воскресенье, 23 декабря 2012 г.

Как раздать интернет с телефона по блютусу, Bluetooth (свисток Bluetooth, USB донгл)

Часто задают Вопросы:Как раздать интернет с телефона по блютусу, Bluetooth (свисток Bluetooth, USB донгл)? Как с подключенного по блютусу телефона к компу выйти в GPRS интернет оператора мобильной связи? Как воспользоваться услугой при помощи мобильного телефона с поддержкой EDGE/GPRS и компьютера?
Ответ: Подключите мобильный телефон к стационарному/портативному компьютеру при помощи Bluetooth, инфракрасного порта или соединительного кабеля. При наличии необходимой программы, после подключения компьютер должен распознать Ваш телефон. Если программа не установлена, ее необходимо установить самостоятельно (она может находиться на диске, который поставляется в комплекте с телефоном, или на сайте производителя телефона)

Развернутый ответ по-пунктам:
1. Устанавливаете на хосте устройство Bluetooth (свисток Bluetooth, USB донгл) и драйвера к нему. Лично у меня  такой (Canyon 00:15:83:xx:xx:xx), что поддерживается Windows 7x64 без установки драйверов.
2. Проверяете установились ли дрова к вашему устройству Bluetooth (свисток Bluetooth, USB донгл) "Управление компьютером"-> "Диспетчер устройств"-> "Радиомодули Bluetooth".
Должно быть два устройства "Generic Bluetooth Adapter" (Радиоустройство) и Microsoft Bluetooth Enumerator (Драйвер канального уровня)
3. "Спариваете" телефон и ваш комп. В телефоне "Настройки"-> "Соединения"-> "Bluetooth"-> "Подключить". На компе подтверждаете пароль и на телефоне.
4. В компе проверяете установились ли дрова к вашему "модему в телефоне" для этого на компе: "Управление компьютером"-> "Диспетчер устройств"-> "Модемы".
Должна быть строка "Стандартный модем по соединению Bluetooth"

5. Диагностируете модем: "Управление компьютером"-> "Диспетчер устройств"-> "Модемы"-> правый щелчек по модему "Свойства"-> вкладка "Диагностика"-> кнопка "Опросить модем" подождать минутку-две.
Потом кнопка "Просмотреть журнал"
6. Далее работаете с модемом с компа: "Панель управления"->"Оборудование и звук"->"Устройства и принтеры"
7.1. Правый щелк по телефону LG GX300/SonyEricssonK790i/SonyEricssonK750i ->"Коммутируемое подключение"-> "Создать Коммутируемое подключение..."->"Стандартный модем по соединению Bluetooth" дальше вбиваете настройки полученные от оператора мобильной связи для соединения с Интернетом.

7.2. Или "Панель управления"->"Сеть и Интернет"->"Центр управления сетями и общим доступом"->"Настройка нового подключения или сети"->"Настройка телефонного подключения"->"Стандартный модем по соединению Bluetooth" дальше вбиваете настройки полученные от оператора мобильной связи для соединения с Интернетом.
8. Для некоторых операторов мобильной связи, предоставляющих доступ в Интернет по технологиям EDGE/GPRS, необходимо так же:
8.1.Выберите из списка модемов модем Вашего мобильного телефона и нажмите «Свойства», затем выберите закладку «Дополнительные параметры связи»
8.2.В поле «Дополнительная строка инициализации» введите:
AT+CGDCONT=1,"IP","internet"

