Avaleht
uus teema   vasta Uudised »  Traadita andmeside (WiFi, 4G, 5G, Starlink) »  Traadita internet on täis turvaauke märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale. Teata moderaatorile
otsing:  
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 27.07.2011 21:31:45 Traadita internet on täis turvaauke vasta tsitaadiga

link :: ERR Uudised


Paljureklaamitud tasuta traadita internet ehk WiFi peidab endas suurt turvariski, millest tavakasutajatel ei pruugi aimugi olla, näitas Postimehe korraldatud katse Tallinna südalinnas. WiFI maaletooja Veljo Haamer tõestas Postimehele, et levinud Thomson Speedtouch WiFi-ruuterit kasutav võrk on kodukasutajale mõeldud ja et sellesse võib pääseda igaüks, kellel vähegi teadmisi ning motivatsiooni.

"Levinuim WiFi ruuter Thomson Speedtouch ei sobi avaliku WiFi tarvis, sest kliendid pääsevad võrgus ligi ettevõtjale ja niisamuti üksteisele. See, et pruugitakse digitaaltelevisiooni edastamiseks mõeldud ruutereid lokaalvõrgu keskseadmena, on sisuliselt ebapädev kasutus," hoiatas Haamer.

Oskamatut WiFi-kasutajat ohustab identiteedivargus: kasutajanimed ja paroolid on võõrale kättesaadavad.

Speedtouchi nimelisi ruutereid jagab oma klientidele Elion ja Eestis on selliseid mudeleid üle 60 000, vahendas "Aktuaalne kaamera". Umbes aasta tagasi avastas Elion, et internetist vabalt kättesaadava programmijupiga võib pahatahtlik arvutikasutaja paari minutiga ära arvata võõra WiFi-võrgu parooli, kui Speedtouchi ruuteril pole tehaseseadeid muudetud.

Suurema kärata alustas Elion massilist kampaaniat, mille eesmärk oli augustiks läbi helistada kõik 60 000 klienti, keda turvaprobleem puudutab ja paluda neil oma WiFi parool ära muuta.

Võrguturvalisuse teine pale paljastub aga Eestis nii tavaliseks saanud avalike internetipunktide, näiteks kohvikutega. End WiFi maaletoojaks nimetav Veljo Haamer istus mõni päev tagasi Tallinna vanalinna ühe pubis ja märkas, et lisaks tasuta internetile pakub pubi enda teadmata ligipääsu ka kassasüsteemile. Süüdlaseks taas valesti seadistatud Speedtouch.

"See probleem seisneb selles, et kui WiFi paikneb samas alamvõrgus koos ettevõtte kassa ja serveriga, siis pääsevad WiFi kliendid kassat ja serverit uurima ja võivad selle töö seisata," selgitas Haamer ja lisas, et see probleem võib puudutada umbes kolmandikku Eesti avalikke internetipunkte.

Elioni tehnikadirektor Kalev Reiljan tunnistab, et nad pakuvad kodukasutajatele ja väikeettevõtetele samu ruutereid ning paneb kohvikupidajatele südamele, et nad arvutivõrgu seadistamisel spetsialistidelt nõu küsiksid.

_________________
HV valuutakalkulaator
Kommentaarid: 461 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 356
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
time123
HV Guru
time123

liitunud: 11.09.2005



Autoriseeritud ID-kaardiga

sõnum 27.07.2011 21:55:30 vasta tsitaadiga

Kas härra Haamer ise mitte ei levitanud artikleid teemadel, kuidas võimalikult vähese vaevaga traadita võrke lahti muukida? Meenub how-to sari kunagisest Arvutimaailmast.
Kommentaarid: 198 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 175
tagasi üles
vaata kasutaja infot saada privaatsõnum
Vahur
HV Guru
Vahur

liitunud: 01.10.2006



Autoriseeritud ID-kaardiga

sõnum 27.07.2011 23:12:27 Re: Traadita internet on täis turvaauke vasta tsitaadiga

tsitaat:
"Levinuim WiFi ruuter Thomson Speedtouch ei sobi avaliku WiFi tarvis, sest kliendid pääsevad võrgus ligi ettevõtjale ja niisamuti üksteisele. See, et pruugitakse digitaaltelevisiooni edastamiseks mõeldud ruutereid lokaalvõrgu keskseadmena, on sisuliselt ebapädev kasutus," hoiatas Haamer.

