Перейти к содержанию

Ставите ли вы пароль на Wi-Fi?


Андрей

Ставите ли вы пароль на Wi-Fi?  

73 пользователя проголосовало

У вас нет разрешения голосовать в этом опросе или просматривать его результаты. Пожалуйста, войдите или зарегистрируйтесь для возможности голосования в этом опросе.

Рекомендуемые сообщения

Какие последствия снятия? :lool:

1) от банального пиратства/хакераства добрых соседей или юных умельцев - за которое потом наказывать будут владельца точки и логина и пароля ...

2) у многих трафик на внешнку лимитирован

 

3) если еще и доступ к настройкам модема не закрыт паролем (или он стандартный) - поменяют нафик логин и пароль, поставят фильтрацию по маку а ты будешь какое-то время ломать голову - чеж инет то не работает.. сброс модема, перенастройка и т.д.

 

4) да мало ли чего еще... )) - фотки подружки в негляже с компов ноутов домашних стащят и т.д.

Изменено пользователем mvs
Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 88
  • Created
  • Последний ответ

Top Posters In This Topic

  • Pomka.

    8

  • kmscom

    7

  • yuri_st

    6

  • sputnikk

    5

Последствия? Да никаких при условии что роутер запаролен и включена Client Isolation. На все остальное наплевать, если конечно внешний адрес не статика.

Ссылка на комментарий
Поделиться на другие сайты

1) от банального пиратства/хакераства добрых соседей или юных умельцев - за которое потом наказывать будут владельца точки и логина и пароля ...

2) у многих трафик на внешнку лимитирован

 

3) если еще и доступ к настройкам модема не закрыт паролем (или он стандартный) - поменяют нафик логин и пароль, поставят фильтрацию по маку а ты будешь какое-то время ломать голову - чеж инет то не работает.. сброс модема, перенастройка и т.д.

 

4) да мало ли чего еще... )) - фотки подружки в негляже с компов ноутов домашних стащят и т.д.

1) хм.... в округе таких не наблюдаю...

2) нет лимита

3) все закрыто и сменено, но адрес статика :lool:

4) последнее отсутствует как факт, рабочая группа сменена, в общей папке только всякая всячина )))

Ссылка на комментарий
Поделиться на другие сайты

Ну так вбей их все в белый список, и все, что кроме как в белом под запрет.

Да ну, мне и пароля достаточно, а то сейчас их искать надо будет

Ссылка на комментарий
Поделиться на другие сайты

Незашифрованный доступ просто небезопасно использовать. Любой желающий сможет перехватывать трафик. :D Да и Wi-Fi мне не сильно нужен, но как не подразнить соседей? :lool:

Ссылка на комментарий
Поделиться на другие сайты

у меня стоит пароль, как то перешивал роутер со сбросом настроек, и забыл пароль поставить, так буквально за 5 минут какая то Маша присоединилась)))надо было переименованием точки в гости пригласить))))

Ссылка на комментарий
Поделиться на другие сайты

Пароль обязательно... WPA 2 не менее... Не забываем, Wi-Fi это не только доступ в Интернет, но и локальная сеть - защита прежде всего!

 

Если не защищать сеть... почему бы вообще не отключить фаервол и не удалить антивирус... а что - не жалко... :)

Изменено пользователем ACIK
Ссылка на комментарий
Поделиться на другие сайты

у меня стоит пароль, как то перешивал роутер со сбросом настроек, и забыл пароль поставить, так буквально за 5 минут какая то Маша
а ты не боишься что на самом деле там не маша, а миша толстый и бородатый?
Ссылка на комментарий
Поделиться на другие сайты

а ты не боишься что на самом деле там не маша, а миша толстый и бородатый?

у меня глазок на двери есть)))если не Маша то открывать смысла нет)))

Ссылка на комментарий
Поделиться на другие сайты

Пароль необходим: без пароля не залезешь на 192.168.1.1 и не украдешь данные интернета.

Но я хитрее, у меня стоит пароль на вай-фай и на модем сменил пароль, поэтому доступа нет ни у кого постороннего

