DevProTalk

Forumi IT profesionalaca
web development, web design, e-business, SEO


Idite nazad   DevProTalk > Poslovanje, održavanje i marketing > Komunikacije
Želite da se reklamirate ekskluzivno na ovoj poziciji? Javite se

Komunikacije VOIP (Voice Over IP), handheld, Instant Mesengers, protokoli, P2P...ICQ, Jabber, MSN, ...

Odgovori
 
Alati teme Način prikaza
Staro 26. 02. 2011.   #1
Petar Marić
Python Ambassador
Master
 
Avatar Petar Marić
 
Datum učlanjenja: 06.06.2005
Lokacija: Novi Sad
Poruke: 602
Hvala: 28
27 "Hvala" u 17 poruka
Petar Marić će postati "faca" uskoro
Pošaljite ICQ poruku za Petar Marić
Default

Ako se nalazite na istom fizičkom medijumu (bio to kabal ili etar) veoma je jednostavno doći do tvoje MAC adrese i praviti haos po celokupnoj mreži.
__________________
Python Ambassador of Serbia

Poslednja izmena od Petar Marić : 26. 02. 2011. u 20:25.
Petar Marić je offline   Odgovorite uz citat
Staro 26. 02. 2011.   #2
3banchi
branislav mandic mando
Wrote a book
 
Avatar 3banchi
 
Datum učlanjenja: 30.10.2009
Lokacija: NS
Poruke: 1.241
Hvala: 261
486 "Hvala" u 189 poruka
3banchi ima spektakularnu auru3banchi ima spektakularnu auru3banchi ima spektakularnu auru3banchi ima spektakularnu auru3banchi ima spektakularnu auru
Default

Evo prva iskustva i nesto novo sto sam naucio...
Od samog pocetka nije bio problem hoce li mi neko uci u mrezu ili ne. Imao sam samo MAC filtere i to mi je bilo dovoljno, poznavajuci komsiluk
Naravno i MAC adrese se mogu snimiti sa sniferima i potom klonirati kao sto rece Maric.
Problem je bio ogroman broj pokusaja pristupa mojoj mrezi sto je izazvalo nestabilnost rutera.
HTML kôd:
Unallowed access from WLAN 00-05-59-21-48-A6
Unallowed access from WLAN 00-05-59-21-48-A6
Unallowed access from WLAN 00-05-59-21-48-A6
Unallowed access from WLAN 00-05-59-21-48-A6
Unallowed access from WLAN 00-05-59-21-48-A6
Unallowed access from WLAN 00-05-59-22-48-A6
Unallowed access from WLAN 00-05-59-22-48-A6
Unallowed access from WLAN 00-05-59-22-48-A6
Unallowed access from WLAN 00-05-59-22-48-A6
Unallowed access from WLAN 00-05-59-22-48-A6
Unallowed access from WLAN 00-05-59-22-48-A6
Unallowed access from WLAN 00-05-59-22-48-A6
Primetite da ima i do 10tak logovanja i odbijanja u sekundi.

Kada sam na Mileusnin predlog sakrio SSID i preimenovao mrezu ovih logova vise nije bilo, ali mi je taj rezim rada bio nekomforan jer svaki puta sam morao rucno da upisujem SSID x tri uredjaja u kuci...malo je previse
Komfor i sigurnost ne idu zajedno.

Ponovo sam publikovao mrezu i na kraju uradio i WPA/PSK zastitu i evo vec nekoliko sati nema onih napadnih logova.

Sta sam zakljucio?
MAC filter stiti pristup mrezi ali ne sprecava ogroman broj logovanja sa nekog klijenta na kome je wirelles konekcija podesena na automatski pristup/trazenje ( i na Wind. i na MacOS su po defaultu na automatic).

Password zastita ocigledno onemogucava klijent uredjaje da se besomocno pokusavaju ulogovati, jer postoji samo jedan nacin logovanja - unosenje sifre, dakle samo pojedinacni attempt.
Logicno, ha?

