Сидней: город защищенных беспроводных сетей

Сидней: город защищенных беспроводных сетей

В процессе подготовки материала о вторжениях злоумышленников в открытые беспроводные сети популярная австралийская газета Sydney Morning Herald решила провести собственное исследование и проверить, хорошо ли жители одного из наиболее значимых городов континента знакомы с основными правилами безопасности сетей Wi-Fi. Надо сказать, что результаты оказались несколько неожиданными.


Журналисты не объяснили детально свою методологию, но из описания теста следует, что они проверяли беспроводные сети в 20 районах Сиднея на предмет наличия / отсутствия паролей. Западные электронные СМИ, говоря об этом событии, замечают вскользь, что в случае с незапароленными сетями исследователи практически неизбежно должны были войти в них (и совершить тем самым акт несанкционированного доступа); однако считать такие действия взломом, в общем-то, довольно затруднительно.

Итак, в изучаемой области сотрудники газеты нашли в общей сложности порядка 400 сетей. И вот - удивительный факт: из них не были защищены паролем... всего десять. Экстраполировав эти данные на весь город в целом, журналисты рассчитали, что всего в Сиднее может быть не менее 300 тыс. беспроводных сетей, из которых около 10 тыс. могут оказаться незащищенными. Выходит, что почти 97% местных владельцев точек доступа Wi-Fi знают о необходимости установки соответствующих паролей.

Выяснять качество этих паролей газета, впрочем, не стала - подбор кодовых слов уже имеет все основания называться попыткой взлома. Следовательно, не исключено, что на пути потенциального злоумышленника во многих случаях стоит что-нибудь вроде "password", "qwerty" или "12345". Тем не менее, результаты исследования все же обладают некоторой показательностью и дают хоть и слабую, но надежду на то, что когда-нибудь надлежащая защита информационных активов и компьютерных сетей станет повсеместным стандартом.

Некоторые специалисты подчеркивают, что обеспечение безопасности беспроводных сетей не является праздной задачей; последствием проникновения в них неавторизованных лиц может быть не только воровство трафика (и соответствующие финансовые расходы), но и потенциальные проблемы с законом. Не секрет, что открытые всем и каждому сети Wi-Fi нередко используются злоумышленниками для совершения киберпреступлений, и расследование этих инцидентов практически неизбежно приводит полицию именно к дверям владельца точки доступа, к которой подключался взломщик.

The Register

Письмо автору

Собери свой Telegram: энтузиасты выкатили открытый сервер Opengram

У Telegram появился неожиданный конкурент. Точнее не конкурент, а возможность собрать собственный Telegram у себя дома или в корпоративном дата-центре. Группа энтузиастов представила проект Opengram — открытую реализацию серверной части популярного мессенджера.

Opengram позволяет развернуть собственный сервер, совместимый с официальными клиентами Telegram.

После замены адреса дата-центра и RSA-ключа пользователи смогут подключаться к нему через привычные приложения Telegram для десктопа и смартфонов.

Проект написан на C# и .NET 9 и опубликован на GitHub. В его основе лежит форк более раннего проекта mytelegram. При этом разработчики пока не указали лицензию для своего репозитория, что уже вызвало вопросы в сообществе. Дело в том, что оригинальный mytelegram распространяется по лицензии Apache 2.0, которая требует сохранять текст лицензии в производных работах.

По функциональности Opengram выглядит амбициозно. Разработчики заявляют поддержку личных сообщений, групп, супергрупп и каналов, секретных чатов со сквозным шифрованием, голосовых и видеозвонков, ботов, двухфакторной аутентификации, историй, реакций, стикеров и кастомных эмодзи.

Не забыли даже про относительно новые функции Telegram вроде звёзд (Stars), цифровых подарков Star Gifts и самоудаляющихся сообщений.

Под капотом проект напоминает полноценную корпоративную платформу. Архитектура состоит из набора микросервисов: отдельных компонентов для авторизации, хранения сессий, обработки сообщений, работы ботов, звонков и файлового хранилища. Для инфраструктуры используются MongoDB, Redis, RabbitMQ и MinIO, а запуск всей системы организован через Docker Compose.

По сути, Opengram пытается решить задачу, которую многие считали невозможной: создать независимую серверную реализацию Telegram, сохранив совместимость с официальными клиентами.

Впрочем, до полноценной альтернативы облачной инфраструктуре Telegram проекту ещё далеко. Разработчикам предстоит решить вопросы масштабирования, безопасности и лицензирования. Но сам факт появления открытого сервера с поддержкой современных возможностей Telegram уже выглядит любопытным событием для сообщества разработчиков и энтузиастов открытого софта.

RSS: Новости на портале Anti-Malware.ru