
Комментарии 17
Кратко, понятно и без лишней воды. Люблю такие статьи.
Разве первый вопрос, от которого зависит актуальность трех названных, не “что (плохого) можно сделать, зная (только) этот пароль” ?
я на прошлой неделе, в офисе, подошел к принтеру, распечатал страницу информации, а там пароль от wifi в открытом виде!
И что в этом такого? Если в корп вайфае можно чтото кроме выхода в интернет (например войти в интранет напрямую) то это тогда дыра по определению. Вай-фай это вообще дыра, которая должна быть в отдельном вилане и из него только проще должно быть подключиться по ВПН к интранету, быстрее соединение будет. И всё.
А как же MAC-адрес? Его же тоже можно очень эффективно использовать.
многие системы централизованного управления Wi-Fi сетями, могут выдавать временные ваучеры для доступа к сети, как минимум.
Пришли к этой концепции, лет 10 назад. Корп сеть по доменной учетке. Гостевая сеть не связана с корп, пароль не менялся эти же 10 лет.
Если точка (или контроллёр) умеют в радиус, то ms nps многие вопросы позволяет решить. Но в целом статья полезная. Меня умиляет, когда приходит гость и втыкает свой ноут в корп сеть. Гость показывает свою презентаху, а троян в тихую сканит сетку -).
В голове сотрудника уезжает очень много малозначимой, но тем не менее использующейся куда более активно для проникновения конфиденциальной информации: от планировки офиса, нахождения розеток, устройств и камер, до графиков работы сотрудников, их отпусков и реальных выполняемых обязанностей (с соответствующими доступами).
В мобильном устройстве сотрудника утекает много разной конфиденциальной информации: от фото с корпоративов до рутинных фото "с работы", используемых для внутренней мессенджер-переписки. Умелый человек может извлечь без труда куда как больше, чем изображено на фото, особенно если их относительно много и они охватывают продолжительный промежуток времени.
Значит ли это, что после каждого увольнения или ухода подрядчика - нужно делать полную перестановку и перетасовку графиков и сотрудников, с увольнением части, после которой нужно снова делать перестановку и перетасовку сотрудников?
Никогда не понимал: зачем прицепляться к паролям от вайфая и подобным легкозаменяемым мелочам, если это - наименьшая из проблем, которая, к тому же решается вводом дополнительных факторов авторизации (привязка мак-адрес оконечного устройства, логин-пароль для портала авторизации и т.п.), а также уменьшением паразитного покрытия вне конкретного помещения грамотной установкой и настройкой мощности передатчика?
Пароль от WIFI - это легкозаменяемая и технически решаемая мелочь. Она приведена здесь не потому, что это главная угроза, а потому что это быстрый и дешёвый выигрыш в безопасности, которым многие пренебрегают: перейти на WPA2-Enterprise или привязать MAC-адреса — проще, чем менять графики работы сотрудников после каждого увольнения.
Также отмечу, что если точка доступа связана с внутренней инфраструктурой (или её частью), то атакующему это дает большой простор для атак. И подключиться к WIFI в этом случае намного проще, чем искать нужные розетки, проникать в офис, либо искать фото с телефонов сотрудников)
Но согласен, что деталей, которые могут быть использованы при атаках много, но в одной статье их не перечислить
Извини, но не выигрыш, а плацебо, который отвлекает на себя внимание с действительно важных вещей, например с разделения сетей - хотя бы виртуального, vlan'ами. К тому же aircrack-атаки ныне куда как дёшевы чисто аппаратно и реализуются достаточно просто на недорогом железе стоящем на полу этажом выше, которое отловит легитимный хендшейк Биг Босса и войдет в сеть.
Да, его можно внести в регламенты как пункт чеклиста. Его даже будут выполнять, но... реальный эффект он даст только от обиженного менеджера Васи (у которого термукс на андроиде - и потому он хекс0р!) или настолько же обиженной, насколько безграмотной секретарши Вики (которая про все эти сетевые штучки знает не больче, чем "а мой айфончек это умеет!").
По другому такое решать надо. А пароль...а вон он висит, на табличке. Заходи, хакер, гостем будешь. Вот тебе даже интернета немного...по белому списку от админа. А пока ты будешь искать уязвимости и сканировать сеть моё EDR вытянет о твоём устройстве буквально все и положит мне в отчёте с голубой каёмочкой.
компьютер подключен к WiFi файлов нет OS UBUNTU 24.04.4
andrey@HONOR-PRO:~$ sudo grep -r ‘psk=’ /etc/NetworkManager/system-connections/ [sudo] password for andrey:
andrey@HONOR-PRO:~$ ll /etc/NetworkManager/system-connections/
total 8
drwxr-xr-x 2 root root 4096 сен 1 12:31 ./
drwxr-xr-x 8 root root 4096 авг 9 13:26 …/
andrey@HONOR-PRO:~$
Спасибо, что проверили. Пустой каталог означает, что подключением управляет не keyfile-плагин NetworkManager, и пароль надо искать в другом месте.
Самый короткий способ узнать, где именно:
nmcli -f NAME,TYPE,FILENAME connection show
Команда печатает путь к файлу для каждого профиля. Если список пуст, NetworkManager этим подключением не занимается вовсе.
Дальше по частым вариантам:
— Ubuntu внутри WSL. Своего Wi-Fi-интерфейса в Linux тогда нет, сеть проброшена из Windows, и пароль лежит в профиле Windows. Проверяется по uname -r: в WSL в версии ядра есть слово microsoft.
— netplan, обычная история для серверной установки: файлы .yaml в /etc/netplan, пароль там открытым текстом или хешем.
— wpa_supplicant напрямую: конфиги в /etc/wpa_supplicant/.
— iwd вместо wpa_supplicant: файлы .psk в /var/lib/iwd/.
— подключение не сохранено, а поднято на время сессии: /run/NetworkManager/system-connections/.
Отдельно про сам grep: если файлы профилей в каталоге есть, а psk= в них не находится, значит пароль сохранён в связке ключей. В профиле тогда стоит psk-flags=1, а само значение хранит gnome-keyring. В статье этот случай оговорён, но по выводу grep он выглядит так же, как отсутствие пароля.
Дополню, на всякий случай: в Windows Mobile пароль Wi-Fi хранился тоже в открытом виде (то ли в реестре, то ли в CSP).
Пароль от корпоративного Wi-Fi лежит в открытом виде на каждом ноутбуке, который к нему подключался