Как Ρ…Π°ΠΊΠ½ΡƒΡ‚ΡŒ Ρ‡ΡƒΠΆΠΎΠΉ Wi-Fi: Π°Π½Π°Π»ΠΈΠ· уязвимостСй ΠΈ Π·Π°Ρ‰ΠΈΡ‚Π°

Вопрос ΠΎ Ρ‚ΠΎΠΌ, ΠΊΠ°ΠΊ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ Ρ‡ΡƒΠΆΠΎΠΉ бСспроводной сСти, часто Π²ΠΎΠ·Π½ΠΈΠΊΠ°Π΅Ρ‚ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρƒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠ², Π½ΠΎ ΠΈ Ρƒ Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π΅Π² Ρ€ΠΎΡƒΡ‚Π΅Ρ€ΠΎΠ², ΠΆΠ΅Π»Π°ΡŽΡ‰ΠΈΡ… ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Π½Π°Π΄Π΅ΠΆΠ½ΠΎΡΡ‚ΡŒ собствСнной Π·Π°Ρ‰ΠΈΡ‚Ρ‹. ПониманиС ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΎΠ² Π²Π·Π»ΠΎΠΌΠ° Wi-Fi сСтСй позволяСт администраторам Π²Ρ‹ΡΠ²Π»ΡΡ‚ΡŒ слабыС мСста Π΄ΠΎ Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ ΠΈΠΌΠΈ Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ посторонниС. Π‘ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Π΅ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ Π°Ρ‚Π°ΠΊ Π²Π°Ρ€ΡŒΠΈΡ€ΡƒΡŽΡ‚ΡΡ ΠΎΡ‚ простого ΠΏΠΎΠ΄Π±ΠΎΡ€Π° ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ Π΄ΠΎ слоТных криптографичСских Π°Ρ‚Π°ΠΊ Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ.

Π’Π°ΠΆΠ½ΠΎ сразу ΠΎΠ±ΠΎΠ·Π½Π°Ρ‡ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ нСсанкционированный доступ ΠΊ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈ Ρ‚Π΅Π»Π΅ΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΌ сСтям являСтся ΡƒΠ³ΠΎΠ»ΠΎΠ²Π½ΠΎ Π½Π°ΠΊΠ°Π·ΡƒΠ΅ΠΌΡ‹ΠΌ дСяниСм Π²ΠΎ ΠΌΠ½ΠΎΠ³ΠΈΡ… ΡŽΡ€ΠΈΡΠ΄ΠΈΠΊΡ†ΠΈΡΡ…. ЭтичСский Ρ…Π°ΠΊΠΈΠ½Π³ (white hat hacking) ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π°Π΅Ρ‚ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ тСстов Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ ΠΈΡΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π½Π° собствСнном ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠΈ ΠΈΠ»ΠΈ с письмСнного Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π° инфраструктуры. Π’ Π΄Π°Π½Π½ΠΎΠΌ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»Π΅ ΠΌΡ‹ Ρ€Π°Π·Π±Π΅Ρ€Π΅ΠΌ тСхничСскиС аспСкты уязвимостСй, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²Ρ‹ ΠΌΠΎΠ³Π»ΠΈ ΠΎΠ±Π΅Π·ΠΎΠΏΠ°ΡΠΈΡ‚ΡŒ свой ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-ΠΊΠ°Π½Π°Π» ΠΎΡ‚ ΠΏΠΎΡΡΠ³Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π².

Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ бСспроводной сСти базируСтся Π½Π° Ρ‚Ρ€Π΅Ρ… ΠΊΠΈΡ‚Π°Ρ…: стойкости Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ° ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ, слоТности пароля ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ Ρ‚ΠΎΡ‡ΠΊΠΈ доступа. Π˜Π³Π½ΠΎΡ€ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ любого ΠΈΠ· этих ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ² ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°Π΅Ρ‚ Π΄Π²Π΅Ρ€ΠΈ для Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰Π΅Π³ΠΎ. Π”Π°Π²Π°ΠΉΡ‚Π΅ рассмотрим, ΠΊΠ°ΠΊΠΈΠ΅ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ для Π°ΡƒΠ΄ΠΈΡ‚Π° бСзопасности ΠΈ ΠΊΠ°ΠΊΠΈΠ΅ ошибки Π΄ΠΎΠΏΡƒΡΠΊΠ°ΡŽΡ‚ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ Ρ‡Π°Ρ‰Π΅ всСго.

⚠️ Π’Π½ΠΈΠΌΠ°Π½ΠΈΠ΅: ВсС описанныС Π½ΠΈΠΆΠ΅ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Ρ‹ ΠΈΡΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ для ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… Ρ†Π΅Π»Π΅ΠΉ ΠΈ тСстирования бСзопасности собствСнных сСтСй. ИспользованиС инструмСнтов для Π²Π·Π»ΠΎΠΌΠ° Ρ‡ΡƒΠΆΠΈΡ… сСтСй Π±Π΅Π· Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π° Π½Π΅Π·Π°ΠΊΠΎΠ½Π½ΠΎ.

