<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>Oxalá</title>
	<atom:link href="http://www.oxala.tambis.org/?feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://www.oxala.tambis.org</link>
	<description>Kismet, aircrack, freeradius e segurança de redes wireless.</description>
	<pubDate>Mon, 18 May 2009 03:09:07 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5.1</generator>
	<language>en</language>
			<item>
		<title>Bloquando a Entrada e Saída de Redes Sem-Fio do seu Prédio</title>
		<link>http://www.oxala.tambis.org/?p=4</link>
		<comments>http://www.oxala.tambis.org/?p=4#comments</comments>
		<pubDate>Mon, 18 May 2009 02:46:16 +0000</pubDate>
		<dc:creator>hfaria</dc:creator>
		
		<category><![CDATA[bloqueio]]></category>

		<category><![CDATA[bluetooth]]></category>

		<category><![CDATA[defesa]]></category>

		<category><![CDATA[dicas]]></category>

		<category><![CDATA[segurança]]></category>

		<category><![CDATA[wi-fi]]></category>

		<category><![CDATA[wireless]]></category>

		<guid isPermaLink="false">http://www.oxala.tambis.org/?p=4</guid>
		<description><![CDATA[A solução é bastante simples - e não representa um investimento alto: trata-se de um aparelho bloqueador de sinais wireless.

Este dispositivo portátil foi primariamente construído para evitar espionagem pessoal. Entrentanto, pode ser utilizado para o isolamento de edifícios, principalmente se seu raio de 20 m for corretamente aproveitado. Diz a lenda, que foi adotado inclusive [...]]]></description>
			<content:encoded><![CDATA[<p>A solução é bastante simples - e não representa um investimento alto: trata-se de um aparelho bloqueador de sinais wireless.</p>
<p><img style="border: 0pt none;" src="http://img.auctiva.com/imgdata/1/2/1/6/6/5/5/webimg/263272657_o.jpg" alt="" width="200" height="200" /></p>
<p>Este dispositivo portátil foi primariamente construído para evitar espionagem pessoal. Entrentanto, pode ser utilizado para o isolamento de edifícios, principalmente se seu raio de 20 m for corretamente aproveitado. Diz a lenda, que foi adotado inclusive pelo governo Chinês (então sabemos que funciona! - rs&#8230;).</p>
<p><span id="more-4"></span></p>
<p>As antenas omnidirecionais do aparelho, geram um sinal parecido com o do desenho abaixo (prato):</p>
<p><img style="border: 0pt none;" src="http://info.matik.com.br/infomatik/images/diag_omni12.gif" alt="" width="180" height="180" /></p>
<p>Assim, quando colocado na posição horizontal, este aparelho irá formar um escudo que irá bloquear a entrada e saída de qualquer rede &#8220;wi-fi&#8221;.</p>
<p>Assim, os aparelhos devem ser dispostos de maneira a cobrir todo o perímetro externo de seu prédio, formando uma espécie de parede com o seu sinal bloqueador.</p>
<p>As brechas devem ser detectadas através do programa livre &#8220;kissmet&#8221; instalado em um Notebook, tanto interna quanto externamente.</p>
<p>Para que o aparelho bloqueador não gere interferências no sinal interno do edfício, o ideal é que sejam colocados na parte mais externa possível do mesmo. Por isso, interessante utilizar uma solução que proteja ele da ação do tempo e que possibilide o melhor direcionamento do mesmo. Exemplo: uma caixa de micro-câmera.</p>
<p><img style="border: 0pt none;" src="http://www.graebin.com/images/caixa_micro_camera_grande_plastico_21210.jpg" alt="" width="120" height="120" /></p>
<p>Além da caixa, necessária a instalação de uma tomada para alimentação de cada um dos aparelhos.</p>
<p>Esta dica foi útil? Deseja maiores informações? Escreva para a gente!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.oxala.tambis.org/?feed=rss2&amp;p=4</wfw:commentRss>
		</item>
		<item>
		<title>Película de Parede bloqueia sinais Wireless</title>
		<link>http://www.oxala.tambis.org/?p=3</link>
		<comments>http://www.oxala.tambis.org/?p=3#comments</comments>
		<pubDate>Sun, 17 May 2009 02:40:52 +0000</pubDate>
		<dc:creator>hfaria</dc:creator>
		
		<category><![CDATA[defesa]]></category>

		<category><![CDATA[dicas]]></category>

		<category><![CDATA[segurança]]></category>

		<guid isPermaLink="false">http://www.oxala.tambis.org/?p=3</guid>
		<description><![CDATA[* Os dois produtos abaixo ainda não estão no mercado. Para uma solução de bloqueio viável neste momento, veja o artigo: &#8220;Bloquando a Entrada e Saída de Redes Sem fio do seu Prédio&#8221;