Kui WiFi nime ja parooli ära muudad tehase omadest, siis pole midagi viga selle firma ruuteritel. Niiet, kohe öelda, et ruuter ei sobi, on vale WiFi maaletooja(?) poolt.
Kommentaarid: 456 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 386
tagasi üles
vaata kasutaja infot saada privaatsõnum
.:MDK:.
HV veteran
.:MDK:.

liitunud: 24.12.2002




sõnum 27.07.2011 23:36:43 vasta tsitaadiga

Wtf on wifi maaletooja?
_________________
Experience is gained immediately after it is needed.
Kommentaarid: 105 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 96
tagasi üles
vaata kasutaja infot saada privaatsõnum
kännuämmelg
HV Guru
kännuämmelg

liitunud: 27.08.2002




sõnum 28.07.2011 00:34:05 vasta tsitaadiga

.:MDK:. kirjutas:
Wtf on wifi maaletooja?

võta seda, kui maarjmaise wifi Isa.
lugupeetav Veljo Haamer on nimelt aegade hämarusest olnud wifi propageerija ning levitaja siinmail.

Mis puutub kõneallolevatesse ruuteritesse, siis lisaks lahtise tagauksega paroolidele on puuduseks ka vaikimisi wifi ning kaabelvõrgu isoleerimatus, ehk siis traadita möllijatel on lihtne nuuskida ringi traadiga kohtvõrgus. Iseenesestmõistetav featuur kodutarbijale, kuid ohtlik ärikasutajale, kes ühe võrgusegmend küljes teeb head ja samas püüab ka profitit teenida.

Ise kardan, et suures maniakipaanikas võidakse avatud võrkude kasutamine ära keelata, sest suhteliselt lihtne on avalikus võrgus identifitseerimata jälgi segada ning ühiskonnale kahjulikku teavet levitada.
Kommentaarid: 242 loe/lisa Kasutajad arvavad:  :: 4 :: 3 :: 204
tagasi üles
vaata kasutaja infot saada privaatsõnum
Noname
HV Guru
Noname

liitunud: 26.10.2002



Autoriseeritud ID-kaardiga

sõnum 28.07.2011 01:38:57 vasta tsitaadiga

Noo internet on täis turvaauke, kellel motti sellel sinu paroolid. Teada asi miks seda pläkutada, siis veel rohkem testijaid. Haiged pressiteated.
_________________
"Olukord on sitt, aga see on meie tuleviku väetis." - Lennart Meri
"Edu on kehv õpetaja. See ahvatleb tarku inimesi mõtlema, et nad ei saagi kaotada" - B. Gates
Kommentaarid: 370 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 320
tagasi üles
vaata kasutaja infot saada privaatsõnum
SKG
HV Ihaldatuim Poissmees
SKG

liitunud: 27.01.2003



Autoriseeritud ID-kaardiga

sõnum 28.07.2011 01:54:51 Re: Traadita internet on täis turvaauke vasta tsitaadiga

[VaHuR] kirjutas:
tsitaat:
"Levinuim WiFi ruuter Thomson Speedtouch ei sobi avaliku WiFi tarvis, sest kliendid pääsevad võrgus ligi ettevõtjale ja niisamuti üksteisele. See, et pruugitakse digitaaltelevisiooni edastamiseks mõeldud ruutereid lokaalvõrgu keskseadmena, on sisuliselt ebapädev kasutus," hoiatas Haamer.

Kui WiFi nime ja parooli ära muudad tehase omadest, siis pole midagi viga selle firma ruuteritel. Niiet, kohe öelda, et ruuter ei sobi, on vale WiFi maaletooja(?) poolt.

Kas siis tol Elioni karbil on AP Isolation võimalus olemas?