Анализ уязвимостСй ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ

Π€ΡƒΠ½Π΄Π°ΠΌΠ΅Π½Ρ‚ΠΎΠΌ бСзопасности Wi-Fi являСтся ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ Π΄Π°Π½Π½Ρ‹Ρ…. Π˜ΡΡ‚ΠΎΡ€ΠΈΡ‡Π΅ΡΠΊΠΈ слоТилось Ρ‚Π°ΠΊ, Ρ‡Ρ‚ΠΎ стандарты, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ WEP (Wired Equivalent Privacy), содСрТали критичСскиС ошибки Π² ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠΈ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠ² Π³Π΅Π½Π΅Ρ€Π°Ρ†ΠΈΠΈ ΠΊΠ»ΡŽΡ‡Π΅ΠΉ. Π’Π·Π»ΠΎΠΌ WEP Π·Π°Π½ΠΈΠΌΠ°Π΅Ρ‚ считанныС ΠΌΠΈΠ½ΡƒΡ‚Ρ‹ Π΄Π°ΠΆΠ΅ Π½Π° слабом ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠΈ, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ для восстановлСния ΠΊΠ»ΡŽΡ‡Π° достаточно ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ΠΈΡ‚ΡŒ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠ΅ количСство ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² Π΄Π°Π½Π½Ρ‹Ρ….

Π‘ΠΎΠ»Π΅Π΅ соврСмСнныС стандарты WPA ΠΈ WPA2 ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ ΡƒΠ»ΡƒΡ‡ΡˆΠ΅Π½Π½Ρ‹Π΅ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΡ‹, Π½ΠΎ ΠΈ ΠΎΠ½ΠΈ Π½Π΅ Π»ΠΈΡˆΠ΅Π½Ρ‹ нСдостатков ΠΏΡ€ΠΈ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΠΉ настройкС. Основная Π°Ρ‚Π°ΠΊΠ° Π½Π° WPA2-Personal строится Π²ΠΎΠΊΡ€ΡƒΠ³ рукопоТатия (4-way handshake), ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ происходит ΠΏΡ€ΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° ΠΊ Ρ‚ΠΎΡ‡ΠΊΠ΅ доступа. Если Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΡƒ удастся ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ΠΈΡ‚ΡŒ этот процСсс, ΠΎΠ½ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ Ρ…Π΅Ρˆ пароля, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π·Π°Ρ‚Π΅ΠΌ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠΏΡ‹Ρ‚Π°Ρ‚ΡŒΡΡ Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΎΡ„Ρ„Π»Π°ΠΉΠ½.

Π‘Π°ΠΌΡ‹ΠΌ соврСмСнным стандартом являСтся WPA3, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ внСдряСт Π·Π°Ρ‰ΠΈΡ‚Ρƒ ΠΎΡ‚ Π°Ρ‚Π°ΠΊ ΠΏΠ΅Ρ€Π΅Π±ΠΎΡ€ΠΎΠΌ благодаря ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρƒ SAE (Simultaneous Authentication of Equals). Однако ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ Π½Π° Π½Π΅Π³ΠΎ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ со стороны ΠΊΠ°ΠΊ Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π°, Ρ‚Π°ΠΊ ΠΈ всСх ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌΡ‹Ρ… устройств. МногиС ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ Π΄ΠΎ сих ΠΏΠΎΡ€ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ ΡΠΌΠ΅ΡˆΠ°Π½Π½Ρ‹ΠΉ Ρ€Π΅ΠΆΠΈΠΌ ΠΈΠ»ΠΈ ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΠ΅ настройки, Ρ‡Ρ‚ΠΎ сниТаСт ΠΎΠ±Ρ‰ΠΈΠΉ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ Π·Π°Ρ‰ΠΈΡ‚Ρ‹.

ΠŸΠΎΡ‡Π΅ΠΌΡƒ WEP Ρ‚Π°ΠΊ Π»Π΅Π³ΠΊΠΎ Π²Π·Π»ΠΎΠΌΠ°Ρ‚ΡŒ?

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» WEP ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ статичСский ΠΊΠ»ΡŽΡ‡ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ ΠΈ слабый Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ RC4. ΠΡ‚Π°ΠΊΡƒΡŽΡ‰Π΅ΠΌΡƒ достаточно ΡΠΎΠ±Ρ€Π°Ρ‚ΡŒ ΠΎΠΊΠΎΠ»ΠΎ 5-10 тысяч ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… Π²Π΅ΠΊΡ‚ΠΎΡ€ΠΎΠ² ΠΈΠ½ΠΈΡ†ΠΈΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ (IV), Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΠΌ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ΅ происходит Π·Π° нСсколько ΠΌΠΈΠ½ΡƒΡ‚. ПослС сбора Π΄Π°Π½Π½Ρ‹Ρ… ΠΊΠ»ΡŽΡ‡ восстанавливаСтся автоматичСски.

