Componentes

Blog: Eye in the Vegas Sky Encontra o Wi-Fi Aberto

AUTEL IM608 - VISÃO GERAL

AUTEL IM608 - VISÃO GERAL
Anonim

Parece que um recente giro em wardriving resultou em um quadro interessante do estado de segurança de Wi-Fi ao redor da Tira em Las Vegas.

O lugar era a conferência de hacker deste ano Defcon, eo O líder do projeto originado foi o engenheiro de segurança da informação Rick Hill. Expandindo seu experimento WarRocketing, ele e sua equipe testaram o WarBallooning - eles alugaram um balão (o tipo usado para fotografia de imóveis) e o enviaram a 50 pés no ar, junto com antenas e software de varredura, procurando por redes sem fio.

O balão passou 20 minutos no ar e encontrou cerca de 370 redes sem fio. Um terço deles eram inseguros.

[Leitura adicional: As melhores caixas NAS para streaming de mídia e backup]

A história original vale a pena ler apenas para descobrir como eles colocaram o balão no ar, mas o que chamou a atenção eu era a estatística da rede não segura. Nossa reação reflexiva é mostrar as práticas de rede de má qualidade, mas tenho que me perguntar: as coisas realmente são tão ruins quanto parecem?

Recentemente eu fiz um pouco de wardriving acidental quando liguei meu iPod touch enquanto estava no carro. Comecei a receber relatos de várias redes disponíveis enquanto minha esposa dirigia pela rua, e minhas sobrancelhas subiram quando vi o grande número de redes, em geral desprotegidas, que apareciam na tela em uma unidade de três quarteirões.

Mas então pensei em onde estávamos; Estávamos dirigindo por uma faixa comercial perto do meu antigo colégio. Era óbvio que a maioria das

redes Wi-Fi não seguras ficava nos restaurantes, cafés e salas de jogos da rua. Os poucos que eram obviamente corporativos foram bloqueados. As redes restantes pareciam que eram configurações de casa; a maioria estava segura, e um casal tinha os SSIDs padrão como "dlink" e "default".

Pensando no experimento de Las Vegas, eu me pergunto quantas redes abertas pertenciam aos muitos hotéis da região, ou outros estabelecimentos que oferecem redes sem fio gratuitas versus redes domésticas. Eu duvido seriamente que qualquer empresa com um grupo de TI até mesmo meio decente deixe sua rede completamente desprotegida se houver algum acesso a dados confidenciais, então quem devemos estar franzindo as sobrancelhas?

Minha opinião é que ela se resume para educar adequadamente os usuários individuais sobre a necessidade de proteger suas redes sem fio. Claro, todo roteador sem fio vem com um manual que explica como proteger sua rede, mas - e como escritor técnico, me dói dizer isso - muitas pessoas simplesmente não lêem o manual, especialmente se houver algum tipo de assistente de instalação rápida e fácil. Mais ao ponto, a maioria das pessoas não entende por que eles deveriam se preocupar em proteger sua rede. Quando nós franzimos a testa para o número de redes abertas, geralmente estamos pregando para os convertidos. O que precisamos fazer é educar nossos irmãos menos inclinados tecnicamente.