O produto ainda não está em comercialização, mas promete bloquear apenas os sinais das redes wireless, permitindo que outros sinais (ex.: celular), trafeguem [...]]]></description>
			<content:encoded><![CDATA[<p>* Os dois produtos abaixo ainda não estão no mercado. Para uma solução de bloqueio viável neste momento, veja o artigo: &#8220;Bloquando a Entrada e Saída de Redes Sem fio do seu Prédio&#8221;</p>
<p><img style="border: 0pt none;" src="http://www.baesystems.com/static/bae_cimg_atc_fss_latestReleased_bae_cimg_atc_fss_Web.jpg" alt="" width="140" height="200" /><br />
<span id="more-3"></span><br />
O produto ainda não está em comercialização, mas promete bloquear apenas os sinais das redes wireless, permitindo que outros sinais (ex.: celular), trafeguem normalmente.</p>
<p>Do mesmo fabricante, existe a película que pode ser ligada / desligada. Maiores informações: http://www.baesystems.com/ProductsServices/ss_tes_atc_adv_mat_stealthy.html</p>
<p><img style="border: 0pt none ;" src="http://www.gizmodo.com.br/sites/all/files/2009/02/02/paint.jpg" alt="" width="120" height="90" /></p>
<p>Na mesma linha, uma equipe de pesquisadores da Universidade de Tóquio desenvolveu um monóxido de alumínio-ferro que bloqueia frequências de rádio até quatro vezes mais que as tecnologias anti-RF existentes. A tinta cria um campo magnético que ressoa na mesma frequência que a onda eletromagnética (nesse caso, uma frequência de rádio) que você está querendo bloquear.</p>
<p>A boa notícia é que o material não deve ser caro de se produzir. Nesse momento, a estimativa é que se gaste 14 dólares por quilograma.</p>
<p>Fonte: http://www.gizmodo.com.br/conteudo/nova-tinta-pode-bloquear-seu-wi-fi-dos-vizinhos-abelhudos</p>
]]></content:encoded>
			<wfw:commentRss>http://www.oxala.tambis.org/?feed=rss2&amp;p=3</wfw:commentRss>
		</item>
		<item>
		<title>Dicas Básicas Segurança Rede Wireless</title>
		<link>http://www.oxala.tambis.org/?p=1</link>
		<comments>http://www.oxala.tambis.org/?p=1#comments</comments>
		<pubDate>Sat, 16 May 2009 22:21:48 +0000</pubDate>
		<dc:creator>hfaria</dc:creator>
		
		<category><![CDATA[defesa]]></category>

		<category><![CDATA[dicas]]></category>

		<category><![CDATA[segurança]]></category>

		<category><![CDATA[dhcp estático]]></category>

		<category><![CDATA[free radius]]></category>

		<category><![CDATA[wireless]]></category>

		<guid isPermaLink="false">http://www.oxala.tambis.org/?p=1</guid>
		<description><![CDATA[
1) Mudar a password e utilizador de gestão no router
A alteração das credenciais de acesso ao router, que vêm por omissão, devem ser de imediato trocadas. Caso contrário, uma rápida pesquisa no Google e eureka!!!. Lá estão elas. Aqui está um exemplo: Passwords e users por omissão

