный пол-потолок вашу точку уже не видит.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Показать сообщения:   
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)ИНТЕРНЕТ/СЕТИ Часовой пояс: GMT + 7
Страница 1 из 1

 

 
Аватары: Вкл|Выкл   ЮзерИнфо: Вкл|Выкл   Подписи: Вкл|Выкл
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы