WPA2 точно так же ломается простым перебором паролей. Учитывая, что фантазия у граждан в большинстве своем ограничивается датой рождения или цифрами, такой перебор на хорошем железе занимает несколько минут, даже без многократного подключения к роутеру.
Лучшая защита от подключения извне - абстрактный сгенерированный пароль на 14+ символов.
Фильтрация MAC в первую очередь ударит по владельцу, который со временем будет подключать все больше устройств.
Если WPS включен и нет блокировки от попыток его перебора, то и сложный пароль не поможет. Чтобы меньше времени брутить WPS, сначала лучше первую половину подобрать, а потом уже весь. Также к некоторым роутерам можно сгенерировать WPS, и есть уязвимые роутеры к Pixie Dust то хватит пару минут получить пароль.
А по WPA лучше хендшейк захватить, или у уязвимых PMKID и брутить по словарям, (дата рождения и номера мобильных телефонов в разных форматах, на имена заглавными или прописными с цифрами, популярные базы словарей). Кто занимается вардрайвингом, у них полно готовых баз, они по региону и по модели роутера могут понимать какой пароль примерно может быть. По MAC-адресу можно узнать где этот роутер находится, его точку.
Также можно поддельную точку создать и пользователя на неё перебросить, где надо будет ввести пароль роутера. Всё зависит от СИ и как оформлена страничка, можно даже трояна подсунуть.
Фильтрация MAC от опытных не поможет, промониторить клиентов недолго и подменить MAC.
Заводские пароли и IP-адреса таких устройств легко находятся в Сети и каждый может подобрать пароль. Поэтому SSID нужно менять сразу после покупки.
-----------------------------------
А просто поменять root-пароль не лучше ли?
Пароль и шифрование WPA и так присутствует - кроме этого подключение только по белому списку МАС адресов всех своих устройств!!! От иных угроз в сети надежный фаер бесплатного SEP (неуправляемый клиент) !!! 😎🤘
На самом деле оно отчасти и правильно, но не во всем.
Конечно, если нет WPA2, то над менять, И как в таком древнем еще блок питания работает, китайские конденсаторы в нем не высохли?
Пароль для WPA2 должен быть длинным, если простые слова, то разбавленные неожиданными символами.
Фильтрация по MAC - это только если это особый/секретный доступ всего для нескольких устройств (уже лет десять и не трогал такое). Сейчас даже выключатель дома хочет Wifi, а при десятках устройств вводить MAC для каждого - это хлопотно.
ID не так уж важно менять, если админ пароль не останется в виде password, и WPA2 не будет, как на устройстве с завода (а часто он и никакой, так ведь удобнее включать).
Более 20 лет назад я написал одному соседу, что надо использовать пароли (для wifi и компьютеров). Оставил сообщение на его десктопе (Windows).
Я честно не стал смотреть, что у него в компьютере, хотя все было открыто. Я даже не стал узнавать, кто этот сосед.
WPA2 точно так же ломается простым перебором паролей. Учитывая, что фантазия у граждан в большинстве своем ограничивается датой рождения или цифрами, такой перебор на хорошем железе занимает несколько минут, даже без многократного подключения к роутеру.
ОтветитьЛучшая защита от подключения извне - абстрактный сгенерированный пароль на 14+ символов.
Фильтрация MAC в первую очередь ударит по владельцу, который со временем будет подключать все больше устройств.
Ну и как фильтрация МАС ударит по владельцу? Купил новое устройство и добавил его МАС в белый список и усе! 😎✌
ОтветитьЕсли WPS включен и нет блокировки от попыток его перебора, то и сложный пароль не поможет. Чтобы меньше времени брутить WPS, сначала лучше первую половину подобрать, а потом уже весь. Также к некоторым роутерам можно сгенерировать WPS, и есть уязвимые роутеры к Pixie Dust то хватит пару минут получить пароль.
ОтветитьА по WPA лучше хендшейк захватить, или у уязвимых PMKID и брутить по словарям, (дата рождения и номера мобильных телефонов в разных форматах, на имена заглавными или прописными с цифрами, популярные базы словарей). Кто занимается вардрайвингом, у них полно готовых баз, они по региону и по модели роутера могут понимать какой пароль примерно может быть. По MAC-адресу можно узнать где этот роутер находится, его точку.
Также можно поддельную точку создать и пользователя на неё перебросить, где надо будет ввести пароль роутера. Всё зависит от СИ и как оформлена страничка, можно даже трояна подсунуть.
Фильтрация MAC от опытных не поможет, промониторить клиентов недолго и подменить MAC.
Статья полный бред.
ОтветитьДля защиты от соседей достаточно установить нормальный пароль. В статье об этом ни слова.
Заводские пароли и IP-адреса таких устройств легко находятся в Сети и каждый может подобрать пароль. Поэтому SSID нужно менять сразу после покупки.
Ответить-----------------------------------
А просто поменять root-пароль не лучше ли?
Пароль и шифрование WPA и так присутствует - кроме этого подключение только по белому списку МАС адресов всех своих устройств!!! От иных угроз в сети надежный фаер бесплатного SEP (неуправляемый клиент) !!! 😎🤘
ОтветитьСтатья шлак. Достаточно поставить галочку "Скрыть ssid" в настройках роутера и никто ваш роутер по сети не увидит. Можно даже не паролить...
ОтветитьСофтом видны все, и если чел подключается, то наверняка и софтом владеет.
ОтветитьЕще способ: выдерните роутер из розетки.
Ответитьдурня усе це, треба звичайною рабіцею обернути домівку. P.S. До речі, і від Ланцету убереже.
ОтветитьНа самом деле оно отчасти и правильно, но не во всем.
ОтветитьКонечно, если нет WPA2, то над менять, И как в таком древнем еще блок питания работает, китайские конденсаторы в нем не высохли?
Пароль для WPA2 должен быть длинным, если простые слова, то разбавленные неожиданными символами.
Фильтрация по MAC - это только если это особый/секретный доступ всего для нескольких устройств (уже лет десять и не трогал такое). Сейчас даже выключатель дома хочет Wifi, а при десятках устройств вводить MAC для каждого - это хлопотно.
ID не так уж важно менять, если админ пароль не останется в виде password, и WPA2 не будет, как на устройстве с завода (а часто он и никакой, так ведь удобнее включать).
Да есть и программы, которые сканируют подключения к роутеру. И всё там видно сколько устройств "висит" на нём...
ОтветитьЖадины. ))))
ОтветитьНеужели вам жалко тех несколько гиг из безлимитного трафика для соседа-студента?
))))
Более 20 лет назад я написал одному соседу, что надо использовать пароли (для wifi и компьютеров). Оставил сообщение на его десктопе (Windows).
ОтветитьЯ честно не стал смотреть, что у него в компьютере, хотя все было открыто. Я даже не стал узнавать, кто этот сосед.
Давно есть wpa 3 !!!
ОтветитьДа просто пароль нормальный поставьте и периодически мониторьте для верности подключённые устройства - если там нет чужих, то всё в порядке.
ОтветитьЭто пока ещё лучший коммент по теме.
Ответить