FPI - Fórum para Provedores de Internet
Gostaria de reagir a esta mensagem? Crie uma conta em poucos cliques ou inicie sessão para continuar.
FPI - Fórum para Provedores de Internet


Você não está conectado. Conecte-se ou registre-se

Usuário e Senha Hotspot

2 participantes

Ir para baixo  Mensagem [Página 1 de 1]

1Usuário e Senha Hotspot Empty Usuário e Senha Hotspot Qui 13 Fev - 21:12

lobo


Iniciante
Iniciante

iae galera. a muito tempo venho testando algumas redes, pois trabalho no ramo... sei qur a varias maneiras de se invadir uma rede, sedo ela wep, wpa, ou wpa2, mais vi que o mikrotick não a tantas vulnerabilidades. enfim... uma vez clonei um MAC e o IP de um usuario de minha rede, e quando fui no login. o Hotspot estava logado, (Welcome XXXX!)  queria saber de vcs se á alguma maneira de um invasor permanecer conectado mesmo o cliente saindo? ou seja, descobrindo a senha do usuario, pra vcs isso é possivel? Vlew

2Usuário e Senha Hotspot Empty Re: Usuário e Senha Hotspot Sex 14 Fev - 23:49

benerofonte


Especialista
Especialista

É possivel só dar uma certa trabalheira. Mas, como o hotspot nao trabalha em cima de um protocolo muito seguro, a pessoa pode sniffar uma rede em bridge e pegar um mac/ip e depois clonar-lo e assim ficar conectado. Depois que este expirar é só sniffar outro e por ai vai...


A soluçao é bem simples, utilizar a rede roteada e algumas regras de firewall tanto na antena do cliente como em cada roteador. Entre outras pequenas coisas.

http://www.benerofonte.com.br

3Usuário e Senha Hotspot Empty ? Sáb 15 Fev - 23:11

lobo


Iniciante
Iniciante

Sobre a clonagem Do MAC/IP estou ciente, mais e a senha do usuário, e possível ser descoberta, o que acha?

4Usuário e Senha Hotspot Empty Re: Usuário e Senha Hotspot Dom 16 Fev - 11:50

benerofonte


Especialista
Especialista

Quando se faz o sniffer da rede tudo o que tá passando via protocolo inseguro (exemplo: http, ftp...) será capturado inclusive usuarios, senhas...


Tem como sim. O hotspot do mikrotik tem uma certa segurança, mas no geral é a maneira mais insegura de se ter uma autenticacao dentro da rede. Nao é recomendavel de forma alguma. Assim como tambem nao se recomenda PPPoE -  que por sinal no brasil quem começou a ideia de disso foi a Telefonica. Existe meios mais seguros de autenticar o usuario através de DHCP + Radius - como faz a Net Tv por exemplo.



Mas tá tranquilo qualquer coisa é só dá um toque  :study:

http://www.benerofonte.com.br

5Usuário e Senha Hotspot Empty PPPoE Seg 24 Fev - 12:27

lobo


Iniciante
Iniciante

Você realmente tirou minhas duvidas, obg mesmo, mais enfim.... pensava eu que  PPPoE   era a forma mais segura, mais pelo visto não... outra: esse  tipo de captura  sniffe, é realmente capaz de capturar  SENHA e USUÁRIO  MK?  :?: 

6Usuário e Senha Hotspot Empty Re: Usuário e Senha Hotspot Seg 24 Fev - 13:23

benerofonte


Especialista
Especialista

Capaz ele é, não em todas as situações mais no geral é facilmente capturado.

A questão do PPPoE é que ele é muito sensivel sem contar que não tem segurança nenhuma praticamente, em ambiente wireless não adianta voce ter o PPPoE rodando em uma bridge violenta em toda a rede e na central ter uma Cloud Core da Mikrotik. Por sinal eu não uso Mikrotik prefiro FreeBSD ou OpenBSD.

O que eu sempre digo: limite a banda pelo ip do sidadão, além de outros artificios como por exemplo ter WPA2 em toda a rede Wireless.

http://www.benerofonte.com.br

Conteúdo patrocinado



Ir para o topo  Mensagem [Página 1 de 1]

Permissões neste sub-fórum
Não podes responder a tópicos