Síða 1 af 1
Firesheep - WiFi encryption
Sent: Mið 27. Okt 2010 17:35
af intenz
Ég var að spá hvernig maður encryptar ÖLL samskipti notenda inni á þráðlausu neti?
Það eru nefnilega tvö ÓLÆST network hér í HR þannig þau nota varla WEP/WPA/WPA2.
Ástæðan fyrir forvitninni er út af þessu Firesheep addoni.
Re: Firesheep - WiFi encryption
Sent: Mið 27. Okt 2010 17:42
af Pandemic
SSH eða VPN tunnel
Re: Firesheep - WiFi encryption
Sent: Mið 27. Okt 2010 18:26
af Orri
Er í Borgarholtsskóla og þar er opið þráðlaust net.
Ég prófaði að leita með þessu Firesheep en fann ekkert, jafnvel þó ég loggaði sjálfan mig inná facebook á annari tölvu.
Þýðir það að það sé öruggt að fara inná facebook, eða var ég að gera eitthvað vitlaust ?
EDIT: Er ekki í þeim hugleiðingum að fara á facebook annarra, vill bara vera öruggur um að enginn komist inná mitt..
Re: Firesheep - WiFi encryption
Sent: Mið 27. Okt 2010 18:51
af Pandemic
Það er alls ekki öruggt, til að geta notað Firesheep þarftu að nota netkort sem er með monitor/master/promiscuous mode og þau netkort vaxa ekki á trjánum.
Re: Firesheep - WiFi encryption
Sent: Mið 27. Okt 2010 19:03
af Orri
Pandemic skrifaði:Það er alls ekki öruggt, til að geta notað Firesheep þarftu að nota netkort sem er með monitor/master/promiscuous mode og þau netkort vaxa ekki á trjánum.
Já ókei.
Eru til fartölvur með svona netkort ?
Hvað með tölvur sem eru beintengdar eins og tölvurnar á bókasafninu eða iMac-arnir í stofunum ? Geta þær náð facebook aðgöngum hjá fólki á þráðlausa netinu ?
Re: Firesheep - WiFi encryption
Sent: Mið 27. Okt 2010 19:06
af intenz
Ég myndi ekkert vera að leika þér að þessu, þar sem skólayfirvöld líta þetta MJÖG alvarlegum augum. Þetta gæti orðið til þess að þér yrði vikið úr skólanum.
Re: Firesheep - WiFi encryption
Sent: Mið 27. Okt 2010 19:17
af Orri
intenz skrifaði:Ég myndi ekkert vera að leika þér að þessu, þar sem skólayfirvöld líta þetta MJÖG alvarlegum augum. Þetta gæti orðið til þess að þér yrði vikið úr skólanum.
Orri skrifaði:EDIT: Er ekki í þeim hugleiðingum að fara á facebook annarra, vill bara vera öruggur um að enginn komist inná mitt..
Re: Firesheep - WiFi encryption
Sent: Mið 27. Okt 2010 19:21
af GuðjónR
Kræst...sáuð þið fréttirnar á RUV áðan?
Hvernig sænsku sérfræðingarnir hökkuðu sig inn á iPhone eins og að drekka vatn!
Re: Firesheep - WiFi encryption
Sent: Mið 27. Okt 2010 19:24
af Pandemic
Orri skrifaði:Pandemic skrifaði:Það er alls ekki öruggt, til að geta notað Firesheep þarftu að nota netkort sem er með monitor/master/promiscuous mode og þau netkort vaxa ekki á trjánum.
Já ókei.
Eru til fartölvur með svona netkort ?
Hvað með tölvur sem eru beintengdar eins og tölvurnar á bókasafninu eða iMac-arnir í stofunum ? Geta þær náð facebook aðgöngum hjá fólki á þráðlausa netinu ?
Núna er ég engin sérfræðingur en ég held að allir pakkar á nútíma víruðum tölvunetkerfum fari í gegnum switch og beina leið á þann stað sem þeir eiga að fara. Samkvæmt mínum skilning á þessu þá eru þau örugg nema þú sért tengdur á monitoring porti(ólíklegst nánast ómögulegt) eða með hub í kerfinu sem sendir alla pakka á hvern einasta NIC(ólíklegt þar sem kerfið myndi deyja úr álagi).
Re: Firesheep - WiFi encryption
Sent: Mið 27. Okt 2010 19:26
af Orri
Pandemic skrifaði::sleezyjoe
Orri skrifaði:Pandemic skrifaði:Það er alls ekki öruggt, til að geta notað Firesheep þarftu að nota netkort sem er með monitor/master/promiscuous mode og þau netkort vaxa ekki á trjánum.
Já ókei.
