Síða 1 af 1

Firesheep - WiFi encryption

Sent: Mið 27. Okt 2010 17:35
af intenz
Ég var að spá hvernig maður encryptar ÖLL samskipti notenda inni á þráðlausu neti?

Það eru nefnilega tvö ÓLÆST network hér í HR þannig þau nota varla WEP/WPA/WPA2.

Ástæðan fyrir forvitninni er út af þessu Firesheep addoni.

Re: Firesheep - WiFi encryption

Sent: Mið 27. Okt 2010 17:42
af Pandemic
SSH eða VPN tunnel

Re: Firesheep - WiFi encryption

Sent: Mið 27. Okt 2010 18:26
af Orri
Er í Borgarholtsskóla og þar er opið þráðlaust net.
Ég prófaði að leita með þessu Firesheep en fann ekkert, jafnvel þó ég loggaði sjálfan mig inná facebook á annari tölvu.
Þýðir það að það sé öruggt að fara inná facebook, eða var ég að gera eitthvað vitlaust ?

EDIT: Er ekki í þeim hugleiðingum að fara á facebook annarra, vill bara vera öruggur um að enginn komist inná mitt..

Re: Firesheep - WiFi encryption

Sent: Mið 27. Okt 2010 18:51
af Pandemic
Það er alls ekki öruggt, til að geta notað Firesheep þarftu að nota netkort sem er með monitor/master/promiscuous mode og þau netkort vaxa ekki á trjánum.

Re: Firesheep - WiFi encryption

Sent: Mið 27. Okt 2010 19:03
af Orri
Pandemic skrifaði:Það er alls ekki öruggt, til að geta notað Firesheep þarftu að nota netkort sem er með monitor/master/promiscuous mode og þau netkort vaxa ekki á trjánum.

Já ókei.
Eru til fartölvur með svona netkort ?
Hvað með tölvur sem eru beintengdar eins og tölvurnar á bókasafninu eða iMac-arnir í stofunum ? Geta þær náð facebook aðgöngum hjá fólki á þráðlausa netinu ?

Re: Firesheep - WiFi encryption

Sent: Mið 27. Okt 2010 19:06
af intenz
Ég myndi ekkert vera að leika þér að þessu, þar sem skólayfirvöld líta þetta MJÖG alvarlegum augum. Þetta gæti orðið til þess að þér yrði vikið úr skólanum.

Re: Firesheep - WiFi encryption

Sent: Mið 27. Okt 2010 19:17
af Orri
intenz skrifaði:Ég myndi ekkert vera að leika þér að þessu, þar sem skólayfirvöld líta þetta MJÖG alvarlegum augum. Þetta gæti orðið til þess að þér yrði vikið úr skólanum.
Orri skrifaði:EDIT: Er ekki í þeim hugleiðingum að fara á facebook annarra, vill bara vera öruggur um að enginn komist inná mitt..

;)

Re: Firesheep - WiFi encryption

Sent: Mið 27. Okt 2010 19:21
af GuðjónR
Kræst...sáuð þið fréttirnar á RUV áðan?
Hvernig sænsku sérfræðingarnir hökkuðu sig inn á iPhone eins og að drekka vatn!

Re: Firesheep - WiFi encryption

Sent: Mið 27. Okt 2010 19:24
af Pandemic
:sleezyjoe
Orri skrifaði:
Pandemic skrifaði:Það er alls ekki öruggt, til að geta notað Firesheep þarftu að nota netkort sem er með monitor/master/promiscuous mode og þau netkort vaxa ekki á trjánum.

Já ókei.
Eru til fartölvur með svona netkort ?
Hvað með tölvur sem eru beintengdar eins og tölvurnar á bókasafninu eða iMac-arnir í stofunum ? Geta þær náð facebook aðgöngum hjá fólki á þráðlausa netinu ?


Núna er ég engin sérfræðingur en ég held að allir pakkar á nútíma víruðum tölvunetkerfum fari í gegnum switch og beina leið á þann stað sem þeir eiga að fara. Samkvæmt mínum skilning á þessu þá eru þau örugg nema þú sért tengdur á monitoring porti(ólíklegst nánast ómögulegt) eða með hub í kerfinu sem sendir alla pakka á hvern einasta NIC(ólíklegt þar sem kerfið myndi deyja úr álagi).

Re: Firesheep - WiFi encryption

Sent: Mið 27. Okt 2010 19:26
af Orri
Pandemic skrifaði::sleezyjoe
Orri skrifaði:
Pandemic skrifaði:Það er alls ekki öruggt, til að geta notað Firesheep þarftu að nota netkort sem er með monitor/master/promiscuous mode og þau netkort vaxa ekki á trjánum.

