

Ez a wardriving
A wardriving a hálózati hekkerek egyik kedvelt időtöltése, amikor autóban ülve információt gyűjtenek be a környezetükben észlelhető wifi-hozzáférésekről. Ehhez általában érzékeny külső antennával felszerelt hálózati eszközöket használnak, jobb esetben laptoppal, de ma már egy okostelefonnal is nagyszerűen fel lehet deríteni a környék lefedettségét.
Nagy veszélynek tesszük ki magunkat, amikor tévesen úgy véljük, hogy biztonságban vagyunk a wifihálózaton, mert így titokban indíthatnak ellenünk támadást, és talán csak akkor találkozunk a gondatlanságunk következményeivel, amikor már nem lehet elkerülni a veszteségeket. Egy rövid fővárosi wardriving-túrán kiderült, hogy a netszolgáltatók által telepített wifi routerek is a biztonság hamis látszatát keltik, és a meglévő sérülékenységeket kihasználva a rosszindulatú hekkerek óriási károkat okozhatnak.
Egy átlagos laptoppal, ezerötszáz forintos antennákkal és a legolcsóbb wifi-adapterekkel felszerelve pár óra alatt találtunk 44 olyan wifi-hozzáférést Budapest belvárosában sétálva, amik potenciálisan feltörhetőek, és ebből 36 valóban rendelkezett a biztonsági réssel, amely lehetőséget adna egy kibertámadásra.
A darabszám kevésnek tűnhet, de az országunk nagyon kis részét jártuk be. Ha felszoroznánk a számokat, ez a 36/44-es arány azt jelentené, hogy elképesztően súlyos a helyzet. Az mindenesetre kiderült, hogy emberek nagy része nem foglalkozik a biztonsággal, meghagyják a gyári jelszót.
Így törhető a magyar wifi
Az informatikai eszközök biztonságával foglalkozó Search-Lab kutatólabor munkatársai számos modemet és wifi routert teszteltek, és az egyik legsúlyosabb, egyben legkönnyebben kihasználható sérülékenység a széles körben használt UBEE gyártmányú wifi routert érinti.
Visszafejtették az algoritmust, amivel a wifi hálózati azonosítójából (az SSID-ből) közvetlenül kitalálható a jelszó. A gyári SSID-t és jelszót, amit a modem oldalára matricáznak, egy számítógép pillanatok alatt kiszámítja, és azonnal kapcsolódni tud a biztonságosnak hitt wifire. Más routereknél is találtak hibákat: A Technicolor egyik modeme 5 másodperc alatt, a Ciscoé pár perc alatt törhető fel.
Visznek minden adatot, ami mozgatható
Ha egy támadó bejut egy háztartás privát wifijére, ott a belső hálózaton lévő gépekre - laptopokra, biztonsági kamerákra, magára a routerre, az online termosztátra vagy akár wifis szobamérlegre is - további kártékony programokat telepíthet. A támadó egy eszközről kiindulva gyakorlatilag végigmehet a teljes hálózatunkon, más eszközöket is megfertőzve - mondta Husvéti Zsolt, a biztonsági eszközökkel foglalkozó Biztributor műszaki vezérigazgató-helyettese.
Régen a hálózati nyomtató volt a hekkerek kedvence, ma már bébimonitoron vagy kamerás kapucsengőn át támadhatnak és figyelhetnek meg minket. Le tudják hallgatni a kommunikációt, beleértve a netezés közben beírt jelszavakat és bankkártyaszámokat, vagy zsarolóvírust telepíthet a gépeinkre. Sőt, akár botnetet is kiépíthet a támadó, és az irányítása alá vont milliónyi eszközzel már az országos internetet is meg lehet bénítani. Ami elsőre egyszerű lakossági problémának tűnik, potenciálisan nemzetbiztonsági kockázatot rejt.
Mi csak a UPC kábelmodemjei által biztosított wifis hozzáféréseket vizsgáltuk, mert a magyar Search-Lab kutatólabor munkatársai ezekben az eszközökben találtak sérülékenységeket. A többi szolgáltató modemjeinek a tesztje folyamatban van, de ez igazából mindegy is, mert alapigazságként kimondható, hogy a gyári jelszavakat le kell cserélni, és ezt a felhasználónak kell megtenni.

A Biztributor szakértője egyenesen azt javasolta, hogy még a biztonságos, általunk kitalált egyedi jelszavakat is cseréljük le időnként. Így van némi esély arra, hogy egy lépéssel a rosszindulatú támadók előtt járjunk.
Milyen egy jó jelszó?
- A lényeg, hogy mindegyik jelszó a lehető legegyedibb legyen;
- Legyen minél hosszabb, 8 karakter ma már nem elég;
- Kis betű, nagy betű, szám és speciális karakter is legyen benne!
- De ne Password1 legyen a végeredmény, és ne csak a leggyakoribb speciális karaktereket alkalmazzuk;
- Ne legyenek benne matematikailag felismerhető mintázatok (ha már józan ésszel is felismerjük, válasszunk mást);
- Jó kiindulási alap lehet, ha nem szavakat, hanem mondatokat alkalmazunk;
A hossz ezzel már megvan de ez nem elég. Ne alkalmazzuk ugyanazokat a mondatokat mindenhol, ahol jelszót kell megadni, még részben sem.
Bár a jelszót és az SSID-t meg tudjuk változtatni, a Search-Lab kutatói szerint ez nem elegendő védelem, mert berendezésre rámatricázott, gyárilag alapértelmezett jelszót nem tudjuk módosítani. A rosszindulatú hekkerek bizonyos esetekben arra is képesek, hogy célzott támadással alapállapotba állítsák vissza az eszközeinket, és ilyenkor megint a gyári beállítások lesznek érvényesek. Éppen azért a Search-Lab szerint extra fontos, hogy már a beszerzésnél kiemelt fontosságú legyen az eszközök biztonsága.
Nem érdekük a védelem
A Nemzeti Kibervédelmi Intézet (NKI) alá tartozó GovCERT, aminek az egyik fő feladata, hogy tájékoztassa a lakosságot és a vállalatokat az őket érintő online fenyegetésekről, igazán elkeserítő véleményt fogalmazott meg a hálózati eszközök gyártóival kapcsolatban.
Összességében megállapítható, hogy a szolgáltatók és gyártók nem kellően érdekeltek az eszközök biztonságossá tételében, és az előfizetőknek csak kis hányada mérlegel biztonsági szempontokat.
A gyártók egyik védelmi módszere az, hogy rövid élettartamú, eldobható eszközöket hoznak forgalomba, vagy a sérülékenységeket automatikus biztonsági frissítéssel javítják. Mindkét intézkedés növeli az eszközök beszerzési és fenntartási költségét.
Sajnos sok esetben a vezetékes hozzáférést csak a szolgáltató eszközével vehetjük igénybe, tehát akkor sem vehetünk magunknak biztonságosabb eszközt, ha erre szívesen költenénk. De még ha lenne is választási lehetőség, nincsen egy olyan, egyetemesen elfogadott és közérthető biztonsági tanúsítási rendszer, amely segítene az előfizetőknek a biztonságosabb eszközök kiválasztásában.

A Search-Lab által felfedezett hibát más, független kutatók is felfedezték, Ausztriában és Csehországban - ugyanúgy a UPC által is használt UBEE modemekben. Ez azért lehetséges, mert a UPC anyacége, a Liberty Global központilag szerzi be az eszközöket, és ugyanabból a típusból több országba is jut. Ettől pedig a wifis eszközben lévő sérülékenység nemzetközi szintű problémákat okoz, és nagyjából egész Európában szólni kéne a cég ügyfeleinek, és az összes internetezőnek, hogy azonnal változtassák meg a jelszavaikat.
A UPC Magyarország örül a wardriving tesztünknek
Amikor végeztünk a városi túránkkal, az alábbi levelet küldték el nekünk, ezt szó szerint közöljük:
„Ügyfeleink adatainak biztonsága továbbra is kiemelten fontos számunkra, éppen ezért a UPC Magyarország üdvözli, hogy az Index cikke is ráirányítja a figyelmet a gyári jelszavakkal járó biztonsági kockázatra.
A gyárilag beállított és alapértelmezett felhasználónevek és jelszavak esetében ugyanis fennáll annak a lehetősége, hogy valaki megfelelő elszántság és szaktudás birtokában feltörje ezeket. Ez igaz mindenféle eszköz gyári alapbeállítására, de akár a hitelkártya kódokra, vagy internetes jelszavakra is.
Emiatt továbbra is bátorítjuk felhasználóinkat - és minden internetezőt -, hogy wifi eszközeiken mielőbb változtassák meg az alapbeállításokat.
Egy egyszerű jelszóváltoztatással a cikkben írt biztonsági kockázat csökkenthető, így lényegesen alacsonyabb lesz az esélye annak, hogy illetéktelenek hozzáférhessenek a privát wifi hálózatokhoz.
A jelszóváltoztatáshoz részletes útmutatót a UPC honlapján: http://bit.ly/wifi_

Az oldalról ajánljuk
- Futball
Szoboszlai Dominik a közösségi médiában szúrt oda az őt csendre intő Arda Gülernek
A Real Madrid játékosa is nyilatkozott a magyarokról a vasárnapi meccs után.
március 24., 08:33
- Külföld
A gázai tűzszünetről és békéről tárgyaltak, de kevés előrehaladás történt
Izrael ismét szárazföldi hadműveletekbe kezdett a palesztin enklávéban.
március 24., 08:40
- Kosárlabda
A zombori lótenyésztőhöz képest a fasorban sincs az elmúlt húsz év legnagyobb világsztárja
Hát hogyha még a sajtója is egy kicsit jobb lenne...
március 24., 07:49
- Külföld
Megúszta a felelősségre vonást a megbízott dél-koreai elnök, visszakapta korábbi hivatalát
Ismét Han Dokszu Dél-Korea miniszterelnöke.
március 24., 08:27
- Külföld
Letartóztatták a diszkótűzben érintett északmacedón település korábbi vezetőit
Három volt polgármester kerülhet a vádlottak padjára.
március 24., 07:32
- Kultúr
Márkó és Barna Síkideg – Jó hírek poloskáknak
Márkó és Barna szerint rengeteg „jó hír” érkezett az ország állapotáról, és az is jó, hogy ezekről mind elvonja a figyelmünket a gyűlöletkeltés.
március 24., 08:09
- Belföld
A volt honvédelmi miniszter szerint nem szabadott volna civil kézbe éles fegyvert adni Újdörögdön
Szerinte nagy hibát követett el a minisztérium.
március 24., 08:33
- Külföld
Rituálé és ökölharc – véres összecsapásba torkollott a sátánista szertartás
A demonstráció több száz keresztény ellentüntetőt vonzott.
9 perce
- Belföld
A DK a vasárnapi győzelem után üzent Magyar Péternek: nem szabad hinni a kamukutatásoknak
Az ellenzéki párt szerint ha nincs DK, akkor Angyalföld és Újpest már fideszes lenne.
március 24., 08:58
- Gazdaság
Bedurrant a forint bicepsze, erősen kezdte a hetet a magyar fizetőeszköz
Maradt a múlt héten tapasztalt szint.
március 24., 07:21
- Külföld
26 éve támadta meg a NATO a korábbi Jugoszláviát
Az áldozatok száma 1200 és 1500 fő közé tehető.
március 24., 09:17
- Tenisz
Novak Djokovics megdöntötte Rafael Nadal egyik elképesztő rekordját
Újabb mérföldkőhöz ért a 24-szeres GS-győztes teniszező pályafutása.
március 24., 09:39
- Cinematrix
Új korszak kezdődött a Disney-nél, ingoványos talajra léptek
A vezérigazgató szerint óvintézkedéseket tesznek a felelősségteljes működésért.
március 24., 05:49
- Vélemény
Hont András: Káosz közeleg az új világban, ahol Trumpék a punkok
Az a dúvadság, ahogy a populista provokáció rárúgja az ajtót a fennálló Rendre, neuraszténiás rohamokat vált ki a technokrata középszerből.
március 24., 07:02
- Belföld
Bolla Tibor: Pereljük az oroszokat, a végén még az is kiderülhet, hogy szenzációs üzletet kötöttünk velük
Exkluzív interjú a BKV vezérigazgatójával.
március 24., 09:38
- Külföld
Donald Trump megint a grönlandiak bajszát húzogatja, ami nem tetszik a szigetországiaknak
A leköszönő grönlandi kormányfő szerint az amerikaiak növelni fogják a nyomást.
március 24., 09:40
- Belföld
Megszólalt a fonói gyillkossággal vádolt férfi barátja: mindenki tudta, hogy „fóliázik”
Egy bolti eladót és két idős embert bántalmazott a nyílt utcán mindenféle előzmény nélkül.
március 24., 05:51
- Külföld
Előrehozott választásokat jelentett be a kanadai miniszterelnök
Mark Carney erősebb mandátumot akar az amerikai vámintézkedések miatt.
március 24., 05:50
- Külföld
Folytatódtak a zavargások Törökországban az isztambuli polgármester letartóztatása miatt
Diplomája visszavonásával is próbálják ellehetetleníteni Ekrem Imamoglut.
március 24., 07:04
- Külföld
Izrael megtámadott egy gázai kórházat, a Hamász egyik tisztviselője is meghalt
A védelmi miniszter szerint a terrorszervezet tagja volt a célpont.
március 24., 06:56
- Futball
A világ egyik legjobb kapusa az évtized bakijával ejtette ki válogatottját
Nincs új a nap alatt: hat éve a Liverpool is megcsinálta ugyanezt.
március 24., 06:18
- Degusztátor
Pierre olyan trehány húst kapott, hogy még a pincér is megkóstolta, ehető-e
Rendhagyó beszámoló, név nélkül...
március 24., 06:22
- Gazdaság
Spanyolország döntött: törvényi erővel csökkentenék az élelmiszer-pazarlást az országban
Megjelentek a részletek a jogszabályról.
március 24., 06:44
- Futball
Szoboszlai Dominik üzent a kárörvendőknek a válogatott kiesése után
A csapatkapitány tudja, vannak, akik most boldogok, de hisz abban, hogy...
március 24., 06:56
- Reklám
A fiú cowboykalap formájú fejjel született, nincsen könnyű élete
A Tubi tudja, hogyan kell megfeszíteni a húrt.
március 24., 06:00
- Belföld
Újabb részletek derültek ki a Ráckeresztúron meggyilkolt nőről
Szomszédai már egy nappal korábban is összevert arccal látták az áldozatot.
március 24., 05:59
- Belföld
Változékony időjárással indul a hét, esőben és napsütésben is lesz részünk
A legmagasabb nappali hőmérséklet általában 15 és 21 fok között várható.
március 24., 06:16
- Belföld
Kamasz gyerekeknek árultak kokaint és marihuánát
Kereskedőkre csapott le a rendőrség.
március 24., 08:58
- Külföld
Tovább forrong Isztambul, ezrek vonultak utcára a letartóztatott polgármester miatt
március 24., 06:34