metaclass: (Default)
metaclass ([personal profile] metaclass) wrote2010-09-26 04:22 pm

WiFi мракобесие

Ходил гулять с ребенком, в процессе изучал что творится в WiFi с телефона.
В дворах видно от 3 до 6 точек доступа, в зависимости от того, в какую сторону телефоном повернуться. С SSID типа WL500, ZTE, Default, Blocked, BELTELECOM WIFI и наиболее забавная - MouseBurrow. Часть WPA, часть WPA2, некоторые открытые, но не пускают - наверно mac фильтр, или еще что нибудь такое. Или вообще враги honeypot-ы подняли чтобы при подключении сканировать новое устройство и садить на него червей и змей.
Свою точку доступа я держу выключенной, счас пришлось для проверки залезть через 3G велкомовский, зафорвардить по ssh веб-морду точки доступа на телефон и включить ее. До центра двора не достает, а вот если подойти ближе на 10 м к дому - достает. Нужно вообще ее из ниши достать и на стенку где-нибудь повесить, а то ее стеллаж экранирует.
Точка доступа у меня запараноенная - мало того что выключена, так еще и SSID broadcast выключен и mac-фильтр с deny all по умолчанию.

[identity profile] http://users.livejournal.com/_slw/ 2010-09-26 09:32 pm (UTC)(link)
ну там из пароля на каждый символ только два бита энтропии, что ли

[identity profile] metaclass.livejournal.com 2010-09-27 07:15 am (UTC)(link)
Хм, не могу найти где это описано. Вроде ничего кроме брутфорса и атаки по словарю не берет это дело.

[identity profile] http://users.livejournal.com/_slw/ 2010-09-27 08:19 am (UTC)(link)
да вроде прям в стандарте

A passphrase typically has about 2.5 bits of security per character, so the passphrase of n bytes equates to a key with about 2.5n + 12 bits of security. Hence, it provides a relatively low level of security, with keys generated from short passwords subject to dictionary attack.

ну и словарей уже нагенерили