_________________
17/1/2023, Scart: "Selle sajandi senise möödunud aja üks suuremaid skandaale on hetkel lahti rullumas..."
Kommentaarid: 373 loe/lisa Kasutajad arvavad:  :: 0 :: 3 :: 313
tagasi üles
vaata kasutaja infot saada privaatsõnum
kännuämmelg
HV Guru
kännuämmelg

liitunud: 27.08.2002




sõnum 28.07.2011 01:58:32 vasta tsitaadiga

Noname kirjutas:
Noo internet on täis turvaauke, kellel motti sellel sinu paroolid. Teada asi miks seda pläkutada, siis veel rohkem testijaid. Haiged pressiteated.

eesti meedia on üdini kollane. Müüb tapmine, tagaajamine ja tuntud mollide iskilkiku elu paljastamine. Kui pole just uudist kellegi mahalöömisest, või uutest silikonrindadest, tuleb rahvale manada õudusstsenaariume
Kommentaarid: 242 loe/lisa Kasutajad arvavad:  :: 4 :: 3 :: 204
tagasi üles
vaata kasutaja infot saada privaatsõnum
Noname
HV Guru
Noname

liitunud: 26.10.2002



Autoriseeritud ID-kaardiga

sõnum 28.07.2011 01:59:55 vasta tsitaadiga

HV uudised hakkavad tõesti kollaseks tõmbama vaikselt icon_wink.gif
_________________
"Olukord on sitt, aga see on meie tuleviku väetis." - Lennart Meri
"Edu on kehv õpetaja. See ahvatleb tarku inimesi mõtlema, et nad ei saagi kaotada" - B. Gates
Kommentaarid: 370 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 320
tagasi üles
vaata kasutaja infot saada privaatsõnum
KillerXP
HV Guru
KillerXP

liitunud: 18.11.2002



Autoriseeritud ID-kaardiga

sõnum 28.07.2011 03:39:01 Re: Traadita internet on täis turvaauke vasta tsitaadiga

SKG kirjutas:
[VaHuR] kirjutas:
tsitaat:
"Levinuim WiFi ruuter Thomson Speedtouch ei sobi avaliku WiFi tarvis, sest kliendid pääsevad võrgus ligi ettevõtjale ja niisamuti üksteisele. See, et pruugitakse digitaaltelevisiooni edastamiseks mõeldud ruutereid lokaalvõrgu keskseadmena, on sisuliselt ebapädev kasutus," hoiatas Haamer.

Kui WiFi nime ja parooli ära muudad tehase omadest, siis pole midagi viga selle firma ruuteritel. Niiet, kohe öelda, et ruuter ei sobi, on vale WiFi maaletooja(?) poolt.

Kas siis tol Elioni karbil on AP Isolation võimalus olemas?


Läbi GUI pole see võimalik aga CLI abil on kenasti tehtav. Samas ega tüüpiline inimene seda tea (TG784)
{Administrator}[wireless mssid]=>help ifconfig
Configure a ssid context
Syntax : ifconfig ssid_id = <number{0-3}> [ssid = <string>]
                  [apisolation = <{disabled|enabled}>]
                  [any = <{disabled|enabled}>]
                  [secmode = <{disable|wep|wpa-psk}>]
                  [WEPkey = <quoted string>] [WPAPSKkey = <quoted string>]
                  [WPAPSKversion = <{WPA|WPA2|WPA+WPA2}>]
                  [addscript = <quoted string>] [delscript = <quoted string>]
                  [trace = <{disabled|enabled}>]


Artikkel ise meenutab pisut nagu Elu24 toimetaja oleks sattunud läbi WiFi mõne rünnaku ohvriks ja nüüd otsis spetsialisti, kes kõik WiFi kurjajuured üles loetleks ja seejärel pani ühe mahlase artikli kokku. Pole ju üldse paha saada ohtralt kuulsust igivana ja elementaarse asja eest, eriti veel süüdistades mõnda kohalikku suurfirmat.

WiFi maaletooja icon_lol.gif
Kommentaarid: 86 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 81
tagasi üles
vaata kasutaja infot saada privaatsõnum
Wusses
mehine eesti muffin
Wusses

liitunud: 31.03.2008




sõnum 28.07.2011 06:30:32 vasta tsitaadiga

Hiljuti muudeti standardiksWPA+ WPA2... Ennem oli speedtouchi standardiks WEP
_________________
Kommentaarid: 317 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 260
tagasi üles
vaata kasutaja infot saada privaatsõnum
mikk150
HV kasutaja

liitunud: 04.05.2006



Autoriseeritud ID-kaardiga

sõnum 29.07.2011 11:00:13 vasta tsitaadiga

Wusses kirjutas:
Hiljuti muudeti standardiksWPA+ WPA2... Ennem oli speedtouchi standardiks WEP