Já ókei.
Eru til fartölvur með svona netkort ?
Hvað með tölvur sem eru beintengdar eins og tölvurnar á bókasafninu eða iMac-arnir í stofunum ? Geta þær náð facebook aðgöngum hjá fólki á þráðlausa netinu ?


Núna er ég engin sérfræðingur en ég held að allir pakkar á nútíma víruðum tölvunetkerfum fari í gegnum switch og beina leið á þann stað sem þeir eiga að fara. Samkvæmt mínum skilning á þessu þá eru þau örugg nema þú sért tengdur á monitoring porti(ólíklegst nánast ómögulegt) eða með hub í kerfinu sem sendir alla pakka á hvern einasta NIC(ólíklegt þar sem kerfið myndi deyja úr álagi).

Fínt þá hef ég engar stóráhyggjur af þessu, í skólanum amk.

Re: Firesheep - WiFi encryption

Sent: Mið 27. Okt 2010 21:04
af Kristján Gerhard
@Pandemic: ARP spoofing

http://www.grc.com/nat/arp.htm
http://en.wikipedia.org/wiki/ARP_spoofing

Þessi er áhugaverður í þessu samhengi: http://twit.tv/sn29

@OP
Það er nokkur þráðlaus netkerfi í HR, RU-students er opið og ekki dulkóðað. Mæli með því að þú skiptir yfir á netkerfi sem heitir HR-students leiðbeiningar eru hér

https://help.ru.is/index.php?_m=knowled ... id=0&nav=0

Fyrir þá sem hafa áhuga á öryggismálum almennt mæli ég með Security Now!

KG

Re: Firesheep - WiFi encryption

Sent: Mið 27. Okt 2010 22:11
af Pandemic
Reyndar vissi af ARP poisoning þar sem maður hefur notað það aðeins með Cain & Able. Í raun samt ekkert einfalt sem maður getur gert í man-in-the-middle árásum á public netkerfum nema að encrypta traffic í gegnum SSH eða VPN.

Re: Firesheep - WiFi encryption

Sent: Mið 27. Okt 2010 22:33
af dori
Fáið þið í HR ekki aðgang að VPN eins og nemendur HÍ?

Re: Firesheep - WiFi encryption

Sent: Mið 27. Okt 2010 23:36
af gardar
dori skrifaði:Fáið þið í HR ekki aðgang að VPN eins og nemendur HÍ?



nei :(

Re: Firesheep - WiFi encryption

Sent: Fim 28. Okt 2010 00:57
af intenz
:(

Re: Firesheep - WiFi encryption

Sent: Fim 28. Okt 2010 09:21
af Kristján Gerhard
Pandemic skrifaði:Reyndar vissi af ARP poisoning þar sem maður hefur notað það aðeins með Cain & Able. Í raun samt ekkert einfalt sem maður getur gert í man-in-the-middle árásum á public netkerfum nema að encrypta traffic í gegnum SSH eða VPN.


True, en advanseraður "man in the middle" úthlutar þér líka fölsuðu skírteini og les SSL traffíkina þína. Bottom line, ekki gera neitt "merkilegt" á opnu neti.

Re: Firesheep - WiFi encryption

Sent: Fim 28. Okt 2010 09:47
af Revenant
Mér sýnist HTTPS Everywhere geta force-að https tengingar á sumar síður og komið í veg fyrir hlerun.

Re: Firesheep - WiFi encryption

Sent: Fös 29. Okt 2010 12:40
af gardar
Kristján Gerhard skrifaði:
Pandemic skrifaði:Reyndar vissi af ARP poisoning þar sem maður hefur notað það aðeins með Cain & Able. Í raun samt ekkert einfalt sem maður getur gert í man-in-the-middle árásum á public netkerfum nema að encrypta traffic í gegnum SSH eða VPN.


True, en advanseraður "man in the middle" úthlutar þér líka fölsuðu skírteini og les SSL traffíkina þína. Bottom line, ekki gera neitt "merkilegt" á opnu neti.


Nema þú sért með ssh tunnel uppsett :-"

Re: Firesheep - WiFi encryption

Sent: Lau 30. Okt 2010 18:19
af natti
gardar skrifaði:
Kristján Gerhard skrifaði:
Pandemic skrifaði:Reyndar vissi af ARP poisoning þar sem maður hefur notað það aðeins með Cain & Able. Í raun samt ekkert einfalt sem maður getur gert í man-in-the-middle árásum á public netkerfum nema að encrypta traffic í gegnum SSH eða VPN.


True, en advanseraður "man in the middle" úthlutar þér líka fölsuðu skírteini og les SSL traffíkina þína. Bottom line, ekki gera neitt "merkilegt" á opnu neti.