Eru til fartölvur með svona netkort ?
Hvað með tölvur sem eru beintengdar eins og tölvurnar á bókasafninu eða iMac-arnir í stofunum ? Geta þær náð facebook aðgöngum hjá fólki á þráðlausa netinu ?
Núna er ég engin sérfræðingur en ég held að allir pakkar á nútíma víruðum tölvunetkerfum fari í gegnum switch og beina leið á þann stað sem þeir eiga að fara. Samkvæmt mínum skilning á þessu þá eru þau örugg nema þú sért tengdur á monitoring porti(ólíklegst nánast ómögulegt) eða með hub í kerfinu sem sendir alla pakka á hvern einasta NIC(ólíklegt þar sem kerfið myndi deyja úr álagi).
Fínt þá hef ég engar stóráhyggjur af þessu, í skólanum amk.
Re: Firesheep - WiFi encryption
Sent: Mið 27. Okt 2010 21:04
af Kristján Gerhard
@Pandemic: ARP spoofing
http://www.grc.com/nat/arp.htmhttp://en.wikipedia.org/wiki/ARP_spoofingÞessi er áhugaverður í þessu samhengi:
http://twit.tv/sn29@OP
Það er nokkur þráðlaus netkerfi í HR, RU-students er opið og ekki dulkóðað. Mæli með því að þú skiptir yfir á netkerfi sem heitir HR-students leiðbeiningar eru hér
https://help.ru.is/index.php?_m=knowled ... id=0&nav=0Fyrir þá sem hafa áhuga á öryggismálum almennt mæli ég með
Security Now!KG
Re: Firesheep - WiFi encryption
Sent: Mið 27. Okt 2010 22:11
af Pandemic
Reyndar vissi af ARP poisoning þar sem maður hefur notað það aðeins með Cain & Able. Í raun samt ekkert einfalt sem maður getur gert í man-in-the-middle árásum á public netkerfum nema að encrypta traffic í gegnum SSH eða VPN.
Re: Firesheep - WiFi encryption
Sent: Mið 27. Okt 2010 22:33
af dori
Fáið þið í HR ekki aðgang að VPN eins og nemendur HÍ?
Re: Firesheep - WiFi encryption
Sent: Mið 27. Okt 2010 23:36
af gardar
dori skrifaði:Fáið þið í HR ekki aðgang að VPN eins og nemendur HÍ?
nei
Re: Firesheep - WiFi encryption
Sent: Fim 28. Okt 2010 00:57
af intenz
Re: Firesheep - WiFi encryption
Sent: Fim 28. Okt 2010 09:21
af Kristján Gerhard
Pandemic skrifaði:Reyndar vissi af ARP poisoning þar sem maður hefur notað það aðeins með Cain & Able. Í raun samt ekkert einfalt sem maður getur gert í man-in-the-middle árásum á public netkerfum nema að encrypta traffic í gegnum SSH eða VPN.
True, en advanseraður "man in the middle" úthlutar þér líka fölsuðu skírteini og les SSL traffíkina þína. Bottom line, ekki gera neitt "merkilegt" á opnu neti.
Re: Firesheep - WiFi encryption
Sent: Fim 28. Okt 2010 09:47
af Revenant
Mér sýnist
HTTPS Everywhere geta force-að https tengingar á sumar síður og komið í veg fyrir hlerun.
Re: Firesheep - WiFi encryption
Sent: Fös 29. Okt 2010 12:40
af gardar
Kristján Gerhard skrifaði:Pandemic skrifaði:Reyndar vissi af ARP poisoning þar sem maður hefur notað það aðeins með Cain & Able. Í raun samt ekkert einfalt sem maður getur gert í man-in-the-middle árásum á public netkerfum nema að encrypta traffic í gegnum SSH eða VPN.
True, en advanseraður "man in the middle" úthlutar þér líka fölsuðu skírteini og les SSL traffíkina þína. Bottom line, ekki gera neitt "merkilegt" á opnu neti.
Nema þú sért með ssh tunnel uppsett
Re: Firesheep - WiFi encryption
Sent: Lau 30. Okt 2010 18:19
af natti
gardar skrifaði:Kristján Gerhard skrifaði:Pandemic skrifaði:Reyndar vissi af ARP poisoning þar sem maður hefur notað það aðeins með Cain & Able. Í raun samt ekkert einfalt sem maður getur gert í man-in-the-middle árásum á public netkerfum nema að encrypta traffic í gegnum SSH eða VPN.
True, en advanseraður "man in the middle" úthlutar þér líka fölsuðu skírteini og les SSL traffíkina þína. Bottom line, ekki gera neitt "merkilegt" á opnu neti.
