Bezpieczeństwo sieci WiFi w Polsce: Warszawa (sierpień 2009)

  • 9 Odpowiedzi
  • 3285 Wyświetleń

0 użytkowników i 1 Gość przegląda ten wątek.

*

Offline Moi (Adam Kubicki)

  • ******
  • 6498
  • Płeć: Mężczyzna
    • Moje linki do stron o GPS (i nie tylko)
  • Sprzęt: SGS2, iP3GS, Lumia 800, Note 3
Bezpieczeństwo sieci WiFi w Polsce: Warszawa (sierpień 2009)
« dnia: Wrzesień 08, 2009, 22:22:10 »
Bezpieczeństwo sieci WiFi w Polsce: Warszawa (sierpień 2009)

8 września 2009

Kaspersky Lab przedstawia raport poświęcony bezpieczeństwu sieci bezprzewodowych WiFi w Warszawie. Jest to kolejne zestawienie poświęcone stanowi bezpieczeństwa sieci bezprzewodowych na terenie polskich miast. Systematycznie pojawiać się będą kolejne miejscowości, następny w kolejności jest Lublin.

Podobnie jak poprzednio (Toruń - http://www.viruslist.pl/analysis.html?newsid=549), badanie polegało na wyszukiwaniu dostępnych lokalnie (na wybranej trasie) sieci bezprzewodowych i analizowaniu ich pod względem zabezpieczeń. Nowością w stosunku do badania w Toruniu jest analiza bezpieczeństwa urządzeń przenośnych (takich jak telefony komórkowe) wyposażonych w komunikację Bluetooth.

Podczas przeprowadzania badania nie zostały złamane zabezpieczenia żadnej sieci. Nazwy sieci i ich dokładna lokalizacja nie zostały nigdzie ujawnione, żadne dane nie zostały zgromadzone ani też nie były przetwarzane.

W Warszawie przebadanych zostało ponad 3 000 sieci bezprzewodowych. Wszystkie zostały znalezione podczas jazdy samochodem i spaceru. Poniższe mapki pokazują dwie trasy (obydwie miały ten sam punkt startowy). Badanie przeprowadzono 22 sierpnia 2009 roku.

Trasa 1


Rys. 1. Pierwsza trasa badania

    * Batalionu "Pięść"
    * Deotymy
    * Górczewska
    * Rondo Józefa Szczepańskiego "Ziutka"
    * Aleja Prymasa Tysiąclecia
    * Aleja Armii Krajowej
    * Władysława Broniewskiego
    * Włodzimierza Perzyńskiego

Trasa 2


Rys. 2. Druga trasa badania

    * Batalionu "Pięść"
    * Deotymy
    * Górczewska
    * Leszno
    * Okopowa
    * Towarowa
    * Plac Artura Zawiszy
    * Aleje Jerozolimskie
    * Aleja 3 Maja
    * Most Księcia Józefa Poniatowskiego (jako element trasy)
    * Wał Miedzeszyński
    * Masłowiecka
    * Przygodna

Łączna długość trasy wyniosła 23 km, w tym 2 km spaceru.

Prędkości transmisji danych i producenci sprzętu

Niemal dokładnie dwa lata temu analitycy z Kaspersky Lab badali już stan zabezpieczeń sieci WiFi w Warszawie (http://www.viruslist.pl/analysis.html?newsid=423). Można więc niektóre dane porównać z najnowszymi zestawieniami. Na pierwszy ogień idą prędkości z jakimi działały znalezione sieci.


Rys. 3. Prędkość transmisji danych

Jak widać spadła liczba sieci o niewielkiej prędkości (11 i 18 Mbit). Wzrosła za to liczba sieci 54 Mbit (z 14% do 22%).

Jeżeli porównać wykres do przebadanego już Torunia, łatwo można zauważyć uderzające podobieństwo. Rysuje się powoli ogólnopolska tendencja co do szybkości sieci. Nie może być przypadkowy fakt, że w dwóch odległych od siebie miastach, procentowo tyle samo użytkowników używa konkretnych prędkości. W Warszawie nieco mniej jest używanych najwolniejszych sieci (11 Mbit), co przekłada się na wzrost najszybszych (54 Mbit). Pozostałe prędkości są zbliżone do tych z Torunia. W stolicy pod względem szybkości transmisji danych nie można było zdefiniować niespełna 3% sieci.

Poniższy wykres przedstawia popularność producentów sprzętu sieciowego na badanym obszarze. Niestety wykres stanowi jedynie 12,2% wszystkich wykrytych sieci. Pozostałego sprzętu nie udało się zidentyfikować. Dlink przodujący w Toruniu, stanowił 1/5 wykrytych urządzeń co daje mu 2 miejsce.