Nema þú sért með ssh tunnel uppsett :-"


Það er alveg hægt að gera man-in-the middle attach þó þú sért að keyra ssh...
Vandamálið snýst um nákvæmlega það sama og varðandi SSL...

Í báðum tilfellum fær notandinn villu um að skírteinið (eða ssh keyinn) sé ekki valid og/eða hafi breyst.
Og í báðum tilfellum ýtir notandinn á "yes" eða "continue" eða whatnot til að halda áfram að komast íssh tenginguna eða https sessionið, án þess að velta sér e-ð meira upp úr þessari villu.
Og þetta á því miður ekki bara við um notendur, heldur líka þá sem hafa atvinnu af því að t.d. sjá um linux vélar.
Þegar þetta fólk tengist inn á linux vél via ssh t.d.með putty-client (vél sem það hefur tengst inn á áður og erþegar kominn með public-keyinn) og einhver reynir Man-in-the-middle, þá færð viðkomandi upp villu sem segir að key-inn hafi breyst, og þetta sé líklegast man-in-the-middle árás og þú ættir alls ekki að halda áfram.
99 af hverjum 100 (skálduð statistic) hugsa með sér (hm, það hefur einhver verið að fikta, eða þá ég gerði e-ð síðast, eða ég skilþetta ekki), og velur að halda áfram eins og ekkert sé.
Niðurstaðan... sá sem er að gera mim er kominn með notenda og lykilorð, og sér alla umferðina frá þér.

Re: Firesheep - WiFi encryption

Sent: Lau 30. Okt 2010 18:37
af CendenZ
Afhverju er Natti ekki löngu búinn að skrifa eða koma með nýtt handshake fyrir Wifi... hefuru eitthvað betra að gera eða ?! ;)

Re: Firesheep - WiFi encryption

Sent: Lau 30. Okt 2010 19:37
af gardar
natti skrifaði:
gardar skrifaði:
Kristján Gerhard skrifaði:
Pandemic skrifaði:Reyndar vissi af ARP poisoning þar sem maður hefur notað það aðeins með Cain & Able. Í raun samt ekkert einfalt sem maður getur gert í man-in-the-middle árásum á public netkerfum nema að encrypta traffic í gegnum SSH eða VPN.


True, en advanseraður "man in the middle" úthlutar þér líka fölsuðu skírteini og les SSL traffíkina þína. Bottom line, ekki gera neitt "merkilegt" á opnu neti.


Nema þú sért með ssh tunnel uppsett :-"


Það er alveg hægt að gera man-in-the middle attach þó þú sért að keyra ssh...
Vandamálið snýst um nákvæmlega það sama og varðandi SSL...

Í báðum tilfellum fær notandinn villu um að skírteinið (eða ssh keyinn) sé ekki valid og/eða hafi breyst.
Og í báðum tilfellum ýtir notandinn á "yes" eða "continue" eða whatnot til að halda áfram að komast íssh tenginguna eða https sessionið, án þess að velta sér e-ð meira upp úr þessari villu.
Og þetta á því miður ekki bara við um notendur, heldur líka þá sem hafa atvinnu af því að t.d. sjá um linux vélar.
Þegar þetta fólk tengist inn á linux vél via ssh t.d.með putty-client (vél sem það hefur tengst inn á áður og erþegar kominn með public-keyinn) og einhver reynir Man-in-the-middle, þá færð viðkomandi upp villu sem segir að key-inn hafi breyst, og þetta sé líklegast man-in-the-middle árás og þú ættir alls ekki að halda áfram.
99 af hverjum 100 (skálduð statistic) hugsa með sér (hm, það hefur einhver verið að fikta, eða þá ég gerði e-ð síðast, eða ég skilþetta ekki), og velur að halda áfram eins og ekkert sé.
Niðurstaðan... sá sem er að gera mim er kominn með notenda og lykilorð, og sér alla umferðina frá þér.



Þarna hittirðu á á góðan punkt, sem lítið er hægt að gera í... Heimska og óþolinmæði notandans :)

Re: Firesheep - WiFi encryption

Sent: Lau 30. Okt 2010 21:52
af dori
natti skrifaði:99 af hverjum 100 (skálduð statistic) hugsa með sér (hm, það hefur einhver verið að fikta, eða þá ég gerði e-ð síðast, eða ég skilþetta ekki), og velur að halda áfram eins og ekkert sé.

Hahaha, ég er svooo sekur... RSA key blablablabla authorized_keys blehbleh...

Kóði: Velja allt

echo "" > ~/.ssh/authorized_keys
problem solved!

Hef því miður gert þetta, reyndar hef ég oftast tékkað fyrst á því fyrst hvort það virkilega var einhver að fikta og þá hefur það yfirleitt verið að einhver var að færa DNS en nennti ekki að færa RSA lykilinn.