לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה __Everything That Has a Beginning Has an End :-) __ חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > אבטחת מידע
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
 
כלי אשכול חפש באשכול זה



  #1  
ישן 06-04-2007, 08:17
צלמית המשתמש של זיו
  זיו זיו אינו מחובר  
L'enfer, c'est les autres
 
חבר מתאריך: 21.11.01
הודעות: 29,223
מידע חוקרים: ניתן לפרוץ הצפנה אלחוטית בדקה - קפטן אינטרנט

מאת רפאל פוגל http://www.haaretz.co.il/captain/pa...0&itemNo=845919


אריק טאוס ועמיתיו מאוניברסיטה בגרמניה הצליחו לפרוץ את פרוטוקול האבטחה הנפוץ WEP בשניות


פרוטוקול האבטחה WEP, בו משתמשות רבות מהרשתות האלחוטיות בעולם, אינו בטוח דיו, ואין להסתמך עליו לצורך הגנה על מידע רגיש. כך, לפי שלושה חוקרי אבטחה גרמנים שגילו דרך מהירה לפצח אותו. הם עתידים להדגים את ממצאיהם בוועידה בנושא אבטחה המתקיימת בסוף השבוע הקרוב בהמבורג.

מתמטיקאים הוכיחו כבר בשנת 2001 שאלגוריתם תזמון המפתח, RC4, הנמצא בבסיסו של פרוטוקול ה-WEP, הנו פגום, אולם סברו שיש צורך ביירוט של כארבע מיליון חבילות מידע (packets) על מנת לחשב את מלוא אורכו של מפתח ההצפנה. פגמים נוספים שנתגלו באלגוריתם הפחיתו את הזמן הנדרש למציאת המפתח עד כדי מספר דקות, אולם זמן זה גם הוא ארוך מדי בכדי לפרוץ למערכות המשנות את מפתחות ההצפנה שלהן כל חמש דקות.

כעת, נדרשות רק 3 שניות בכדי לחלץ את מפתח ה-WEP בן 104 הביטים מתוך המידע המיורט, זאת תוך שימוש במעבד פנטיום במהירות 1.7GHz. את המידע הדרוש לגילוי הצופן ניתן ליירט תוך פחות מדקה, וההתקפה דורשת הרבה פחות כוח מחשוב ביחס להתקפות קודמות, עד כדי כך שהדבר יכול להתבצע בזמן אמת על ידי אדם הנכנס לזמן קצר לתוך משרד.

כל אדם העושה שימוש ברשת אלחוטית על מנת להעביר מידע רגיש, בין אם זה מידע בנקאי או סתם אימייל אישי, צריך לשקול ברצינות מעבר מ-WEP לפרוטוקול הצפנה עמיד ומתקדם יותר, אומרים החוקרים.

"אנו חושבים שזה אפילו יכול להתבצע בעזרת מחשב כף יד או טלפון סלולרי, במידה והם מצוידים בחומרת wireless LAN", טוען אריק טאוס, חוקר במחלקה למדעי המחשב באוניברסיטת דארמסטאט בגרמניה.

טאוס פירסם עם עמיתיו, ראלף פיליפ ווינמאן ואנדראי פישקין, מאמר המסביר את השיטה, המוכיח לכאורה שנדרשים הרבה פחות נתונים בהשוואה לשיטות קודמות - רק 40,000 חבילות מידע נדרשות על מנת לפצח את הקוד בסבירות של 50%, ו-85,000 חבילות מאפשרות הצלחה בסבירות של 95%.

לדברי החוקרים, למרות ששיטות הצפנה חזקות יותר פותחו מאז שנתגלו הפגמים הראשונים ב-WEP, לפני יותר משש שנים, ההתקפה החדשה עדיין מאוד רלוונטית. רשתות רבות עדיין מסתמכות על WEP לצורכי הגנה: 59% מתוך 15,000 רשתות ה-Wi-Fi שנבדקו בעיר גדולה בגרמניה במהלך חודש ספטמבר 2006 עושות בו שימוש. רק 18% עושות שימוש בפרוטוקול WPA החדש יותר. סקר של 490 רשתות בעיר קטנה יותר בגרמניה בחודש שעבר הראה ש-46% עדיין משתמשים ב-WEP, בעוד 27% משתמשים ב-WPA. שני הסקרים העלו כי יותר מחמישית מהרשתות לא עושות שימוש בהצפנה כלל.

להמשך הכתבה http://www.haaretz.co.il/captain/pa...0&itemNo=845919
_____________________________________
..

חזרה לפורום
  #8  
ישן 08-04-2007, 14:24
  yman36 yman36 אינו מחובר  
 
חבר מתאריך: 15.07.06
הודעות: 1,698
בתגובה להודעה מספר 7 שנכתבה על ידי sniffer שמתחילה ב ""בנוסף אתה יכול להגדיר MAC..."

ציטוט:
במקור נכתב על ידי sniffer
הבנתי שגם אם מבטלים את שידור ה-SSID עדיין ניתן למצוא את הרשת(תקנו אותי אם אני טועה).

לגבי MAC Filtering הבנתי שטפשר לצוטט (sniffing) לתעבורה באויר ואז לזייף את כתובת ה-MAC.


