Feltörhető a pesti drót nélküli hálózatok zöme

Vágólapra másolva!
Helytelen vagy nem elégséges védelmük miatt viszonylag egyszerűen feltörhető a fővárosban működő vezeték nélküli hálózatok (WLAN) jelentős része - derül ki egy napokban publikált felmérésből.
Vágólapra másolva!

Az információvédelemmel foglalkozó SaveAs Kft. szakemberei egy antennával és laptoppal felszerelkezve ültek autóba s járták végig a főváros nagyobb útjait a Budapesten üzemelő vezeték nélküli hálózatok feltérképezése céljából. A közel másfél órás körút során 145 darab WLAN-elérési pontot mértek be - ezek közül 16 darab nyilvános internet-hozzáférést biztosító hotspot volt, melyeket nem vizsgáltak. A megtalált elérési pontok közül 22 esetében tulajdonosaik még a gyári alapbeállításokat sem változtatták meg, 76 darab hotspot esetében pedig egyáltalán nem alkalmaztak semmiféle titkosítást - olvasható a tanulmányban.

Jellegükből adódóan a vezeték nélküli hálózatokon különösen jelentős szerep hárul az ezeken keresztül forgalmazott adatok titkosítására, bár a frissen vásárolt elérési pontok esetében általában ezt a felhasználónak magának kell aktiválnia. A SaveAs munkatársai 53 darab olyan vezeték nélküli elérési pontot regisztráltak, amelyeket gyakorlatilag semmiféle védelemmel nem láttak el, így akár azonnal feltörhető volt. Nem elég hatékony titkosításii eljárást használó s a rajta zajló forgalom statisztikai elemzésével feltörhető WLAN-ból 36-ot találtak Budapesten, az első kliens kapcsolódásakor feltörhetőből pedig 23 darabot. Nem elégséges módon védett Wi-Fi hotspotból 9 olyanra bukkantak, amelyet egyórányi munkával fel lehet törni, valamint további 6-ra, amely esetében a védelem kijátszásához 5 órá ráfordításra lett volna szükség. Egynapi próbálkozást igénylő, azaz 24 órányi közreműködést igénylő elérési pontból 3-ra bukkantak a fővárosban. A tanulmány eredményei szerint a vizsgált budapesti vezeték nélküli elérési pontok 86 százalékát fel lehet törni legfeljebb 1 napi munkával.

A vezeték nélküli hálózatok egyik általános problémája, hogy az ezek által sugárzott jelek nem állnak meg a lakás, épület falainál, hanem gyakran még attól tíz-száz méterre is jól foghatók akár speciális antennák nélkül, valamilyen Wi-Fi szabványt támogató notebookkal vagy palmtoppal. A nem megfelelően védett WLAN-okra kapcsolódva illetéktelenek hozzáférhetnek a felhasználók privát adataihoz, de például kéretlen reklámleveleket (spam) is küldhetnek ki, vagy más számítógépeket törhetnek fel ezeken keresztül, teljesen anonim módon. Egy másik gyakori eset, hogy különböző intézményeknél az informatikai osztály tudta nélkül üzemelnek be vezeték nélküli elérési pontokat, hatalmas rést ütve az egyébként megfelelően kialakított védelmi pajzson - derül ki a napokban publikált tanulmányból.