2) Mudar a encriptação
A encriptação WEP de 64 bits [...]]]></description>
			<content:encoded><![CDATA[<p><img style="border: 0pt none;" src="http://www.seton.com.br/aanew/produtos/imgg/X469.jpg" alt="" width="100" height="110" /></p>
<p><strong>1) Mudar a password e utilizador de gestão no router</strong><br />
A alteração das credenciais de acesso ao router, que vêm por omissão, devem ser de imediato trocadas. Caso contrário, uma rápida pesquisa no Google e eureka!!!. Lá estão elas. Aqui está um exemplo: <a href="http://www.phenoelit.de/dpl/dpl.html">Passwords e users por omissão</a><br />
<span id="more-1"></span></p>
<p><strong>2) Mudar a encriptação</strong><br />
A encriptação WEP de 64 bits já não é muito utilizada uma vez que foi quebrada em 2001. Aconselho a usarem uma encriptação de 128 bits. Mas mesmo perfeito, perfeito, perfeito é usarem WPA ou mesmo WPA2. Saber mais sobre: <a href="http://pt.wikipedia.org/wiki/WEP">WEP</a> e <a href="http://pt.wikipedia.org/wiki/WPA">WPA</a></p>
<p><strong>3) Desabilitar o broadcast do SSID</strong><br />
Desta forma escondemos a nossa rede, mais concretamente o nome da nossa rede (SSID - Service Set IDentifier), tornando mais difícil aos intrusos descobrirem a existência de uma rede. Mais sobre <a href="http://www.tech-faq.com/lang/pt/ssid.shtml">SSID</a></p>
<p><strong>4) Filtar os clientes por MAC Address</strong><br />
Devemos incluir o endereço MAC, de cada interface, das máquinas que terão permissão de se ligar na rede e bloquear todos os outros. Para saber o MAC da sua interface vá à linha de comandos e escreva ipconfig /all.<br />
O comando devolverá uma string do tipo 00-A0-1A-53-45-A3. <a href="http://www.tech-faq.com/lang/pt/mac-address.shtml">Saber mais</a></p>
<p><strong>5) Limitar a atribuição de IP</strong><br />
Outra forma de configurar  <a style="border-bottom: 1px dotted; color: #0033cc; text-decoration: underline;" onclick="hwClick5970348041320(1567660472);return false;" onmouseover="hw5970348041320(event, this, '1567660472'); this.style.cursor='hand'; this.style.textDecoration='underline'; this.style.borderBottom='solid';" onmouseout="hideMaybe(event, this); this.style.cursor='hand'; this.style.textDecoration='underline'; this.style.borderBottom='dotted 1px'; " href="http://www.aluisiosaboya.com/informatica/rede-wireless-segura-12-passos/#">segurança</a> na nossa rede é limitar a atribuição de endereços IP, isto é, tornar só disponíveis o numero de endereços IP que pretendemos. Como medida radical pode-mos sempre definir o ponto 7.</p>
<p><strong>6) Efectuar upgrades ao firmware do router</strong><br />
Convém de vez em quando verificar se existem actualizações para o seu router. Por norma, essas actualizações resolvem bugs verificados no aparelho e em muitas situações aumentam a performance.</p>
<p><strong>7) Desabilitar o DHCP</strong><br />
Ao desabilitar o DHCP (Dynamic Host Configuration Protocol), o utilizador deverá configurar manualmente o endereço IP, máscara, gateway e DNS na sua máquina. Desta forma, os intrusos terão de saber qual a gama de IP’s utilizada na nossa rede. Saber mais sobre o protocolo de atribuição de endereços IP: <a href="http://pt.wikipedia.org/wiki/DHCP">DHCP</a></p>
<p><strong>8 ) Habilitar o firewall do Router</strong><br />
Alguns routers já trazem firewalls. Se é o seu caso deverá então habilitá-la. Outra opção é bloquear os pings ao router (bloquear o protocolo <em><a href="http://pt.wikipedia.org/wiki/ICMP">ICMP - Internet Control Message Protocol</a></em>).</p>
<p><strong>9) Posição estratégica do Router</strong><br />
Esta medida nem sempre é fácil, uma vez que há alguns routers que conseguem enviar o sinal para além daquilo que nós queremos. Para isso devemos testar a partir de alguns lugares da nossa casa de forma a minimizarmos a “fuga” de sinal para outras habitações. Existem também alguns routers que permitem configurar a “força” de sinal.</p>
<p><strong>10) Observar diariamente os logs</strong><br />
Os logs são o nosso “big brother” da rede, ou seja, o diário (não perfumado) da rede . Registam por norma tudo aquilo que passa na nossa rede: autenticações, acessos, acessos indevidos, etc etc. No meu router (Belkin), os logs encontram-se em <a href="http://images.jiwire.com/images/reviews/BelkinPre-N/SecurityLog.jpg">Security log</a>.</p>
<p><strong>11) Usar um Radius</strong><br />
Para quem pensar em ter uma solução mais profissional devem usar um <a href="http://en.wikipedia.org/wiki/RADIUS">RADIUS</a> (Remote Authentication Dial In User Service - para autenticar os utilizadores). Como exemplo gratuito temos o <a href="http://www.freeradius.org/">freeradius</a> que é uma excelente opção.</p>
<p><strong>12) Desabilitar a gestão remota </strong><br />
Convém desabilitar a gestão remota do router via placa wireless. Para a gestão do nosso router podemos sempre usar o tradicional cabo de consola com fichas DB-9 (para ligação a portas COM).</p>
<p>É claro que existem muitas outras possibilidade para garantir segurança numa rede wireless. Neste artigo foram debatidas as mais básicas e comuns formas de resolver muitas situações. É claro que se alguma coisa acontecer à nossa rede, o nosso vizinho será o primeiro a apanhar com as culpas.</p>
<p>Fonte: http://www.aluisiosaboya.com/informatica/rede-wireless-segura-12-passos/</p>
]]></content:encoded>
			<wfw:commentRss>http://www.oxala.tambis.org/?feed=rss2&amp;p=1</wfw:commentRss>
		</item>
	</channel>
</rss>

