Безопасность Wi-Fi сети включает в себя два аспекта: это защита от несанкционированного доступа и шифрование передаваемой информации. Отметим сразу, что решить их сегодня со стопроцентной гарантией невозможно, но обезопасить себя от всевозможных «любителей» можно и нужно. Ведь беспроводное оборудование и программное обеспечение по умолчанию содержит в себе определенные средства защиты, и остается только их задействовать и правильно настроить. Однако прежде чем перейти к оценке этих средств, мы приведем несколько фактов, подтверждающих остроту проблемы.
Если взглянуть на результаты опроса главных менеджеров по безопасности IT-компаний, проведенного фирмой Defcom, то складывается любопытная картина. Порядка 90% опрошенных уверенно в будущем беспроводных сетей, но отодвигают его на неопределенные сроки ввиду слабой защищенности таких сетей на современном этапе. Равновесие с точки зрения безопасности между проводными и беспроводными сетями наступит, по их мнению, только через 3-5 лет. И более 60% утверждают, что недостаточная безопасность серьезно тормозит развитие этого направления, нет доверия, соответственно, многие не рискуют отказываться от испытанных временем проводных решений.
О точках доступа и SSID
Первыми действиями любого злоумышленника являются поиск точки доступа и попытка войти в сеть. Самое уязвимое место здесь, как это ни странно, это точка доступа, поскольку по умолчанию все ее функции безопасности отключены. Причина такой вопиющей безалаберности нам непонятна (конечно, можно включить, но все ли это сделают?). Оставим этот недостаток на совести производителей, и обратимся к остальным условиям подключения к сети.
Одним из самых важных параметров, необходимых для получения доступа является идентификатор сети SSID. Это встроенное средство защиты стандарта 802.11 представляет собой имя, которое нужно ввести для входа в сеть. Обычно широковещательная трансляция идентификатора отключена, так что злоумышленнику необходимо знать SSID. Задача его получения решается достаточно просто, ноутбук с Wi-Fi и пару специализированных программ выдадут всю необходимую информацию довольно быстро. Кстати, если вы думаете, что такое ПО является большой редкостью, то заблуждаетесь. К примеру, достаточно популярная в «некоторых кругах» программа NetStumbler позволяет найти все работающие в данной точке сети, определить SSID, шифрование канала и множество других параметров. В принципе, даже при отсутствии такого ПО можно просто «снять» трафик между точкой доступа и компьютером и проанализировать его, SSID фигурирует там в явном виде.
Еще одним распространенным методом препятствования несанкционированному доступу является ограничение числа пользователей сети путем выделения каждому конкретного MAC-адреса. Ну, это скорей защита от невежд, MAC-адрес передается в незашифрованном виде, так что узнать его и подставить в нужное место – дело нехитрое. Как видите, с этой стороны уровень защиты минимален, и требуются другие меры. Приемлемым вариантом можно считать использование виртуальных частных сетей VPN (Wi-Fi это надстройка над Ethernet, следовательно, применимы те же методы), которое обеспечивает более высокий уровень безопасности, либо шифрования. На последнем остановимся более подробно.
ЗЫ. взято с
http://dago.org