Результат диагностики модема в Пункте 5, который иллюстрирует правильную настройку телефона как модема для выхода интернет через сеть мобильного оператора.
12-23-2012 21:49:15.937 - Файл: C:\Windows\system32\tapisrv.dll, Версия 6.1.7601
12-23-2012 21:49:15.944 - Файл: C:\Windows\system32\unimdm.tsp, Версия 6.1.7601
12-23-2012 21:49:15.944 - Файл: C:\Windows\system32\unimdmat.dll, Версия 6.1.7601
12-23-2012 21:49:15.944 - Файл: C:\Windows\system32\uniplat.dll, Версия 6.1.7600
12-23-2012 21:49:15.956 - Файл: C:\Windows\system32\drivers\modem.sys, Версия 6.1.7600
12-23-2012 21:49:15.962 - Файл: C:\Windows\system32\modemui.dll, Версия 6.1.7600
12-23-2012 21:49:15.980 - Файл: C:\Windows\system32\mdminst.dll, Версия 6.1.7600
12-23-2012 21:49:15.980 - Тип модема: Стандартный модем по соединению Bluetooth
12-23-2012 21:49:15.980 - INF-файл модема: mdmbtmdm.inf
12-23-2012 21:49:15.980 - Секция INF-файла модема: GenericCellPhone
12-23-2012 21:49:15.980 - Соответствие аппаратному коду (ID): bthenum\{00001103-0000-1000-8000-00805f9b34fb}
12-23-2012 21:49:17.911 - Opening Modem
12-23-2012 21:49:17.911 - 115200,8,N,1, ctsfl=0, rtsctl=1
12-23-2012 21:49:17.911 - Инициализация модема.
12-23-2012 21:49:17.911 - Уровень сигнала DSR слаб при инициализации модема. Проверьте, что модем включен.
12-23-2012 21:49:17.911 - Низкий уровень сигнала CTS при инициализации модема.
12-23-2012 21:49:17.921 - Послано: AT
12-23-2012 21:49:17.941 - TSP(0000): Совершение звонка
12-23-2012 21:49:19.921 - Ожидается отклик модема
12-23-2012 21:49:19.921 - Модему не удалось получить отклик на команду инициализации, будет сделана еще одна попытка
12-23-2012 21:49:19.921 - 115200,8,N,1, ctsfl=0, rtsctl=1
12-23-2012 21:49:19.931 - Послано: AT
12-23-2012 21:49:21.931 - Ожидается отклик модема
12-23-2012 21:49:21.931 - Модему не удалось получить отклик на команду инициализации, будет сделана еще одна попытка
12-23-2012 21:49:21.931 - 115200,8,N,1, ctsfl=0, rtsctl=1
12-23-2012 21:49:21.941 - Послано: AT
12-23-2012 21:49:23.941 - Ожидается отклик модема
12-23-2012 21:49:23.941 - 115200,8,N,1, ctsfl=0, rtsctl=1
12-23-2012 21:49:23.941 - Инициализация модема.
12-23-2012 21:49:23.951 - Послано: AT
12-23-2012 21:49:25.951 - Ожидается отклик модема
12-23-2012 21:49:25.951 - Модему не удалось получить отклик на команду инициализации, будет сделана еще одна попытка
12-23-2012 21:49:25.951 - 115200,8,N,1, ctsfl=0, rtsctl=1
12-23-2012 21:49:25.961 - Послано: AT
12-23-2012 21:49:27.961 - Ожидается отклик модема
12-23-2012 21:49:27.961 - Модему не удалось получить отклик на команду инициализации, будет сделана еще одна попытка
12-23-2012 21:49:27.961 - 115200,8,N,1, ctsfl=0, rtsctl=1
12-23-2012 21:49:27.971 - Послано: AT
12-23-2012 21:49:29.971 - Ожидается отклик модема
12-23-2012 21:49:29.971 - 115200,8,N,1, ctsfl=0, rtsctl=1
12-23-2012 21:49:29.971 - Инициализация модема.
12-23-2012 21:49:29.981 - Послано: AT
12-23-2012 21:49:31.981 - Ожидается отклик модема
12-23-2012 21:49:31.981 - Модему не удалось получить отклик на команду инициализации, будет сделана еще одна попытка
12-23-2012 21:49:31.981 - 115200,8,N,1, ctsfl=0, rtsctl=1
12-23-2012 21:49:31.991 - Послано: AT
