Newbie to wireless question,
My apartmentbuilding resently changed from wireless with WEP key to these guys:
SMART ZONE - Internet for Apartment Mansion Dormitory µÔ´µÑé§ ÍÔ¹à·ÍÃìà¹çµ Ë;ѡ ;ÒÃì·àÁé¹µì áÁ¹ªÑè¹ ¤Í¹â´ÁÕà¹ÕÂÁ ÃéÒ¹ÍÒËÒà ÃéÒ¹¡Òá¿ so no more encryption & security by WEP, basically nothing now i think! They use a login url similar to this one:
http://www.smarthotspot.com/sz/hotsp...1B-11-19-2F-6F
If i open my browser now (any browser, any url) i see a webpage asking for a LOGIN & PASSWORD
also it says: You are currently connected to SmartZone™ network at V Place (see V.Place (thai) apartments building at
http://bangkokapartment.awardspace.com Most thai condominium / apartment buildings have this wireless open network issue)
Since i do online payments in my accommodation i really would like to know how safe this new situation is thinking of man in the middle attacks etc..!
I use winXP with zonealarm firewall, netstumbler and airsnare
Netstumbler shows 4 accesspoints and 2 belong to Vplace i guess because they have ssid with Vplace (green & yellow/grey color and no lock)
If i turn on Airsnare i see many unfriendly MAC addresses but thats also because (i think) i didn't mark other people beside myself as "trusted"
or "friendly" Some of the unfriendly ones have the name "router" other ones just an IP
On the right/below i see things like: Possible mac spoofing detected,
entry does not match known OUI's for some of the unfriendly addresses.
What i really would like to know is about this (new) smartzoneonline.com wireless internet solution, if it is possible to fake/spoof the access to this accesspoint using smartzoneonline.com?
smartzoneonline.com comes without security/encryption (no lock in statusbar) Netstumbler also doesn't show a lock...just green color for accesspoint "Vplace"!
Can that be unsafe for me / for them (smartzoneonline.com) / or both?
Does this mean data send from me to accesspoint is always plaintext? (hotmail login etc...)
Can unfriendly mac's find out my password for hotmail, yahoo..etc...?
Anything (simple) i can do to be more secure as a newbie?
(cannot configure the accesspoint since it isn't mine)
Thanks for all help in advance...
__________________________________________________ _____________________ __
Explanation in thai:
เรียนสมาร์ทโซนออนไลน์
เราได้คุยกัน 2-3 ครั้งแล้วทางโทรศัพท์ แต่ไม่แน่ใจว่าคุณเข้าใจในสิ่งที่พวกเรากำลังบอกคุณห รือเปล่า คุณบอกว่าเราจะส่งคน และหรือ จะจัดการเรื่องนี้ให้เร็วที่สุด คำถามของพวกเราก็คือ เมื่อไรกันแน่ที่จะแก้ไข้ปัญหานี้?
เราต้องการจะทราบว่าจะเป็นไปได้หรือไม่ถ้าหาจะกลับมา ใช้ ระบบ WPA (ระบบที่เราเคยใช้ก่อนหน้านี้แล้วประมาณเดือนหนึ ่ง) เพื่อให้มีความปลอดภัยต่อผู้ใช้เมื่อมีการออนไล น์ ด้วยระบบ WEP หรือ WPA (ซึ่งดีกว่า) ทุกคนในตึกนี้ และคนอื่นนอกตึกที่ใช้ไวเลส (ถ้าเขาใช้ไวเลส) จะสามารถเห็นในสิ่งที่คนอื่นใช้งานผ่านเน็ตได้ และสามารถขโมย หรืออ่านข้อมูล และหรือเจอะระบบได้ !
(เพื่อเป็นการยืนยัน โปรดดูจากรูปภาพที่แนบไปให้นี้ด้วย )
นี่ก็เป็นเพราะว่าข้อมูลไม่ได้ถูกเปลี่ยนเป็นรห ัส ดังนั้นข้อมูลต่างๆ จึงสามารถอ่านได้เหมือนข้อความทั่วๆ ไป
คำถามที่สอง เมื่อเราใช้อินเตอร์เน็ต เรามีปัญหาที่จำเป็นต้องล็อคอินซ้ำอีกเมื่อต้องเข้าส ู่ระบบในทุกๆ 5 หรือ 10 นาที ไม่เช่นนั้นแล้วก้ไม่สามารถทำงานของพวกเราได้ แต่ปกติแล้วระบบจะบอกว่าพวกเราผู้ใช้คอนเน็คกับระบบข องคุณแล้ว แต่เมื่อเข้าสู่หน้าเวปไซต์ต่างๆ มันก็ไม่ใช้งานไม่ได้ และกลับมาสู่หน้า Proxy.asianet.co.th ซึ่ง พอร์ท 8080 ไม่สามารถช่วยให้ใช้งานได้อีกต่อไปแล้ว !
ขอแนวทางแก้ไขด้วย
คำอธิบายรูปที่ 1
ทุกคนที่ใช้เครือข่ายของ สมาร์ทออนไลน์ สามารถมองเห็นกันได้ เพราะว่าไม่มีเครื่องหมายรับรองของระบบ WEP หรือ WPA ในขณะนี้คุณสามารถคุณสามารถสแกนได้สำหรับทุกชื่อเน็ต ไบออส ไม่มีการติดตั้งการรักษาความปลอดภัย และสามารถเปิด/ซ่อน และอื่นๆ ของเครื่องวินโดว์95 วินโดว์98 วินโดว์มี คุณสามารถถอดรหัสพาสเวิร์ดของโฟล์เดอร์ได้ภายใน 5 วินาที!
และคุณก็ยังสามารถเลียนแบบที่อยู่ของคอมพิวเตอร์แมคอ ินทอชของพวกเขาได้อีกด้วย และได้ข้อมูลทั้งหมดซึ่งควรจะเป็นของพวกเขา !!!!!! (ในกรณีนี้คุณสามารถปลอมเอ็กเซสส์พอยท์/โมเด็ม) โดยใช้แค่ 2 โปรแกรมเท่านั้น และโปรแกรมเหล่านี้พวกเขาหาได้โดยการดาวน์โหลดฟรีจาก อินเตอร์เน็ต!
คำอธิบายรูปที่ 2
เนื่องจากไม่มีระบบ WEP หรือ WPA เพราะฉะนั้น พาสเวิร์ดและการล็อคอินจะถูกอ่านได้จากทุกคนที่เป็นผ ู้ใช้ และทำให้ผู้อื่นสามารถปลอมที่อยู่ของคอมพิวเตอร์แมคอ ินทอชได้ ดังนั้นพวกเขาก็สามารถขโมยทุกอย่างจากเหยื่อผู้ที่พิ มพ์ทางคีย์บอร์ดและที่กำลังเปิดดูอยู่ได้