WiFi мракобесие
Ходил гулять с ребенком, в процессе изучал что творится в WiFi с телефона.
В дворах видно от 3 до 6 точек доступа, в зависимости от того, в какую сторону телефоном повернуться. С SSID типа WL500, ZTE, Default, Blocked, BELTELECOM WIFI и наиболее забавная - MouseBurrow. Часть WPA, часть WPA2, некоторые открытые, но не пускают - наверно mac фильтр, или еще что нибудь такое. Или вообще враги honeypot-ы подняли чтобы при подключении сканировать новое устройство и садить на него червей и змей.
Свою точку доступа я держу выключенной, счас пришлось для проверки залезть через 3G велкомовский, зафорвардить по ssh веб-морду точки доступа на телефон и включить ее. До центра двора не достает, а вот если подойти ближе на 10 м к дому - достает. Нужно вообще ее из ниши достать и на стенку где-нибудь повесить, а то ее стеллаж экранирует.
Точка доступа у меня запараноенная - мало того что выключена, так еще и SSID broadcast выключен и mac-фильтр с deny all по умолчанию.
В дворах видно от 3 до 6 точек доступа, в зависимости от того, в какую сторону телефоном повернуться. С SSID типа WL500, ZTE, Default, Blocked, BELTELECOM WIFI и наиболее забавная - MouseBurrow. Часть WPA, часть WPA2, некоторые открытые, но не пускают - наверно mac фильтр, или еще что нибудь такое. Или вообще враги honeypot-ы подняли чтобы при подключении сканировать новое устройство и садить на него червей и змей.
Свою точку доступа я держу выключенной, счас пришлось для проверки залезть через 3G велкомовский, зафорвардить по ssh веб-морду точки доступа на телефон и включить ее. До центра двора не достает, а вот если подойти ближе на 10 м к дому - достает. Нужно вообще ее из ниши достать и на стенку где-нибудь повесить, а то ее стеллаж экранирует.
Точка доступа у меня запараноенная - мало того что выключена, так еще и SSID broadcast выключен и mac-фильтр с deny all по умолчанию.
no subject
Хотя... хотя теперь можно рассказывать друзьям о том, как папа зафорвардил веб-морду точки доступа!
no subject
no subject
Поставить две точки доступа рядом, и начать качать активно файло через них :)
no subject
no subject
no subject
И какой в этом смысл? Мне кажется что у кого-то просто паранойа уже зашкаливает через все границы.
no subject
no subject
ребе, насколько я почерпнул из прочитанного, и это обходится при желании, если уже отсканировали и wpa2-psk вскрыли:-) зато от хидден ссида самому геммор:-)
no subject
no subject
no subject
no subject
Ребе, или твой ключ за 60 зашкаливает?
no subject
no subject
-Ой, на задвижку забыл...
Ну вот, заходите кто хотите, берите что хотите!!!" 8))
no subject
no subject
no subject
no subject
no subject
Поэтому у метакласса поверх этого VPN наверно :)
no subject
no subject
no subject
no subject
там почти никого нету
no subject
no subject
no subject
no subject
no subject
no subject
частоты-то теже самые
no subject
no subject
эти меры безопасность не поднимают
no subject
no subject
no subject
no subject
no subject
:)
выключение точки не поднимает безопасности?
no subject
Да, и это... По поводу смены ключа... Меня всегда клинит на том, что "а вдруг мой новый ключ при брутфорсе окажется ближе к победе, чем старый"!?
0х уж эта паранойя... Меньше знаешь - лучше спишь...
no subject
no subject
no subject
no subject
(Anonymous) 2010-09-27 07:17 am (UTC)(link)O RLY? Пруфлинк?
no subject
no subject
A passphrase typically has about 2.5 bits of security per character, so the passphrase of n bytes equates to a key with about 2.5n + 12 bits of security. Hence, it provides a relatively low level of security, with keys generated from short passwords subject to dictionary attack.
ну и словарей уже нагенерили
no subject
ну да не суть, все одно далеко не всякий N работает в 5ГГц.
ну и на 5ГГц хуже проникаемость
-================<;>~
(Anonymous) 2010-09-27 11:47 am (UTC)(link)Чтобs уменьшить коллизии выполните простейший вриант частотного планирования:
Установите свою точку досупа НЕ не тот канал что у других.
Ещё помогает включние поддержки инфрастуктуры, но это только для продвинутых AP.