12-23-2012 21:49:33.991 - Ожидается отклик модема
12-23-2012 21:49:33.991 - Модему не удалось получить отклик на команду инициализации, будет сделана еще одна попытка
12-23-2012 21:49:33.991 - 115200,8,N,1, ctsfl=0, rtsctl=1
12-23-2012 21:49:34.001 - Послано: AT
12-23-2012 21:49:36.002 - Ожидается отклик модема
12-23-2012 21:49:36.002 - Завершение асинхронной операции (0x00010144)  поставщика служб телефонии (TSP). Состояние 0x80000048
12-23-2012 21:49:36.002 - TSP(0000): LINEEVENT: LINE_CLOSE
12-23-2012 21:49:36.002 - Статистика сеанса:
12-23-2012 21:49:36.002 -                Чтение: 0 байт
12-23-2012 21:49:36.002 -                Запись: 9 байт
12-23-2012 21:49:36.034 - Файл: C:\Windows\system32\tapisrv.dll, Версия 6.1.7601
12-23-2012 21:49:36.034 - Файл: C:\Windows\system32\unimdm.tsp, Версия 6.1.7601
12-23-2012 21:49:36.034 - Файл: C:\Windows\system32\unimdmat.dll, Версия 6.1.7601
12-23-2012 21:49:36.034 - Файл: C:\Windows\system32\uniplat.dll, Версия 6.1.7600
12-23-2012 21:49:36.034 - Файл: C:\Windows\system32\drivers\modem.sys, Версия 6.1.7600
12-23-2012 21:49:36.035 - Файл: C:\Windows\system32\modemui.dll, Версия 6.1.7600
12-23-2012 21:49:36.035 - Файл: C:\Windows\system32\mdminst.dll, Версия 6.1.7600
12-23-2012 21:49:36.035 - Тип модема: Стандартный модем по соединению Bluetooth
12-23-2012 21:49:36.035 - INF-файл модема: mdmbtmdm.inf
12-23-2012 21:49:36.035 - Секция INF-файла модема: GenericCellPhone
12-23-2012 21:49:36.035 - Соответствие аппаратному коду (ID): bthenum\{00001103-0000-1000-8000-00805f9b34fb}
12-23-2012 21:49:36.414 - Opening Modem
12-23-2012 21:49:36.415 - 115200,8,N,1, ctsfl=0, rtsctl=1
12-23-2012 21:49:36.415 - Инициализация модема.
12-23-2012 21:49:36.415 - Уровень сигнала DSR слаб при инициализации модема. Проверьте, что модем включен.
12-23-2012 21:49:36.415 - Низкий уровень сигнала CTS при инициализации модема.
12-23-2012 21:49:36.425 - Послано: AT
12-23-2012 21:49:36.511 - Принято: AT
12-23-2012 21:49:36.511 - Режим вывода команд на экран
12-23-2012 21:49:36.525 - Принято: OK
12-23-2012 21:49:36.525 - Интерпретированный ответ: ОК
12-23-2012 21:49:36.535 - Послано: ATE0V1&D2
12-23-2012 21:49:36.583 - Принято: ATE0V1&D2
12-23-2012 21:49:36.583 - Режим вывода команд на экран
12-23-2012 21:49:36.584 - Принято: OK
12-23-2012 21:49:36.584 - Интерпретированный ответ: ОК
12-23-2012 21:49:36.594 - Послано: AT
12-23-2012 21:49:36.627 - Принято: OK
12-23-2012 21:49:36.628 - Интерпретированный ответ: ОК
12-23-2012 21:49:36.628 - Статистика сеанса:
12-23-2012 21:49:36.628 -                Чтение: 31 байт
12-23-2012 21:49:36.628 -                Запись: 16 байт
ATQ0V1E0 - OK
AT+GMM - GX300
AT+FCLASS=? - (0,8)
AT#CLS=? - UNKNOWN COMMAND
AT+GCI? - КОМАНДА НЕ ПОДДЕРЖИВАЕТСЯ
AT+GCI=? - КОМАНДА НЕ ПОДДЕРЖИВАЕТСЯ
ATI1 - GX300
ATI2 - Dec07 2009
ATI3 -  Undefined
ATI4 -  Undefined
ATI5 -  Undefined
ATI6 -  Undefined
ATI7 -  Undefined
ATQ0V1E0 - OK
AT+GMM - GX300
AT+FCLASS=? - (0,8)
AT#CLS=? - UNKNOWN COMMAND
AT+GCI? - КОМАНДА НЕ ПОДДЕРЖИВАЕТСЯ
AT+GCI=? - КОМАНДА НЕ ПОДДЕРЖИВАЕТСЯ
ATI1 - GX300
ATI2 - Dec07 2009
ATI3 -  Undefined
ATI4 -  Undefined
ATI5 -  Undefined
ATI6 -  Undefined
ATI7 -  Undefined

