Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

Bezdrátově se dostat do libovolného notebooku? Jde to snáze než se zdá!

  1:00
Přes aktivovanou bezdrátovou síť se lze dostat na notebook s Windows 2000 či XP - a jde to bez speciálním nástrojů. Stačí jen znát identifikátor SSID, který notebook používá pro připojení - a neštěstí je hotovo. Přístup k počítači se otevírá i pro málo vybavené útočníky.

Funkce bezdrátové sítě ve Windows nabízí díru pro útočníky

Chyba v nastavení bezdrátových funkcí operačního systému Windows 2000 a XP umožňuje relativně snadno a s minimálním vybavením jak do techniky, tak know-how získat přístup k jinému notebooku či bezdrátovým adaptérem vybavenému PC.

Útočníkovi stačí jen znát informace SSID, kterými se identifikuje bezdrátová síť okolním počítačům - a je vyhráno. Mnoho notebooků má zapnutý bezdrátový adaptér a v konfiguraci zanešenou SSID síť, která v jeho aktuálním okolí není k dispozici.

Jediné, co v takovém případě potřebuje i malými zkušenostmi obdařený hacker udělat, je nakonfigurovat si Ad-hoc připojení se stejným jménem sítě. Vytvoří se přímé spojení mezi počítači (bez přístupového bodu) - a díky stejným informacím SSID se druhý notebook nechá ošálit a zpřístupní svá tajemství stejně jako když operuje na domácí síti. Pokud jsou nasdílené soubory, jsou přístupné útočníkovi stejně jako mají být přístupné uživatelům té "správné" sítě.

Windows se při startu pokouší najít spojení s již předdefinovanými sítěmi - pokud tato nejsou nalezena, pokusí se o spojení Ad-hoc (mezi počítači), což může využít prakticky libovolný útočník s minimálním úsilím. Pokud má méně zkušený uživatel nastavené prázdné administrátorské heslo nebo účet bez hesla s administrátorskými právy (což zdaleka není výjimka), může se prakticky kdokoliv pohybovat po notebooku doslova jako jeho vlastník (a existuje snad lepší "zábava" při čekání na vlak, autobus, letadlo - či při dlouhé jízdě, případně letu - než cvičné zkoumání okolních nezabezpečených notebooků?).

Operační systém při navázání spojení nedává uživateli volbu, zda se chce s Ad-hoc sítí spojit. Pod Windows XP a Windows 2000 se spojí, aniž by se zeptal uživatele, zda se skutečně chce připojit k nijak neautorizované síti (respektive individuálnímu notebooku). Pod novějším vydáním Windows XP s updatem Service Pack 2 se alespoň objeví oznámení o navázání spojení - i to je však pouze sdělení faktu, ne nabídka odmítnutí spojení (jak to umožňuje například spojení pomocí rozhraní Bluetooth).

Tomuto nebezpečí může uživatel zabránit - alespoň do doby, nežli Microsoft vydá opravný balíček k jeho eliminaci (či spíše ke zobrazení autorizačního dialogu). Podle objevitele této chyby, pana Marka Lovesse mu Microsoft na jeho takto směřovaný dotaz sdělil, že tato velmi liberální "vlastnost" Windows XP bude opravena v příštím Service Packu - při současném odhadovaném harmonogramu uvedení tedy přibližně někdy v druhé polovině roku 2007 (někomu snad vadí, že to je více než rok?!). Trochu zklamáním je chování Microsoftu vůči vlastníkům Windows 2000 - zde se žádný Service Pack nechystá.

Do té doby je tedy lepší vzít za vděk vlastní iniciativou a doporučeními expertů:

  • Jednou z variant je zcela deaktivovat bezdrátovou síť mimo dosah vlastní sítě. Pozitivem tohoto kroku je mimo jiné i úspora energie v akumulátorech - a nerušení palubní elektroniky například v letadle. Samozřejmostí by také měla být aktivace softwarového firewallu Windows XP při případných přístupech do cizích sítí (nejen bezdrátově).
  • Další sofistikovanější možností je nastavení bezdrátového připojení Windows XP tak, aby se připojovalo pouze k sítím s přístupovým bodem.