Rys. 4. Producenci sprzętu sieciowego

Bezpieczeństwo transmisji danych

Niestety w raporcie sprzed dwóch lat istnieje podział jedynie na sieci z włączonym szyfrowaniem WEP oraz sieci nieszyfrowane. Trudno będzie się więc odnieść do tego wykresu, mając trzy zmienne. Dwa lata temu bez szyfrowania było 42% wykrytych sieci, obecnie liczba ta jest dwa razy mniejsza.

W stosunku do Torunia widać podobieństwo, jeżeli chodzi o sieci całkowicie niezabezpieczone. Praktycznie co piąta sieć nie stosuje żadnego algorytmu szyfrowania. Jeżeli zaś chodzi o szyfrowanie WEP to stosuje się go o wiele mniej niż w grodzie Kopernika. Większość mieszkańców Warszawy używa najlepszego szyfrowania, czyli WPA.

Przypomnę tutaj, że WEP stosowany w nieco ponad 1/4 sieci, jest już algorytmem przestarzałym i pełnym niedoskonałości. Złamanie klucza WEP zajmuje jedynie chwilę i nie wymaga fachowej wiedzy. Nie ma też znaczenia długość zastosowanego klucza (wszystkie używają wektora inicjującego o tej samej długości 24 bitów).


Rys. 5. Wykorzystywane mechanizmy szyfrowania

Typy sieci bezprzewodowych

W stosunku do badania sprzed dwóch lat spadła liczba punktów typu Ad-hoc. Możliwe, że wpływ na to miała zmiana trasy. Zatem podobnie jak w Toruniu, mamy jedynie 1% (dokładnie 1,28%) sieci typu Ad-hoc, pozostałe to Access Pointy.


Rys. 6. Typy sieci bezprzewodowych

Nazwy sieci

Ostatnim zestawieniem dla sieci bezprzewodowych są nazwy sieci ze względu na dostawców internetowych. Ponownie niektóre dane są identyczne jak te z Torunia. Użytkowników Neostrady, którzy pozostawili swoje sieci z domyślną nazwą jest tylko 12%. Netia to niespełna 1%, nazwa default pojawiła się w 1,25% przypadków.


Rys. 7. Nazwy sieci bezprzewodowych

Badanie Bluetooth

Zestawienie dla Warszawy zawiera także wyniki badania urządzeń (głównie telefonów komórkowych), z włączoną komunikacją Bluetooth. Badanie było przeprowadzone w jednym z warszawskich centrów handlowych. Niepokojącym faktem jest posiadanie włączonego Bluetootha przez tak dużo osób. W ciągu 15-20 minut udało się zlokalizować blisko 200 takich urządzeń. Nie było przy tym potrzeby ruszania się z miejsca, klienci centrum handlowego sami się przemieszczali.


Rys. 8. Rodzaje wykrytych urządzeń z komunikacją Bluetooth

Jak widać, w porównaniu z badaniem sprzed dwóch lat, nie zmieniła się prawie wcale liczba telefonów komórkowych z włączonym Bluetoothem, wzrosła za to liczba używanych smartfonów. Czasami pojawiały się bardziej egzotyczne urządzenia jak HiFi, należy jednak pamiętać, że sklepy w centrach handlowych korzystają z własnego nagłośnienia, które również może posiadać komunikację Bluetooth.

Należy pamiętać, że zwłaszcza smartfony w trybie widocznym dla wszystkich są narażone na różnego typu ataki. Najczęściej są to bluesnarf oraz bluebug. Niektóre typy robaków komórkowych także wykorzystują Bluetooth do infekowania nowych urządzeń (przykładowo robaki Lasco, Comwar).

Podsumowanie

Podsumowując całe badanie można powiedzieć, że stan bezpieczeństwa WiFi w Warszawie jest naprawdę dobry. Nie wiadomo jak wypadnie na tle innych miast, jednak w porównaniu z przebadanym już Toruniem bezpieczeństwo sieci bezprzewodowych w stolicy prezentuje się lepiej. Ponad połowa przebadanych sieci korzystała z szyfrowania WPA, co jest bardzo dobrym podejściem do kwestii bezpieczeństwa informacji. Co prawda transmisja danych w tych sieciach jest stosunkowo wolna, ale w porównaniu do poprzedniego badania dla tego miasta widać duży skok w obsługiwanych technologiach.

Odrębną kwestią pozostają urządzenia podatne na ataki Bluetooth. Urządzeń takich będzie przybywać, a te wyposażone w system operacyjny (smartfony) są w szczególności narażone na nieprzyjemne skutki infekcji np. robakiem łączącym z numerami o podwyższonej płatności.

