Premium

Získejte všechny články
jen za 89 Kč/měsíc

Firmy stále ignorují nebezpečí spojené s bezdrátovými sítěmi Wi-Fi

Euforie, která provází budování bezdrátových sítí na bázi protokolu WiFi (802.11b), by se mohla podle varování odborníků jejich zřizovatelům velmi rychle vymstít. Drtivá většina z těchto sítí je totiž neuvěřitelně lehce napadnutelná a mnoho z nich ani nepoužívá žádné metody zabezpečení.

Krátký průzkum, který provedla firma Z/Yen Limited na zakázku RSA Security, opět potvrdil to, čeho se mnozí obávali - Wi-Fi sítě jsou velmi nebezpečné pro data svých provozovatelů. Situace se přitom rapidně zhoršuje. 

Podle průzkumu bylo celých 63 % přístupových bodů ponecháno pouze se základním nastavením (ne)bezpečnosti. Firmy, které v tomto průzkumu provozují Wi-Fi hot-spoty, uvádějí jako hlavní důvod využívání této bezdrátové technologie pohodlí zaměstnanců. Mohou chodit po budově, i mezi budovami, a jsou stále připojeni do sítě.

Největší nebezpečí napadení hrozí uživatelským notebookům s bezdrátovými kartami. Jak se uvádí v průzkumu, tato zařízení jsou obvykle ne příliš dobře chráněna, přesto ovšem sdílejí přístup k dalším firemním zdrojům. Pak se stačí jednoduše dostat na takový notebook a útočník má přístup ke všem zdrojům, ke kterým má přístup uživatel z notebooku.

Medová návnada na hackery zabrala

V rámci dalšího experimentu nazvaného HoneyPot (více zde) vytvořili průzkumníci z firmy Z/Yen Limited v Londýně dvě falešné bezdrátové sítě a zaznamenávali počet hackerů, kteří se pokusí zneužít je k protizákonnému jednání.
Během třítýdenního experimentu hackeři sítě odhalili a využili v průměru každý druhý den. K oběma bezdrátovým sítím bylo realizováno 29 neautorizovaných připojení, přičemž každý čtvrtý neoprávněný uživatel se pokusil využít síť protizákonně. Zbývajících 75 % uživatelů se k síti připojilo nejspíš neúmyslně. Vinen byl pravděpodobně operační systém Windows XP na jejich laptopech. Je-li totiž nastaven určitým způsobem, může rozpoznat nové bezdrátové sítě ve svém okolí a připojit se k nim automaticky.

Sítě mají být pojmenovány nicneříkajícně

Jedním z detailů, který není příliš známý, je také pojmenovávání provozované sítě. Ideální je nicneříkající název, který náhodného „návštěvníka“ nebude lákat ke vstupu. Bohužel třetina sítí v průzkumu nesla jméno své organizace, takže bylo jasné, o koho se jedná.
Zde se dostáváme k ponechání základního nastavení - pokud totiž necháme na softwaru, aby zařízení automaticky standardně nastavil, vytvoří jméno přístupového bodu jako složeninu názvu výrobce, MAC adresy zařízení či další zajímavé informace, která se bude jistě hodit potenciálnímu útočníkovi.

WEP bez šancí

Bezpečnost Wi-Fi zajišťovaná pomocí technologie WEP (Wired Equivalent Privacy) je dnes již zastaralou metodou, které se nelekne ani hackerský elév. Na to upozorňuje i bezpečnostní expert Juraj Bednár, který tvrdí, že WEP opravdu není příliš seriózní ochranou. „Osobně nepoužívám WEPem šifrovanou síť, ale protokol CIPE (Crypto IP Encapsulation), který tvoří bezpečný tunel k mému serveru,“ vysvětluje způsob zabezpečení své bezdrátové komunikace Juraj Bednár a dodává také na adresu bezpečné komunikace: „Velmi důležité je uvědomit si, že pokud někdo chce bezpečné a stabilní spojení, momentálně jediné rozumné řešení je optický kabel.“ Na otázku, zda si opravdu myslí, že je zbytečné používat WEP, stručně odpovídá: „Ano.“

Wi-Fi už není jen 802.11b

„Tento rok bude rokem zásadního zvýšení bezpečnosti bezdrátových sítí,“ soudí Dennis Eaton, předseda neziskové Wi-Fi aliance (www.weca.net - Wi-Fi Alliance), která mj. například certifikuje produkty pro standardy 802.11 dané organizací IEEE (Institute Electrical and Electronics Engineers). Aliance určuje rovněž také to, co se bude nazývat zkratkou Wi-Fi (Wireless Fidelity). Zatím se totiž jednalo o standard 802.11b, ale nově by se mělo označení Wi-Fi týkat i standardu 802.11a a přicházejícího 802.11g.

Nejpoužívanější 802.11b standard pracuje na frekvenci 2,4 GHz elektromagnetického spektra a dovoluje uživatelům transfer dat o maximální teoretické rychlosti 11 Mb/s. Bohužel většina bezdrátových produktů, jako jsou například bezdrátové telefony, otvírače garáží a další, používají právě tuto frekvenci, takže její rušení je silné.

Standard 802.11a pracuje na frekvenci 5 GHz, která není tolik rušena a dovoluje teoretickou rychlost transferu dat 54 Mb/s. Má ovšem kratší dosah - zhruba od 15 do 22,5 metrů. Produkty 802.11a také nejsou kompatibilní s produkty pro 802.11b kvůli rozdílným frekvencím. 802.11a hot-spoty rovněž nelze jednoduše nalézt.

