Skocz do zawartości
Tranquility

Wi-fi Bezprzewodowa Kradzież ?

Rekomendowane odpowiedzi

Witam

 

Otóż mam tego rodzaju dylemat ponieważ zasłyszałem że w łatwy sposób można ponoć wykraść hasło do skrzynki e-mail w przypadku niezaszyfrowanej (SSID włączony, wyączone zabezpiecznie typu WPA-PSK itp. itd ) transmisji danych (Internet), ot przykład:

 

Jest router który dzieli łącze internetowe przez Wi-Fi ale bez żadnych zabezpieczeń w stylu wspomnianego WPA-PSK czy wyłączonego SSID - jednym słowem podstawowe zabepieczenia są wyłączone w routerze. Powiedzmy że jeden komputer łączy się przez Wi-Fi z netem przez router i sprawdza sobie e-mail w skrzynce i teraz moje pytanie czy możliwe jest aby w tym czasie w łatwy sposób inny użytkownik Wi-Fi podłączony do tej samej sieci (router) ukradł hasło do skrzynki e-mail ?

 

Chodzi mi głównie o samą świadomość ponieważ ponoć to jest tak łatwe że nawet "dziecko neostrady" sobie z tym bez problemu poradzi - a chciałbym to wiedzieć dla siebie gdyż sam mam niezabezpieczoną sieć ponieważ nikt u mnie w okolicy "prawdopodobnie" nie ma sprzętu Wi-Fi jednakże cały czas kontroluje/sprawdzam czy ktoś obcy się nie podłącza itp. itd

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

...czy możliwe jest aby w tym czasie w łatwy sposób inny użytkownik Wi-Fi podłączony do tej samej sieci (router) ukradł hasło do skrzynki e-mail ?

Oczywiscie, BARDZO LATWO. Ale watpie zeby ktos chcial znac czyjesc dane do konta pocztowego...

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

a poza tym jest takie cos w zyciu, ze "nieswiadomosc nie usprawiedliwia...". no i jak sie naklania do wlamania to jest sie wspolwinnym. a pozostawianie sieci bez zabezpieczenia to tak jakby grubego merola z kluczykami na ulicy zostawic ;) .

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

witam

hm...

wcale nie jest to "bulka z maslem" :P

ale dzialac na wirelessie bez zabezpieczen :((((((((((((((((

samo wykozystanie twojego "okna na swiat " juz moze doprowadzic ciebie do bialej goraczki a co dopiero przejecie hasel ( sama skrzynka to pryszcz )

 

Tzn nie jest ? bo doszły mnie słuchy że wystarczy tylko jeden program pokroju np Commxxxx (x- wyixowane bo nei wiem czy moge podac pelna nazwe) i tyle czy to prawda ? Nie chodzi mi o to że ktoś wepnie się do Internetu tylko czy przechwyci mi moje dane np e-mail czy hasło np do tego serwisu podczas mojej transmisji danych w internecie ?

 

P.S> Dzisia wieczorem postaram się zasymulować takie włamanie i spróbuję wykraść sobie cokolwiek (akurat mam 2 kompy przez Wi-Fi) a w szczególności hasło e-mail i inne - jestem bardzo ciekawy czy mi się to uda...

 

Oczywiscie, BARDZO LATWO. Ale watpie zeby ktos chcial znac czyjesc dane do konta pocztowego...

 

No tu podałem akurat przykład ale gdyby to było hasło np do konta bankowego czy komunikatorów itp itd. to wtedy mógłby być problem...

Edytowane przez Tranquility

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

No tu podałem akurat przykład ale gdyby to było hasło np do konta bankowego czy komunikatorów itp itd. to wtedy mógłby być problem...

Strony bankowe najczęściej stosują ssl - poznać po adresie zaczynającym się na https - więc to jest najczęściej szyfrowane. Natomiast komunikatory najczęściej logują się otwartym tekstem -więc to nie problem podsłuchać.

Zgodze się natomiast z przedmówcami - zostawianie połączenia bez szfrowania to PROSZENIE się o problemy.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

witam

CommView

to tylko soft

zycze powodzenia w "łatwym" wlamaniu :PPP

Jak TYLKO soft ? Ale tym softem moge przechwycic pakiety pop oraz smtp, czytac wysylana poczte oraz poznac haslo....

 

I jest to dosc latwe.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Jak TYLKO soft ? Ale tym softem moge przechwycic pakiety pop oraz smtp, czytac wysylana poczte oraz poznac haslo....

 

I jest to dosc latwe.

