PplWare Mobile

WirelessKey View

                                    
                                

Este artigo tem mais de um ano


Autor: Pedro Simões


  1. ALL says:

    Assim uma pergunta off topic, o facto de filtrar a minha rede wireless apenas aos MAC address dos pcs q tenho aqui em casa, tornam a minha redemais segura certo? A questão é, já ouvi relatos que há programas para quebrar a protecção WPA, WEP e etc, isto é apesar de usar “WPA2 Personal Mixed-TKIP” estou vulnerável, mas com o MAC Filter torna impossivel alguem entrar na minha rede ou tb há maneira de fazer “marosca” para passar essa protecção?

  2. JRPFernando says:

    @ all
    ok!
    A tua rede até está num nível alto de segança contra a intrusão de alheios, mas nota que eu disse “nível alto”, não falei em “seguríssima” porque isso não existe, entendido?
    Quanto ao mac, é mais um adorno. Basta alguém filtrar a tua rede, descobrir um mac que esteja ligado, fazer uma mudança no mac dele e depois…. liga-se.
    Claro que depois tb vem aquela de não haver dois macs iguais, conflitos de mac na rede, etc., etc.
    Isto tudo para te dizer que mesmo com o mac filter é possível alguém entrar na tua rede.
    Abraço.

  3. Oflodor says:

    @ALL
    A única forma de ter uma rede 100% segura é não ter rede nenhuma. O endereço MAC deve ser utilizado sempre acompanhado de WPA (WPA2) de preferência; é preciso alguma coisa a encriptar o tráfego. O endereço MAC pode facilmente ser clonado (num SO Unix, bastam dois comandos).

  4. Joao says:

    Exacto, o mais seguro é a fusão de todas as tecnologias Wap 1 ou 2 + Wep com a maior encriptação. A autenticação 802.1x, tb é boa…

    Dps juntando a isto td o mac adress tb é bom mas sozinho nao basta.
    Embroa vos pareça impossivel de quebrar não +e bem assim pk eu sei k existem ferramentas k os hacker usam para emulação, nao sei bem como do mac adress.
    Eles copiam-to, metem nas maquinas deles por snifing acho eu e assim quebram o famoso mac adress protection,,,

    Abraço

  5. Helder says:

    interessante, sim senhor…

    eu ando a stressar com uma placa de rede wireless que instala bem, mas n detecta nenhum ssid. nem encostada às antenas do router :S:S

    o que me obriga a trabalhar for do meu “sitio”….

    Empregos Aveiro

  6. ZeX says:

    @ ALL
    Embora o AES seja preferivel também é mais pesado e, da minha experiencia, menos compativel com os diferentes drivers. É por isso que uso esse mesmo TKIP.

    Dqqm, o “WPA2-TKIP” não se quebra assim com essa facilidade toda desde que lhe dês uma chave decente para ele “trabalhar”. Uma pass-phrase de 255 bits, como a que tenho, mesmo com uma boa maquina totalmente dedicada ainda levava uma boas horas a partir já assumindo que estava continuamente a debitar tráfego o que não é bem verdade.

    Quanto ás filtragens por MAC ad nem o uso pois são mais um ornamento do que propriamente uma medida de segurança, e dão mais trabalho do que valem a pena quando preciso de ligar aqui uma maquina “estrangeira” 😉

    Resumindo, se realmente chateares alguém o suficiente para ele perder o tempo necessário a tentar partir o WPA2 não é o MAC que vai impedir coisa alguma.

    Uma “protecção” bem mais efectiva e simples de implementares será o tentares limitares o raio de acção do teu WiFi à zona onde costumas usar as maquinas. E isto pode ser feito de varias maneiras. Seja por limitação da potencia de emissão, pelo local onde tens o AP, pela direcção que dás à/ás antenas ou por uma combinação destes 3 factores.

    Por muito bom e dedicado que seja o hacker-wannabe, se ele não vir o sinal não consegue la entrar. E mesmo que o veja, se estiver suficientemente fraco para ir oscilando ao longo do tempo que demora a partir a chave muito dificilmente o conseguirá fazer. Ao contrario do que é senso comum, neste caso, maior não é necessariamente melhor. 😉

    Have fun! 🙂

  7. Jonblue says:

    Vivemos numa paranóia 😉
    A maioria dos utilizadores mal sabe teclar quanto mais falar em encriptações e afins… 🙂

  8. ALL says:

    Obrigado a todos por o feedback. Tirei a minha duvida q era a capacidade de protecção com o mac filter, e parece q um user com um sistema UNIX e alguns conhecimentos nesta area podem facilmente quebrar essa mesma protecção.

    Bem vou cont com o mesmo nivel de protecção, irei talvez mudar para uma password de 255 bits tal como foi referido anteriormente

    Tks again pelos comments 😉 (deu p ficar mais por dentro do assunto)

  9. Oliveira says:

    Mesmo não tendo sido eu a perguntar, Thanks pelas informações, penso que é um tópico bastante interessante.

    Cumps

  10. Ferreira says:

    então desculpem a ignorância mas este software não poderá ser usado para outros fins, ou seja, para ver a password da rede de outra pessoa?

    cumps

  11. ZeX says:

    @ Ferreira

    Essa é apenas mais uma razão válida para o testares. Se com ele não vires na tua rede nada de relevante também os outros não o conseguirão fazer 😉

  12. ZeX says:

    Já agora e para finalizar o meu “Jumbo-comment” ali atrás relembro só os mais distraidos que ao criarem as passphrases para o WPA/2 devem usar um misto de todos os caracteres disponíveis e não se ficarem pelas combinações mais básicas com meia dúzia de letras ou números.

    Uma adaptação do l337 speak é o que há de melhor para esta finalidade. 😉

    Mau Ex: ->> istoateparecebommaseumapasswordpessimaerapidamenentecrackavel

    Bom Ex: ->> 1$70473P4r3(3B0/./&/€/\4$3U/”@\4P4$$\/\/0rDP3$$1/\/\4

    É claro que isto tem o óbvio inconveniente de não ser memorizável mas que é facilmente resolvido com um simples .txt guardado na penUSB “de serviço” para quando é necessário ligar uma maquina não previamente configurada.

    Have fun! 🙂

  13. Pedro says:

    Ninguém está salvo de intrusos no rede wifi, enquanto existirem ferramentas como o: http://www.remote-exploit.org/backtrack.html

  14. Paulo Leite says:

    Olá, quer acessar uma rede wireless segura com autenticação radius e ter todo o controle de acessos ? http://www.blowupkiosk.net , deem só uma olhada no sistema e em sua apresentação http://www.blowupkiosk.com.apresentacao ele trará tecnologias inéditas no Brasil e segurança para todos os usuários.

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.