вторник, 14 августа 2012 г.

Стойкость WEP и как правильно проводить аудит устойчивости к взлому Wi-Fi сети


В последнее время всё чаще в офисах используют беспроводные сети как средство доставки трафика на "последней миле". Навороты возможны любые: VoIP over Wi-Fi, Media content streaming over Wi-Fi, Games over Wi-Fi ну и наконец самый простой "наворот" Интернет over Wi-Fi.
Ну и естественно ко мне неоднократно обращаются несведущие с просьбой провести аудит.
Конечно же многие директора делают это уже после того как "кул-Вася" построил сеть на каком нить TP-Linkовском маршрутизаторе стоящем после моста/модема и имеющем в своём составе Wi-Fi точку доступа.
В силу своей доступности по цене, это решение превосходно вписывается в существующую "простоту" организации работы офиса. Клиенты коротая время шарятся в Интернете, Маня звонит со своего мобильного например E51 over Wi-Fi на внутриофисную АТС(Asterisk, Elastix,TrixBox,FreePbx).Коля вообще остался без компа, но зато у него есть коммуникатор с Wi-Fi с которого он смотрит котировки валют и так же звонит используя soft АТС. Кроме того не нужно приглашать пьяного электрика/монтажника "бить" стены для того, что бы проложить сеть.
Статистика говорит в 6 случаях из 10 "кул-Вася" использовал WEP для защиты данных от раскрытия. Ну естественно директор спокоен: "Всё зашифровано, сказал Вася". Действительно зашифровано, но насколько алгоритмы стойкие "кул-Вася" и представления не имеет.
Заключаем договор с директором и начинаем тестирование Wi-Fi сети на уязвимости.
Инструменты и материалы:
1) Автомобиль недалеко от офиса
2) Notebook/Netbook + Wi-Fi карта в PCMCIA слот/USB порт с внешней подключаемой направленной антенной. Например из доступных TL-WN610G.

3) Специальный программный инструментарий (BackTrack, драйвера для и т.п.)
Если "кул-Вася" использовал простой WEP ключ, то компрометация защиты Wi-Fi сети происходит за пару десятков часов. Если посложнее, то за 5-10.
Если компрометация защиты Wi-Fi сети не удаётся подбором перебором, тогда с помощью PICO E-12 LX25 пробуем ПЕРЕБОРОМ.
Некоторые показатели производительности:






Если все же не помогло, тогда данные которые были собраны в дальнейшем нужно хорошо защитить  и потом, когда квантовая криптография наберет обороты и примет масштабы бытовой технологии, повторить анализ. Как правило корпоративные сети редко пересматривают аудит, поэтому период за который станет доступна технология анализа соизмерима со сроком доступности технологии анализа.

Более того , согласно оценке устойчивости  WPA ключей к атаке прямого перебора, в новой редакции стандарта приведено следующее Standart 802.11-2012, sec M4.1:Keys derived from the pass phrase provide relatively low levels of security, especially with keys generated form short passwords, since they are subject to dictionary attack. Use of the key hash is recommended only where it is impractical to make use of a stronger form of user authentication. A key generated from a passphrase of less than about 20 characters is unlikely to deter attacks. Таким образом длина пароля должна быть не менее 20 символов для того, чтобы значительно усложнить успешность атаки на перебором. Рекомендуемый инструмент для генерации стойкого случайного пароля (парольной фразы) KeePass.

Как не дать Киевстару себя обокрасть? Отключи базовую услугу "Корректировка настроек"

Как избежать несанкционированного слива средств у Киевстара на препейд пакете? Отключи тарификацию WAP-доступа !!!
Недавеча столкнулся с тем, что после очередного пополнения произошел слив средств (12,5 у.е. или 100 грн.) со счета в течении 2 дней.
При этом было замечено, что никакого перерасходования не происходило ни по голосовому трафику не по доступу к Интернету. Телефон использовался в основном для входящих звонков.
Позвонив оператору (466->0->9), удалось узнать маленькую и неприятную деталь. Была включена базовая услуга "Корректировка настроек". "Базовость" означает, что её включили еще при покупке пакета. Благодаря этой услуге если у Вас даже не сделаны настройки APN, но разрешена "Сотовая сеть передачи данных", то оператор "проксирует" запросы и при этом полноценного доступа вы не получаете к Интернету, но деньги списываются даже за неудачные запросы со смартфона.
Для того, что бы прекратить это форменное безобразие проводим следующую операцию.
1.отключаем разрешение "Сотовая сеть передачи данных"
2.отключаем без вас включенную по умолчанию базовую услугу "Корректировка настроек":
*100*40*3# <вызов>
3.Ждем SMS сообщение "Услуга "Корректировка настроек" Вам успешно отключена"

На всех своих смартах отключил Услугу "Корректировка настроек"