Ali cesto do jednostavnih zakljucaka nije jednostavno doci
__________________
...
Ej, živote, teško ovo jebote,
mani me se živote, ti ga nabijem!
3banchi je offline   Odgovorite uz citat
Staro 26. 02. 2011.   #3
3banchi
branislav mandic mando
Wrote a book
 
Avatar 3banchi
 
Datum učlanjenja: 30.10.2009
Lokacija: NS
Poruke: 1.241
Hvala: 261
486 "Hvala" u 189 poruka
3banchi ima spektakularnu auru3banchi ima spektakularnu auru3banchi ima spektakularnu auru3banchi ima spektakularnu auru3banchi ima spektakularnu auru
Default

^^^
Citat:
Originalno napisao 3banchi Pogledajte poruku
Naravno i MAC adrese se mogu snimiti sa sniferima i potom klonirati kao sto rece Maric.
Pa reko' ja
__________________
...
Ej, živote, teško ovo jebote,
mani me se živote, ti ga nabijem!
3banchi je offline   Odgovorite uz citat
Staro 26. 02. 2011.   #4
3banchi
branislav mandic mando
Wrote a book
 
Avatar 3banchi
 
Datum učlanjenja: 30.10.2009
Lokacija: NS
Poruke: 1.241
Hvala: 261
486 "Hvala" u 189 poruka
3banchi ima spektakularnu auru3banchi ima spektakularnu auru3banchi ima spektakularnu auru3banchi ima spektakularnu auru3banchi ima spektakularnu auru
Default

^ i onda budale veruju da je Severinin uradak pokupila kucna pomocnica
__________________
...
Ej, živote, teško ovo jebote,
mani me se živote, ti ga nabijem!
3banchi je offline   Odgovorite uz citat
Staro 26. 02. 2011.   #5
Petar Marić
Python Ambassador
Master
 
Avatar Petar Marić
 
Datum učlanjenja: 06.06.2005
Lokacija: Novi Sad
Poruke: 602
Hvala: 28
27 "Hvala" u 17 poruka
Petar Marić će postati "faca" uskoro
Pošaljite ICQ poruku za Petar Marić
Default

@3banchi: Džaba ti i MAC filter ako si do sada komunicirao sa svojim ruterom bez enkripcije. Napadač samo treba da pokrene wireshark i podesi nekoliko opcija.
__________________
Python Ambassador of Serbia
Petar Marić je offline   Odgovorite uz citat
Staro 26. 02. 2011.   #6
mileusna
Super Moderator
Knowledge base
 
Datum učlanjenja: 20.03.2006
Lokacija: Kragujevac
Poruke: 1.878
Hvala: 291
1.345 "Hvala" u 355 poruka
mileusna je jednostavno dobarmileusna je jednostavno dobarmileusna je jednostavno dobarmileusna je jednostavno dobarmileusna je jednostavno dobarmileusna je jednostavno dobarmileusna je jednostavno dobarmileusna je jednostavno dobarmileusna je jednostavno dobarmileusna je jednostavno dobar
Default

Ja ne vidim da sam negde napisao da je MAC filter majka svih zaštita, samo sam naveo dodatne načine da se zaštiti ruter.

I rekoh već, ako ćemo da sitničarimo, nijedna sigurnost nije stopostotna. Ali nije mi bio cilj da sitničarim...

Poslednja izmena od mileusna : 26. 02. 2011. u 20:43.
mileusna je offline   Odgovorite uz citat
Staro 26. 02. 2011.   #7
Petar Marić
Python Ambassador
Master
 
Avatar Petar Marić
 
Datum učlanjenja: 06.06.2005
Lokacija: Novi Sad
Poruke: 602
Hvala: 28
27 "Hvala" u 17 poruka
Petar Marić će postati "faca" uskoro
Pošaljite ICQ poruku za Petar Marić
Default

Nije ni meni, samo me prozvaste paranoikom

Sve te zaštite se lepe u teoriji, u praksi je problem da slabo ko radi aktivno praćenje sumnjivog/neobičnog ponašanja. Na kraju svega hakeri su nenormalno vešti.
__________________
Python Ambassador of Serbia

Poslednja izmena od Petar Marić : 26. 02. 2011. u 20:52.
Petar Marić je offline   Odgovorite uz citat
Staro 26. 02. 2011.   #8
mileusna
Super Moderator
Knowledge base
 
Datum učlanjenja: 20.03.2006
Lokacija: Kragujevac
Poruke: 1.878
Hvala: 291
1.345 "Hvala" u 355 poruka
mileusna je jednostavno dobarmileusna je jednostavno dobarmileusna je jednostavno dobarmileusna je jednostavno dobarmileusna je jednostavno dobarmileusna je jednostavno dobarmileusna je jednostavno dobarmileusna je jednostavno dobarmileusna je jednostavno dobarmileusna je jednostavno dobar
Default

Pa si rešio da dokažeš da jesi.
mileusna je offline   Odgovorite uz citat
Staro 26. 02. 2011.   #9
Petar Marić
Python Ambassador
Master
 
Avatar Petar Marić
 
Datum učlanjenja: 06.06.2005
Lokacija: Novi Sad
Poruke: 602
Hvala: 28
27 "Hvala" u 17 poruka
Petar Marić će postati "faca" uskoro
Pošaljite ICQ poruku za Petar Marić
Default