Nema þú sért með ssh tunnel uppsett
Það er alveg hægt að gera man-in-the middle attach þó þú sért að keyra ssh...
Vandamálið snýst um nákvæmlega það sama og varðandi SSL...
Í báðum tilfellum fær notandinn villu um að skírteinið (eða ssh keyinn) sé ekki valid og/eða hafi breyst.
Og í báðum tilfellum ýtir notandinn á "yes" eða "continue" eða whatnot til að halda áfram að komast íssh tenginguna eða https sessionið, án þess að velta sér e-ð meira upp úr þessari villu.
Og þetta á því miður ekki bara við um notendur, heldur líka þá sem hafa atvinnu af því að t.d. sjá um linux vélar.
Þegar þetta fólk tengist inn á linux vél via ssh t.d.með putty-client (vél sem það hefur tengst inn á áður og erþegar kominn með public-keyinn) og einhver reynir Man-in-the-middle, þá færð viðkomandi upp villu sem segir að key-inn hafi breyst, og þetta sé líklegast man-in-the-middle árás og þú ættir alls ekki að halda áfram.
99 af hverjum 100 (skálduð statistic) hugsa með sér (hm, það hefur einhver verið að fikta, eða þá ég gerði e-ð síðast, eða ég skilþetta ekki), og velur að halda áfram eins og ekkert sé.
Niðurstaðan... sá sem er að gera mim er kominn með notenda og lykilorð, og sér alla umferðina frá þér.
Re: Firesheep - WiFi encryption
Sent: Lau 30. Okt 2010 18:37
af CendenZ
Afhverju er Natti ekki löngu búinn að skrifa eða koma með nýtt handshake fyrir Wifi... hefuru eitthvað betra að gera eða ?!
Re: Firesheep - WiFi encryption
Sent: Lau 30. Okt 2010 19:37
af gardar
natti skrifaði:gardar skrifaði:Kristján Gerhard skrifaði:Pandemic skrifaði:Reyndar vissi af ARP poisoning þar sem maður hefur notað það aðeins með Cain & Able. Í raun samt ekkert einfalt sem maður getur gert í man-in-the-middle árásum á public netkerfum nema að encrypta traffic í gegnum SSH eða VPN.
True, en advanseraður "man in the middle" úthlutar þér líka fölsuðu skírteini og les SSL traffíkina þína. Bottom line, ekki gera neitt "merkilegt" á opnu neti.
Nema þú sért með ssh tunnel uppsett
Það er alveg hægt að gera man-in-the middle attach þó þú sért að keyra ssh...
Vandamálið snýst um nákvæmlega það sama og varðandi SSL...
Í báðum tilfellum fær notandinn villu um að skírteinið (eða ssh keyinn) sé ekki valid og/eða hafi breyst.
Og í báðum tilfellum ýtir notandinn á "yes" eða "continue" eða whatnot til að halda áfram að komast íssh tenginguna eða https sessionið, án þess að velta sér e-ð meira upp úr þessari villu.
Og þetta á því miður ekki bara við um notendur, heldur líka þá sem hafa atvinnu af því að t.d. sjá um linux vélar.
Þegar þetta fólk tengist inn á linux vél via ssh t.d.með putty-client (vél sem það hefur tengst inn á áður og erþegar kominn með public-keyinn) og einhver reynir Man-in-the-middle, þá færð viðkomandi upp villu sem segir að key-inn hafi breyst, og þetta sé líklegast man-in-the-middle árás og þú ættir alls ekki að halda áfram.
99 af hverjum 100 (skálduð statistic) hugsa með sér (hm, það hefur einhver verið að fikta, eða þá ég gerði e-ð síðast, eða ég skilþetta ekki), og velur að halda áfram eins og ekkert sé.
Niðurstaðan... sá sem er að gera mim er kominn með notenda og lykilorð, og sér alla umferðina frá þér.
Þarna hittirðu á á góðan punkt, sem lítið er hægt að gera í... Heimska og óþolinmæði notandans
Re: Firesheep - WiFi encryption
Sent: Lau 30. Okt 2010 21:52
af dori
natti skrifaði:99 af hverjum 100 (skálduð statistic) hugsa með sér (hm, það hefur einhver verið að fikta, eða þá ég gerði e-ð síðast, eða ég skilþetta ekki), og velur að halda áfram eins og ekkert sé.
Hahaha, ég er svooo sekur... RSA key blablablabla authorized_keys blehbleh...
problem solved!
Hef því miður gert þetta, reyndar hef ég oftast tékkað fyrst á því fyrst hvort það virkilega var einhver að fikta og þá hefur það yfirleitt verið að einhver var að færa DNS en nennti ekki að færa RSA lykilinn.