РУС |  ENG
на главную  RSS
 

Wardriving столицы, часть вторая

20 ноября, 2005

Лаборатория сетевой безопасности учебного центра «Информзащита» провела повторное исследование защищенности беспроводных сетей города Москвы. Работы проводились в октябре-ноябре 2005 года на территории центрального и северного округов столицы. В ходе обследования были собраны и проанализированы данные о более чем пятистах точках доступа.

Для проведения работ была выбрана методика «wardriving». Этот метод использует данные фреймов «beacon», отсылаемых точкой доступа в ответ на запрос подключения. Подключение к точкам доступа и сбор трафика не проводились.

В результате исследования было обнаружено, что большая часть беспроводных сетей построена на основе оборудования трех производителей (см. Таблицу 1, Рисунок 1): D-LINK, CISCO SYSTEMS (включая Linksys) и Agere Systems.

Таблица 1. Производители оборудования

Производитель

%

Другие

37%

D-Link Corporation

30%

Cisco (Linksys)

20%

Agere Systems

5%

GemTek Technology Co.

3%

TwinMOS Technologies Inc.

3%

ANI COMMUNICATIONS INC.

3%

ASUSTEK COMPUTER INC.

3%

Рисунок 1.  Производители оборудования

На основе оборудования этих производителей построено около 55% всех обнаруженных беспроводных устройств. Всего в ходе исследования было обнаружено оборудование 53х различных производителей.

При оценке параметров защищенности (Рисунок 2) не учитывались общедоступные сети крупных провайдеров, таких как tascom и MoscowNET. Большая часть обнаруженных сетей (91%) построена на основе точек доступа, и лишь 9% процентов представляют собой сети компьютер-компьютер (AdHoc). Шестьдесят восемь процентов сетей не задействует шифрование. Только 8% из точек доступа, где шифрование включено, используют технологии WPA или 802.11i, во всех остальных случаях используется WEP.

Широковещательная рассылка идентификатора сети (SSID Broadcast) отключена только в четырех  из ста. Четырнадцать процентов всех точек доступа, судя по косвенным признакам, используют настройки «по умолчанию».

По сравнению с предыдущим исследованием ситуация изменилась мало. Несколько возросший процент шифрования WPA можно объяснить как погрешностью выборки, так и более широким распространением устройств, поддерживающих эту технологию.

Следует отметить значительное увеличение количество беспроводных устройств и вероятно, связанное с этим увеличение количество систем с настройками «по умолчанию».

Более подробно результаты обследования будут обсуждаться в ходе доклада «Безопасность беспроводных технологий», проводимого в рамках выставки «Беспроводные и Мобильные Технологии/MOBILE&WIRELESS 2005».

(Голосов: 2, Рейтинг: 3.1)

Матвиенко: Петербургские школы не останутся без Windows

Правительство Санкт-Петербурга договорилось с руководством Microsoft о продлении на 2011 год права и ...

просмотры: 2257, отзывы: 158

IDC: Свободное ПО обходится школам дороже лицензионного

Школам дешевле пользоваться лицензионным софтом, нежели свободным программным обеспечением (СПО). Та ...

просмотры: 4645, отзывы: 106

Депутаты предлагают штрафовать пользователей за незаконное скачивание фильмов

Депутаты Московской городской думы предлагают установить штрафы за незаконное скачивание фильмов из ...

просмотры: 4460, отзывы: 106

Управление "К" обезвредило банду хакеров-вымогателей

Оперативники отдела "К" и УБЭП ГУВД Москвы ликвидировали преступную группу программистов, ...

просмотры: 3162, отзывы: 34

Сотрудники МВД нашли пиратские программы в представительстве LG

Представители МВД обнаружили пиратское программное обеспечение в российском представительстве LG.

просмотры: 2554, отзывы: 35

Депутат назвал сумму штрафа за интернет-пиратство

Депутат Мосгордумы Александр Милявский предлагает штрафовать граждан на 2000-5000 руб. за размещение ...

просмотры: 2762, отзывы: 79

В США полковника уволили из-за PowerPoint

Полковника армии США Лоренса Селлина уволили за критику программы PowerPoint.

просмотры: 3983, отзывы: 23

Новый троян уничтожает антивирусное ПО на компьютерах жертв

Специалисты компании Symantec сообщили об обнаружении нового трояна, с помощью которого злоумышленни ...

просмотры: 4884, отзывы: 93

Произошел сбой в работе Google

Сегодня ночью около двух часов не работал поисковый ресурс Google.

просмотры: 2964, отзывы: 25

МВД Украины ограничит доступ к "ВКонтакте"

Глава украинского МВД Анатолий Могилев причислил "В Контакте" к сайтам – распространителям ...

просмотры: 2587, отзывы: 24

DDoS-атака может стоить "ВТБ24" 194 млн рублей

"Аэрофлот" подал иск в Арбитражный суд Москвы к банку  "ВТБ 24" на 194 ...

просмотры: 3057, отзывы: 18

Торвальдс устранил крайне опасную уязвимость в Linux-ядре

Проблема находилась в связке "ядро - графический X-сервер". За счет использования определе ...

просмотры: 4113, отзывы: 101

Подключение по RDP к Windows 2000 prof

Дата: 03 сентября, 2010
Автор: patzo

Не подключается по RDP к Windows server 2008 R2

Дата: 27 августа, 2010
Автор: Артем Бакалов

Атака Anti DNS Pinning (DNS rebinding)

Дата: 27 апреля, 2010
Автор: Serguntschik

DameWare NT Utilities

Дата: 10 ноября, 2006
Автор: Гость

Персональный фаервол, сертифицированый ФСТЭК

Дата: 31 августа, 2010
Автор: f_s_b_37







Подписка на рассылки