ส่วนประกอบ

บล็อก: ตาในสเวกัสสกายค้นพบ Wi-Fi แบบเปิด

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

สถานที่นี้คือ Defcon ของแฮ็กเกอร์ในปีนี้และ หัวหน้าโครงการมาเป็นวิศวกรรักษาความปลอดภัยข้อมูลริกฮิลล์ การขยายการทดลอง WarRocketing ก่อนหน้านี้เขาและทีมของเขาพยายามใช้ WarBallooning - เช่าบอลลูน (ประเภทที่มักใช้สำหรับการถ่ายภาพอสังหาริมทรัพย์) และส่ง 150 ฟุตไปในอากาศพร้อมด้วยเสาอากาศและซอฟต์แวร์สแกนค้นหาเครือข่ายไร้สาย

บอลลูนใช้เวลา 20 นาทีในอากาศและพบเครือข่ายไร้สายประมาณ 370 เครือข่าย หนึ่งในสามของพวกเขาไม่มีหลักประกัน

[อ่านเพิ่มเติม: กล่อง NAS ที่ดีที่สุดสำหรับสตรีมมิงสื่อและการสำรองข้อมูล]

เรื่องราวต้นฉบับน่าอ่านเพื่อหาว่าพวกเขามีบอลลูนอยู่ในอากาศ ฉันเป็นสถิติเครือข่ายที่ไม่มีหลักประกัน ปฏิกิริยาตอบสนองของเราคือการฝึกอบรมเครือข่ายแบบ tut-tut แต่ฉันต้องแปลกใจว่า: สิ่งที่ไม่ดีเท่าที่ปรากฏหรือไม่?

เมื่อเร็ว ๆ นี้ฉันได้ฝึกงานโดยบังเอิญเมื่อฉันยิง iPod touch ของฉันขณะที่อยู่ในรถ ฉันเริ่มได้รับรายงานเกี่ยวกับเครือข่ายต่างๆที่มีอยู่ในขณะที่ภรรยาของฉันขับรถไปตามถนนและคิ้วของฉันก็ขึ้นไปเมื่อเห็นเครือข่ายที่ไม่มีหลักประกันซึ่งไม่มีหลักประกันซึ่งปรากฏบนหน้าจอเหนือไดรฟ์แบบสามล้อ

แล้วฉันก็คิดถึงที่ที่เราอยู่ เรากำลังขับรถลงแถบโฆษณาใกล้วิทยาลัยเก่าของฉัน เห็นได้ชัดว่าเครือข่าย Wi-Fi

ที่ไม่มีหลักประกันส่วนใหญ่อยู่ในร้านอาหารคาเฟ่และห้องเล่นเกมซึ่งเรียงตามแนวถนน ไม่กี่คนที่เห็นได้ชัดว่าองค์กรถูกล็อก เครือข่ายที่เหลือดูเหมือนจะเป็นที่ตั้งบ้าน ส่วนใหญ่มีความปลอดภัยและคู่สามีภรรยามี SSIDs เริ่มต้นที่มีปากเสียงเหมือน "dlink" และ "default"

ความคิดเกี่ยวกับการทดลองของลาสเวกัสผมสงสัยว่ามีเครือข่ายแบบเปิดมากมายที่เป็นของโรงแรมหลายแห่งในพื้นที่หรืออื่น ๆ สถานประกอบการที่มีเครือข่ายไร้สายฟรีเทียบกับเครือข่ายภายในบ้าน ฉันสงสัยอย่างจริงจังว่า บริษัท ใด ๆ ที่มีกลุ่มไอทีที่มีครึ่งทางที่ดีจะออกจากเครือข่ายของตนโดยไม่มีหลักประกันหากมีการเข้าถึงข้อมูลที่ละเอียดอ่อนดังนั้นเราควรจะโกนคิ้วของเราไว้ที่ไหน?

ฉันเป็นคนที่ลงมา เพื่อให้ความรู้แก่ผู้ใช้แต่ละรายอย่างถูกต้องถึงความจำเป็นในการรักษาความปลอดภัยเครือข่ายไร้สาย แน่นอนว่าเราเตอร์ไร้สายทุกชิ้นมาพร้อมกับคู่มือที่อธิบายถึงวิธีการรักษาความปลอดภัยเครือข่ายของพวกเขา แต่ - และในฐานะนักเขียนด้านเทคนิคฉันรู้สึกเจ็บปวดมากที่ได้พูดแบบนี้ - หลายคนก็ไม่อ่านคู่มือโดยเฉพาะอย่างยิ่งหากมีบางประเภท วิซาร์ดการติดตั้งที่รวดเร็วและง่ายดาย ยิ่งไปกว่านั้นคนส่วนใหญ่ไม่เข้าใจว่าทำไมพวกเขาจึงควรดูแลรักษาความปลอดภัยเครือข่ายของตน เมื่อเราขมวดคิ้วกับจำนวนเครือข่ายที่เปิดอยู่ที่นั่นเรามักจะเทศน์ให้คนที่ดัดแปลง สิ่งที่เราต้องทำก็คือการให้ความรู้แก่พี่น้องที่มีแนวโน้มทางเทคนิคน้อยกว่าของเรา