На главную Карта сайта Прайс лист Форум Контакты
Курс валют: 1$=7.9 грн
Поиск по сайту:
График работы
- пн-пт с 10.00 до 18.00
- сб с 10.00 до 15.00
КИЕВ044 332-87-32
Кстар097222-69-14
МТС095457-46-16
life063890-83-49

Электронные книги и переводчики
Электронные переводчики
Электронные книги
Проекторы
Телевизоры
LCD телевизоры
Обогреватели
Обогреватели настенные
Инфракрасные обогреватели
Цифровые фотоаппараты
Аудио
MP3 | MP4 плееры
Видео
Портативные DVD-плееры
DVD-плееры
Плееры Blu-ray и HD
Автомобильная электроника
Радар-детекторы
GPS навигаторы
Радарскопы (GPS + РАДАР)
Мобильная связь
2 SIM мобильные телефоны
3 SIM мобильные телефоны
Мобильные телефоны
Мелкая бытовая техника
Аэрогрили
Пылесосы
Измельчители для специй
Ветчинницы
Ультразвуковые стиральные машинки
Аксессуары к аэрогрилям
Оверлоки
Швейные машины
Блендеры
Здоровье и красота
Лечебные аппараты
Кистевые тренажеры
Товары для детей
Уход за телом
Оздоровительные приборы ТяньШи
Необычные товары
Танцевальные коврики
Шарики для стирки
Солнечные зарядные устройства
Хоз. Товары
Фонарики и лампы
GPS-Трекеры
Биологический будильник
Товары для Дома и дачи
Инкубаторы
Товары телемагазинов
Товары для кухни
Товары для здоровья и красоты
Товары для дома
Тренажеры
Информация
Наши филиалы
Советы потребителю

Просмотр статей:
Просмотр новостей:

10 Последних поисков
электронный блокнот s5230
Соковыжималка Джусер Фит gc778
fly mc 170 ds p
brother xl-2220 n
2273 brother xl-2220

Последние добавленные
PocketBook 360
PocketBook 301 + Стандарт
PocketBook 301 + Комфорт
PocketBook 302
PocketBook 360 Lingvo
Tenex 52 Slim
Ergo Book 0602 White
Ergo Book 0601 Black
Ergo Book 0501R White
Ergo Book 0602 Black

Рейтинг товаров
Dune HD Base 3.0 10
Ветчинница Белобока 10
Sony Ericsson W580i Black 10
Element AG-1203EG 9.75
GlobWay G400B Silver 9.67
TOYOTA JET B 224 New 9.67
Janome MC 5200 9.5
Janome Cover Pro 2 9.5
Soontex 6600 9.5
Озонатор Тяньши 9.5
Jetbook Lite 150$
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
Наконец-то!!!
150 $
  
2009-07-02WiFi: Не только удобство, но и риск!Рейтинг статьи: 0

За последние годы интернет стал значительно доступнее, а пользоваться им стало удобнее. Неоценимый вклад в комфортность использования всемирной сетью внесло появление и широкое распространение доступа через WiFi, ведь благодаря этой технологии стало возможно пользоваться быстрым интернет, не связывая себя проводами, что особенно актуально для мобильных устройств.  

Во многих общественных местах, например в кафе, доступ к WiFi подключению предоставляется бесплатно, как дополнение к основным услугам. Однако, так ли безопасно использование WiFi? Кто находится в зоне риска? Можно ли защититься? В статье мы постараемся дать ответы на эти вопросы. 

WiFi

 Подключаясь к любой компьютерной сети, независимо от ее типа, мы попадаем в зону риска. Объектом интереса взломщика может стать все что угодно — пароли на доступ к различным он-лайн сервисам, включая электронную почту и социальные сети, информация о банковских картах хранящаяся в устройстве, сертификаты доступа к защищенным частям систем электронных платежей, документы, фотографии и т.д. Возможные варианты ограничены только фантазией злоумышленника, причем дальнейшие действия с похищенными данными могут быть самыми разнообразными, например: 
  • Сведения о вашем электронном адресе и адресах ваших друзей, коллег и знакомых могут попасть в «спамерские» базы данных;
  • Ваш почтовый аккаунт может быть использован для рассылки спама;
  • Информация на вашей странице социальной сети может быть изменена на контент непристойного или иного содержания;
  • Ваш персонаж из любимой он-лайновой игры может оказаться в чужих руках. Кстати, кража «прокачанных» персонажей — весьма прибыльный бизнес;
  • Ваша личная переписка может стать доступной любому желающему;
  • Ваш электронный кошелек может «неожиданно» опустеть;
  • Ваши личные фотографии могут стать достоянием широкой общественности. 
Это перечисление можно продолжать достаточно долго, но думаю, что даже перечисленные варианты – это весомый аргумент, чтобы озаботиться безопасностью и сохранностью своих данных.
 
Подключаясь к любой сети, мы рискуем, однако при использовании беспроводных сетей риск возрастет многократно. Причина этого очень проста – что бы перехватить пароли и прочие данные, передаваемые по сети необходимо получить к ней доступ.
 
Для проводных сетей это означает то, что хакеру необходимо либо вклиниться в ее инфраструктуру, либо взломать шлюз, соединяющий ее с интернетом. С беспроводными сетями все гораздо проще – для их взлома вполне достаточно компьютера или ноутбука с WiFi модулем, находящего в зоне покрытия взламываемой точки доступа. Кстати, вычислительной мощности современных смартфонов также может оказаться вполне достаточно для их использования в качестве орудия хакера.
 
Резюмируя изложенное можно придти к неутешительному выводу – пока вы, сидя за чашкой ароматного кофе, наслаждаетесь благами цивилизации, в виде быстрого беспроводного WiFi-интернета, человек за соседним столиком вполне может заниматься выуживанием вашей персональной информации.
 
Немного о безопасности WiFi:
 
Исторически, первым способом обеспечения безопасности беспроводных сетей был протокол WEP (Wired Equivalent Privacy), разработанный в 1997 году. По замыслу его создателей использование WEP было призвано подтянуть безопасность беспроводных сетей к уровню безопасности проводных соединений, однако эта цель достигнута не была. 
 
WiFi-сеть защищенная с помощью WEP может работать в двух режимах – открытой системы и с проверкой подлинности. В первом случае – подключение к WiFi сети доступно любому, кто введет правильный идентификатор сети. При использовании проверки подлинности к хот-споту могут подключаться лишь пользователи, имеющие нужный ключ, представляющий собой массив байт определенной длины. Протокол WEP имеет ряд уязвимостей, главной среди которых является статичность защитного ключа.
 
Естественно, найденные уязвимости успешно используются взломщиками. Современные утилиты позволяют взломать WiFi сеть с WEP-защитой менее чем за 1 минуту, причем ряд «хакерских» утилит обладают удобным и простым пользовательским интерфейсом, что делает их доступными даже рядовому пользователю.
 
WiFi
 
В 2002 году на смену WEP пришел новый стандарт защиты – WPA (WiFi Protected Access, он же 802.1x) обладающий динамическим ключом. Не вдаваясь с технические подробности можно считать, что WPA – это WEP с исправленными основными уязвимостями.
 
С точки зрения производителей электронных устройств, в том числе сотовых телефонов и смартфонов, основным плюсом WPA является то, что для добавления его поддержки нет необходимости вносить изменения в аппаратную часть устройства, а можно обойтись корректировкой «прошивки».
 
Самым современным протоколом защиты WiFi сетей является WPA2, он же 802.11i утвержденный летом 2004 года. По сравнению с WEP и WPA, стандарт безопасности WPA2 – это совершенно новое решение по защите беспроводных сетей лишенное недостатков предшественников.
 
Поддержка WPA2 должна быть реализована в аппаратных средствах устройства. Однако не следует думать, что WPA2 – это панацея. Да, его использование существенно уменьшает вероятность взлома, но уже найдено решение позволяющее взломать сеть, защищенную WPA2 «всего» за несколько дней или недель. Хотя, по сравнению с 1 минутой для WEP – это существенный прогресс.
 
