Профессия: беспроводной хакер

Author:

Недостаточная защищённость беспроводных сетей может стать основой для небольшого бизнеса. Если использование беспроводных сетей будет продолжать быстро расти, мобильный специалист по безопасности таких сетей вряд ли останется без работы.

В настоящее время наиболее распространённым стандартом беспроводных локальных сетей является 802.11b (Wi-Fi), разработанный Институтом инженеров электротехники и электроники. Главным фактором, способствовавшим популярности этого стандарта, стала простота установки и обслуживания таких сетей. Благодаря этому даже непрофессионал может самостоятельно организовать локальную сеть. Однако именно эта простота и приводит к тому, что безопасность таких сетей часто игнорируется.

Широкое распространение данного стандарта открыло путь к новому виду взлома, известному как «driving-by hacking» — «хакинг походу». Оснащённый небольшой антенной (даже кустарного изготовления), автомобилем (даже старой модели), ноутбуком и простым программным обеспечением, любой человек может объехать офисы компаний и, не выходя из машины, перехватывать сигналы, которые выходят далеко за пределы зданий.

Чаще всего пользователи корпоративных локальных сетей вовсе не заботятся о защите данных, и информация передается без шифрования, что позволяет злоумышленникам получить доступ к интересным сведениям через обычный перехват пакетов.

Собственно этим «хакингом походу» занимается предприниматель Брэд Рубин. Однако, найдя уязвимости, он сообщает о них руководству компаний и предлагает свои консультационные услуги в области безопасности беспроводных сетей.

После двадцатилетнего опыта работы в крупных IT-компаниях, например, IBM, Рубин решил перейти к собственному бизнесу. Он отметил в интервью, что хотел объединить все свои знания о технологиях, маркетинге и продажах и превратить это в источник заработка, занимаясь поиском уязвимостей в беспроводных сетях.

За полтора часа поездки по городу Рубин обнаружил 24 беспроводных локальных сети, из которых лишь 14 обладали хоть какой-то степенью защиты.

Кроме пренебрежения к защите данных, стандарт 802.11b содержит уязвимость, связанную с недостатками шифрования WEP (Wired Equivalent Privacy), являющегося частью протокола. Хотя недавно была выпущена обновлённая схема шифрования Fast Packet Keying, далеко не все владельцы сетей стремятся внедрить её, а также никто не может гарантировать, что в будущем не возникнут новые дыры.

Эти недостатки и легли в основу бизнес-модели Рубина. Единственной сложностью остается продвижение его услуг, так как одинокий мобильный хакер в сфере беспроводных сетей остаётся малозаметным. Для решения этой задачи он создал собственный сайт, где подробно разъясняет последствия пренебрежения безопасностью и предлагает проверить сети на устойчивость к атакам.