Для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ стойкости своСго ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ администраторы ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ спСциализированный софт. НиТС ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π° ΡΡ€Π°Π²Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Π°Ρ Ρ‚Π°Π±Π»ΠΈΡ†Π° стойкости Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² ΠΊ соврСмСнным ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌ Π°Ρ‚Π°ΠΊ:

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» Алгоритм Π‘Ρ‚ΠΎΠΉΠΊΠΎΡΡ‚ΡŒ РСкомСндация
WEP RC4 ΠšΡ€ΠΈΡ‚ΠΈΡ‡Π΅ΡΠΊΠΈ низкая НСмСдлСнно ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ
WPA (TKIP) TKIP Низкая Π—Π°ΠΌΠ΅Π½ΠΈΡ‚ΡŒ Π½Π° WPA2/WPA3
WPA2 (AES) CCMP/AES Высокая (ΠΏΡ€ΠΈ слоТном ΠΏΠ°Ρ€ΠΎΠ»Π΅) Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅ΠΌΡ‹ΠΉ стандарт
WPA3 SAE/AES ΠžΡ‡Π΅Π½ΡŒ высокая Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΡ€ΠΈ возмоТности

ΠœΠ΅Ρ‚ΠΎΠ΄Ρ‹ Π°Ρ‚Π°ΠΊ Π½Π° WPS ΠΈ слабыС ΠΏΠ°Ρ€ΠΎΠ»ΠΈ

Одной ΠΈΠ· самых распространСнных Π΄Ρ‹Ρ€ Π² бСзопасности Π΄ΠΎΠΌΠ°ΡˆΠ½ΠΈΡ… Ρ€ΠΎΡƒΡ‚Π΅Ρ€ΠΎΠ² являСтся функция WPS (Wi-Fi Protected Setup). Она Π±Ρ‹Π»Π° создана для упрощСния ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ устройств, позволяя Π²Π²ΠΎΠ΄ΠΈΡ‚ΡŒ 8-Π·Π½Π°Ρ‡Π½Ρ‹ΠΉ PIN-ΠΊΠΎΠ΄ вмСсто слоТного пароля. Однако матСматичСская структура этого ΠΊΠΎΠ΄Π° Π΄Π΅Π»Π°Π΅Ρ‚ Π΅Π³ΠΎ уязвимым для brute-force Π°Ρ‚Π°ΠΊ.

Атака Π½Π° WPS Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Π° ΠΏΠΎΡ‚ΠΎΠΌΡƒ, Ρ‡Ρ‚ΠΎ 8-Π·Π½Π°Ρ‡Π½Ρ‹ΠΉ ΠΊΠΎΠ΄ провСряСтся ΠΏΠΎ частям: сначала ΠΏΠ΅Ρ€Π²Ρ‹Π΅ 4 Ρ†ΠΈΡ„Ρ€Ρ‹, Π·Π°Ρ‚Π΅ΠΌ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ 3. ПослСдняя Ρ†ΠΈΡ„Ρ€Π° являСтся ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½ΠΎΠΉ суммой. Π­Ρ‚ΠΎ сокращаСт количСство Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Ρ… ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΠΉ с 100 ΠΌΠΈΠ»Π»ΠΈΠΎΠ½ΠΎΠ² Π΄ΠΎ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π½ΠΎ 11 тысяч, Ρ‡Ρ‚ΠΎ позволяСт автоматичСским скриптам ΠΏΠΎΠ΄ΠΎΠ±Ρ€Π°Ρ‚ΡŒ ΠΊΠΎΠ΄ Π·Π° нСсколько часов ΠΈΠ»ΠΈ Π΄Π°ΠΆΠ΅ ΠΌΠΈΠ½ΡƒΡ‚.

πŸ“Š Π§Ρ‚ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚Π΅ для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Wi-Fi?
Волько слоТный ΠΏΠ°Ρ€ΠΎΠ»ΡŒ
WPS Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ для гостСй
Π€ΠΈΠ»ΡŒΡ‚Ρ€ ΠΏΠΎ MAC-адрСсам
WPA3 Enterprise

Π’Ρ‚ΠΎΡ€ΠΎΠΉ популярный Π²Π΅ΠΊΡ‚ΠΎΡ€ Π°Ρ‚Π°ΠΊΠΈ β€” это словарныС Π°Ρ‚Π°ΠΊΠΈ Π½Π° ΠΏΠ°Ρ€ΠΎΠ»ΡŒ основной сСти. Π₯Π°ΠΊΠ΅Ρ€Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ… ΠΈΠ· ΠΌΠΈΠ»Π»ΠΈΠΎΠ½ΠΎΠ² популярных ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ, ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΠΉ Π΄Π°Ρ‚ роТдСния ΠΈ простых слов. Если ваш ΠΏΠ°Ρ€ΠΎΠ»ΡŒ содСрТит"12345678","password" ΠΈΠ»ΠΈ имя ΠΏΠΈΡ‚ΠΎΠΌΡ†Π°, ΠΎΠ½ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠΎΠ΄ΠΎΠ±Ρ€Π°Π½ практичСски ΠΌΠ³Π½ΠΎΠ²Π΅Π½Π½ΠΎ послС ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Π° рукопоТатия.