К сожалению, многие публичные точки доступа вообще не используют каких-либо механизмов защиты и шифрования трафика (т.е. фактически используется WEP в режиме открытой системы), поэтому передаваемая в них информация доступна всем желающим. С точки зрения безопасности следует вообще отказаться от использования подобных сетей. Узнать о наличии защиты сети и уточнить используемый метод защиты можно в настройках/свойствах беспроводного соединения:
 
WiFi
 
Windows XP/Vista: тип шифрования указан в свойствах сетевого подключения, например: Панель управления → Сеть и Интернет → Центр управления сетями и общим доступом → Управление беспроводными сетями → Сеть (имя используемой сети) → Свойства (правая кнопка мыши) → Безопасность (вкладка) 
 
Windows Mobile: Пуск → Настройка → Подключения → Беспроводные подключения → Статус
 
Symbian: 1) Меню → Средства → Настройки → Подключение → Точки доступа → Функции → Доп. Параметры → Режим защиты WLAN
 
2) Меню → Настройки → Подключение → Менеджер соединений → Имя подключения
 
iPhone: Меню → Настройки → WiFi. Если рядом с названием сети есть значок "замочек", значит, определенная защита имеется. Подробностей, к сожалению, не узнать, iPhone позиционируется как предельно простой аппарат, не дающий пользователю доступа в особые "дебри" внутренностей ПО.
 
WiFi
 
WiFi
 
Приведенные последовательности навигации по меню устройства являются ориентировочными и могут отличаться на различных моделях телефонов, поэтому для их уточнения необходимо обратиться к инструкции на конкретный аппарат.
 
Владельцы устройств работающих под управлением операционной системы Windows Mobile также могут воспользоваться бесплатной утилитой MiniStumbler, позволяющей обнаружить доступные WiFi сети и посмотреть их настройки, в том числе установки безопасности. Кстати, существует версия данной программы для настольных компьютеров и ноутбуков, работающих под управлением операционной системы Windows.
 
WiFi
 
Можно ли работать безопасно?
 
Сохранность конфиденциальной информации в первую очередь зависит от самого пользователя. Максимально обезопасить себя, можно полностью исключив работу через  «ненадежные» сети с сервисами, требующими ввода персональных данных. Конечно, это безопасно, но тогда теряются многие плюсы он наличия в устройстве поддержки WiFi. По сути, это шаг назад, отказ от благ цивилизации, который для многих из нас неприемлем. Но, можно ли совместить WiFi и безопасность?
 
Первое решение возможное решение — использование VPN (Virtual Private Network — виртуальная частная сеть), представляющей собой виртуальный канал, в котором передаваемые данные зашифрованы криптостойким алгоритмом. Многие смартфоны на базе Symbian и Windows Mobile имеют встроенный клиент для VPN-сетей.
 
К сожалению, даже при наличии поддержки со стороны устройства, подобное решение доступно далеко не всегда, так как для работы через VPN необходим поддерживающий его «удаленный» сервер. Одним из универсальных способов может стать использование услуг специальных серверов-посредников, например RussianProxy, которые позволяют использовать VPN доступ к любым ресурсам по самым разным протоколам.
 
WiFi
 
Вторым возможным решением может стать использование SSL (Secure Sockets Layer — уровень защищённых сокетов), который представляет собой криптографический протокол, обеспечивающий безопасную передачу данных через интернет, посредством создания защищенного канала между передающей и принимающей сторонами.
 
С помощью SSL может быть защищена как информация передаваемая браузером по протоколу HTTP используемом при просмотре web-страниц, так и электронная почта, принимаемая посредством POP3/IMAP или передаваемая через SMTP. Обратите внимание – для использования SSL-защиты необходима поддержка данного протокола как удаленным сервером (сервером, к которому вы обращаетесь), так и используемой клиентской программой (браузером, почтовым клиентом и т.д.).
 
При работе по протоколу SSL для проверки подлинности получателя и отправителя используется шифрование с открытым ключом. Ключ, необходимый для шифрования данных и проверки подлинности, передается в открытом виде, вместе с сообщением, а расшифровка сообщения возможна только с помощью секретного ключа, который по сети не передается.
 