כן, אפשר למצוא את ה-SSID די בקלות וכן לזייף את כתובת ה-MAC. לכן אמרתי שאפשר
להוסיף את אמצעי האבטחה האלה אבל זה לא קריטי, אך לרוב זה לא מזיק,
אבל בהחלט לא להיות תחת הרושם שזה מספיק. מאמר קצר בנושא הזה.

לגבי התוכנה שהזכרת, אז היא לא ממש מוכרת, ולפי מה שהבנתי היא עובדת רק מול 4
Access Points מאוד ספציפיות - שאני לא בטוח שכולן נמכרות בארץ.
ציוד ותוכנות צד ג' הן לרוב למגזר העסקי, ומכילות טכנולוגיות קנייניות (Proprietary) ,
כמו לדוגמא SSID Encryption.

למשתמש ביתי מספיקה סיסמא חזקה ל-WPA-PSK.
מי שבכל זאת רוצה להרגיש יותר בטוח, יכול להשתמש בשרת RADIUS חינמי בקוד פתוח,
ולנצל את WPA-Enterprise עם 802.1x/EAP, אבל זה די מיותר...
מאמר קצר גם בנושא הזה.

נערך לאחרונה ע"י yman36 בתאריך 08-04-2007 בשעה 14:35. סיבה: תוספות
חזרה לפורום
  #12  
ישן 10-04-2007, 08:42
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,775
בתגובה להודעה מספר 11 שנכתבה על ידי EventHorizon שמתחילה ב "אז מספיק שיש לך "לקוח" שמתחבר..."

לא ברור לי כיצד קאזה קשורה לעניין אבטחת הרשת האלחוטית (כתוואי), שזו הייתה כל השאלה כאן, למיטב הבנתי - "איך להפוך את הרשת האלחוטית לבטוחה לשימוש למקסימום הניתן, וכמה שיותר קרוב לבטיחותה של הרשת הקווית".

עניין VPN מהבית הוא נושא אחר שכלל לא דיברתי עליו כאן (ורוב לקוחות ה VPN כיום תומכים ב tunnel-all-traffic-through-vpn כדי לכפות את מדיניות הארגון בתחום, כולל זה שציינתי )

רוב החברות משתמשות היום ב VPN לצורכי אלחוט? תרשי לי, הממ... לחלוק על כך. ובגדול.

לגבי המשתמש הביתי, ובכן, זה תלוי בו. המטרה היא לא להפוך את הבית למבצר (או שכן?), אלא יותר לגרום למשתמש להבין שאלא אם כן הוא יעשה את הצעדים האלה, הבית שלו אינו מתקרב להיות מבצר, ושידע את הסיכונים הנובעים מכך, שהם לא פשוטים (לדוג' - אנשים בד"כ כן מאפשרים תקשורת בתוך הרשת המקומית שלהם, אבל לא מהאינטרנט. כשהרשת המקומית שלך הופכת להיות פתוחה כמו האינטרנט...)
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

חזרה לפורום
  #13  
ישן 12-04-2007, 23:26
  sysadmin sysadmin אינו מחובר  
חסום
 
חבר מתאריך: 13.03.04
הודעות: 1,502
בתגובה להודעה מספר 11 שנכתבה על ידי EventHorizon שמתחילה ב "אז מספיק שיש לך "לקוח" שמתחבר..."

תרשי גם לי לחלוק באשר לעניין הרוב בקשר לשימוש בVPN בתוך החברה. זה יותר כמו מיעוט
מנסיוני, גם אם לקחת בחשבון את החיבורי הVPN מבחוץ - רובם על בסיס מוצרי מייקרוסופט,
שמומחי אבטחת מידע והצפנות לא ממליצים עליהם לכל הפחות.

בישראל עם תרבות "הסמוך" האופיינית יש אנשים וגם חברות שמדליקים ציוד אלחוטי וכלל לא מודעים
לבעיות האבטחה שנוצרת. חלקם קונים את הציוד הזול ביותר שהם יכולים למצוא, חלקם נופלים
קורבנות לקמצנות שלהם - כאשר מחליטים לעשות הכל לבד בלי שיש להם ידע דרוש בנושא. חלק
בכלל חושב שאם בנתב יש פיירוול אז הוא מוגן, בלי להבין במה בכלל מדובר.

התוצאה הסופית היא שיש כמות הולכת וגדלה של נקודות חמות שניתן בקלות לפרוץ לתוכם.

השאלה המרכזית היא: האם לרובם שווה בכלל להשקיע בהגנה על אותם הנקודות?
לרוב גם אם מישהו ישתמש בחיבור, אז רק לצורך גלישה באינטרנט ולא לגרימת נזק. אבל כל אחד
חייב להיות מודע לעניין - כי הציוד חייב להיות בשליטת הבעלים, ואף אחד לא יכול להיות ערב לכך
שמחר לא תרצה לחסום את הגישה משכן חוצפן שמנצל לרעה את החיבור בהורדות כבדות, או
בכלל יש לך מידע רגיש שלא תרצה שיהפוך לנחלת הכלל.
חזרה לפורום

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 07:36

הדף נוצר ב 0.06 שניות עם 10 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר