| IFK | IRB | INFORLEX | GAZETA PRAWNA | INFORORGANIZER | APLIKACJA MOBILNA | SKLEP
reklama
Jesteś tutaj: STRONA GŁÓWNA > Moja firma > Biznes > Firma > e-Firma > Programy dla firm > Bezpieczeństwo sieci Wi-Fi i Bluetooth w Warszawie - badanie objazdowe

Bezpieczeństwo sieci Wi-Fi i Bluetooth w Warszawie - badanie objazdowe

W lutym 2007 r. analitycy z Kaspersky Lab przeprowadzili badanie bezpieczeństwa sieci bezprzewodowych oraz urządzeń Bluetooth w Warszawie. Zebrano dane dotyczące sieci WiFi oraz urządzeń z komunikacją Bluetooth. W ramach badania przeanalizowano wyłącznie konfigurację, do której dostęp za pomocą połączenia bezprzewodowego może uzyskać każdy. Żadne dane nie zostały przechwycone ani odszyfrowane. Raport nie zawiera informacji o fizycznej lokalizacji punktów dostępowych ani dokładnych nazw wykrytych sieci.

Dodatkowe uwagi


Podczas badania analitycy zauważyli interesującą rzecz: w centrach handlowych, gdzie wiele restauracji i kawiarni posiada własne punkty dostępowe, inni ludzie również próbowali skanować sieci bezprzewodowe. Do takiego wniosku analitycy doszli przyglądając się czynnościom wykonywanym przez użytkowników sieci. Wysyłali oni szereg różnych żądań i zapytań do wielu sieci, nie odwiedzali jednak żadnych stron. Prawdopodobnie byli to szkodliwi użytkownicy próbujący uzyskać dostęp do Internetu kosztem innych lub hakerzy szukający niechronionych sieci, nasłuchujący ruch sieciowy itd.

Nie ma wątpliwości, że warszawscy hakerzy są bardzo zainteresowani sieciami i technologiami WiFi. Potwierdzają to również nazwy punktów dostępowych. Podczas skanowania wykryto punkty dostępowe o takich nazwach jak "Twój router został złamany" czy "Twoja podróż kończy się tutaj". Punkty te zostały prawdopodobnie złamane przez hakerów. W celu zwrócenia na siebie uwagi szkodliwi użytkownicy zmienili ich nazwy.


Urządzenia w technologii Bluetooth


Celem skanowania urządzeń w technologii Bluetooth jest wykrycie liczby urządzeń z Bluetoothem w trybie "widoczny dla wszystkich". Takie urządzenia stanowią potencjalny cel hakerów i mogą zostać zainfekowane samorozprzestrzeniającym się szkodliwym programem. Zebrano również dane dotyczące producentów urządzeń z uwzględnieniem informacji o znanych lukach w wykrytych urządzeniach.


W celu uzyskania jak największej ilości danych skanowanie zostało przeprowadzone w najbardziej ruchliwych miejscach miasta, takich jak centra handlowe, hotele, miejsca atrakcyjne turystycznie, główna stacja kolejowa, kawiarnie i sklepy, jak również lotnisko w Warszawie.


Większość urządzeń w technologii Bluetooth (około 150) zostało wykrytych w centrach handlowych i na ruchliwych ulicach Warszawy. Podczas wizyty w Warszawie analitycy brali udział w konferencji, podczas której z 500 - 600 uczestników tylko czterech korzystało z urządzeń działających w trybie "widoczny dla wszystkich". Mimo że jest to doskonały wynik, wykryto jednak jedno urządzenie podatne na atak BlueSnarf.

BlueSnarf jest najbardziej niebezpiecznym typem ataku Bluetooth, który pozwala zdalnemu szkodliwemu użytkownikowi na przejęcie całkowitej kontroli nad zaatakowanym urządzeniem. W rezultacie może on nie tylko przechwytywać dane zapisane w telefonie, ale również wysyłać SMS-y bez wiedzy właściciela urządzenia i dzwonić na dowolny numer, łącznie z numerami płatnymi.


Wśród wykrytych urządzeń najpopularniejsze były telefony komórkowe (56% wszystkich wykrytych urządzeń). Na drugim miejscu znalazły się smartfony (14%), a następnie urządzenia takie jak hands free i inne akcesoria (12%). Wykryto również kilka laptopów, a nawet kilka stacji roboczych z komunikacją Bluetooth.

 

Rys. 6: Rozkład urządzeń w technologii Bluetooth według typu


Nie było niespodzianek jeśli chodzi o producentów sprzętu w technologii Bluetooth. Przeważała Nokia (19%), a tuż za nią Motorola (10%). Należy jednak uwzględnić to, że w przypadku 63% urządzeń, producenci byli mało znani albo nie udało się ich zidentyfikować. W rezultacie, większość wykrytych urządzeń mogło w rzeczywistości należeć do każdego producenta.

 

Rys. 7: Rozkład urządzeń w technologii Bluetooth według producenta


Pod względem podatności na ataki, we wszystkich wykrytych urządzeniach występował tylko jeden typ luki: BlueSnarf. Obecność tej luki sprawia, że ryzyko epidemii robaka sieciowego jest stosunkowo wysokie.

 

Rys. 8: Odsetek urządzeń w technologii Bluetooth podatnych na ataki


Wniosek


Jeśli chodzi o sieci WiFi w Warszawie, sytuacja wygląda podobnie jak w całej Unii Europejskiej. Pod względem szyfrowania, Warszawa (58% szyfrowanych sieci) plasuje się pomiędzy innymi miastami europejskimi: Paryż (70%), Hanower (44%) oraz Londyn (50%).


Specyficzną cechą warszawskich sieci WiFi jest wykorzystywanie adresów URL w nazwach punktów dostępowych. Być może jest to zjawisko przejściowe, jednak w Warszawie dość wyraźne zaznaczone w porównaniu z innymi miastami, w których zaobserwowano ten trend. Może to stanowić metodę rozprzestrzeniania szkodliwych programów - użytkownik widzi adres sieci na liście dostępnych sieci, wybiera sieć za pomocą swojej przeglądarki - w efekcie na jego komputer zostaje pobrany szkodliwy program. Na razie jednak adresy URL w nazwach punktów dostępowych wykorzystywane są tylko w celach reklamowych.

Kaspersky Lab Polska

 

reklama

Autor:

Źródło:

INFOR

Narzędzia przedsiębiorcy

POLECANE

Dotacje dla firm

reklama

Ostatnio na forum

Pomysł na biznes

Eksperci portalu infor.pl

Motiveo

Motiveo.pl to nowy sposób na tworzenie współczesnych systemów motywacyjnych dla handlowców. Platforma ta przeznaczona jest dla całego sektora MŚP.

Zostań ekspertem portalu Infor.pl »