⚠️ Π’Π½ΠΈΠΌΠ°Π½ΠΈΠ΅: Ѐункция WPS часто Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π° Π½Π° Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π°Ρ… ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ. Π”Π°ΠΆΠ΅ Ссли Π²Ρ‹ установили слоТный ΠΏΠ°Ρ€ΠΎΠ»ΡŒ Π½Π° Wi-Fi, Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹ΠΉ WPS ΠΌΠΎΠΆΠ΅Ρ‚ ΡΡ‚Π°Ρ‚ΡŒ для Π²Ρ…ΠΎΠ΄Π°. РСкомСндуСтся ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒ WPS Π² настройках Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π° ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ.

Для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ Ρ‚Π°ΠΊΠΈΡ… Π°Ρ‚Π°ΠΊ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠ°Ρ€ΠΎΠ»ΠΈ, состоящиС ΠΈΠ· случайного Π½Π°Π±ΠΎΡ€Π° символов, Ρ†ΠΈΡ„Ρ€ ΠΈ спСцзнаков, Π΄Π»ΠΈΠ½ΠΎΠΉ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅ 12-15 Π·Π½Π°ΠΊΠΎΠ². ИспользованиС ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€ΠΎΠ² ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ ΠΏΠΎΠΌΠΎΠ³Π°Π΅Ρ‚ ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ ΠΈ Ρ…Ρ€Π°Π½ΠΈΡ‚ΡŒ Ρ‚Π°ΠΊΠΈΠ΅ слоТныС ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΠΈ Π±Π΅Π· нСобходимости ΠΈΡ… запоминания.

ИспользованиС инструмСнтов Π°ΡƒΠ΄ΠΈΡ‚Π° бСзопасности

ΠŸΡ€ΠΎΡ„Π΅ΡΡΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹ΠΉ Π°ΡƒΠ΄ΠΈΡ‚ бСспроводных сСтСй проводится с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ спСциализированных дистрибутивов Linux, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ Kali Linux ΠΈΠ»ΠΈ Parrot OS. Π­Ρ‚ΠΈ систСмы содСрТат прСдустановлСнный Π½Π°Π±ΠΎΡ€ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚ для ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² ΠΈ Π°Π½Π°Π»ΠΈΠ·Π° уязвимостСй. ΠžΡΠ½ΠΎΠ²Π½Ρ‹ΠΌ инструмСнтом для Ρ€Π°Π±ΠΎΡ‚Ρ‹ с Wi-Fi являСтся Π½Π°Π±ΠΎΡ€ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ Aircrack-ng.

ΠŸΡ€ΠΎΡ†Π΅ΡΡ Π°Π½Π°Π»ΠΈΠ·Π° ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ начинаСтся с ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄Π° бСспроводного Π°Π΄Π°ΠΏΡ‚Π΅Ρ€Π° Π² Ρ€Π΅ΠΆΠΈΠΌ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€Π°. Π­Ρ‚ΠΎ позволяСт ΠΊΠ°Ρ€Ρ‚Π΅ Π·Π°Ρ…Π²Π°Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ всС ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ Π² эфирС, Π° Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‚Π΅, Ρ‡Ρ‚ΠΎ адрСсованы Π΅ΠΉ. Команда для Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ Ρ€Π΅ΠΆΠΈΠΌΠ° ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€Π° Π² интСрфСйсС airmon-ng выглядит ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ:

sudo airmon-ng start wlan0

ПослС Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ Ρ€Π΅ΠΆΠΈΠΌΠ° ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€Π° ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° airodump-ng для сканирования эфира ΠΈ поиска Ρ†Π΅Π»Π΅Π²Ρ‹Ρ… Ρ‚ΠΎΡ‡Π΅ΠΊ доступа. Она ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Π΅Ρ‚ список сСтСй, ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ сигнала, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹ΠΉ ΠΊΠ°Π½Π°Π» ΠΈ Ρ‚ΠΈΠΏ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ. Для Π·Π°Ρ…Π²Π°Ρ‚Π° рукопоТатия (handshake) Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π΄ΠΎΠΆΠ΄Π°Ρ‚ΡŒΡΡ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ Π»Π΅Π³ΠΈΡ‚ΠΈΠΌΠ½ΠΎΠ³ΠΎ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° ΠΈΠ»ΠΈ ΠΏΡ€ΠΈΠ½ΡƒΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Ρ€Π°Π·ΠΎΡ€Π²Π°Ρ‚ΡŒ Π΅Π³ΠΎ соСдинСниС, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΡƒΡŽ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΡŽ.

