vineri, septembrie 29, 2006

Securitate WiFi



In recenta mea calatorie in Spania, la Telecoms Pricing 2006 (hotel Rey Juan Carlos 1, Barcelona) m-am bucurat de o conexiune WiFi gratuita cam peste tot in hotel. Din ce am citit inainte Juan Carlos nu oferea conexiunea wireless in mod gratuit.
Odata ajuns in camera am pornit laptopul si am gasit SSID "hotel". M-am conectat si, dupa un screen cu un simplu buton "continue" m-am gasit online. On the house!

Dar bucuria a fost short-lived. Ceea ce m-a frapat in aceeasi zi a fost, stupoare, lipsa absoluta de securitate! Juan Carlos 1 este un hotel de lux care gazduieste anual mii de personalitati din toata lumea. In momentul in care am deschis "Network", corespondentul lui "My Network" in Windows, am putut accesa toate laptopurile conectate in acel moment la reteaua WiFi a hotelului.

Asa am putut obtine lista cu urmatoarele atentate teroriste de pe laptopul unui ministru britanic, planul strategic de dezvoltare al Vodafone, copia pozele cu amanta unui diplomat francez si excelurile secrete ale unei companii de audit finaciar.

Bun, granted, n-am accesat nici un fel de informatii confidentiale, deontologic. Dar mai bine de 20 de laptopuri apartinand delegatilor unor companii de telecomunicatii, unor companii petroliere si a altor persoane cu date sensibile erau accesibile. Oricine din Barcelona, cu o antena potrivita, directionata catre hotel putea astfel fura date confidentiale sau injecta diversi virusi sau troieni in retea.

Am activat si configurat numaidecat firewall-ul, blocat "Windows File Sharing" si alte servicii ce ma autentificau ca sistem in retea. Pacat de ceilalti ce nu cunosteau riscurile la care erau expusi.

Uriasa gafa a celor ce au instalat reteaua pare sa se perpetueze si la alte servicii ale hotelului. Seiful din camera are un cod universal pentru deschidere de urgenta (ce rost mai avea seiful, then?). Cel mai mic zgomot din camera se auzea in camera alaturata. Camera se putea deschide cu orice cartela magnetica scrisa cu un minim de cunostinte tehnice. Toate, "scapari" ale unui hotel de lux, de 5*****!

Update: John a avut aceeasi supriza accesand reteaua wireless a unui hotel din Germania unde a participat si el la o conferinta!!

joi, septembrie 14, 2006

Log de conferinta

Am acoperit wireless, pana acum, mai multe evenimente clujene. Printre care se numara PC Party si JobShop (evenimente ale politehnistilor de la BEST), mult indragitul TIFF (damn, are we proud!) si acum European Conference of Health Information and Libraries, un eveniment major cu foarte mare importanta pentru Cluj si Romania.
Locatia in care se desfasoara e un taram cunoscut pentru mine fiind absolvent al facultatii care-si tine acolo cursurile.
Instalarea a fost dificila. Pozitionarea echipamentelor cruciala. Am depins de cabluri, am depins de topografie, de importanta anumitor perimetre si de numarul estimat de utilizatori. Doua zile reteaua a functionat impecabil, asa cum prevazusem.

Ieri, insa: dezastru! Din trei puncte de acces, cel ce deserveste sala de conferinte si expozantii aflati cu un nivel mai jos a fost asaltat de laptopuri avide de internet. Ok, inca de la primul moment al zilei acolo se conecteaza in jur de 20 de sisteme. Banda este cuprinzatoare si incarcarea retelei este moderata deci, nici o problema.
La pranz, in timpul unei prezentari, s-a anuntat in sala ca perimetrul este deservit de o retea wireless. Nu stiu nici acum cate sisteme s-au conectat, insa reteaua a inceput sa devina instabila, si in final a cedat complet in tirul de ping-uri -t dat de cativa baieti din bransa, curativ (sac), routerului. Legenda spune ca in sala s-a umplut de laptopuri - o aula de cateva sute de locuri. Cineva a resetat routerul si logul ce deslusea misterul dezastrului s-a pierdut pentru totdeauna. Din diferite surse am adunat bucatile si am decis: undeva intre 50 si 70 de sisteme au asaltat un nevinovat router. Dintre ele, din nefericire, unul era al celui ce tinea in acel moment o prezentare - stupoare - aflata online!

Am vazut cele mai nepomenite traznai ale WiFi-ului. Si event-ul ce inca se desfasoara e sursa de povesti pentru nepoti!
Dupa doi ani de WiFi inca invatam din greseli. Ale noastre, ale altora, ale tehnologiei.
Niciodata, insa, nu m-am astepat ca un hotspot c*free sa fie asa asaltat. Si, hehe, dorinta mea de a vedea o sala plina (some dreams do come true) de laptopuri deschise si conectate pare acum, un mic cosmar!
Am cerut participantilor, de azi, cumpatare - un Fair Usage Policy. Le multumim si baietilor de la centrul de calcul al UBB si al celor de la FSE pentru ajutor si cablare. O retea secundara pe cablu, venita mai tarziu, va prelua o parte din incarcarea retelei noastre.

duminică, septembrie 03, 2006

Stay away from WiFi

In recenta vizita in Germania am descoperit, foarte surprins, o frica nemarginita a locuitorilor fata de WiFi, acces gratuit, hotspot, retea deschisa... Nu pot sa generalizez, insa ceea ce am gasit acolo a fost graitor. Teama de hackeri era peste tot, chiar daca nimeni nu stia daca acesti indivizi rauvoitori exista, cum opereaza, ce cauta sau cum te poti feri de ei.
Desigur, intr-o lume wireless securitatea absoluta nu exista. Bresele din sistemele consacrate sau scaparile unor nestiutori in configurarea routerului pot duce la o posibila conexiune tentanta pentru raufacatori. Amenintarea este reala dar reticenta mea se manifesta impotriva fobiei. Teama de accident, de boala, de faliment, de hackeri... Sunt toate stari negative care, impregnate maselor, pot genera psihoze ce nu au fundament real. Din nefericire astfel de atitudini sociale duc la comportamente, reguli si legi restrictive ce mai apoi le vom resimti cu totii in viata de zi cu zi.

Hoinarind pe internet am gasit o secventa dintr-un film actual, ce sintetizeaza perfect - dar usor caricaturistic, exagerat - starea pe care o portretizam mai sus. Iata-o:



free webpage hit counter