Parool mitte ei kräkita lahti, vaid kuna SSID ja parool on ruuteri Serialiga võib ütelda et ühenduses, siis jääb üle vaid uurida kuidas serialeid genereeritakse(mis on kusjuures veel väga lihtne(kuupäev pluss 3 numbrit) proovi kõik serialid vastava krüptoga läbi ja vaata millel SSID on sama ja ongi parool käes

(kirjutasin õppeesmärgil programmi selle jaoks, küll aeglase, aga teeb töö ära)
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
Joss
HV veteran
Joss

liitunud: 16.11.2001



Autoriseeritud ID-kaardiga

sõnum 30.07.2011 20:53:54 vasta tsitaadiga

Uudises ilusti välja toodud mis teha kui sul linnas läbustades igav hakkab icon_lol.gif
Ohus on kõik võrgud mitte aint thompsn kui ei kasuta vpn-i vms
Nett täis õpetusi kuda wifi parool lahti 'häkkida'

http://hotspotshield.com/
Hotspot Shield creates a virtual private network (VPN) between your laptop or iPhone and our Internet gateway. This impenetrable tunnel prevents snoopers, hackers, ISP’s, from viewing your web browsing activities, instant messages, downloads, credit card information or anything else you send over the network. Hotspot Shield security application is free to download, employs the latest VPN technology, and is easy to install and use.

Kas kiiret kohalikku VPN teenust ei pakuta mingi korraliku encryptioniga TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA vms icon_razz.gif


viimati muutis Joss 30.07.2011 21:17:04, muudetud 2 korda
Kommentaarid: 241 loe/lisa Kasutajad arvavad:  :: 1 :: 3 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 30.07.2011 21:01:51 vasta tsitaadiga

Aga alati annab ju ka WiFi-funktsioon välja lülitada sel ajal, kui seda vaja pole. icon_smile.gif

Ja seda võib väita küll, et järjest rohkem on selliseid kasutajaid, kes kasutusajaks ainult oma WiFi-leviala tekitavad ning muul ajal on see välja lülitatud.
PS: Ise asutan ka täpselt sama varianti, kui vaja siis tööle ja kui vaja pole, siis välja.
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Joss
HV veteran
Joss

liitunud: 16.11.2001



Autoriseeritud ID-kaardiga

sõnum 30.07.2011 21:16:47 vasta tsitaadiga

tahanteada kirjutas:
Aga alati annab ju ka WiFi-funktsioon välja lülitada sel ajal, kui seda vaja pole. icon_smile.gif


Individuaalselt küll aga perekonnas kus on ka väiksemaid tegelasi käib 24h mingi tegevus
Firefoxi sessiooni tuuri panemiseks kulub 15min ja pole välistatud et sind just siis netis pole icon_wink.gif
Kommentaarid: 241 loe/lisa Kasutajad arvavad:  :: 1 :: 3 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 30.07.2011 21:59:45 vasta tsitaadiga

Joss: Ja palju suurema tõenäosusega tirib see Lp. väikeste tegelaste seltskond arvutisse viiruse või Spy, mis vaikselt ringi vaatab ja siis pangakonto tühjaks teeb. icon_wink.gif

Ja viirusel / Spy-l on täiesti ükstaspuha, kas Su arvuti / arvutivõrk asub WiFi või püsivõrgu küljes, raha annab igatmoodi ära kantida. icon_smile.gif
----------------------------------------
Igatahes, umbkaudu 10 aastat tagasi, WiFi-algusaegadel hirmutati samamoodi, et kohe tulevad Kurjamid icon_smile.gif ja küll nad siis selle WiFi-võrgu ära häkivad.

PS: Mina näen, ausalt öeldes, sellel üleskeritud paanikal vähe teist vaatenurka, et selle paanika raames müüa teatavat turvateenust X või kaitsmisteenust Y.
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Joss
HV veteran
Joss

liitunud: 16.11.2001



Autoriseeritud ID-kaardiga

sõnum 31.07.2011 01:36:19 vasta tsitaadiga

Kui ise tark olla siis neist on abi

OpenVPN
torproject.org

Aga kas mõnda kohalikku teenuspakkujat pole?
Kommentaarid: 241 loe/lisa Kasutajad arvavad:  :: 1 :: 3 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 31.07.2011 09:41:22 vasta tsitaadiga

