Γνωμικα

Εμφάνιση αναρτήσεων με ετικέτα security and hacks. Εμφάνιση όλων των αναρτήσεων
Εμφάνιση αναρτήσεων με ετικέτα security and hacks. Εμφάνιση όλων των αναρτήσεων

Κυριακή 1 Μαΐου 2011

Κενά ασφάλειας στο WPA2

Ένας ερευνητής της εταιρείας AitTight Networks ανακάλυψε πρόσφατα ένα πολύ σοβαρό κενό ασφαλείας στο πρότυπο ασφαλείας WPA2. Το WPA2 θεωρείται αυτή τη στιγμή η κορυφαία μέθοδος για την προστασία των δεδομένων που μεταδίδονται μέσω Wi-Fi, ωστόσο φαίνεται ότι τίποτα δεν είναι 100% ασφαλές. Σύμφωνα με τον ερευνητή, η συγκεκριμένη "τρύπα" είναι αδύνατο να κλείσει.

Το κενό που ανακάλυψε ο Sohail Ahmad δίνει τη δυνατότητα για spoofing attacks. Η μέθοδος αυτή επιτρέπει σε έναν χρήστη να "μεταμφιεστεί" ψηφιακά σε έναν άλλον και να αποκτήσει με αυτό τον τρόπο προνόμια πάνω στα πακέτα που διακινούνται.

Τα καλά νέα είναι ότι το κενό αυτό αφορά κατά πάσα πιθανότητα μόνο το WPA2-EAP που χρησιμοποιείται σε επιχειρήσεις και όχι το WPA2-PSK που βρίσκεται στα περισσότερα οικιακά routers. Τα κακά νέα είναι ότι δεν υπάρχει τρόπος να αντιμετωπιστεί, καθώς πρόκειται για feature στις προδιαγραφές του προτύπου το οποίο περιγράφεται στη σελίδα 196 του IEEE 802.11 standard. Για το λόγο αυτό, ο Ahmad ονόμασε τη συγκεκριμένη τρύπα Hole 196.

Πέμπτη 13 Ιανουαρίου 2011

Κάμερες & Ανιχνευτές

Κάμερες στην Ελλάδα
Οι κάμερες που χρησιμοποιούνται στην Ελλάδα είναι δύο ειδών, σταθερές και φορητές. Οι σταθερές κάμερες λειτουργούσαν με πιεζοηλεκτρικές λωρίδες και τώρα πλέον είμαστε στο 50-50 χωρίς να γνωρίζουμε 100% τι θα γίνει με αυτές που τοποθετήθηκαν πρόσφατα (αυτές οι περίπου 300 που αγοράστηκαν τα 2 τελευταία χρόνια). Οι φορητές κάμερες είναι όλες με ραντάρ, είτε στην K μπάντα (24,125 GHz), είτε μερικές παλαιότερες στην Ku μπάντα (13,45 GΗz).
Για τις σταθερές κάμερες με πιεζοηλεκτρικές λωρίδες, η λύση είναι μόνο το GPS, καθώς δεν ανιχνεύονται από τους ανιχνευτές.

Τετάρτη 15 Δεκεμβρίου 2010

Change mac address

Όπως γνωρίζουμε τα δίκτυα και συγκεκριμένα το διαδίκτυο αναλύονται σε διάφορα επίπεδα όπου το κάθε επίπεδο αξιοποιεί τις πληροφορίες που υπάρχουν στο αμέσως κατώτερο από αυτό. Το διαδίκτυο αποτελείται από τα εξής επίπεδα: φυσικό , internet, μεταφοράς και εφαρμογής. Το επίπεδο internet είναι υπεύθυνο για την διευθυνσιοδότηση με τις λογικές ΙΡ διευθύνσεις. Ωστόσο υπάρχουν και κάποιες άλλες διευθύνσεις που αφορούν το φυσικό επίπεδο και ονομάζονται MAC. Καθε κάρτα δικτύου ενός PC εχει μια μοναδική mac address 48-bit.

Κρυπτογραφία και προγράμματα κρυπτογραφίας

Η κρυπτογραφία ειναι μια επιστήμη που έχει σαν αντικείμενο την κωδικοποίηση και να αποκωδικωποίηση δεδομένων(πληροφορία).'Ετσι έχουμε την δυνατότητα να κρυπτογραφούμε δεδομένα τα οποία θέλουμε να προστατέψουμε, ενώ μπορούμε να καθορίσουμε ποιοι θα έχουν πρόσβαση σε αυτά.

Pgp

Το PGP είναι ένα πρόγραμμα ασύμμετρης κρυπτογραφίας που μας διευκολύνει στην αποστολή και λήψη δεδομένων μέσω e-mail. Έαν θέλαμε να στείλουμε ένα κρυπτογραφημένο μήνυμα μέσω του ηλεκτρονικού ταχυδρομείου με την συμμετρική κρυπτογραφία θα έπρεπε κατά την κρυπτογράφηση να ορίσουμε ένα password το οποίο θα ήταν απαραίτητο και στον παραλήπτη ώστε να μπορέσει να αποκρυπτογραφήσει το μήνυμα. Αυτό θα σήμαινε ότι θα έπρεπε να τον συναρτήσουμε ή να του τον πούμε από το τηλέφωνο με κίνδυνο (σε ακραίες περιπτώσεις) ο κωδικός να φτάσει σε αυτιά τρίτων.

LinkWithin

Top