Čipsy, poslední crackerský hit

  • 8
Máme tu pátek, s ním přichází na řadu i lehčí téma. Téměř humorná a k neuvěření je zpráva o aktuální inovaci při pronikání do bezdrátových sítí WiFi. Věděli jste, proč crackerům ze všeho nejvíce chutnají čipsy jednoho známého výrobce?

Téměř humorná je zpráva na BBC o aktuální inovaci při pronikání do bezdrátových sítí. Bohužel problematika zneužívání bezdrátových sítí (dále WiFi) je ve světě velmi aktuální a tak humorná ve svém důsledku už není.

Ke zneužívání WiFi dochází velmi často. V České republice je situace o poznání klidnější, nikoli však díky kvalitnějšímu zabezpečení, ale především kvůli nákladům na zřizování WiFi sítí, které většinou odradí. Postavení WiFi sítě totiž může vyjít i několikrát dráž než u kabelové verze.

Pokud byste se vydali do ulic moderních aglomerací s měřící technikou, byli byste překvapeni, kolik takových, světu otevřených a nijak nezabezpečených sítí všude čeká na zneužití. Toho crackeři pohotově využívají, a tak ze zahraničí pronikají zprávy o obrovských finančních ztrátách, které většinou nevypátratelní útočníci způsobí. Jen málokterý cracker se totiž přes napadenou síť věnuje pouze stahování hambatých obrázků.

Aby byli odborníci v obraze a mohli proti útokům lépe bojovat, vydají se občas na zvláštní výpravu. V žargonu se tomu říká war-driving. Až příliš snadno sítě odhalují a pronikají do nich. Na rozdíl od skutečných útočníků, však jejímu správci posléze dají zprávu o hrozícím nebezpečí a přidají i rady, jak síť zabezpečit. Disponují samozřejmě velice solidní technikou, která je pro útočníky málokdy dostupná.

Jenže právě zde se nedávno objevilo nové nebezpečí. U WiFi sítí platí, že s kvalitou antény vše stojí a padá. Mnoho sítí odolá útoku crackera jen proto, že s dostupným vybavením nemá takový signál, aby mohl síť zneužít, protože mu spojení "padá". S tím však může počítat jen naprostý hazardér. Správci WiFi sítí dělávají několik zásadních chyb:

  • Opomenou zapnout autentizaci a zabezpečení sítě (od výrobce je obvykle vypnuté). A přitom stačí změnit jedno dvě nastavení v konfiguračním programu.
  • Ponechají beze změn základní přístupová hesla do sítě. A vězte, že nikdo je nezná lépe než útočníci.
  • Nijak WiFi síť neodstíní od zbytku síťě. Firewall či vhodně nastavený směrovač je obvykle opomenut.
  • Správce sítě vůbec neví, že v organizaci bezdrátová síť existuje. Ale ano, ono totiž stačí, když si do notebooku, připojeného k síti, pracovník zasune WiFi kartu. I jinak dokonale zabezpečená síť pak přímo volá po zneužití a jejich dosah je často i stovky metrů.

Podle amerických filmů je poznat crackera a útočníka na síť až směšně jednoduché. Stačí se zaměřit na každé pochybné individuum, které provádí tajemné operace s podezřelou stříbřitou krabičkou nevelkých rozměrů a komunikuje s ostatními pomocí zvláštních kódů. To musí být nutně hekr!

Pravda je ale taková, že se nejspíše jedná o normálního mládežníka vkládajícího minidisk do přehrávače. Skutečný cracker totiž vypadá úplně jinak a to především tím, že se chová nenápadně. Přesto je možné dnešního moderního crackera i toho, který jde nejvíce s dobou, na první pohled odhalit.

K tomu ale musí dopomoci znalost crackerských hitů poslední doby. A v čem tkví poslední hackerský trik? Myslím, že i kdybyste stokrát hádali, patrně byste na to nepřišli.

Věřte nebo ne, posledním hitem crackerů je "Pringles can". V překladu plechovka od brambůrků Pringles. Je to na první pohled naprosto obyčejná plechovka, jenomže má jednu zvláštnost - která crackerům pochopitelně neunikla. Ostatně zvláštnost překvapila i odborníky, neboť ti zjistili, že plechovka funguje jako nesmírně kvalitní anténa! A o to jde.

 Její výhodou je především směrovost a tak dobře útočníkovi poslouží při vyhledávání nejlepšího místa k útoku. Navíc poskytuje zisk signálu až o 15dB, oproti standardním anténám WiFi síťových karet. A to je opravdu hodně. Některým crackerům ale plechovka nestačí, netroškaří, jdou ještě dál a proto rovnou používají talíře od starých satelitních antén. Útočník ji vhodně nasměruje, a pokud má štěstí, může prostřednictvím napadené sítě třeba vykrást nějakou banku, (pokud tedy zůstaneme v intencích Hollywoodských filmů).

Zodpovědnost pak padne obvykle na majitele sítě, neboť útočníka je velmi obtížné vypátrat. Výjimkou jsou případy, kdy je cracker přichycen přímo při činu.

Pokud tedy uvidíte pohybovat se poblíž kancelářských budov člověka, který všelijak natáčí plechovku od lupínků k níž vedou dráty, možná jste právě spatřili jednoho z moderních crackerů. A možná také ne. Možná je to pouze milovník čipsů Pringles, které jsou v některých zemích neuvěřitelně populární. Vždyť ani Čechám se tato brambůrkománie úplně nevyhnula.