Saját wifink okozhatja adataink vesztét
Ma már mindenkinek természetes, hogy a lakásában, vagy a munkahelyén, de még a vonaton és áruházakban is wifin keresztül internetezhet, és alig gondol valaki is a veszélyekre. Pedig nem csak készülékeink mehetnek tönkre, de vagyonunk is veszhet a wifik miatt.
Nagy veszélynek tesszük ki magunkat, amikor tévesen úgy véljük, hogy biztonságban vagyunk a wifihálózaton, mert így titokban indíthatnak ellenünk támadást, és talán csak akkor találkozunk a gondatlanságunk következményeivel, amikor már nem lehet elkerülni a veszteségeket – írta az Index.hu.
A hírportál munkatársai egy átlagos laptoppal, ezerötszáz forintos antennákkal és a legolcsóbb wifi-adapterekkel felszerelve pár óra alatt találtak 44 olyan wifi-hozzáférést Budapest belvárosában sétálva, amelyek potenciálisan feltörhetőek voltak, és ebből 36 valóban rendelkezett a biztonsági réssel, amely lehetőséget adna egy kibertámadásra. A darabszám kevésnek tűnhet, de csak nagyon kis részét járták be az országnak. Ha felszoroztuk a számokat, ez a 36/44-es arány azt jelentené, hogy elképesztően súlyos a helyzet. Az mindenesetre kiderült, hogy emberek nagy része nem foglalkozik a biztonsággal, meghagyják a gyári jelszót.
Az informatikai eszközök biztonságával foglalkozó Search-Lab kutatólabor munkatársai számos modemet és wifi routert teszteltek, és az egyik legsúlyosabb, egyben legkönnyebben kihasználható sérülékenység a széles körben használt UBEE gyártmányú wifi routert érinti.
Visszafejtették az algoritmust, amivel a wifi hálózati azonosítójából (az SSID-ből) közvetlenül kitalálható a jelszó. A gyári SSID-t és jelszót, amit a modem oldalára matricáznak, egy számítógép pillanatok alatt kiszámítja, és azonnal kapcsolódni tud a biztonságosnak hitt wifire. Más routereknél is találtak hibákat: A Technicolor egyik modeme 5 másodperc alatt, a Ciscoé pár perc alatt törhető fel.
Na és teheti fel a számítástechnikát csak felhasználóként ismerő ember, akkor mi van? Nos, ha egy támadó bejut egy háztartás privát wifijére, ott a belső hálózaton lévő gépekre, laptopokra, biztonsági kamerákra, magára a routerre, az online termosztátra vagy akár wifis szobamérlegre is további kártékony programokat telepíthet. A támadó egy eszközről kiindulva gyakorlatilag végigmehet a teljes hálózatunkon, más eszközöket is megfertőzve – mondta a portálnak Husvéti Zsolt, a biztonsági eszközökkel foglalkozó Biztributor műszaki vezérigazgató-helyettese.
A Biztributor szakértője azt javasolta, hogy még a biztonságos, általunk kitalált egyedi jelszavakat is cseréljük le időnként. Így van némi esély arra, hogy egy lépéssel a rosszindulatú támadók előtt járjunk.
Az megállapítható, hogy a szolgáltatók és gyártók nem kellően érdekeltek az eszközök biztonságossá tételében, és az előfizetőknek csak kis hányada mérlegel biztonsági szempontokat. Sajnos sok esetben a vezetékes hozzáférést csak a szolgáltató eszközével vehetjük igénybe, tehát akkor sem vehetünk magunknak biztonságosabb eszközt, ha erre szívesen költenénk. De még ha lenne is választási lehetőség, nincsen egy olyan, egyetemesen elfogadott és közérthető biztonsági tanúsítási rendszer, amely segítene az előfizetőknek a biztonságosabb eszközök kiválasztásában, vagyis marad a gyakori váltása a nehezen feltörhető jelszóknak – derül ki az Index.hu összeállításából.







