Komponentit

Blogi: Eye at Vegas Sky löytää avoimen Wi-Fi

Our Miss Brooks: Exchanging Gifts / Halloween Party / Elephant Mascot / The Party Line

Our Miss Brooks: Exchanging Gifts / Halloween Party / Elephant Mascot / The Party Line
Anonim

Näyttää siltä, ​​että viimeaikainen spin wardriving johti mielenkiintoiseen kuvaan Wi-Fi-tietoturvan tilasta Las Vegasissa.

Paikka oli tämänvuotinen hacker-konferenssi Defcon ja projektin johtaja oli tietoturvallisuuden insinööri Rick Hill. Hän kasvatti aiemmin WarRocketing-kokeiluaan ja hän ja hänen tiimisensä kokeilivat WarBallooningia - he vuokrasivat ilmapallon (tyypin, jota usein käytetään kiinteistökuvana) ja lähettivät sen 150 jalkaa ilmalle sekä antenneja ja skannausohjelmistoja etsimään langattomia verkkoja.

Ilmapallo käytti 20 minuuttia ilmaa ja löysi noin 370 langatonta verkkoa. Kolmasosa niistä oli vakuudettomia.

[Lue lisää: Parhaat NAS-laatikot mediasoittimelle ja varmuuskopiointiin]

Alkuperäinen tarina on lukemisen arvoinen vain selvittääkseen, miten he saivat ilmapallon ilmassa, mutta mitä iski minulle oli salattua verkkotilastoa. Refleksiivinen reaktio on tutkia huonoja verkkokäytäntöjä, mutta joudun ihmetellä: ovatko asiat todella huonoja kuin ne näyttävät?

Äskettäin tein vähän vahingossa tapahtuvaa varoitusta, kun viritin iPod touchin autossa. Aloin saada raportteja useista verkostoista, kun vaimoni ajautui kadulle ja kulmakarvat nousivat, kun huomasin, että verkkojen määrä, joka oli enimmäkseen vakuudettomia, ilmestyi näytöllä kolmella korttelilla.

Mutta sitten ajattelin missä olimme; olimme ajaessamme kaupallisen kaistaleen lähellä vanhaa yliopistoni. Oli ilmeistä, että useimmat

vakuudettomat Wi-Fi-verkot olivat ravintoloissa, kahviloissa ja pelihuoneissa, jotka katuivat kadulla. Ne harvat, jotka olivat ilmeisesti yrityksiä, lukittiin. Muut verkot näyttivät olevan kotona; useimmat olivat turvattuja, ja pari oli tunnustettu SSID-tunnukset, kuten "dlink" ja "default".

Las Vegas-kokeilusta ajatellen ihmettelen kuinka monta avointa verkkoa kuului alueen monet hotelleihin tai muihin jotka tarjoavat ilmaisen langattoman, kotiverkon. Epäilen vakavasti, että mikä tahansa yritys, jolla on jopa puoliväliin kunnollinen tietotekniikkaryhmä, tulee jättämään verkonsa kokonaan vakuudettomaksi, jos arkaluonteisia tietoja on saatavilla, joten kenen pitäisi olla silmänräpäyksessä?

Minun on otettava, että se tulee alas yksittäisten käyttäjien oikeaoppinen kouluttaminen langattomien verkkojen turvaamiseen. Toki jokainen langaton reititin tulee käsikirjaan, joka kertoo, miten turvata verkko, mutta - ja teknisenä kirjoittajana, se on minusta tuskaa sanoa - monet ihmiset eivät yksinkertaisesti lue käsikirjaa, varsinkin jos on jonkinlaista nopea ja helppo asennustoiminto. Vielä enemmän, useimmat ihmiset eivät ymmärrä, miksi heidän pitäisi turvautua verkonsa varmistamiseen. Kun me yritämme löytää avointen verkkojen lukumäärän, me yleensä saarnaamme muunnettuihin. Meidän on tehtävä koulutuksemme vähemmän teknisesti taipuvaisille veljille.