Mapa

WarDriving

Projekt na przedmiot Bezpieczeństwo Systemów Komputerowych

Autorzy: Szymon Nosal, Piotr Majkrzak

Statystyki zabezpieczenia sieci

Statystyki zabezpieczenia sieci

Informacje:

Wszystkich sieci: 3084
Sieci niezabezpieczonych: 173
Sieci zabezpieczone [WEP]: 277

Sieć niezabezpieczona to nie to samo, co sieć otwarta. Sieć może nie mieć zabezpieczenia w postaci hasła, ale np. wymaga uwierzytelnienia (UJ_Open), ma filtrację komputerów np. za pomocą adresów MAC.

Statystyki wykorzystania kanałów

2.4GHz

Statystyki zabezpieczenia sieci

Co daje taka inforamcja

Posiadając informacje, jakie sieci znajdują się w okolicy Naszego sygnału WiFi, można tak dobrać ustawienia kanału, na którym operuje router, żeby jak najmniejsza liczby innych sieci zakłócała sygnał.

bsk_channel_2.jpg
Źródło: Wikipedia

Statystyki wykorzystania kanałów

5GHz

bsk_channel_5.jpg
Cała tabela: Wikipedia

Zabezpieczenia, a router

Co daje taka informacja

Z dużym prawdopodobieństwem można założyć, że jeżeli osoba posiada niezabezpieczony router, lub zabezpieczony tylko za pomocą WEP, oraz nazwę domyślną dla danego routera, to dane potrzebne do zalogowania do panelu zarządzania ustawieniami routera są standardowe. Co daje taki dostęp dla kogoś, kto ma nieuczciwe zamiary:

  • Zmiana nazwy routera - niemożność połączenia
  • Wgranie nieoficjalnego firmware
  • Ustawienie hasła do sieci WiFi - brak dostępu dla dotychczasowych użytkowników
  • Ustawienie nowych danych do panelu administracyjnego - brak możliwości zmiany ustawień, potrzebna wizyta specjalisty ($$$)

Najpopularniejsze nazwy sieci

bsk_wifi_name.jpg
Nazwy sieci występują w postaci *{nazwa}*, gdzie
* - dowolny ciąg znaków alfanumerycznych
{nazwa} - nazwa sieci, np: neostrada, UPC,domek

Ataki na niezabezpieczone sieci

Na podstawie zebranego materiału.

Drukarka bezprzewodowa

bsk_printer.jpg Niewątpliwą zaletą posiadania drukarki bezprzewodowej jest fakt, że nie potrzeba łaczyć jej fizycznie z urządzeniem, dzięki temu może stać praktycznie w dowolnym miejscu, oraz obsługiwać większą liczbę urządzeń bezprzewodowych (laptop, smartfon,itp...).
Ten plus, może okazać się również minusem. Jeżeli taka drukarka, np. nie posiada zabezpieczenia na hasło, albo to hasło jest standardowe, to wtedy osoba, która znajdzie się w pobliżu takiej drukarki, może z niej "skorzystać", tzn. zacząć drukować ogromne ilości materiałów, przez co użytkowanie nie będzie możliwe.

Uzyskanie dostępu do panelu zarządzania

Posiadając nieograniczony dostęp do panelu zarządzania, osoba o złych intencjach może wyrządzić szkody:

  • ustawić lub zmienić hasło.
  • ustawić lub zmienić dane logowania do panelu zarządzania
  • wgrać nieoficjalny firmware - utrata gwarancji, uszkodzenie sprzętu, a w najgorszym wypadku całkowite zniszczenie
  • zmienić dane logowania do sieci (np. neostrada)
  • zmienić priorytet dostępu do transferu (nie każdy router obsługuje)

Osoba nie mająca doświadczenia, musi wezwać technika, który to naprawi, lub kupić nowy sprzęt, co wiąże się z wydatkami ($$$)

Przechwytywanie poufnych danych

Sieci niezabezpieczone, wysyłają pakiety, które w bardzo prosty sposób można odczytać. Bardzo często są to poufne dane, takie jak: login i hasło do poczty elektronicznej, konta w portalach społecznościowych, konta w banku. Uzyskanie tych danych może spowodować olbrzymie problemy finansowe, ale równnież osobiste, jak umieszczanie czy wysyłanie fałszywych informacji, podszywajać się pod daną osobę.
Przykładem takiej sieci, jest sieć UJ_Open, na której nasłuchująć tylko kilka minut można uzyskać bardzo ciekawe dane.

Podszywanie się

Osoba, która uzyska dostęp do sieci, może wykorzystać go np do:

  • Pobierania i umieszczania nielegalnych materiałów
  • Umieczania komentarzy, wpisów, które mogą podlegać jako przestępstwo (np. grożenie drugiej osobie)
  • Wysyłać spam ze skrzyni pocztowej

Za każdym razem, zachowany będzie adres IP routra, z którego to miało miejsce, przez co do odpowiedzialności może zostać pociagnięta osoba niewinna.

Jak się zabezpieczyć

Jak można się zabezpieczyć przed przechwyceniem poufnych danych, lub nieutoryzowanym dostępem do routera?

  • Ustawienie hasła dostępu do routera. Hasło powinno: nie być słownikowe, zawierać cyfry i znaki specjalne (!@#$%^&*)
  • Ustawienie zabezpieczenia protokołu na [WPA-2],[WPA]
  • Zmiana danych dostępowych do routera ze standardowych (admin,admin1 też odpada :) )
  • Filtracja urządzeń po adresach MAC - jeżeli korzystają zawsze te same urządzenia

Materiały

Dostępne narzędzia zewnętrzne są darmowe, do wykarzystania niekomercyjnego.

Więcej informacji