Just because I'm paranoid doesn't mean they're not out to get me
__________________
Python Ambassador of Serbia
Petar Marić je offline   Odgovorite uz citat
Staro 26. 02. 2011.   #10
misk0
majstor
Wrote a book
 
Avatar misk0
 
Datum učlanjenja: 30.01.2006
Lokacija: Lugano - Switzerland
Poruke: 1.251
Hvala: 219
106 "Hvala" u 67 poruka
misk0 će postati "faca" uskoromisk0 će postati "faca" uskoro
Pošaljite ICQ poruku za misk0 Pošaljite poruku preko Skype™ za misk0
Default

Malo glasnog razmisljanja.

Moguci karakteri = 70 (26 malih + 26 velikih + 10 brojeva + specijalni znakovi)
Duzina sifre = 10

Moguc broj kombinacija (varijacija ili kako se vec zove)
70^10 = 2824752490000000000

Onaj soft (pyrit ili kako vec) moze na najboljem GPU-u da generishe 90.000 kljuceva u sec.

2824752490000000000 / 90000 = 31386138777777 sec

31386138777777 / 86400 = 363265495 dana.

363265495 dana = 995247 godina.

OKi.. 1000 nodova koji generishu sifre = 995 godina za sifru duzine 10 char, random generisanu (znaci ne pomazu dictionary attacks).

Gdje grijesim u racunici?
misk0 je offline   Odgovorite uz citat
"Hvala" misk0 za poruku:
Odgovori



Pravila pisanja
Možete ne započinjati nove teme
Možete ne slati odgovore
Možete ne slati priloge
Možete ne izmeniti svoje poruke
vB kôd je Uključen
Smajliji su Uključen
[IMG] kod je Uključen
HTML kôd je Isključen
Pogledajte forum


Vreme je GMT +2. Trenutno vreme je 01:46.


Powered by vBulletin® Verzija 3.6.8
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Copyright © DevProTalk. All Rights Reserved.
Mišljenja, saveti, izjave, ponude ili druge informacije ili sadržaji nastali na Sajtu su vlasništvo onoga ko ih je kreirao, a ne DevProTalk.com, tako da ne morate da se oslanjate na njih.
Autori poruka su jedini odgovorni za ovakve sadržaje. DevProTalk.com ne garantuje tačnost, kompletnost ili upotrebnu vrednost informacija, stavova, saveta ili datih izjava. Ne postoje uslovi pod kojima bi mi bili odgovorni za štetu ili gubitak koji je posledica bilo čijeg oslanjanja na nepouzdane informacije, ili bilo kakve informacije nastale kroz komunikaciju između registrovanih članova.
Web sajt može sadržavati linkove na druge web sajtove na Internetu ili neke druge sadržaje. Ne kontrolišemo niti podržavamo te druge web sajtove, niti smo pregledali bilo kakve sadržaje na takvim sajtovima. Mi nećemo biti odgovorni za legalnost, tačnost ili prikladnost bilo kog sadržaja, oglasa, proizvoda, usluga ili informacije lociranim na ili distribuiranih kroz druge web sajtove, niti za bilo kakvu štetu nastalu kao posledica takvih informacija. DevProTalk.com drži i čuva druga prava vlasništva na web sajtu. Web sajt sadrže materijale zaštićene copyright-om, zaštitne znakove i druge informacije o pravu vlasništva ili softver. Članovi mogu poslatu informacije zaštićene pravima vlasništva njihovih nosilaca i ona ostaju zaštićena bez obzira da li su oni koji prenose te informacije to naveli ili ne. Osim informacija koje su u javnom vlasništvu ili za koje dobijete dozvolu, nemate pravo da kopirate, modifikujete ili na bilo koji način menjate, objavljujete, prenosite, distribuirate, izvršavate, prikazujete ili prodajte bilo koju informaciju zaštićenu pravima vlasništva. Slanjem informacija ili sadržaja na bilo koji deo DevProTalk.com, Vi automatski dozvoljavate i predstavljate garanciju da imate pravo da dozvolite DevProTalk.com ili članovima DevProTalk.com bespovratnu, kontinualnu, neograničenu, globalnu dozvolu da koriste, kopiraju, izvršavaju, prikazuju i distribuiraju takve informacije i sadržaje i da iz takvih sadžaja koriste bilo koji deo u bilo koje svrhe, kao i pravo i dozvolu da koriste gore navedene sadržaje. Svi zaštitni znakovi (trademarks), logotipi, oznake usluga, firme ili imena proizvoda koji se pominju na ovom web sajtu su vlasništvo kojim raspolažu njihovi vlasnici.