Pozostaje mieć nadzieję, że przy kolejnym badaniu zarówno sieci bezprzewodowe jak i urządzenia z modułem Bluetooth zaprezentują się jeszcze lepiej.

http://www.viruslist.pl/analysis.html?newsid=552

*

Offline beju

  • Android Singularity
  • ******
  • 7093
  • Płeć: Mężczyzna
    • Mini poradnik przed zakupem - co wybrać
Odp: Bezpieczeństwo sieci WiFi w Polsce: Warszawa (sierpień 2009)
« Odpowiedź #1 dnia: Wrzesień 09, 2009, 11:29:28 »
co to jest "smarfon" :E? (rys.8)
 
Generalnie trasa nie oddaje chyba prawdziwych realiów, jadąc armi krajowej niewiele chyba AP się znajdzie bo po co w pobliżu przelotówki (i koło cmentarza?) stawiać AP...

Druga trasa też mało miarodajna, a najbardziej odcinek z wałem miedzeszyńskim...
iPhone SE 10.1
NEXUS 4 5.1
i780 6.1

*

Offline jakubd

  • *****
  • 2820
  • Płeć: Mężczyzna
  • To error is human, to forgive is not our policy.
    • jdtech.pl
  • Sprzęt: N900, Milestone, Galaxy Tab
Odp: Bezpieczeństwo sieci WiFi w Polsce: Warszawa (sierpień 2009)
« Odpowiedź #2 dnia: Wrzesień 09, 2009, 12:12:54 »
W ogóle to badanie jakieś takie...
Dlaczego nie ma sieci standardu N?
Co to za bzdura z sieciami o szybkości 18Mbit i innymi między 11 a 54? Przecież to jest wynegocjowana szybkość połączenia wynikająca z odległości między urządzeniem pomiarowym a AP? Jak można mówić o bezpieczeństwie sieci (że są nie szyfrowane) jeżeli nie wiemy ile z tych zliczonych sieci są po prostu Hotspotami z kawiarniach i innych, które z założenia są otwarte? Jak można mówić, że sieci z "neostrada" są "Użytkownikami Neostrady, którzy pozostawili swoje sieci z domyślną nazwą" bez weryfikacji - własnoręcznie i to na trasie jednego z przejazdów konfigurowałem sieć o nazwie przypominającej te stosowane w liveboxach po to, żeby ukryć ją nieco - a wystarczy porównać prezentowanego (i MAC adres) producenta z nazwą, żeby stwierdzić, że to na 100% nie jest to livebox.

Najgorsze jest to, że ludzie traktują takie testy poważnie :)
Sprzęt: 5MX, SimPad, BlueAngel, Hermes, N810, 8510p, k810i, PSP, 2133, MBW150, RedFly, G1, d780, HP HDX Dragon, E75, 5101, Rose, 3GS, N900, Uni, c901, Milestone, N96, Rhodium, Huawei e5, Envy 17, Galaxy Tab, e6500

*

Offline beju

  • Android Singularity
  • ******
  • 7093
  • Płeć: Mężczyzna
    • Mini poradnik przed zakupem - co wybrać
Odp: Bezpieczeństwo sieci WiFi w Polsce: Warszawa (sierpień 2009)
« Odpowiedź #3 dnia: Wrzesień 09, 2009, 12:25:42 »
Najgorsze jest to, że ludzie traktują takie testy poważnie :)

bo dużo wykresów i trudnych nazw: Kaspersky Lab, smartfon etc :E

generalnie ja też używam WiFi dużo i też widzę jak dużo sieci jest dookoła i ile z nich niezabezpieczonych. Choć już większość osób ma zabezpieczone sieci chociażby przez WPA...
« Ostatnia zmiana: Wrzesień 09, 2009, 12:28:14 wysłana przez beju »
iPhone SE 10.1
NEXUS 4 5.1
i780 6.1

*

Offline globalbus

  • Ekspert PDA
  • ******
  • 6139
  • Płeć: Mężczyzna
  • Power User // ROM Developer
  • Sprzęt: N900
Odp: Bezpieczeństwo sieci WiFi w Polsce: Warszawa (sierpień 2009)
« Odpowiedź #4 dnia: Wrzesień 09, 2009, 14:25:34 »
co to za tekst z tym bluetoothem...
Ja mam non stop włączony, do klawiatury, do słuchawek, do synchronizacji. Chyba bluetooth jest po to, żeby z niego korzystać?
"Wiedza zdobyta samodzielnie jest więcej warta niż przekazana przez inną osobę"

