Zabezpieczajmy Wi-Fi

Administracja w Finlandii wzywa obywateli do zadbania o odpowiedni poziom bezpieczeństwa w bezprzewodowych sieciach komputerowych. Nasi północni sąsiedzi wszczęli alarm po tym, jak domowa sieć Wi-Fi posłużyła przestępcom do wykradzenia z lokalnego banku 200 tys. euro.

Łupem padły pieniądze zgromadzone na jednym z kont należących do GE Money w Helsinkach. Podejrzewany o współudział w kradzieży 26-letni pracownik firmy, odpowiedzialny za bezpieczeństwo danych, skopiował na swój laptop pakiet oprogramowania wraz z hasłami dostępowymi do bankowych systemów.

Następnie korzystając z niezabezpieczonej sieci Wi-Fi, znajdującej się w jednym z budynków nieopodal spółki, przestępcy połączyli się z lokalnym bankiem i po dokonaniu prawidłowej autoryzacji przelali 200 tys. euro na utworzone przez siebie konto. Złodzieje byli przekonani, że skorzystanie z bezprzewodowej sieci pozwoli im uniknąć kary, ponieważ nigdy nie zostaną zidentyfikowani. W początkowym etapie śledztwa twierdzenie to miało swe odbicie w rzeczywistości - policja pierwsze podejrzenia skierowała ku właścicielowi feralnej sieci. Krótki rekonesans oraz analiza faktów pozwoliły jednak całkowicie wykluczyć nieświadomego niczego użytkownika sieci Wi-Fi.

Dzięki temu, że kradzież przeprowadzono w dosyć mało finezyjny sposób, informatykom udało się "wydobyć" z bezprzewodowego urządzenia dostępowego ADSL adres MAC karty sieciowej znajdującej się w laptopie przestępców. Uzyskany adres wskazywał, iż przenośny komputer należy do GE Money. Wówczas podejrzenia zaczęto kierować ku pracownikowi odpowiedzialnemu właśnie za systemy zabezpieczeń IT.

Okazało się, że w przestępstwie brały udział łącznie cztery osoby. Choć zatrzymania miały miejsce już kilka tygodni temu, to dopiero po poznaniu wszelkich okoliczności zdarzenia zdecydowano się nagłośnić całą sprawę. Głos w dyskusji nad bezpieczeństwem sieci bezprzewodowych zabrał m.in. Fiński Urząd ds. Regulacji Komunikacji, który zaapelował do obywateli o stosowanie w swoich sieciach Wi-Fi szyfrowania danych, przynajmniej w standardzie WEP (o długich kluczach bitowych), najlepiej zaś w WPA.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200