β˜‘οΈ Π§Π΅ΠΊ-лист для бСзопасной настройки Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π°

Π’Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΎ: 0 / 5

Π’Π°ΠΆΠ½ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ сам ΠΏΠΎ сСбС Π½Π°Π±ΠΎΡ€ инструмСнтов Π½Π΅ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€ΡƒΠ΅Ρ‚ успСх. ΠšΠ»ΡŽΡ‡Π΅Π²Ρ‹ΠΌ Ρ„Π°ΠΊΡ‚ΠΎΡ€ΠΎΠΌ являСтся ΠΌΠΎΡ‰Π½ΠΎΡΡ‚ΡŒ Π°Π½Ρ‚Π΅Π½Π½Ρ‹, расстояниС Π΄ΠΎ Ρ†Π΅Π»ΠΈ ΠΈ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹Ρ… ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² Π² сСти. Π‘Π΅Π· ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‡Π΅Π½Π½ΠΎΠ³ΠΎ рукопоТатия ΠΈΠ»ΠΈ уязвимости Π² WPS дальнСйший Π°Π½Π°Π»ΠΈΠ· Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° практичСски Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½ для соврСмСнных стандартов ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ.

Атаки Ρ‚ΠΈΠΏΠ°"Π§Π΅Π»ΠΎΠ²Π΅ΠΊ посСрСдинС" (Evil Twin)

ΠœΠ΅Ρ‚ΠΎΠ΄ Evil Twin (Π—Π»ΠΎΠΉ Π΄Π²ΠΎΠΉΠ½ΠΈΠΊ) являСтся ΠΎΠ΄Π½ΠΈΠΌ ΠΈΠ· самых эффСктивных способов получСния доступа ΠΊ сСти ΠΈΠ»ΠΈ ΠΊΡ€Π°ΠΆΠΈ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…. Π‘ΡƒΡ‚ΡŒ Π°Ρ‚Π°ΠΊΠΈ Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² создании Ρ„Π°Π»ΡŒΡˆΠΈΠ²ΠΎΠΉ Ρ‚ΠΎΡ‡ΠΊΠΈ доступа с Ρ‚Π΅ΠΌ ΠΆΠ΅ ΠΈΠΌΠ΅Π½Π΅ΠΌ (SSID), Ρ‡Ρ‚ΠΎ ΠΈ Ρƒ Π»Π΅Π³ΠΈΡ‚ΠΈΠΌΠ½ΠΎΠΉ сСти, Π½ΠΎ с Π±ΠΎΠ»Π΅Π΅ ΠΌΠΎΡ‰Π½Ρ‹ΠΌ сигналом.

Устройства ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, настроСнныС Π½Π° автоматичСскоС ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΊ извСстным сСтям, ΠΌΠΎΠ³ΡƒΡ‚ сами ΡΠΎΠ΅Π΄ΠΈΠ½ΠΈΡ‚ΡŒΡΡ с Ρ„Π°Π»ΡŒΡˆΠΈΠ²ΠΎΠΉ Ρ‚ΠΎΡ‡ΠΊΠΎΠΉ доступа. ПослС этого Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ ΠΆΠ΅Ρ€Ρ‚Π²Ρƒ Π½Π° Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²ΡƒΡŽ страницу, ΠΈΠΌΠΈΡ‚ΠΈΡ€ΡƒΡŽΡ‰ΡƒΡŽ Ρ„ΠΎΡ€ΠΌΡƒ Π²Π²ΠΎΠ΄Π° пароля ΠΎΡ‚ Wi-Fi ΠΈΠ»ΠΈ Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚Π° Π² ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ сСти. Π’Π΅ΡΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π² этом случаС ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ Ρ‡Π΅Ρ€Π΅Π· ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°.

Для Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Ρ‚Π°ΠΊΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ инструмСнты Π²Ρ€ΠΎΠ΄Π΅ Fluxion ΠΈΠ»ΠΈ Hostapd. Они ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ автоматичСски ΠΊΠ»ΠΎΠ½ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ сСти ΠΈ Π·Π°ΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ DHCP-сСрвСр для Ρ€Π°Π·Π΄Π°Ρ‡ΠΈ IP-адрСсов ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΠ²ΡˆΠΈΠΌΡΡ ΠΆΠ΅Ρ€Ρ‚Π²Π°ΠΌ. Π—Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ Ρ‚Π°ΠΊΠΈΡ… Π°Ρ‚Π°ΠΊ слоТна, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ ΠΎΠ½Π° Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ внимания со стороны ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ.

ΠžΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ Evil Twin ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎ косвСнным ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠ°ΠΌ: Π²Π½Π΅Π·Π°ΠΏΠ½ΠΎΠ΅ Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΠ΅ ввСсти ΠΏΠ°Ρ€ΠΎΠ»ΡŒ ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎ, странноС ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π° ΠΈΠ»ΠΈ сСртификатов бСзопасности. ИспользованиС VPN-соСдинСний ΡˆΠΈΡ„Ρ€ΡƒΠ΅Ρ‚ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π΄Π°ΠΆΠ΅ Π²Π½ΡƒΡ‚Ρ€ΠΈ Π½Π΅Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½ΠΎΠΉ сСти, дСлая ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ Π΄Π°Π½Π½Ρ‹Ρ… бСсполСзным для Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰Π΅Π³ΠΎ.