IEEE připravuje finální specifikaci pro standard 802.11g, který kombinuje využití frekvence 2,4 GHz s rychlostmi, jež nabízí 802.11a. Produkty jsou k mání dokonce již nyní, postavené na základě pracovní verze standardu. Výrobci přitom tvrdí, že poté, co bude standard v polovině roku finalizován, stačí jen update firmwaru produktů a budou pracovat bez problémů.

Nebezpečí vidí také aliance

WEP již nestačí, takže se chystá novinka - Wi-Fi Protected Access (WPA), jejíž specifikace bude známa na konci dubna. „WPA poskytne mnohem vyšší úroveň bezpečnosti než WEP. Technologie by měla zamezit útokům známým v současnosti a rovněž bude pracovat se stávajícími produkty,“ říká Dennis Eaton.

WPA bude obsahovat několik nových technologií, které se ve WEPu nenacházejí: například zlepšený management klíčů a TKIP (Temporal Key Integrity Protocol). Jakmile bude tento rok ratifikována finální verze bezpečnostního standardu 802.11i pro bezdrátové sítě, přibude nový bezpečnostní protokol známý jako CCMP (Counter with Cipher Block Chaining Message Authentication Code Protocol).

I podle analytiků by se měla bezpečnost těmito kroky výrazně zvýšit. Analytik Isaac Ro z Aberdeen Group soudí, že manažeři IT budou dnes ještě stále vyčkávat s instalací další bezdrátových sítí, protože WEP opravdu není bezpečný, současná vylepšení příliš proprietární a WPA je ještě kus cesty před nimi.

Článek přinášíme ve spolupráci s časopisem Computerworld.

Autor:
  • Nejčtenější

Zázrak! NASA po pěti měsících obdržela od sondy Voyager smysluplnou zprávu

v diskusi je 171 příspěvků

23. dubna 2024  13:37

Když se v únoru letošního roku stále nedařilo navázat smysluplnou komunikaci s jedním z...

Herečce Slávce Budínové by bylo 100 let. Zemřela opuštěná, bez zájmu veřejnosti

v diskusi je 28 příspěvků

21. dubna 2024

Před 100 lety, 21. dubna 1924, se v Ostravě narodila známá česká herečka Slávka Budínová.

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Znovuzrození japonských letadlových lodí. Ve výzbroji budou mít F-35B

v diskusi je 51 příspěvků

19. dubna 2024

Japonsko má ve své ústavě zakázáno vlastnit ofenzivní zbraně, jako jsou letadlové lodě. Doba...

Unikátní exkurze. Nahlédněte do francouzské jaderné ponorky před vyplutím

v diskusi je 16 příspěvků

20. dubna 2024

Není obvyklé, aby reportéři mohli nahlédnout do jaderné ponorky v aktivní službě. Agentura AP nyní...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Proč umělá inteligence lže a proč kvůli ní zhloupneme. Počítačový expert vypráví

v diskusi je 17 příspěvků

22. dubna 2024

Premium Zatímco průmyslová revoluce zaváděla masivní využití strojů, které nahradily lidské svaly, nyní...

Sphere jako osmý div světa? Zábavní komplex ve Vegas je technologický zážitek

v diskusi je 14 příspěvků

25. dubna 2024

Uvidíte v ní famózní obraz s nejvyšším rozlišením na světě, do uší zahraje sto šedesát tisíc...

POZOR VLAK: Slavíme půl století pražského metra, vznikla k tomu unikátní hra

v diskusi jsou 3 příspěvky

24. dubna 2024  7:29

Pro Československo, a především pro Prahu, to byl slavný den, devátého května 1974 byl slavnostně...

Jiří Horák obnovil ČSSD a dovedl ji do parlamentu. Se Zemanem si nerozuměl

v diskusi jsou 3 příspěvky

24. dubna 2024

Před 100 lety se narodil Jiří Horák, který po sametové revoluci pomáhal znovuobnovit sociální...

Dnes už se bez nich válčit nedá. Raketový vzestup bojových dronů

v diskusi je 44 příspěvků

24. dubna 2024

Bezpilotní letadla (drony) jsou v posledních dvou dekádách na raketovém vzestupu. Přispěla k tomu...

Manželé Babišovi se rozcházejí, přejí si zachovat rodinnou harmonii

Podnikatel, předseda ANO a bývalý premiér Andrej Babiš (69) s manželkou Monikou (49) v pátek oznámili, že se...

Bývalý fitness trenér Kavalír zrušil asistovanou sebevraždu, manželka je těhotná

Bývalý fitness trenér Jan Kavalír (33) trpí osmým rokem amyotrofickou laterální sklerózou. 19. dubna tohoto roku měl ve...

Herečka Hunter Schaferová potvrdila románek se španělskou zpěvačkou

Americká herečka Hunter Schaferová potvrdila domněnky mnoha jejích fanoušků. A to sice, že před pěti lety opravdu...

Největší mýty o zubní hygieně, kvůli kterým si můžete zničit chrup

Možná si myslíte, že se v péči o zuby orientujete dost dobře, přesto v této oblasti stále ještě existuje spousta...

Tenistka Markéta Vondroušová se po necelých dvou letech manželství rozvádí

Sedmá hráčka světa a aktuální vítězka nejprestižnějšího turnaje světa Wimbledonu, tenistka Markéta Vondroušová (24), se...