Kom ihåg mig?
Home Menu

Menu


Wn-kändis i uppdrag granskning

 
Ämnesverktyg Visningsalternativ
Oläst 2010-10-14, 15:16 #31
sancar sancar är inte uppkopplad
Medlem
 
Reg.datum: Jul 2009
Inlägg: 55
sancar sancar är inte uppkopplad
Medlem
 
Reg.datum: Jul 2009
Inlägg: 55
Jag gjorde en projektarbete just om säkerheten på trådlösa nätverk år 2007 men då var det mer riktad mot sjukhus det var mer skrämmande att sjukhus hade öppna trådlösa nätverk och att journaler flödade genom öppet.
sancar är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-10-14, 19:10 #32
Erik Stenman Erik Stenman är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Aug 2007
Inlägg: 2 154
Erik Stenman Erik Stenman är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Aug 2007
Inlägg: 2 154
Något jag reagerade på var att det lät som om även WPA går att hacka utan relativt mycket problem?
Hur snabbt går det att penetrera WPA(2) egentligen?
Erik Stenman är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-10-14, 20:41 #33
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
Överlag har inte folk mer säkerhet än vad de känner att de behöver (vilket sällan överensstämmer med vad de i realiteten behöver). Att det finns stora brister hos såväl privatpersoner, företag och myndigheter vad gäller IT-säkerhet är väl knappast någon nyhet. De flesta människor fungerar på det viset att man inte skyddar sig förrän brottsligheten kommer nära inpå, dvs. när man själv, en bekant eller en granne blir utsatt. Detta oavsett vilken typ av brott det gäller. Hur dålig säkerhet någon än har så det är ändå personen som utnyttjar denna som gör sig skyldig till ett brott och det är aldrig försvarbart.
__________________
Full-stack developer, free for smaller assignments

Senast redigerad av tartareandesire den 2010-10-14 klockan 20:44
tartareandesire är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-10-14, 20:47 #34
Magnus_A Magnus_A är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: May 2006
Inlägg: 2 604
Magnus_A Magnus_A är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: May 2006
Inlägg: 2 604
Citat:
Ursprungligen postat av Erik Stenman Visa inlägg
Något jag reagerade på var att det lät som om även WPA går att hacka utan relativt mycket problem?
Hur snabbt går det att penetrera WPA(2) egentligen?
Tror att man måste köra bruteforce på en inspelad inloggningssekvens. Det kan ju dröja ett tag tills inloggningen kommer.
Magnus_A är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-10-15, 09:47 #35
Danski Danski är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Jul 2005
Inlägg: 1 208
Danski Danski är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Jul 2005
Inlägg: 1 208
Programmet ville visa på enkla attacker som har kunnat utföras av många under lång tid. Saker som sker i verkligheten, alltså WEP-attacker... man hade lika gärna kunnat gå på mysql-injections men det känns väl för främmande för den vanliga konsumenten.

WPA-attack (PSK) med ordlista är också relativt enkelt men görs helt enkelt inte i samma utsträckning. Man spelar då in handskakningen som Magnus A nämnde och attackerar den sedan på annan plats. Med svagt lösenord tar det inte många timmar...
Vi kan även tvinga de-auth för en klient och behöver då bara vara på plats i en minut.

Detta görs inte av scriptkiddies i någon relevant utsträckning vad jag vet. Däremot vet jag fall där det är gjort för att stjäla företagshemligheter, både mot bolaget i sig och mot personerna i de ledande befattningarna.
Danski är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-10-15, 13:35 #36
SimonPs avatar
SimonP SimonP är inte uppkopplad
Mycket flitig postare
 
Reg.datum: May 2006
Inlägg: 832
SimonP SimonP är inte uppkopplad
Mycket flitig postare
SimonPs avatar
 
Reg.datum: May 2006
Inlägg: 832
Jag antar att det kanske var lite för känsligt att ta upp att alla svenska banker är sårbara för SSL-stripping :|
Jag menar nu då man loggar in från deras huvuddomäner via HTTP.

Sämst är dock https://www.seb.se och https://www.swedbank.se, där det inte ens går att besöka huvuddomänen via certifierad HTTPS!
SimonP är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-10-15, 23:49 #37
Martin™ Martin™ är inte uppkopplad
Flitig postare
 
Reg.datum: Mar 2007
Inlägg: 345
Martin™ Martin™ är inte uppkopplad
Flitig postare
 
Reg.datum: Mar 2007
Inlägg: 345
Mycket intressant program! Tror det är bra att problemet tas upp i tv så alla som inte är insatta förstår vad som kan hända om man kör utan kryptering.
Martin™ är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-10-18, 16:34 #38
Max Max är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jul 2003
Inlägg: 721
Max Max är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jul 2003
Inlägg: 721
grattis danski - bra inslag!
zappade in av en händelse och såg bara sista halvan. vad gäller trådlös säkerhet tillhör jag uppenbarligen målgruppen för programmet (dvs svenssons), jag ställde om min router från wep till vpa2 direkt efter

en bekant påpekade att trådlösa kortterminaler har wep, kan det verkligen stämma?
Max är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-10-18, 16:37 #39
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
Citat:
Ursprungligen postat av Max Visa inlägg
grattis danski - bra inslag!
zappade in av en händelse och såg bara sista halvan. vad gäller trådlös säkerhet tillhör jag uppenbarligen målgruppen för programmet (dvs svenssons), jag ställde om min router från wep till vpa2 direkt efter

en bekant påpekade att trådlösa kortterminaler har wep, kan det verkligen stämma?
Kortterminaler och sådana system är i regel mycket osäkra och är inga större problem att dumpa kort ifrån många.

Vill man vara säker så ska man använda chip men är extremt många ställer som inte har det ännu.
patrikweb är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-10-18, 22:20 #40
KristianE KristianE är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: May 2008
Inlägg: 3 074
KristianE KristianE är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: May 2008
Inlägg: 3 074
Chip'n'PIN har också hackats nu..
KristianE är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 09:45.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017