Π‘ΠΎΡ†ΠΈΠ°Π»ΡŒΠ½Π°Ρ инТСнСрия ΠΈ физичСский доступ

НС всС ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ Π²Π·Π»ΠΎΠΌΠ° Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ слоТных тСхничСских Π·Π½Π°Π½ΠΈΠΉ. Π‘ΠΎΡ†ΠΈΠ°Π»ΡŒΠ½Π°Ρ инТСнСрия часто оказываСтся Π±ΠΎΠ»Π΅Π΅ эффСктивной, Ρ‡Π΅ΠΌ ΠΏΠ΅Ρ€Π΅Π±ΠΎΡ€ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ. Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΌΠΎΠ³ΡƒΡ‚ просто ΡΠΏΡ€ΠΎΡΠΈΡ‚ΡŒ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ Ρƒ сотрудников Π² офисС, ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²ΠΈΠ²ΡˆΠΈΡΡŒ тСхничСскими спСциалистами, ΠΈΠ»ΠΈ Π½Π°ΠΉΡ‚ΠΈ записку с Π΄Π°Π½Π½Ρ‹ΠΌΠΈ ΠΎΡ‚ Wi-Fi, Π»Π΅ΠΆΠ°Ρ‰ΡƒΡŽ Π½Π° Π²ΠΈΠ΄Π½ΠΎΠΌ мСстС.

ЀизичСский доступ ΠΊ Ρ€ΠΎΡƒΡ‚Π΅Ρ€Ρƒ Ρ‚Π°ΠΊΠΆΠ΅ ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°Π΅Ρ‚ ΡˆΠΈΡ€ΠΎΠΊΠΈΠ΅ возмоТности. Если устройство Π½Π΅ Π·Π°Ρ‰ΠΈΡ‰Π΅Π½ΠΎ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΌ ΠΎΡ‚ Π²Ρ…ΠΎΠ΄Π° Π² Π²Π΅Π±-интСрфСйс (ΠΈΠ»ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ заводской ΠΏΠ°Ρ€ΠΎΠ»ΡŒ Ρ‚ΠΈΠΏΠ° admin/admin), любой, ΠΊΡ‚ΠΎ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡΡ ΠΊ сСти, смоТСт ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ настройки, ΠΏΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ сохранСнныС ΠΏΠ°Ρ€ΠΎΠ»ΠΈ ΠΈΠ»ΠΈ Π²Π½Π΅Π΄Ρ€ΠΈΡ‚ΡŒ врСдоносный ΠΊΠΎΠ΄. НСкоторыС ΠΌΠΎΠ΄Π΅Π»ΠΈ Ρ€ΠΎΡƒΡ‚Π΅Ρ€ΠΎΠ² ΠΈΠΌΠ΅ΡŽΡ‚ уязвимости Π² USB-ΠΏΠΎΡ€Ρ‚Π°Ρ… ΠΈΠ»ΠΈ ΠΊΠ½ΠΎΠΏΠΊΠ΅ сброса.

ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, сущСствуСт риск использования уязвимостСй Π² ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠ΅ Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π°. Если устройство Π΄Π°Π²Π½ΠΎ Π½Π΅ обновлялось, Π² Π΅Π³ΠΎ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ обСспСчСнии ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ извСстныС Π΄Ρ‹Ρ€Ρ‹, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠ΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΠΎΠ»Π½Ρ‹ΠΉ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π½Π°Π΄ систСмой ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎ. Π₯Π°ΠΊΠ΅Ρ€Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ… уязвимостСй (CVE) для поиска эксплойтов ΠΏΠΎΠ΄ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Π΅ ΠΌΠΎΠ΄Π΅Π»ΠΈ Ρ€ΠΎΡƒΡ‚Π΅Ρ€ΠΎΠ².

⚠️ Π’Π½ΠΈΠΌΠ°Π½ΠΈΠ΅: Π˜Π½Ρ‚Π΅Ρ€Ρ„Π΅ΠΉΡΡ‹ управлСния Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π°ΠΌΠΈ ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π» ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΎΠΊ постоянно ΠΎΠ±Π½ΠΎΠ²Π»ΡΡŽΡ‚ΡΡ производитСлями. ΠΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ способы Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΌΠΎΠ³ΡƒΡ‚ ΠΎΡ‚Π»ΠΈΡ‡Π°Ρ‚ΡŒΡΡ Π² зависимости ΠΎΡ‚ ΠΌΠΎΠ΄Π΅Π»ΠΈ ΠΈ вСрсии ПО. ВсСгда ΡΠ²Π΅Ρ€ΡΠΉΡ‚Π΅ΡΡŒ с ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΌΠΈ руководствами бСзопасности вашСго устройства.

Для ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΠΈ рисков Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΠ²Π°Ρ‚ΡŒ физичСский доступ ΠΊ сСтСвому ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΡŽ, рСгулярно ΠΌΠ΅Π½ΡΡ‚ΡŒ ΠΏΠ°Ρ€ΠΎΠ»ΠΈ администратора ΠΈ Π½ΠΈΠΊΠΎΠ³Π΄Π° Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ. ΠžΡΠ²Π΅Π΄ΠΎΠΌΠ»Π΅Π½Π½ΠΎΡΡ‚ΡŒ сотрудников ΠΈ Ρ‡Π»Π΅Π½ΠΎΠ² сСмьи ΠΎ ΠΌΠ΅Ρ‚ΠΎΠ΄Π°Ρ… ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΈΠΈ являСтся критичСски Π²Π°ΠΆΠ½Ρ‹ΠΌ элСмСнтом Π·Π°Ρ‰ΠΈΡ‚Ρ‹.

