|
Из
тридцатилетнего опыта продажи высокотехнологичных устройств
производители оборудования уяснили, что большинство
пользователей не меняют вариантов конфигурации, заложенных в
устройства изначально. Один из самых серьезных моментов для
критики стандарта 802.11 заключается в том, что заложенные в
него изначально параметры шифрования крайне слабы и легко
преодолеваются. Одна из особенностей беспроводной сети
заключается в том, что она заявляет о себе всем, кому
случится слушать. Это «заявление» содержит имя сети (SSID -
secure set identifier), тип оборудования и другую
существенную информацию, которая очень важна для атакующего.
Многие производители оборудования выпускают устройства с
таким вариантом, включенным «по умолчанию», а некоторые даже
не предусматривают возможность его отключения.
Многие пользователи, которым повезло установить у себя WEP,
используют пароль, заложенный в WEP по умолчанию, или же
другие простейшие пароли, которые представляют из себя
название компании или фамилию владельца! Эксперты в области
безопасности обращают внимание на то, что практика подобных
паролей является одним из наиболее распространенных путей
несанкционированного внедрения в сети.
Хотя может показаться неплохой идеей использовать МАС-адреса
для секретного ключа WEP, есть несколько соображений, чтобы
не делать этого. Хотя адреса и выглядят как совершенно
произвольная и трудно вычисляемая последовательность чисел и
букв, они стандартизованы. На самом деле если атакующий
знает производителя оборудования, то он знает и МАС-адреса,
выделенные этому производителю
(http://standards.ieee.org/regauth/oui/ index.shtml).
Поэтому если вы активизировали WEP и используете МАС-адреса
в качестве секретных ключей WEP, но не отменили процесс
вещания названия вашей сети, то атакующий будет в состоянии
полностью идентифицировать ее, а вместе с этим и секретный
ключ.
Легковычислимые ключи приводят к созданию средств для
осуществления атак грубой силы на секретный ключ - это было
составной частью проекта WEPCrack. Атаки грубой силы обычно
начинаются с изучения того, использует ли беспроводная
конфигурация один из «дефолтных» паролей. Например, в
некоторых продуктах компании 3Com встроенные «по умолчанию»
пароли - «comcomcom», тогда как пароли компании Lucent
представляют собой пять последних цифр сетевого ID (который
передается по радио-связи). На самом деле пятизначный ключ
ORiNOKO ограничен символами 0-9 и а-г, что приводит к 1 118
480 возможным комбинациям, которые атакующему предстоит
перебрать для того, чтобы найти значение ключа. Таким
образом ключ может быть найден за относительно короткий
период времени. |