 

W takim wypadku ja nie mogę się włamać/ przechwycić pakiety które będą zawierać cokolwiek nawet już nie mówię o haśle - właśnie sprawdzałem i widze pakiety ale tylko swoje czyli tego komputera na którym jest zainstalowany program a tu chodzi o to przecież żeby przechwycić pakiety z tego drugiego kompa podczas niezaszyfrowanej transmisji... proszę o rady bo pewnie trzeba coś ustawić... a może to nie jest wcale takie proste ? <_<

Edytowane przez Tranquility

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

witam

chyba nie oczekujesz ze dostaniesz tu recepte w pigulce jak sie wlamac do czyjejs sieci ? :PPP

napisalem ze nie jest to takie proste i wiem co pisze

P.S.

wbrew obiegowym opiniom sam soft to nie wszystko-trzeba jeszcze troche liznac "wiedzy"

Edytowane przez avecezary

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

witam

chyba nie oczekujesz ze dostaniesz tu recepte w pigulce jak sie wlamac do czyjejs sieci ? :PPP

napisalem ze nie jest to takie proste i wiem co pisze

P.S.

wbrew obiegowym opiniom sam soft to nie wszystko-trzeba jeszcze troche liznac "wiedzy"

 

Echhh to nie tak... nie wiem jak to inaczej wytłumaczyć ale napiszę w skrócie że to dla "dobra nauki" :wink: ten test chciałbym wykonać na swoim sprzęcie nie raniąc osób postronnych przy tym... Ja rozumiem że wszyscy mogą mówić że tak włącz zabezpieczenia podstawowe Wi-Fi bo mogą się różne rzeczy pzrytrafić ale ja w tym wypadku nie chciałbym iść w ślepo a włącze se bo tak wszyscy mówią... chciałbym to sprawdzić tylko raz żeby się przekonać ostatecznie...

 

Napisałeś że to nie jest takie proste - jesteś pierwszą osobą która tak pisze - reszta mówi że to bułka z masłem że nawet dziecko neostrady sobie z tym poradzi bez problemu - także komu ufać, komu wierzyć więc wypadało by się przekonać samemu...

 

Póki co utkwiłem w fazie szukania odpowiedniego programu bo CommView to chyba jest tylko do LAN-a a CommView for WiFi nie działa bo się wiesza system (vide blue screen) po instalce wymaganych sterowników do poprawnego działania tego programu...

 

Mimo twojej wypowiedzi na temat "pigułki" liczę jednak na pomoc kogokolwiek kto wie co i jak chociażby na privie aby wykonać ten test od ręki i mieć "problem" z głowy... bo póki co to wszyscy (oprócz Ciebie) mówią na lewo i prawo że tak tak bardzo łatwo to zrobić ale już nikt nie chce podzielić się wiedzą i powiedzieć jak to dokładnie zrobić... no nic szukam dalej swojej "pigułki" a między czasie może znajdzie się jakaś pomocna dłoń na forum...

 

Pozdro.

Edytowane przez Tranquility

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

witam

"gostki" ktore pisza ze to takie proste nie maja o tym zielonego pojecia

a jesli chcesz sam sprawdzic ( juz zaczales ) to pare linkow moge zapodac do nauki-ale i tak sam musisz przejsc przez to ze wszystkimi konsekwencjami

napisalem ze sam soft to nie wszystko bo trzeba go umiec obsluzyc i odczytac wyniki :PPP

najpierw podstawy a potem na szerkoa wode

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

witam

"gostki" ktore pisza ze to takie proste nie maja o tym zielonego pojecia

a jesli chcesz sam sprawdzic ( juz zaczales ) to pare linkow moge zapodac do nauki-ale i tak sam musisz przejsc przez to ze wszystkimi konsekwencjami

napisalem ze sam soft to nie wszystko bo trzeba go umiec obsluzyc i odczytac wyniki :PPP

najpierw podstawy a potem na szerkoa wode

 

Tak chciałbym to sam sprawdzić z Twoją pomocą (może być wiadomość priv...) gdyż jak wiesz sam posiadam niezabepieczoną sieć (ale jestem tego świadomy i celowo jest to zrobione...) i jeśli okaże się to prawdą że można wykraść dosłownie wszystko to natychmiast ustawie zabezpiecznia typu np WPA-PSK. Na dodatek chcę zobaczyć czy w końcu to jest łatwo czy nie łatwo wykraść takie przekazy abym wiedział z czym tak naprawdę "walczę"...

Edytowane przez Tranquility

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Ok, sprawa wygląda tak.

W "eterze" pojawił się nowy sygnał. Bez hasła, więc pomyślałem że sobie wypróbuję, czy ten ktoś ma szybszego neta niż mój.

 

Daję normalnie połącz. Łączę się z tamtym AP. Jednak nie mogę wejść na neta. Napisane jest że nie mogę uzyskać IP.

Filtrowanie MAC? Chyba nie, skoro ktoś nawet hasła nie potrafi założyć. W takim razie co?

 

Aha, nie mam zamiaru gościa okradać z neta. Tak tylko chciałem na próbę się połączyć. Poza tym często zdarzają się awarie na moim kablu, więc fajnie było by mieć taką "awaryjną furtkę" na świat :)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Dołącz do dyskusji

Możesz dodać zawartość już teraz a zarejestrować się później. Jeśli posiadasz już konto, zaloguj się aby dodać zawartość za jego pomocą.

Gość
Dodaj odpowiedź do tematu...

×   Wklejono zawartość z formatowaniem.   Przywróć formatowanie

  Dozwolonych jest tylko 75 emoji.

×   Odnośnik został automatycznie osadzony.   Przywróć wyświetlanie jako odnośnik

×   Przywrócono poprzednią zawartość.   Wyczyść edytor

×   Nie możesz bezpośrednio wkleić grafiki. Dodaj lub załącz grafiki z adresu URL.

Ładowanie


×
×
  • Dodaj nową pozycję...