Joss: Tundub, et paanitsed liigselt üle. icon_biggrin.gif

Ja nagu turvateadus õpetab, siis liigse paanika korral on inimene ise see, kes oma arvutivärgi ära hävitab, mitte see, keda paanikas olev arvutiomanik süüdistab.
------------------------------------
Ja nagu enne ütlesin, et internetis ringiliikuvad 500 000 (ja ka rohkem) Spy-d ning viirust on tuhandeid kordi tõenäolisemad arvuti(võrgu) ülevõtjad, kui spets.teadmiste ja ka spets.tehnikaga varustatud häkkeri olemasolu Sinu maja / korteri akna taga. icon_smile.gif

Pean silmas seda olulist asja, et WiFi levib piiratud kaugusele ning kuulus häkker-ründaja peab olema selle leviala sees, ehk siis praktiliselt selle paanitseja maja akna taga.
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
uvuv
HV kasutaja
uvuv

liitunud: 31.01.2002




sõnum 31.07.2011 12:58:46 vasta tsitaadiga

Taolised artiklid on sama sagedased kui Tallinnas Tuukri tänaval uputab: teab keegi öelda aastanumbrit mil seda ei ole juhtunud, ajavahemikuks 21. sajand. icon_smile.gif

Aastaid tagasi, kui ilmunud oli suht samasisuline artikkel, vist "Eesti Ekspressis", siis, kasvas ühe ISP-i tugitelefonidele tehtavate kõnede arv taevasse, tol ajal oli hambus "WEP on lihtsalt lahti kräkitav".
Point kogu asja juures oli on ja jääb alatiseks: tavakasutajad olid, on ja jäävad internetiteenuseid kasutama ja nende jaoks peab kõik olema lihtne, võtan taskust mobiiltelefoni, see ühendub automaatselt võrguga ja juba brausin kusiganes veebilehel. Kaasajal, eelduste ohaselt, ei mängi WEP enam suurt rolli, kuid kuidas sa saadad tavakasutajat wifi vaikeseadistusi muutma, kes maksab kinni selle ajakulu kui kasutajal mingi seade ei saa netti ja see on jumal teab kustkohast, mis ajastust pärit ning ei kasutaja ega, näiteks, telefoni teel juhendav helldeski töötaja, ei saa mõhkugi aru mis asi see miski on.
Minu isiklik rekord, juhendades kasutajat telefoni teel, on kümme minutit leidmaks windows xp start nupp alt vasakust nurgast...kust ka kasutaja selle lõpuks avastas.


viimati muutis uvuv 31.07.2011 13:04:03, muudetud 1 kord
Kommentaarid: 32 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 31
tagasi üles
vaata kasutaja infot saada privaatsõnum
kfl
HV Guru

liitunud: 13.05.2002




sõnum 31.07.2011 13:01:43 vasta tsitaadiga

time123 kirjutas:
Kas härra Haamer ise mitte ei levitanud artikleid teemadel, ...
kui kleepse heaga ei müü, siis peab hirmuga!
_________________
Müügis: YARIS! ja FOCUS Tel: 1214*5100741*100
Kommentaarid: 111 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 107
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Max Powers
 

liitunud: 21.03.2003




sõnum 31.07.2011 13:17:39 vasta tsitaadiga

Wifi wifiks. On ohud, kuid kodukasutaja jaoks pole väga hull.
Samas ettevõtte kassasüsteemi võiks külaliste jaoks ikka ära peita.
Kommentaarid: 215 loe/lisa Kasutajad arvavad:  :: 3 :: 2 :: 182
tagasi üles
vaata kasutaja infot saada privaatsõnum
SKG
HV Ihaldatuim Poissmees
SKG

liitunud: 27.01.2003



Autoriseeritud ID-kaardiga

sõnum 01.08.2011 14:50:52 vasta tsitaadiga

http://www.digitaltrends.com/mobile/men-build-small-flying-spy-drone-that-cracks-wi-fi-and-cell-data
_________________
17/1/2023, Scart: "Selle sajandi senise möödunud aja üks suuremaid skandaale on hetkel lahti rullumas..."
Kommentaarid: 373 loe/lisa Kasutajad arvavad:  :: 0 :: 3 :: 313
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Traadita andmeside (WiFi, 4G, 5G, Starlink) »  Traadita internet on täis turvaauke
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.