Автор |
Сообщение |
|
Дата: 29 Июн 2005 13:10:39
#
Вопрос к уважаемому сообществу.
Реальность технического контроля несанкционированного использования упомянутых технологий на площадях в тыс. кв. метров?
Существование железа и математики для этой задачи?
Возможность подавления? Накрыть релейкой пол города не рассматриваем :)
С уважением,
БЕГЕМОТ
|
|
Дата: 29 Июн 2005 13:22:08
#
БЕГЕМОТ возможность подавления - не проблема. Выполнялась конкретная задача на эту тему. Остальное не скажу (мне не известно).
|
Реклама Google
|
|
|
Дата: 29 Июн 2005 13:28:37
#
Железо есть.Математика прилагается при приобретении комплекта.В данном вопросе не спец.
|
|
Дата: 29 Июн 2005 13:32:05
#
А блютус то микромощный зачем мониторить на тысяче кв. метров? Охрана ВИП персон от прослушки?
Вообще то с помощью компьютера с блютус адаптером можно просканировать ближайшее окружение.. Должно быть найдено такое удаленное устройство.. Вопрос как это автоматизировать........
|
|
Дата: 29 Июн 2005 13:41:42
#
Еще раз подчеркну на площадях в тыс. кв. метров, не в отдельно взятом помещении.
Iris
возможность подавления - не проблема
Корректного?
9c107
Железо есть
Буду признателен если пошлете к источнику информации, где почитать/поглядеть.
|
|
Дата: 29 Июн 2005 13:47:41
#
|
|
Дата: 29 Июн 2005 13:56:30
#
slog11
Ружье вторично, может быть и пулемет :)
Главное прицел, интеллектуальный, что бы отличал своих от чужих, да еще в реальной отечественной обстановке, не в штатовских тепличных условиях с радиопрозрачными зданиями.
|
|
Дата: 29 Июн 2005 14:03:09
#
БЕГЕМОТ
ООО "Защита Информации"-их прайс и описания на устройства
|
|
Дата: 29 Июн 2005 14:06:28
#
И чем это народ собрался цуркалку в 1 мвт отследить на тысяче кв.метров? Радиотелескоп прикажете сооружать чтобы инопланетян мог в свободное время с другого конца галактики слушать? ))))
|
|
Дата: 29 Июн 2005 14:10:57
#
вопрос не праздный,компьютерный софт отобразит только то устройство которое идентефицирует себя.а в свободной продаже лежат модули под ваши задачи.и протокол обмена корректируется разработчиком.
я тоже интересуюсь этим вопросом,но пока не нашёл прогу которая показывала бы наличие трафика Bluetooth ,как кисмет,или хотя бы как нетстамблер.есть китайские детекторы ви-фи но знают ли они что идёт инфа или просто замеряют уровень на данной частоте, не понятно.
если есть периметр,то возможно раставление приёмных устройств с перекрытием зон,ведь инфе же надо утечь наружу.соответственно если ваша железка не смогла принять ,то их и подавно.
на выставке в крокусе видел портативный спектран,но не помню кто продавал.тогда было не актуально.вроде бы он мог анализировать трафик и считать ошибки.
|
|
Дата: 29 Июн 2005 14:15:54
#
кстати проверял ви-фи на прочность.если рядом включить простой видеосендер,передающий в этом диапазоне,сеть отваливается.хотя есть и более интелектуальный вариант.но это расчитано на стандартный протокол регистрации и обмена.думаю самопальные устройсва надо валить на уровне радиосигналов.
|
|
Дата: 29 Июн 2005 14:42:04
#
сочуствующий А "рядом" это сколько?
|
|
Дата: 29 Июн 2005 15:45:57
#
9c107
Посмотрел RS TURBO M, должно выглядеть прикольно с висящими через каждые 20 м. антеннами, а кабеля то сколько надо :)
|
|
Дата: 29 Июн 2005 16:02:20
#
сочуствующий
Для локала вот такой прикол попался :)http://www.eeye.com/html/resources/downloads/wifi/index.html
Трафик, бог бы с ним...
1 обнаружить и Wi-Fi и Bluetooth
2 локализовать
3 опознать свой/чужой
4 санкционированный/несанкционированный
а потом уж трафик как таковой и направление
Реально ли все это?
Не забывая о площадях...
|
|
Дата: 29 Июн 2005 16:04:45 · Поправил: Karabas
#
БЕГЕМОТ
У вас уже есть способ различить санкционированное применение и несанкционированное?
|
|
Дата: 29 Июн 2005 16:29:44
#
Karabas
Мне самому интересно как это определить :)
Теоретически возможно.
Практически... анализ трафика тогда поднимается на первое место со всеми вытекающими.
|
|
Дата: 29 Июн 2005 16:41:29
#
рядом,это комната.
опознавание свой - чужой не получиться,если устройство не сможет общаться с другими.нужно,чтоб из работающих все зарегились,кто не зарегился -враг,тревога.причём региться надо так ,как в мобилах,чтоб сам пароль не летал в эфире,а был забит в ручную в клиента и в базу.