Ссылка на комментарий
Поделиться на другие сайты

  • 1 month later...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • 577kar
      От 577kar
      Добрый день, обнаружили заархивированные с паролем файлы. Текстовый файл с адресом для запроса пароля для выкупа.
      Был открыт RDP порт на роутере для удаленного подключения на сервер, предположительно взлом или подбор паролей.
      FRST.7z Mail.7z
    • K0st
      От K0st
      Здравствуйте! Обнаружили запароленные данные. Архивы по нескольку десятков ГБ. Базы 1С и всё такое. В корне файл с описанием выкупа. Как можно распаковать и всё вернуть?
    • KL FC Bot
      От KL FC Bot
      Сразу после католического Рождества стало известно о многоэтапной атаке на разработчиков популярных расширений Google Chrome. Самой известной целью по иронии судьбы стало ИБ-расширение от компании Cyberhaven, скомпрометированное прямо перед праздниками (о таких рисках мы предупреждали). По мере расследования инцидента список пополнился как минимум 35 популярными расширениями с суммарным числом установок 2,5 млн копий. Целью злоумышленников является похищение данных из браузеров пользователей, которые установили троянизированные обновления расширений. В ходе данной кампании преступники фокусировались на похищении учетных данных от сервисов Meta* с целью компрометации чужих бизнес-аккаунтов и запуска своей рекламы за чужой счет. Но, в теории, вредоносные расширения позволяют похищать и другие данные из браузера. Рассказываем о том, как устроена атака и какие меры принять для защиты на разных ее этапах.
      Атака на разработчиков: злоупотребление OAuth
      Чтобы внедрить троянскую функциональность в популярные расширения Chrome, преступники разработали оригинальную систему фишинга. Они рассылают разработчикам письма, замаскированные под стандартные оповещения Google о том, что расширение нарушает политики Chrome Web Store и его описание необходимо скорректировать. Текст и верстка сообщения хорошо мимикрируют под типовые аналогичные письма Google, поэтому для жертвы письмо выглядит убедительно. Более того, во многих случаях письмо отправляется с домена, специально зарегистрированного для атаки на конкретное расширение и содержащего название расширения прямо в имени домена.
      Клик по ссылке в письме приводит на легитимную страницу аутентификации Google. Пройдя ее, разработчик видит еще один стандартный экран Google, предлагающий авторизоваться по OAuth в приложении Privacy Policy Extension и в рамках входа в это приложение дать ему определенные права. Эта стандартная процедура проходит на легитимных страницах Google, только приложение Privacy Policy Extension запрашивает права на публикацию расширений в Web Store. Если разработчик дает такое разрешение, то авторы Privacy Policy Extension получают возможность публикации обновлений в Web Store от лица жертвы.
      В данном случае атакующие не крадут пароль и другие реквизиты доступа разработчика, не обходят MFA. Они просто злоупотребляют системой Google по делегированию прав, чтобы выманить у разработчика разрешение на обновление его расширения. Судя по длинному списку зарегистрированных злоумышленниками доменов, они пытались атаковать гораздо больше, чем 35 расширений. В тех случаях, когда атака проходила успешно, они выпускали обновленную версию расширения, добавляя в него два файла, ответственные за кражу куки-файлов и других данных Facebook** (worker.js и content.js).
       
      View the full article
    • adminuniscan
      От adminuniscan
      Не пускает в вебморду 
       
      Как сбросить пароль через консоль сервера?
    • KL FC Bot
      От KL FC Bot
      Требования, которые онлайн-сервисы предъявляют при проверке своих пользователей, — будь то длина пароля, обязательное указание номера телефона или необходимость биометрической проверки с подмигиванием, зачастую регулируются индустриальными стандартами. Одним из важнейших документов в этой сфере является NIST SP 800-63, Digital Identity Guidelines, разработанный Национальным институтом стандартов и технологий США. Требования этого стандарта обязательны для выполнения всеми государственными органами страны и всеми их подрядчиками, но на практике это означает, что их выполняют все крупнейшие IT-компании и действие требований ощущается далеко за пределами США.
      Даже организациям, которые не обязаны выполнять требования NIST SP 800-63, стоит глубоко ознакомиться с его обновленными требованиями, поскольку они зачастую берутся за основу регуляторами в других странах и индустриях. Более того, свежий документ, прошедший четыре раунда публичных правок с индустриальными экспертами, отражает современный взгляд на процессы идентификации и аутентификации, включая требования к безопасности и конфиденциальности, и с учетом возможного распределенного (федеративного) подхода к этим процессам. Стандарт практичен и учитывает человеческий фактор — то, как пользователи реагируют на те или иные требования к аутентификации.
      В новой редакции стандарта формализованы понятия и описаны требования к:
      passkeys (в стандарте названы syncable authenticators); аутентификации, устойчивой к фишингу; пользовательским хранилищам паролей и доступов — кошелькам (attribute bundles); регулярной реаутентификации; сессионным токенам. Итак, как нужно аутентифицировать пользователей в 2024 году?
      Аутентификация по паролю
      Стандарт описывает три уровня гарантий (Authentication Assurance Level, AAL), где AAL1 соответствует самым слабым ограничениям и минимальной уверенности в том, что входящий в систему пользователь — тот, за кого себя выдает. Уровень AAL3 дает самые сильные гарантии и требует более строгой аутентификации. Только на уровне AAL1 допустим единственный фактор аутентификации, например просто пароль.
       
      View the full article
×
×
  • Создать...