КомплСксная Π·Π°Ρ‰ΠΈΡ‚Π° домашнСй ΠΈ офисной сСти

ПониманиС ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² Π°Ρ‚Π°ΠΊ позволяСт Π²Ρ‹ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΡƒΡŽ ΠΎΠ±ΠΎΡ€ΠΎΠ½Ρƒ. ΠŸΠ΅Ρ€Π²Ρ‹ΠΌ шагом всСгда являСтся смСна заводских ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ ΠΈ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ Π½Π΅Π½ΡƒΠΆΠ½Ρ‹Ρ… Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ. Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ гостСвой сСти для посСтитСлСй ΠΈΠ·ΠΎΠ»ΠΈΡ€ΡƒΠ΅Ρ‚ ΠΈΡ… ΠΎΡ‚ основных устройств, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ NAS-Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π°, ΠΏΡ€ΠΈΠ½Ρ‚Π΅Ρ€Ρ‹ ΠΈ ΡƒΠΌΠ½Ρ‹ΠΉ Π΄ΠΎΠΌ.

РСгулярноС ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠΈ Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π° Π·Π°ΠΊΡ€Ρ‹Π²Π°Π΅Ρ‚ извСстныС уязвимости. МногиС соврСмСнныС Ρ€ΠΎΡƒΡ‚Π΅Ρ€Ρ‹ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‚ автоматичСскоС ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅, Ρ‡Ρ‚ΠΎ избавляСт ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΎΡ‚ нСобходимости Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ Π½ΠΎΠ²Ρ‹Ρ… вСрсий ПО. Π’Π°ΠΊΠΆΠ΅ рСкомСндуСтся ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ΅ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ (Remote Management) ΠΈ доступ ΠΏΠΎ Telnet/SSH ΠΈΠ· внСшнСй сСти.

Для ΠΏΡ€ΠΎΠ΄Π²ΠΈΠ½ΡƒΡ‚Ρ‹Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ рСкомСндуСтся настройка Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠΈ ΠΏΠΎ MAC-адрСсам, хотя этот ΠΌΠ΅Ρ‚ΠΎΠ΄ ΠΈ Π½Π΅ являСтся ΠΏΠ°Π½Π°Ρ†Π΅Π΅ΠΉ (MAC-адрСс ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ΄Π΄Π΅Π»Π°Ρ‚ΡŒ). Π‘ΠΎΠ»Π΅Π΅ эффСктивным являСтся использованиС Radius-сСрвСра для ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… сСтСй, Π³Π΄Π΅ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ авторизуСтся ΠΏΠΎΠ΄ своим Π»ΠΎΠ³ΠΈΠ½ΠΎΠΌ ΠΈ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΌ, Π° доступ контролируСтся Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½ΠΎ.

Π’ Π·Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ стоит ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ β€” это процСсс, Π° Π½Π΅ ΠΎΠ΄Π½ΠΎΡ€Π°Π·ΠΎΠ²ΠΎΠ΅ дСйствиС. ΠŸΠΎΡΡ‚ΠΎΡΠ½Π½Ρ‹ΠΉ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹Ρ… устройств Ρ‡Π΅Ρ€Π΅Π· Π²Π΅Π±-интСрфСйс Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π° ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ‚ воврСмя Π·Π°ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ Π½Π΅Π·Π²Π°Π½ΠΎΠ³ΠΎ гостя. Если Π²Ρ‹ Π²ΠΈΠ΄ΠΈΡ‚Π΅ устройство, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ Π²Π°ΠΌ Π½Π΅ Π·Π½Π°ΠΊΠΎΠΌΠ½ΠΎ, Π½Π΅ΠΌΠ΅Π΄Π»Π΅Π½Π½ΠΎ смСнитС ΠΏΠ°Ρ€ΠΎΠ»ΡŒ Wi-Fi ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ систСму Π½Π° Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ врСдоносного ПО.

МоТно Π»ΠΈ Π²Π·Π»ΠΎΠΌΠ°Ρ‚ΡŒ Wi-Fi с Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Π°?