Для использования SSL-необходимо, что бы на сервере был установлен сертификат, подтверждающий подлинность сервера. Именно этот факт объясняет то, что для использования данного протокола недостаточно лишь его поддержки в клиентской программе, а необходима поддержка SSL как пользовательскими программами, так и сервером, к которому осуществляется подключение.
 
Среди популярных программ для мобильных устройств поддержкой SSL обладают браузер Opera Mini, почтовые клиенты ProfiMail и Flexmail. Внешним признаком того, что просмотр web-страницы идет через соединение защищенное с помощью SSL является префикс https (вместо стандартного http) в адресе просматриваемой страницы. Для почтовых программ использование SSL указывается при настройке параметров учетной записи в почтовом клиенте. Из известных сервисов, поддерживающих протокол SSL, можно отметить почтовые сервисы Google, Яндекс, Rambler, сервис блогов Живой Журнал, а также систему электронных кошельков Яндекс.Деньги.
 
WiFi
 
Что безопаснее – использовать почтовый клиент или web-интерфейс почтовой системы? Однозначный ответ на этот вопрос дать сложно. С одной стороны, если почтовый сервер и почтовый клиент поддерживают SSL – то это может оказаться оптимальным решением с точки зрения безопасности. В случае если поддержка SSL для обмена почтой на одной из сторон отсутствует – то безопаснее воспользоваться web-интерфейсом посредством https.
 
Кстати, ряд популярных почтовых систем, среди которых GMail, по умолчанию, шифруют передаваемые данные не на всех этапах, а лишь при аутентификации на сервере, что позволяет злоумышленнику получить доступ к корреспонденции. Эксперты в области безопасности рекомендуют настроить web-интерфейс таким образом, чтобы всегда при работе с электронной почтой использовался протокол https.
 
WiFi
 
Не менее важным вопросом является безопасность использования IM-мессенджеров и IP-телефонии. При использовании публичного WiFi относительно спокойны, могут быть лишь пользователи Skype, так как протокол, используемый в данной сети, является закрытым, а подтвержденных случаев его взлома не зафиксировано. Кстати, власти многих стран добиваются предоставления доступа к Skype-разговорам, но пока не очень успешно.
 
Пользователям традиционного ICQ-протокола следует быть настороже – их переписка вполне может стать достоянием гласности, так как существуют программы для «выуживания» ICQ-сообщений из перехваченного сетевого трафика. Более подробно об этом можно прочесть на интернет-ресурсах соответствующей направленности.
 
Если вы пользуетесь электронной платежной системой WebMoney с мобильных устройств – то можно порекомендовать клиентскую программу Keeper Mobile, которая поддерживает устройства на базе Symbian, Windows Mobile и телефоны обладающие JAVA-машиной MIDP 2.0. Хотя, с точки зрения безопасности, лучше исключить использование электронных платежных систем через «незащищенные» подключения, а при необходимости воспользоваться электронными платежами с мобильных устройств предпочесть традиционное GPRS/EGDE/3G соединение.
 
Еще одним источником утечки персональных данных может стать само мобильное устройство, содержащее множество персональной информации. Конечно, современные телефоны, смартфоны и коммуникаторы защищены от доступа к файловой системе из вне, но максимально обезопасить себя можно удалив с него все лишнее. Кому-то подобный совет покажется параноидальным, но, с другой стороны, спокойствие важнее.
 
