2024. április 16., kedd

Gyorskeresés

Nyílt wifi és wireshark

Írta: | Kulcsszavak: ssl . wireshark . security hole . biztonság

[ ÚJ BEJEGYZÉS ]

Sokan ismerik, de hátha valakinek újdonságot jelent, hogy a wifi nem biztonságos. Az lenne az igazi, ha a http-t mindenhol felváltaná a https, hogy applikációs szinten történjen a titkosítás. Lássuk a lényeget:

Kell egy *nix, megfelelően preparálva. Scriptkiddiek és windows felasználók kedvéért van Auditor CD. Innen már csak pár programot kell ismerni (kismet, airodump). Ha nyitott a wifi, mert mondjuk egy kavézóban ülünk, máris lehet halászni. (WEP esetén még void11_penetration, aireplay és aircrack kell, WPA ellen meg piszok mázli.)

A halászathoz megintcsak dump kell, amivel szép csomagokba gyűjtjük az információt. Ha eleget halásztunk össze következhet a kiértékelés. A láthatóság kedvéért tcp stream follow-al összeraktam pár eredményt. Hogy olvashatóvá váljanak kattintsatk a képekre.

freemail: alap beállításokkal nem használ ssl-t az autentikációnál. Magyarán sima text-ként küldi el a loginnevünk és jelszavunk. Innen nem nehéz kitalálni, hogy ez mit jelent.

Ha bekapcsoljuk a titkosított belépést, akkor azt hinnénk, hogy megnyugodhatunk. Hát nem igazán. Erősen megcsonkítottam a következő részletet. Többször is szerepel a felhasználói név, az email cím, ráadásul a cookie, amivel azonosítja magát a freemail session. A levelet hagytam kódolatlanul, de ilyen úgyis van mindenkinek, aki pm-et kapott. Szóval mások láthatják a leveleink tartalmát és kis hozzáértéssel google tudással a cookie-t felhasználva akár turkálhat az aljas ember a leveleink között.

A logout sem biztonságosabb. A leírt egyszerű módszereket használva bárki láthatja, hogy mire voltunk kíváncsiak, hol szóltunk hozzá...

Azt hiszem ennyi elég is az elrettentéshez. Persze bárhol belehallgathatnak a kommunikációnkba, de a saját WPA wifi, vagy a 3G hálózat biztonságosabb bármilyen nyílt wifinél. Persze mindenre van megoldás. Használjunk valamilyen SSL-t támogató levelező szolgáltatást. (Pl gmail, de a google adatgyűjtési mániája miatt én nem ajánlom) Ha levelező kliens van a telefonunkon vagy laptopunkon, akkor azon is állítsuk be ennek használatát. Ahol ez nem lehetséges marad a belépés nélküli böngészés, vagy a saját VPN gateway kiépítése.

Mielőtt bárki megkérdezné: Nincs link, leírás, CD, howto amit megosztanék bárkivel, hogy más hálózatát törögesse. Ha valaki csak arra kíváncsi, hogy mit láthat más, arra a Wireshark-ot ajánlom.

Hozzászólások

(#1) puttputt


puttputt
őstag

Ez így jól esett éji m. közben.

Gratulálok! ;]
Majd tüzetesebben is átolvasom, ha...

A freemail... no igen:
[link]
Egy nagy "valami" és "valaki".
Meg spontán bizerga.
(A 10 hsz. a lényeg meg ami mögötte van. :DDD )

ps. a Gmail adathalászati opcióit elég kellemesen le lehet szűkíteni manuálisan, ha az ember időt szán rá. Persze, így is marad pár fekete lyuk, de legalább a felhasználó megtett mindent és a felszín OK.

[ Szerkesztve ]

:LKBK-Inventor / * Mindig más nő mellett ébredek ... a buszon. ///////////////////////

(#2) frescho válasza puttputt (#1) üzenetére


frescho
addikt

Az a gond, hogy a felhasznalok nagy resze semmit nem tud a lukakrol es boszen hasznalja mindenre a szolgaltatasokat. kozben akar a homlokukra is kiirhatnak, hogy mitüholümiert.

https://frescho.hu

(#3) cyanide

Egyszer kipróbáltam TOR-ral a wiresharkot. Szépen működött. Aztán a google blacklistre rakott és leszedtem a TOR-t. Nem tetszett, hogy visszaélnek vele támadásokhoz.

Ha ezt olvasod a topik meghalt...

(#4) frescho válasza cyanide (#3) üzenetére


frescho
addikt

Az mennyire tetszik, hogy kovetik mi erdekel, milyen oldalakat latogatsz? Gondolj csak bele lassan mindenhova be van agyazva a facebook, mindenki like-ol. Ugyanez a google, aminek a hirdetesei mindenhova be vannak agyazva.

https://frescho.hu

(#5) proci985 válasza frescho (#4) üzenetére


proci985
MODERÁTOR

arról nem is beszélve, hogy a héten néztük wiresharkkal laborba a FBt, és valami eszméletlen forgalmat generál. a pontosan milyenbe nem nagyon mentünk be (nem volt feladat és sietés volt), de megdöbbentően sok ment folyamatosan.

témában van valami ajánlott irodalom érdeklődőknek, pl valamelyik cisco kiadvány? ccna1 szinten vagyok, tehát alapokról van fogalmam.

Don't dream it, be it. // Lagom amount.

(#6) cyanide válasza frescho (#4) üzenetére

Jó lenne a TOR, ha nem kéne attól félni, hogy visszaélnek vele bűnözők és én kerülhetek bajba. Nekem nem kell a para, hogy mikor vesznek elő CP, spam stb miatt. A nyomkövetősdi is elég aggasztó.

Ha ezt olvasod a topik meghalt...

(#7) frescho válasza proci985 (#5) üzenetére


frescho
addikt

INFOSEC? Bar nem vagyok meggyozodve, hogy bemutatja a rossz oldalt is. Erdemes a feher kalapos rendezvenyek anyagat lapozni es utannanezni, hogy mirol is beszelnek pontosan. Esetleg kezdesnek a wireshark oldala: [link]

cyanide: Mar csak az a kerdes mit lehet tenni. Mondjuk tuzfalon blokkolni az adott oldalakt, de a lista karbantartasa allando macera.

https://frescho.hu

(#8) moha21


moha21
addikt

Ethereal..

Nem az az igazi férfi aki minden nőt meghódít, hanem aki ismeri a nagyfeszültségű földkábelek szigetelésének technikáját.

(#9) frescho válasza moha21 (#8) üzenetére


frescho
addikt

Volt. Mar Wireshark.

tcpdump, snoop

https://frescho.hu

(#10) j0k3r!


j0k3r!
senior tag

erdekes dolgok ezek, mondjuk aki 2010-ben is wep-et hasznal, az meg is erdemli szerintem.

szerk: jo a blogod, sajnos egyre kevesebb ilyen van.

[ Szerkesztve ]

some men just wanna watch the world burn...

További hozzászólások megtekintése...
Copyright © 2000-2024 PROHARDVER Informatikai Kft.