"ponieważ gotowanie to nie jest copy/paste"
paypal

*

Offline jakubd

  • *****
  • 2820
  • Płeć: Mężczyzna
  • To error is human, to forgive is not our policy.
    • jdtech.pl
  • Sprzęt: N900, Milestone, Galaxy Tab
Odp: Bezpieczeństwo sieci WiFi w Polsce: Warszawa (sierpień 2009)
« Odpowiedź #5 dnia: Wrzesień 11, 2009, 13:53:11 »
globalus - najprawdopodobniej nie chodzi o samo włączenie BT, tylko trzymanie go w trybie "discoverable".
Sprzęt: 5MX, SimPad, BlueAngel, Hermes, N810, 8510p, k810i, PSP, 2133, MBW150, RedFly, G1, d780, HP HDX Dragon, E75, 5101, Rose, 3GS, N900, Uni, c901, Milestone, N96, Rhodium, Huawei e5, Envy 17, Galaxy Tab, e6500

*

Offline globalbus

  • Ekspert PDA
  • ******
  • 6139
  • Płeć: Mężczyzna
  • Power User // ROM Developer
  • Sprzęt: N900
Odp: Bezpieczeństwo sieci WiFi w Polsce: Warszawa (sierpień 2009)
« Odpowiedź #6 dnia: Wrzesień 11, 2009, 15:06:11 »
no nie wiem, bez discoverable przecież też widać jak ktoś ma włączony bluetooth.
"Wiedza zdobyta samodzielnie jest więcej warta niż przekazana przez inną osobę"

"ponieważ gotowanie to nie jest copy/paste"
paypal

*

Offline jakubd

  • *****
  • 2820
  • Płeć: Mężczyzna
  • To error is human, to forgive is not our policy.
    • jdtech.pl
  • Sprzęt: N900, Milestone, Galaxy Tab
Odp: Bezpieczeństwo sieci WiFi w Polsce: Warszawa (sierpień 2009)
« Odpowiedź #7 dnia: Wrzesień 11, 2009, 21:13:29 »
globalus: bez specjalnego softu i/lub sprzętu nie widać, bo takie jest założenie trybu standardowego (nie discoverable). Widzisz TYLKO te urządzenia, które sparowałeś wcześniej i te, które są właśnie wykrywalne.
Sprzęt: 5MX, SimPad, BlueAngel, Hermes, N810, 8510p, k810i, PSP, 2133, MBW150, RedFly, G1, d780, HP HDX Dragon, E75, 5101, Rose, 3GS, N900, Uni, c901, Milestone, N96, Rhodium, Huawei e5, Envy 17, Galaxy Tab, e6500

*

Offline beju

  • Android Singularity
  • ******
  • 7093
  • Płeć: Mężczyzna
    • Mini poradnik przed zakupem - co wybrać
Odp: Bezpieczeństwo sieci WiFi w Polsce: Warszawa (sierpień 2009)
« Odpowiedź #8 dnia: Wrzesień 12, 2009, 07:42:21 »
Ale nie oszukujmy sie - sam nosze treo z wlaczona irda :E

A powaznie duza czesc mlodych osob (liceum/gimnazjum) nosi po prostu wlaczony BT w komorkach. I wtedy wystarczy ze jakis niewykwalifikowana osoba noszaca dres z SE wyposazonym w bt hack aplikacje nazywa sie "hjackerem blutacza"...

Z reszta jest teraz kampania wzmagajaca noszenie BT wlaczonego na wykrywalny - nie raz sie spotkalem z reklamami (elektroniczny spam przez BT? Typu: "wlacz bt - dostaniesz tapete/dzwonek/cokolwiek z najnowszego filmu! Stan pod plakatem i odbierz za darmo!". Nawet totalizator sie tak reklamuje przecierz. Dostalem nawet fajna tapete z turlajaca sie kulka do losowania bo nie moglem sie oprzec i wlaczylem BT :grin:
iPhone SE 10.1
NEXUS 4 5.1
i780 6.1

*

Offline andy_bez_wandy

  • ******
  • 4056
  • Płeć: Mężczyzna
Odp: Bezpieczeństwo sieci WiFi w Polsce: Warszawa (sierpień 2009)
« Odpowiedź #9 dnia: Październik 22, 2009, 01:57:16 »
hmmm, dziwne bo nikt nie podal godziny badania .....
zaloze sie ze efekt moglby byc diametralnie inny w zaleznosci od godziny pomiaru
w ukladzie np.
1. dzis 14 i dzis 19 ....
2. dzis 14 a iles lat temu inna pora .....