Danes gostujem Uroša. Tema: Brezplačni internet.

Uroša spremljam že od njegovih samih začetkov pisanja bloga. Enostavno me je pritegnil z njegovo fotografijo in zanimivim slogom v katerem piše. Zato, sem bil toliko bolj vesel, ko se je prvi javil v komentarjih.

Nedelja je bila ravno pravšnja za uživanje na toplem soncu kljub na trenutke nadležnemu vetru. Med razmišljanjem kaj bi bilo najbolje zapisati na Jan-ovo povabilo o gostovanju na njegovem blogu, se je ideja porodila kar sama od sebe. Ko sem za Macbookom pregreval svojo rit, nekje bogu za hrbtom in trikrat levo, kjer lahko o mobitelovem signalu samo sanjaš, se na ekranu zasveti sporočilo o najdenem brezžičnem omrežju. Sprva sem mislil, da imam privide, saj je verjetnost, da kdorkoli v teh rovtah ve, kaj šele uporablja internet, enaka ledišču.

Brezplačni internet.
Avtorica fotografije: Ariedana

Priložnost zamujena, ne vrne se nobena, si rečem in izberem “poveži”. Po nekaj sekundah sem že veselo srfal, o kakršnem koli geslu pa ne duha ne sluha. Ker na Jan-ovem blogu rad prebiram tehnične teme, sem se tako odločil, da zapišem kakšno misel na temo odprtih brezžičnih omrežij. O standardih in možnostih zaščite ne bom razpredal, saj so te stvari zapisane v vsakem priročniku, ki ga dobimo poleg brezžičnih usmerjevalnikov. Predvsem bi rad izpostavil, zakaj je nespametno imeti vse “odprto” in dovoliti vsakomur, da izkorišča vaš usmerjevalnik.

Ko se nepovabljena oseba priključi na vaš usmerjevalnik brez gesla, mu le ta dodeli IP številko vašega omrežja. S tem dobi pregled nad celotnim lokalnim omrežjem in tako posledično dostop do vseh računalnikov, ki so priključeni v omrežje. V večini primerov požarni zid ne zapira dostopa med lokalnimi računalniki, kar pomeni, da je dostop do datotek na vašem računalniku možen brez kakšnega posebnega hekerskega znanja.

S povezavo v vaše omrežje lahko nepovabljena oseba enostavno prisluškuje celotnemu prometu, ki ga opravite na internetu in s tem pridobi najrazličnejša gesla, ki jih lahko kasneje izrabi v svojo
korist. Res je, da lepo število uporabnikov na računalnikih ne hranijo nič vrednega, sploh pa ne stvari, ki bi bile za morebitne nepridiprave zanimive in uporabne. Marsikdaj namreč v pogovorih o brezžičnih omrežjih in zaščiti z geslom naletim na odgovore “Ah, saj nimam nič uporabnega na računalniku”. A kljub vsemu ta uporabnik še naprej brezskrbno uporablja elektronsko bančništvo.

Na žalost to ni edina nevarnost, ki preti uporabniku z brezplačnim mrežnim dostopom vsem v njegovi bližini. Po mojem mnenju je slednje celo bolj kočljivo. Nepridiprav lahko s pomočjo vašega omrežja prikrije svojo identiteto pri vdiranju v drugo omrežje. In ne samo to, takšna nezaščitena omrežja so odlično orodje za masovne napade na globalna omrežja. Vso krivdo nosi seveda nič hudega sluteč uporabnik, ki je morebiti opazil le nekam počasno nalaganje multimedijskih vsebin.

Po toči zvoniti je prepozno zato je najbolje, da čimprej preverite ali je vaš brezžični usmerjevalnik nastavljen tako, da zahteva geslo ob prijavi v omrežje. Če usmerjevalnik omogoča WPA2 standard, ga vključite, geslo za dostop pa naj bo čim daljše (lahko je kakšen krajši stavek). V kolikor se kljub branju navodil v napotke ne razumete, prosite prijatelja, da vam pri nastavitvah pomaga. Če ne že zaradi vaših podatkov, storite to za voljo globalnega omrežja.

Najlepša hvala tokrat Urošu za objavo o vse preveč dostopnem internetu zaradi nevednosti ljudi. Naslednjič gostujem Hada, to bo še zanimivo. 🙂

Posted in Bloganje Tagged with:
  • Jaz prisegam na MAC zaščito.

  • @Lance: vsaj nekaj 😉 Čeprav se MAC enostavno spremeni, ampak je potrebnega več znanja.

  • Že, ampak heker ne more vedeti, s katerim si naj trenuten MAC naslov zamenja, če ne ve, na katere imam jaz zaklenjen router. To pa lahko ugotovi le, če pozna geslo za router … za kar pa verjetno tudi obstaja kaka varianta, da ga sheka.

  • WPA2, MAC zaščita, dolgo vstopno geslo, prikrito omrežje (Radio Off) in ustrezno majhen čas (300, 600s) posodabljanja ključa (Group Key Update Interval na D-Link usmerjevalnikih in dostopnih točkah) so glavni načini varovanja brezžičnega omrežja…

  • @SFreak: super na kratko opisano 😉 Ali povedano drugače, povzeto moje domače omrežje, le za tisti čas posodabljanja nisem prepričan, saj ga nisem zasledil v nastavitvah.

  • Zanimivo. In napisano tako, da sem še jz razumela 😀

  • Kul….mogoče eden od zanimivih programov za opazovanje, kaj se dogaja v omrežju, v katerem se nahajate (!pozor: http, ftp, mail gesla se pošiljajo kot navaden tekst, zato je pametno uporabljati https, ki zadeve enkriptira) 😉

    http://www.wireshark.org/

zaprašeno