ВСхничСски это Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, Π½ΠΎ сильно ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΎ. Для ΠΏΠΎΠ»Π½ΠΎΡ†Π΅Π½Π½ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ (Ρ€Π΅ΠΆΠΈΠΌ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€Π°, ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΡ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ²) Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ΡΡ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Ρ‹ ΠΈ чипсСты, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Ρ€Π΅Π΄ΠΊΠΎ Π²ΡΡ‚Ρ€Π΅Ρ‡Π°ΡŽΡ‚ΡΡ Π² смартфонах. Π‘ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ Π² ΠΌΠ°Π³Π°Π·ΠΈΠ½Π°Ρ… (Play Market, App Store) ΡΠ²Π»ΡΡŽΡ‚ΡΡ Π»ΠΈΠ±ΠΎ Ρ„Π΅ΠΉΠΊΠ°ΠΌΠΈ, Π»ΠΈΠ±ΠΎ ΠΈΠΌΠ΅ΡŽΡ‚ ΠΎΡ‡Π΅Π½ΡŒ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π½Ρ‹ΠΉ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π». Для ΡΠ΅Ρ€ΡŒΠ΅Π·Π½ΠΎΠ³ΠΎ Π°ΡƒΠ΄ΠΈΡ‚Π° бСзопасности Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌ ПК с внСшним Wi-Fi Π°Π΄Π°ΠΏΡ‚Π΅Ρ€ΠΎΠΌ ΠΈ ОБ Linux.

Как ΡƒΠ·Π½Π°Ρ‚ΡŒ, ΠΊΡ‚ΠΎ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ ΠΊ ΠΌΠΎΠ΅ΠΌΡƒ Wi-Fi?

Π‘Π°ΠΌΡ‹ΠΉ Π½Π°Π΄Π΅ΠΆΠ½Ρ‹ΠΉ способ β€” Π²ΠΎΠΉΡ‚ΠΈ Π² Π²Π΅Π±-интСрфСйс вашСго Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π° (ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ адрСс 192.168.0.1 ΠΈΠ»ΠΈ 192.168.1.1). Π’ Ρ€Π°Π·Π΄Π΅Π»Π΅"Бтатус","ΠšΠ»ΠΈΠ΅Π½Ρ‚Ρ‹" ΠΈΠ»ΠΈ"Wireless Status" отобраТаСтся список всСх ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹Ρ… устройств с ΠΈΡ… MAC-адрСсами. Π‘Ρ€Π°Π²Π½ΠΈΡ‚Π΅ ΠΈΡ… с извСстными Π²Π°ΠΌ устройствами. Π’Π°ΠΊΠΆΠ΅ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Π΅ прилоТСния ΠΎΡ‚ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»Π΅ΠΉ Ρ€ΠΎΡƒΡ‚Π΅Ρ€ΠΎΠ² (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Keenetic, TP-Link Tether), ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‚ список ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ².

Π—Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ Π»ΠΈ скрытиС SSID ΠΎΡ‚ Π²Π·Π»ΠΎΠΌΠ°?

НСт, скрытиС ΠΈΠΌΠ΅Π½ΠΈ сСти (SSID Broadcast) Π½Π΅ являСтся ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠΌ Π·Π°Ρ‰ΠΈΡ‚Ρ‹. Π‘Π΅Ρ‚ΡŒ ΠΏΠΎ-ΠΏΡ€Π΅ΠΆΠ½Π΅ΠΌΡƒ ΠΈΠ·Π»ΡƒΡ‡Π°Π΅Ρ‚ сигналы, ΠΈ Π΅Π΅ Π»Π΅Π³ΠΊΠΎ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΌΠΈ сканСрами. Π‘ΠΊΡ€Ρ‹Ρ‚ΠΈΠ΅ SSID лишь создаСт нСудобства для Π»Π΅Π³ΠΈΡ‚ΠΈΠΌΠ½Ρ‹Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ (Π½ΡƒΠΆΠ½ΠΎ Π²Π²ΠΎΠ΄ΠΈΡ‚ΡŒ имя Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ) ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ Π΄Π°ΠΆΠ΅ ΠΏΡ€ΠΈΠ²Π»Π΅ΠΊΠ°Ρ‚ΡŒ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ², Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ скрытыС сСти часто Π²ΠΎΡΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°ΡŽΡ‚ΡΡ ΠΊΠ°ΠΊ Π±ΠΎΠ»Π΅Π΅ Π²Π°ΠΆΠ½Ρ‹Π΅. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ WPA2/WPA3 вмСсто скрытия ΠΈΠΌΠ΅Π½ΠΈ.

Π§Ρ‚ΠΎ Π΄Π΅Π»Π°Ρ‚ΡŒ, Ссли ΠΌΠΎΠΉ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ Π²Π·Π»ΠΎΠΌΠ°Π»ΠΈ?

НСобходимо Π½Π΅ΠΌΠ΅Π΄Π»Π΅Π½Π½ΠΎ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ Wi-Fi Π² настройках Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π°. ПослС смСны пароля всС устройства ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡΡ, ΠΈ потрСбуСтся Π·Π°Π½ΠΎΠ²ΠΎ ввСсти Π½ΠΎΠ²Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ Π½Π° ΠΊΠ°ΠΆΠ΄ΠΎΠΌ ΠΈΠ· Π½ΠΈΡ…. Π’Π°ΠΊΠΆΠ΅ рСкомСндуСтся ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ настройки Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π° Π½Π° ΠΏΡ€Π΅Π΄ΠΌΠ΅Ρ‚ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ внСсти Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ DNS-сСрвСров), ΠΈ ΠΏΡ€ΠΎΡΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹ антивирусом.