Bezpiecze艅stwo sieci WiFi

Sieci bezprzewodowe s膮 bez w膮tpienia wygodniejsze od tradycyjnych, kt贸re nie pozwalaj膮 na mobilno艣膰. Przy WiFi znika tak偶e problem okablowania i przy艂膮czania wi臋kszej liczby urz膮dze艅 do sieci. Niestety nowoczesno艣膰 i wygoda nie zawsze id膮 w parze z bezpiecze艅stwem...

Prowadz膮c regularne badania pod k膮tem bezpiecze艅stwa sieci bezprzewodowych w wi臋kszych miastach Polski, zauwa偶y艂em. 偶e ponad 20% sieci jest niezabezpieczona 偶adnym algorytmem szyfrowania. Kolejne 30% korzysta z przestarza艂ych metod zabezpieczania informacji. S膮 to dane niepokoj膮ce, dlatego chcia艂bym zwr贸ci膰 szczeg贸ln膮 uwag臋 na ten problem. Zaczn臋 od rodzaj贸w zabezpiecze艅, na jakie mo偶emy trafi膰 w routerach przeznaczonych do dom贸w. Pierwszym jest szyfrowanie WEP (najcz臋艣ciej w wersji 64 i 128 bitowej). Jest to algorytm przestarza艂y, pe艂en niedoskona艂o艣ci i dziur, a jego 艂amanie mo偶e odbywa膰 si臋 na kilka sposob贸w (w zale偶no艣ci od mocy obliczeniowej sprz臋tu jakim dysponuje atakuj膮cy). Wsp贸艂cze艣nie WEP nie zapewnia ochrony informacji. Drugim rodzajem szyfrowania jest WPA, kt贸re oferuje znacznie wy偶szy poziom bezpiecze艅stwa i jest zalecany do ochrony sieci bezprzewodowej. Wprawdzie i tutaj istniej膮 sposoby na z艂amanie go, ale przy zachowaniu zasady odpowiedniej d艂ugo艣ci i si艂y has艂a jest to bardzo trudne. Najnowsze urz膮dzenia daj膮 mo偶liwo艣膰 wybrania szyfrowania WPA2, kt贸re jak nazwa wskazuje jest nast臋pc膮 WPA i z trzech wymienionych algorytm贸w najlepiej nadaje si臋 do zabezpieczenia sieci. A jakie s膮 konsekwencje zaniedba艅 na tle ochrony naszych sieci WiFi? O tym poni偶ej.

Je偶eli nie w艂膮czymy 偶adnego sposobu uwierzytelniania u偶ytkownik贸w i szyfrowania informacji przesy艂anych pomi臋dzy naszym komputerem, a punktem dost臋powym, to w najlepszym wypadku osoby trzecie b臋d膮 w stanie pod艂膮czy膰 si臋 do naszej sieci i korzysta膰 z 艂膮cza, spowalniaj膮c nam jednocze艣nie przesy艂anie danych. Gorzej, gdy kto艣 na nasz koszt zacznie pobiera膰 nielegalne tre艣ci czy udost臋pnia膰 pliki obj臋te prawem autorskim. W贸wczas mo偶e doj艣膰 do przykrych konsekwencji prawnych, poniewa偶 to z naszego adresu IP pliki by艂y udost臋pnianie i nie ma tutaj znaczenia fakt, 偶e nie z naszego komputera. Na tym lista zagro偶e艅 si臋 nie ko艅czy. Wszystkie informacje jakie przesy艂amy drogami niejawnymi (poczta, rozmowy prowadzone poprzez komunikatory, loginy i has艂a do serwis贸w), mog膮 zosta膰 bez wi臋kszego trudu przechwycone i odczytane.

Sprawa nie ma si臋 wiele lepiej w przypadku u偶ycia jako metody zabezpieczenia sieci szyfrowania WEP. Mo偶na to przyr贸wna膰 do zostawieniu wywieszki na drzwiach pokoju - "nie przeszkadza膰". Je偶eli kto艣 b臋dzie chcia艂 to i tak wejdzie do 艣rodka. Istnieje wiele darmowych narz臋dzi, kt贸re z powodzeniem 艂ami膮 to zabezpieczenie w kilka minut daj膮c tym samym mo偶liwo艣膰 do tego wszystkiego, o czym pisa艂em w przypadku sieci niezabezpieczonych.

Poprzez niniejszy wpis chcia艂bym zach臋ci膰 wszystkich korzystaj膮cych z sieci WiFi do zwr贸cenia uwagi na wyb贸r odpowiedniego zabezpieczenia. Wi臋kszo艣膰 urz膮dze艅 (nawet tych ta艅szych) obs艂uguje szyfrowanie WPA. Najnowsze routery oferuj膮 tak偶e WPA2. Tylko przy tych dw贸ch metodach szyfrowania, wspieranych odpowiednio d艂ugim has艂em, zawieraj膮cym ma艂e, du偶e litery, cyfry i znaki specjalne mo偶emy m贸wi膰 o bezpiecze艅stwie sieci bezprzewodowych.