я пока о таком не слышал.а всякие вепы и маки можно из под винды поменять.
|
|
Дата: 29 Июн 2005 16:44:14
#
рядом,это комната а если сендер за стенкой (у соседа)
|
|
Дата: 29 Июн 2005 17:12:23
#
я не стал дальше морочиться,нашёлся другой способ остановить трафик.достаточно используя стандартный протокол посылать запросы на вещание
и как мне здесь подсказали одна железяка может это делать автоматом.выписал для проверки,теперь жду.
кстати наладонник такой скоро тоже придёт,я так и не понял он увидит все сети или только куда его пустят.
а с блютусом вопрос открытый,я не нашёл программу которая бы показывала наличие и уровень сигнала.
|
|
Дата: 29 Июн 2005 18:47:04
#
Что требуется, найти и заглушить совсем или при этом эксплуатировать разрешённые сети тоже?
|
|
Дата: 29 Июн 2005 18:50:13
#
3 опознать свой/чужой
4 санкционированный/несанкционированный
По ESSID и номеру канала?.. Это можно. Но чтобы соотнести это с пространством, какое-то спецоборудование нужно.
|
|
Дата: 29 Июн 2005 18:51:26
#
всякие вепы и маки можно из под винды поменять
Более того, WEP несложно взломать :) Мне потребовалось 40 мин. при средней интенсивности траффика.
|
|
Дата: 29 Июн 2005 18:53:51
#
но пока не нашёл прогу которая показывала бы наличие трафика Bluetooth ,как кисмет,или хотя бы как нетстамблер
Есть BlueZ -- линуксовый стек Bluetooth. Там через сокеты поддердживаются разные уровни протоколов. Может, через нижние уровни стека можно вылавливать из воздуха всё? Пообщайтесь с разработчиками BlueZ, можно ли сделать что-то вроде rfmon для bluetooth.
|
|
Дата: 29 Июн 2005 19:07:00
#
БЕГЕМОТ
А может это чисто метод настройки точек доступа на данном гектаре...
Тогда через мас-адреса и т.д.
|
|
Дата: 29 Июн 2005 22:05:30
#
сочуствующий
наладонник такой скоро тоже придёт,я так и не понял он увидит все сети или только куда его пустят
Наладонник какой, специализированный?
Вот эта мулька http://www.eeye.com/html/resources/downloads/wifi/index.html вроде видит все что шевелится, железо правда подвешивает время от времени :(
С Bluetooth вообще слабо представляю, как на просторах сторожить.
dimss
Что требуется, найти и заглушить совсем или при этом эксплуатировать разрешённые сети тоже?
Чистейшей воды совок - не допустить, если проспали найти и пресечь, при этом эксплуатировать разрешённые сети и девайсы.
По ESSID и номеру канала?..
А если хоппинг?
WEP несложно взломать :)
Враг должен быть уничтожен раньше ;)
Karabas
А может это чисто метод настройки точек доступа на данном гектаре...
Идеальный вариант отсутствие чужих вблизи данного гектара и моментальное блокирование чужих девайсов, только как это соотнести с центром столицы :)
Вопрос гипотетический, есть ли, кто осилит это на уровне разумности?
Собственно развитие такого прожекта известно 50 на 50, да и конечный результат наверное на 90, но все же... |
|
Дата: 29 Июн 2005 22:19:49
#
БЕГЕМОТ, я "давил" всю полосу 2400-2483.
Ни себе, ни людям, как говорится. Заказчик был доволен, т.к. конкретная задача решалась при этом.
|
|
Дата: 29 Июн 2005 22:20:49
#
Тогда необходимо проведение подготовительно-исследовательских мероприятий сообразно с поставленной задачей... А это процесс не быстый и трудоемкий, как известно. Да еще и грошей нужно на покупку спец-ов с ихними "потрохами", а они люди жадные :)
|
|
Дата: 29 Июн 2005 22:25:09
#
Iris я "давил" всю полосу 2400-2483.
Душевно :))
|
|
Дата: 30 Июн 2005 00:50:47
#
Бегемот, нужно по ESSID и номеру канала. Хоппинг тут ни при чём. Свои работают с определённым ESSID на определённом канале. У своих определённые BSSID и MAC. Напоминаю, что каналы пересекаются. Всё чуждое -- выявлять и мочить в силу возможностей (это отдельная нудная тема). Кроме 2.4 GHz, нужно иметь в виду и 5 GHz (802.11a).
|
|
Дата: 30 Июн 2005 13:47:01
#
всёравно не понятно,вы боитесь что подсядут на вашу сеть(решается просто,наличием определённого софта на ваших устройствах,хотя это отжирает ресурсы и трафик).
или вы боитесь слива аккустической инфы через такой канал.тогда стандартные средства не подойдут.(потому что там может не быть общей аутентификации,как таковой)
прибор по вашей ссылке и хотели купить,но в москве не нашли.
как впрочем и не смогли найти фирму ,которая бы провела аудит беспроводной сети.
кстати фиксирование чужых ви-фи достаточно просто реализуется с помощью виртуальных сетей,когда точка доступа не имеет паролей и не уходит в лан.
злоумышленник выберет ту куда проще влезть.
кстати думаю серьёзное сетевое оборудование в состоянии вычеслить местоположение пользователя по сигналлу с разных ап(как это реализовано в сотовой связи)
|
Реклама Google |
|