Securitate WiFi

In recenta mea calatorie in Spania, la Telecoms Pricing 2006 (hotel Rey Juan Carlos 1, Barcelona) m-am bucurat de o conexiune WiFi gratuita cam peste tot in hotel. Din ce am citit inainte Juan Carlos nu oferea conexiunea wireless in mod gratuit.
Odata ajuns in camera am pornit laptopul si am gasit SSID "hotel". M-am conectat si, dupa un screen cu un simplu buton "continue" m-am gasit online. On the house!
Dar bucuria a fost short-lived. Ceea ce m-a frapat in aceeasi zi a fost, stupoare, lipsa absoluta de securitate! Juan Carlos 1 este un hotel de lux care gazduieste anual mii de personalitati din toata lumea. In momentul in care am deschis "Network", corespondentul lui "My Network" in Windows, am putut accesa toate laptopurile conectate in acel moment la reteaua WiFi a hotelului.
Asa am putut obtine lista cu urmatoarele atentate teroriste de pe laptopul unui ministru britanic, planul strategic de dezvoltare al Vodafone, copia pozele cu amanta unui diplomat francez si excelurile secrete ale unei companii de audit finaciar.
Bun, granted, n-am accesat nici un fel de informatii confidentiale, deontologic. Dar mai bine de 20 de laptopuri apartinand delegatilor unor companii de telecomunicatii, unor companii petroliere si a altor persoane cu date sensibile erau accesibile. Oricine din Barcelona, cu o antena potrivita, directionata catre hotel putea astfel fura date confidentiale sau injecta diversi virusi sau troieni in retea.
Am activat si configurat numaidecat firewall-ul, blocat "Windows File Sharing" si alte servicii ce ma autentificau ca sistem in retea. Pacat de ceilalti ce nu cunosteau riscurile la care erau expusi.
Uriasa gafa a celor ce au instalat reteaua pare sa se perpetueze si la alte servicii ale hotelului. Seiful din camera are un cod universal pentru deschidere de urgenta (ce rost mai avea seiful, then?). Cel mai mic zgomot din camera se auzea in camera alaturata. Camera se putea deschide cu orice cartela magnetica scrisa cu un minim de cunostinte tehnice. Toate, "scapari" ale unui hotel de lux, de 5*****!
Update: John a avut aceeasi supriza accesand reteaua wireless a unui hotel din Germania unde a participat si el la o conferinta!!