Подведем итог – безопасное использование WiFi с мобильных устройств возможно, но при соблюдении определенных правил: 
  • Перед подключением к хост-порту проверьте наличие защиты и в зависимости от этого решите, стоит ли использовать данную точку доступа для работы с почтой или другими «личными» сервисами.
  • Если используемая вами почтовая служба поддерживает работу по протоколу SSL, установите соответствующий флажок в свойствах почтового ящика при настройке почтовой программы.
  • Для просмотра в браузере сайтов, требующих ввода персональных данных по возможности используйте протокол SSL, для чего при вводе адреса сайта вместо http вводите https. Также обращайте внимание на префикс строки адреса (http/https), когда вводите персональные данные.
  • В случае, если SSL-аутентификация не поддерживается рекомендуется либо отказаться от работы с данным сервисом через незащищенное подключение, либо воспользоваться VPN-соединением. Кстати,  для большинства сервисов использование VPN может оказаться оптимальным решением с точки зрения безопасности. 
Резюме:
 
По статистике число финансовых преступлений совершенных с использованием интернета за 2008 год выросло более чем на 30%, а совокупные убытки от подобных преступлений превысили $265 млн. Обратите внимание, в эту статистику попали лишь зарегистрированные преступления, связанные с хищением денежных средств, а ведь возможный ущерб от несанкционированного использования персональной информации носит не только материальный характер.
 
Поэтому мы призываем вас, пользуясь WiFi-Интернет, используйте защищенные протоколы и поддерживающие их программы и устройства, а также обращайте внимание на степень защищенности используемой сети. Если необходимо используйте VPN. Будьте внимательны и осторожны, тогда вероятность того, что ваши персональные данные останутся персональными существенно возрастет.
 
По материалам www.mforum.ru
Проголосуйте за статью
Оставьте отзыв о статье
Введите имя:
Введите email:
Введите текст:

Введите текст с картинки:


Дата отзываИмяОтзыв

Корзина
В вашей корзине --
 товаров.
Сумма :  
0.00  
Оформить заказ
Авторизация
Логин:
Пароль:
Регистрация
Забыли пароль?

Онлайн-консультанты
792-000-17.
452-696-426.

Новости RSS Last 10 news
1. Электронная книга - Ergo Book
2. ГАИ готовит водителям новые "письма счастья"
3. Китайский клон iPad от Meizu с 1080p и 12-часовой батареей
4. Стоимость компании Apple превысила стоимость компании Microsoft
все новости >>


Статьи RSS Last 10 articles
1. Обзор новой прошивки Азбука N516
2. GPS навигаторы с цифровым TV-тюнером DVB-T.
3. Опыт эксплуатации электронной книги PocketBook 301 Plus
все статьи >>

Рейтинг статей
1. Опыт эксплуатации электронной книги PocketBook 301 Plus 10
2. Обзор лампы подсветки Mighty Bright TravelFlex L.E.D. Book Light 9
3. Тест-обзор 2 SIM мобильного телефона Anycool T718 3.83
4. Трилогия о пятидюймовых электронных книгах в Украине. Азбука N516 (часть 1) 3.5
5. 2 sim телефоны - Anycool. Тест-обзор Anycool T818 3.29

Комментарии к обзорам:
1. Ручная настройка услуг GPRS, WAP, MMS для мобильных телефонов Anycool! Подробный обзор...
для Anycool т818 киевстар ммs и gprs заходите на сайт http://www.kyivstar.ua/ находите "настройка телефона" выбираете настройки для nokia N93 принимаете смс устанавливаете и все работает Удачи!!!
vetal
2. Тест-обзор 2 SIM мобильного телефона Anycool T718
модуль памяти не готов(при включении камери)??????
сергій
3. Волшебный шар... Все что Вы хотели знать о Powerball
Купил здесь http://neotoy.ru/powerball
алекс
4. GPS навигаторы с цифровым TV-тюнером DVB-T.
Карта покрытия цифр. TV в статье 2008 года - это не значит, что задумано то выполнено. Кто нибудь знает в каких городах Украины ведется цифровое вещание DVB-T ???
Pavel
5. GPS навигаторы с цифровым TV-тюнером DVB-T.
Розпочато тестове мовлення у місті Дніпропетровськ на 35 ТВК На даний момент транслюються 8 телеканалів (той же самий склад мультиплекску що у Львові): 1. 1+1 2. 5-й канал 3. НТН 4. ICTV 5....
Sergio

Интернет-магазин интересных товаров "Индустар" 2009
Создание Интернет-магазина PHPShop. Все права защищены © 2003-2010.