Poznámka redakce

Kdo se chce pobavit (a zvládá angličtinu), tomu doporučujeme originální článek k tomuto tématu (link zde). Expert, který problém objevil, si testoval uživatele notebooků 10 kilometrů ve vzduchu (ale také v letištních halách) a výsledky jsou v pravdě "inspirativní" - kdy někdo provede podobný průzkum na palubě ČSA (a s jakými výsledky)? Respektive, jak dlouho bude trvat, než se nudící mládež na palubě letadla do Bruselu či do New Yorku dostane k zajímavým datům někoho (technicky) nevědomého z business třídy?

  • Nejčtenější

Sověti neuměli zkonstruovat těžký tank. Pomohl jim až německý inženýr

v diskusi je 49 příspěvků

19. května 2024

Když je řeč o sovětských těžkých tancích, výčet zpravidla začíná pětivěžovým typem T-35. Jenže...

Pět věcí, které byste s Windows měli dělat, ale možná neděláte, a naopak

v diskusi je 11 příspěvků

15. května 2024

Možná prakticky ihned po instalaci, při prvním spuštění nového PC nebo později deaktivujete některé...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Umělá inteligence od OpenAI má nový pohon. A rovnou ho dává zadarmo

v diskusi je 9 příspěvků

13. května 2024  20:34

Společnost OpenAI vůbec poprvé pořádala živé představení svých pokroků. Hlavní novinkou se stala...

Panasonic překvapil, jeden opuštěný operační systém nahradily dva nové

v diskusi je 15 příspěvků

17. května 2024

Düsseldorf (Od zpravodaje Technet.cz) Když odhlédneme od kvality zobrazovacího panelu a obvodů zpracovávajících obraz, je operační systém...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Zemřel proslulý chemik Josef Michl, patřil k nejcitovanějším českým vědcům

v diskusi je 7 příspěvků

13. května 2024  18:02,  aktualizováno  19:21

Ve věku 85 let v pondělí zemřel český chemik Josef Michl. Informoval o tom Ústav organické chemie a...

Americké bombardéry, kterým se „nepoštěstilo“ shodit bomby na nepřítele

v diskusi nejsou příspěvky

21. května 2024

Největším letounem z období druhé světové války se stal prototyp XB-19. Na něj a další zajímavé...

Microsoft vstupuje tam, kde se už jednou spálil. Windows spojuje s ARM

v diskusi je 1 příspěvek

20. května 2024  22:34

Procesory ARM jsme ještě donedávna spojovali s mobilními telefony a tablety. Na jejich schopnosti v...

Věci, které by ve Windows 11 měli ihned opravit

v diskusi je 23 příspěvků

20. května 2024

Windows 11 z uživatelského pohledu nastavuje zrcadlo budoucnosti. Nacházejí se v něm věci uživateli...

Beneš se Mussoliniho neštítil. Před 100 lety s ním vyjednal mezistátní smlouvu

v diskusi je 34 příspěvků

19. května 2024  10:30

V polovině května 1924 jednal československý ministr zahraničí Edvard Beneš v Římě s italským...

Vyhrajte rodinné vstupné do BRuNO family parku
Vyhrajte rodinné vstupné do BRuNO family parku

Jestliže vás trápí proměnlivé jarní počasí, máme pro vás tip, kam vyrazit, když počasí zrovna nepřeje. BRuNO Family Park v Brně se postará o zábavu...

Nejhorší noční můra, řekla žena, která v botě syna objevila cizí AirTag

Mého syna někdo sleduje. S takovým pocitem několik týdnů žila žena z Floridy poté, co na svůj iPhone začala dostávat...

Zemřel Vlastimil Harapes. Baletní mistr Národního divadla i českých filmů

Ve věku 77 let zemřel tanečník a herec Vlastimil Harapes. Dlouhá léta byl sólistou baletu Národního divadla. Zahrál si...

Anální sex je výzva. Nejvíc tabu je však v Česku jiná praktika, říká průzkum

Erotické hračky nepředstavují podezřelou exotiku, v ložnicích jsou jako doma. Ostatně jako masturbace. I orální sex....

Svěrák se na mě nedíval jen jako na hezkou buchtu, říká Radka Pavlovčinová

Jan Svěrák ji vidí jako robotku. Radka Pavlovčinová v nové hře filmového a teď už i divadelního režiséra hraje umělou...

Zásnubní šaty elegantní princezny. Spustily Kate efekt, návrhářku zničily

Seriál Když si jeho šaty oblékne některá z členek královské rodiny, obvykle to každý návrhář oslavuje jako životní úspěch....