Czy WiFi w Warszawie jest bezpieczne?

Czy WiFi w Warszawie jest bezpieczne?16.02.2011 15:26
Źródło zdjęć: © Jupiterimages

Kaspersky Lab Polska przedstawia raport poświęcony bezpieczeństwu sieci bezprzewodowych WiFi w Warszawie. Raport stanowi część drugiej serii badań bezpieczeństwa sieci bezprzewodowych na terenie polskich miast.

Trasa

W tym roku w Warszawie przebadanych zostało ponad 3 50. sieci bezprzewodowych. Jest to wynik lepszy niż uzyskany przy skanowaniu w 2009 roku, kiedy wykryto około 3 000 sieci. Wszystkie sieci zostały znalezione podczas jazdy samochodem i spaceru.

Poniższe mapki pokazują dwie trasy, na jakich przeprowadzono badanie. Są one bardzo podobne do tych z 200. roku. Celowo wybraliśmy podobne trasy przejazdu - dzięki temu łatwiej dostrzec różnice w zabezpieczeniach w stosunku do ostatniego raportu. Łączna długość trasy wyniosła 25 km.

Źródło zdjęć: © Rys. 1. Pierwsza trasa badania (kliknij, aby powiększyć) (fot. Kaspersky Lab)
Źródło zdjęć: © Rys. 1. Pierwsza trasa badania (kliknij, aby powiększyć) (fot. Kaspersky Lab)

Pierwsza trasa uwzględniała następujące ulice:

Batalionu "Pięść"
Deotymy
Górczewska
Rondo Józefa Szczepańskiego "Ziutka"
Aleja Prymasa Tysiąclecia
Aleja Armii Krajowej
Władysława Broniewskiego
Włodzimierza Perzyńskiego

Źródło zdjęć: © Rys. 2. Druga trasa badania (kliknij, aby powiększyć) (fot. Kaspersky Lab)
Źródło zdjęć: © Rys. 2. Druga trasa badania (kliknij, aby powiększyć) (fot. Kaspersky Lab)

Druga trasa uwzględniała następujące ulice:

Batalionu "Pięść"
Deotymy
Górczewska
Młynarska
Aleja Solidarności
Okopowa
Towarowa
Plac Artura Zawiszy
Aleje Jerozolimskie
Emilii Plater
Marszałkowska
Aleja 3 Maja
Most Księcia Józefa Poniatowskiego (jako element trasy)
Wał Miedzeszyński
Masłowiecka
Przygodna
Bezpieczeństwo transmisji danych

Poniżej przedstawię rodzaje zabezpieczeń z jakimi spotykamy się zazwyczaj w domowych sieciach bezprzewodowych.

Najlepszym dostępnym zabezpieczeniem jest mechanizm WPA2, a niewiele gorszym WPA. Są to protokoły, które zapewniają bardzo wysoki poziom bezpieczeństwa i praktycznie uniemożliwiają atakującemu podsłuch wysyłanych i otrzymywanych wiadomości, haseł, loginów czy na podłączanie się osób trzecich do internetu bez wiedzy właściciela. Drugim występującym standardem jest WEP. Mimo że można go uruchomić w każdym, nawet najtańszym routerze, nie jest on zalecany do szyfrowania sieci. Jego złamanie zajmuje nie więcej niż kilka minut. Występują także sieci otwarte, a więc takie, które nie posiadają żadnych zabezpieczeń, lub ograniczają się do filtracji adresów MAC i ukrywania SSID (nazwa) sieci. Oczywiście równie ważne jest hasło zabezpieczające sieć przed niepowołanymi ludźmi. Silne hasło ma minimum dziesięć znaków, w tym małe i duże litery, cyfry i znaki specjalne. Na poniższym wykresie widać jak procentowo przedstawiają się poszczególne typy zabezpieczeń.

Źródło zdjęć: © Rys. 3. Wykorzystywane mechanizmy szyfrowania (fot. Kaspersky Lab)
Źródło zdjęć: © Rys. 3. Wykorzystywane mechanizmy szyfrowania (fot. Kaspersky Lab)

Dopełnienie stanowi wykres, na którym porównano skanowanie Warszawy z 200. oraz 2010 roku.

Źródło zdjęć: © Rys. 4. Wykorzystywane mechanizmy szyfrowania - porównanie z poprzednim badaniem (fot. Kaspersky Lab)
Źródło zdjęć: © Rys. 4. Wykorzystywane mechanizmy szyfrowania - porównanie z poprzednim badaniem (fot. Kaspersky Lab)

Jak widać sytuacja nie jest najlepsza. Zmalała wprawdzie liczba sieci zabezpieczonych mechanizmem WEP, lecz nie spowodowało to wzrostu liczby sieci stosujących WPA2. Zamiast tego przybyło sieci, w których nie zastosowano żadnych zabezpieczeń, co naraża korzystające z nich osoby na utratę danych, a nawet pieniędzy z konta bankowego.

Producenci sprzętu sieciowego

Ciekawostką jest to, że od ostatniego badania lista producentów sprzętu sieciowego praktycznie nie zmieniła się. Nastąpiła jednak pewna roszada w miejscach i tak Netgear wypada najlepiej i jest najliczniej spotykany na trasie przejazdu. Producentów sprzętu sieciowego udało się stwierdzić w przypadku około 16. przeskanowanych sieci.

Źródło zdjęć: © Rys. 5. Liczba wykrytych urządzeń poszczególnych producentów sprzętu sieciowego (fot. Kaspersky Lab)
Źródło zdjęć: © Rys. 5. Liczba wykrytych urządzeń poszczególnych producentów sprzętu sieciowego (fot. Kaspersky Lab)

Podsumowanie

Po stolicy można było oczekiwać lepszego rezultatu, niż zaprezentowany w niniejszym raporcie. W ostatnim badaniu Warszawa wypadła bardzo dobrze, zarówno na tle innych miast, jak i w odniesieniu do całego kraju. Tym razem poziom zabezpieczeń w warszawskich sieciach WiFi okazał się być alarmująco słaby. Drastycznie zwiększyła się liczba sieci niezabezpieczonych (otwartych), przy jednoczesnym spadku udziału tych najbezpieczniejszych (WPA i WPA2). Konfiguracja sprzętu sieciowego jest łatwa i nie zajmuje więcej niż kilka minut. Tym bardziej dziwi fakt, że ciągle wiele osób nie chce poświęcić chwili na odpowiednie zabezpieczenie swojego sprzętu. Mamy nadzieję, że ten raport przybliży problem nieprawidłowo zabezpieczonych sieci WiFi i kolejne lata pokażą pozytywne zmiany w bezprzewodowym krajobrazie Warszawy oraz innych polskich miast.

_ Źródło: Kaspersky Lab _

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.