background preloader

Mobile test

Facebook Twitter

[속보]전세계 무선공유기 초비상...WPS 핀번호 뚫렸다. 전 세계 시판되고 있는 무선공유기들의 연결 핀번호 방식에 심각한 취약점이 있어, 해커들의 무제한 공격(brute-force attacks)에 무방비 상태라는 보고서가 나와 업계에 충격을 주고 있다.

[속보]전세계 무선공유기 초비상...WPS 핀번호 뚫렸다

특히 이번 실험에 사용된 무선공유기들은 D링크, 넷기어, 링크시스, 버팔로 등 모든 브랜드의 제품들에서 취약점이 발견됐으며, 다른 제품들 역시 잠재적인 공격 대상으로 확인된 상태다. 27일(현지시각) 미국 통신보안전문가 그룹 `US-CERT`는 무선랜 공유기와 무선랜 기기를 손쉽게 연결시켜 주는 WPS(Wi-Fi Protected Setup)이 심각한 보안 위협이 있다고 공식 경고했다. US-CERT는 자료에서 "현재까지 이를 해결할 알려진 방법이 없다"며 "WPS 기능을 쓰지 말라"고 조언했을 정도다. >공식 경고문 WPS 기능은 국내 출시되는 대부분의 무선랜 공유기와 무선랜 기기들에 기본적으로 채택되는 보안연결 방식이다. 스테판 비보크(Stefan Viehbock) 연구원은 이날 자신의 블로그에서 "무제한 공격 연습을 하는 도중에 WPS 연결에 사용될 PIN코드를 추출할 수 있는 소프트웨어로 추측이 가능했다"고 밝혔다. 만약 PIN번호를 추측할 수 있는 방법이 단순화되면 임의 번호를 마구잡이로 자동 입력해 얻어걸리기를 바라는 크래킹 공격 시간이 확 줄어든다. 보통 8자리 숫자로 구성되어 있는 PIN 번호는 1억가지 보안 조합이 나올 정도로 안전하다고 알려져 있다. 그는 "일부 무선랜 공유기들은 이러한 무제한 공격에 시스템을 방어하는 어떤 종류의 보안시스템도 내장되어 있지 않았다"며 "주요 기업의 공유기 뿐만 아니라 테스트하지 않은 중소기업들의 제품들도 같은 문제가 있다"고 지적했다. 이에 따라 국내외 무선공유기 제조 기업들은 펌웨어 업데이트를 통해 PIN번호 로직을 가급적 빨리 보완해야 할 상황이다. 26-5_074_082.pdf (application/pdf 객체) IndiCyborg. EFM - 자주묻는질문. 무선 멀티브리지란? 멀티브릿지 기능은 유무선 공유기가 무선으로 다른 유무선 공유기 또는 AP에 연결되어 하나의 네트워크를 구성할 수 있는 기능입니다.

이론적으로 IP 트래픽에 대해서만 올바르게 동작하며, 제품에 따라 AP 기능과 동시에 사용될 수 있습니다. 이 기능은 유무선 공유기중 802.11N을 지원하는 제품에서만 지원되지만, 아래 제품의 경우 제품의 펌웨어를 8.28버전 이상으로 업그레이드후 사용이 가능하며, 펌웨어 버전 8.28 이전 버전일 경우 멀티브릿지를 통한 유선연결만 가능합니다. IpTIME G104A, N104A, N104i, N104S, N604S, N604A, Smart [진행 순서]- 연결하려는 AP 또는 무선공유기①의 무선설정 확인 - 멀티브리지 공유기②의 내부 IP 변경 - 멀티브리지 공유기②의 DHCP 기능 중지 - 멀티브리지 설정을 통한 무선네트워크 간 연결 1.

상위 AP또는 무선공유기①에 연결된 PC에서 인터넷 탐색기를 실행한 후 주소 입력란에 192.168.0.1을 입력하고 [관리도구] -> [무선 설정/보안] 메뉴로 이동하면 아래와 같이 설정상태를 확인하실 수 있습니다. 위와같이 설정되어 있다면 연결하려는 AP 또는 무선공유기①의 SSID는 "test01"이며 무선 보안설정은 없는 상태입니다. 2. 인터넷 탐색기를 실행한 후 주소란에 192.168.0.1을 입력하고, [관리도구] -> [고급설정] -> [네트워크 관리] -> [내부 네트워크 설정]메뉴에 접속합니다. 아래 화면의 붉은색 네모 안의 내용과 같이 멀티브리지 공유기②로 연결할 공유기의 내부 IP 주소의 끝자리 값을 다른 값으로 변경합니다. IEEE 802.11. IEEE 802.11 is a set of media access control (MAC) and physical layer (PHY) specifications for implementing wireless local area network (WLAN) computer communication in the 2.4, 3.6, 5 and 60 GHz frequency bands. They are created and maintained by the IEEE LAN/MAN Standards Committee (IEEE 802). The base version of the standard was released in 1997 and has had subsequent amendments. The standard and amendments provide the basis for wireless network products using the Wi-Fi brand.

List of WLAN channels. This list of WLAN channels is the set of legally allowed wireless local area network channels using IEEE 802.11 protocols, mostly sold under the trademark Wi-Fi. 2.4 GHz (802.11b/g/n)[edit] Graphical representation of 2.4 GHz band channels overlapping Graphical representation of Wireless LAN channels in 2.4 GHz band. Report #206156 Tolly Group White Paper Series sponsored by Siemens: Evaluating Wireless Intrusion Prevention Systems vs. Cisco and Network Chemistry. Sponsor: Siemens Enterprise Networks View all reports from this sponsor Title: Tolly Group White Paper Series sponsored by Siemens: Evaluating Wireless Intrusion Prevention Systems vs.

Report #206156 Tolly Group White Paper Series sponsored by Siemens: Evaluating Wireless Intrusion Prevention Systems vs. Cisco and Network Chemistry

Cisco and Network Chemistry Publication date: 31 October 2006 Document number: 206156 Abstract: Siemens commissioned The Tolly Group in September 2006 to conduct a comprehensive hands-on evaluation of Siemens HiPath Wireless Manager HiGuard. Tolly Group engineers examined a variety of capabilities delivered by the Siemens HiGuard, a multi-faceted integrated WIPS designed to protect enterprise network infrastructures from wireless attacks. TollyWP206156SiemensEvaluatingWirelessIntrusionPreventionSyst.pdf (application/pdf 객체) 2011 Gartner MarketScope for Wireless LAN Intrusion Prevention Systems. 2011 Gartner MarketScope for Wireless LAN Intrusion Prevention Systems AirTight Networks receives a "Strong Positive" - the highest possible rating given - in the 2011 Gartner MarketScope Report for Wireless Intrusion Prevention.

2011 Gartner MarketScope for Wireless LAN Intrusion Prevention Systems

The vendor shows a strong balance of forward-thinking technological development and competitive dominance in the market. High name recognition combines with business-relevant solutions to sell the technology more effectively than other market players. Strong Positive vendors are defining and refining the market by their actions and are forcing other vendors to conform. In this market, a Strong Positive vendor is seen as reducing the cost of implementing wireless security for current technologies, providing a path to easily deal with new threats and new wireless technologies, and being the forerunner in integrating with leading WLAN technology providers. AirTight Networks Aruba Networks Bluesocket Cisco Enterasys Fluke AirMagnet Meraki Motorola (Air Defense) Xirrus.