<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>martin paljak &#187; Turvalisus</title>
	<atom:link href="http://martinpaljak.net/tag/turvalisus/feed/" rel="self" type="application/rss+xml" />
	<link>http://martinpaljak.net</link>
	<description>no comments needed</description>
	<lastBuildDate>Tue, 27 Oct 2009 11:28:57 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Õppetunnid Tõnu Samuelilt</title>
		<link>http://martinpaljak.net/2009/02/23/oppetunnid-tonu-samuelilt/</link>
		<comments>http://martinpaljak.net/2009/02/23/oppetunnid-tonu-samuelilt/#comments</comments>
		<pubDate>Mon, 23 Feb 2009 10:59:27 +0000</pubDate>
		<dc:creator>martin</dc:creator>
				<category><![CDATA[Kamarajura]]></category>
		<category><![CDATA[Arvamus]]></category>
		<category><![CDATA[Eesti]]></category>
		<category><![CDATA[Isiklik]]></category>
		<category><![CDATA[Turvalisus]]></category>
		<category><![CDATA[WiFi]]></category>

		<guid isPermaLink="false">http://martin.paljak.pri.ee/?p=227</guid>
		<description><![CDATA[Kuu jagu päevi tagasi CERT-i teabepäeval Voorel oli kohal ka &#8220;el hacker estonio tonuonu&#8220;, kes usinasti tegeles enda tavategevusega ehk siis kohaliku wifiliikluse salvestamisega. Päeva lõpus lasti huvitavamad leiud (POP3 paroolid ja MSN-i kontaktid jms) suurele ekraanile ja espetsiaalselt sai ära märkimist Tõnu sõnade kohaselt &#8220;keegi kodanik e-maili aadressiga martin.paljak@gmail.com, kes lisaks ka kohaliku ruuteri [...]]]></description>
			<content:encoded><![CDATA[<p>Kuu jagu päevi tagasi <a href="http://www.ria.ee/teabepaev2009">CERT-i teabepäeval</a> Voorel  oli kohal ka &#8220;<a href="http://no.spam.ee/~tonu/">el hacker estonio tonuonu</a>&#8220;, kes usinasti tegeles enda tavategevusega ehk siis kohaliku wifiliikluse salvestamisega. Päeva lõpus lasti huvitavamad leiud (POP3 paroolid ja MSN-i kontaktid jms) suurele ekraanile ja espetsiaalselt sai ära märkimist Tõnu sõnade kohaselt &#8220;keegi kodanik e-maili aadressiga martin.paljak@gmail.com, kes lisaks ka kohaliku ruuteri kallal nagistas kogu aeg, sinu parool on samuti teada jne&#8221;.</p>
<p>Kuna see keegi kodanik olen mina, tekkis mul kohe 2 küsimust:</p>
<ol>
<li> WTF?</li>
<li>Kas tõesti?</li>
</ol>
<p>90% ajast internetti kasutades tegin seda läbi Kõu (sest see kohalik wifi oli põlvili) ja kuna pean ennast keskmisest teadlikumaks arvutikasutajaks, ei tahtnud uskuada, et minu gmaili parool üle õhu plaintextis liikus. Lisaks ei võtnud mitte omaks kusagil ruuteri kallal nagistamist. Igatahes &#8230; Kiire check arvuti dock-i: töötasid programmig Mail.app, Safari, Terminal+ssh, Skype, Adium+gtalk. </p>
<p>Programmid, mis kasutavad mainitud e-maili aadressi on Mail.app ja Adium. Mail.app konfiguratsiooni kontroll andis mõista, et kõik läheb ilusti üle TLS-i; check. Adiumi konfis linnukest &#8220;Allow plaintext authentication&#8221; ees ei olnud; check. Igaks juhuks tegin ka puuduva linnukese &#8220;Require SSL/TLS&#8221; ette ja muutsin üle Kõue gmaili parooli ning läksin Tõnult aru pärima ja tõendusmaterjale nõudma. Lubati saata algmaterjal ehk võrguliikluse dump.</p>
<p>Järgmisel päeval seda uurides sain teada, et:</p>
<ol>
<li>aadressi martin.paljak@gmail.com või selle parooli see ei sisalda<br />
<br/>- seega pani Tõnu 2 ja 2 kokku ja tuletas mu e-maili aadressi õhust</li>
<li>sama IP pealt, mis minu arvutil vahepeal oli, käis hiljem keegi tõesti kohaliku ruuteri kallal nagistamas. Aga mitte minu arvuti MAC aadressilt</li>
<li>üle õhu liikus skype bonjour broadcast koos minu kasutajanimega <a href="callto:martinpaljak">martinpaljak</a></li>
<li>üle õhu liikus <a href="https://addons.mozilla.org/en-US/firefox/addon/3615">del.icio.us Firefoxi plugina</a> Cookie koos kasutajanimega martinpaljak</li>
<li>üle õhu liikus <a href="http://twitter.com/martinpaljak/status/1140699449">plaintextis minu twitter.com parool</a>:</li>
</ol>
<p><a href="http://martin.paljak.pri.ee/blog-stuff/tehtud.png"><img style="width: 100%;" src="http://martin.paljak.pri.ee/blog-stuff/tehtud.png" alt="tehtud!" /></a> (screenshot <a href="http://janno.wifi.ee/">janno.wifi.ee</a>)</p>
<p>Nüüd oli tõeline WTF. Vaatasin töötavad programmid veel korra üle ja leidsin menubarilt kunagi prooviks tiritud ja käima unustatud twitterrific Twitteri kliendi. Selle programmijupi konfiguratsioonist ei leidnud ühtegi SSL või crypto laadset optsiooni. Väike guugeldamine tõi kurva selguse: tervelt aasta jagu on kõik antud programmi <a href="http://www.johnstrunk.com/blogger/2008/08/21/how-to-secure-twitterific">tavakasutajad enda twitteri parooli edastanud plaintextis</a>. Vähetähtsa veebiteenuse &#8220;salakala&#8221; tüüpi parooli pealt kuulamine mind väga ei hirmuta, kuid andis minu silmis<a href="http://www.jaanuskase.com/en/2009/02/twitters_two_security_blunders.html"> vopsu nii Twitterile kui sellele konkreetsele kliendile</a>. Võibolla just minu vägagi mahlakast ja kurjast e-mailist tingituna tulid  nädalapäevad hiljem oma tarkvara uue versiooniga lagedale twitterrifiku tegijad, kus see masendav bläkk korda oli tehtud. Igatahes kustutasin selle softijupi kiiresti ja uuesti paigaldama ei kutsu ka uus, parandatud versioon.</p>
<p>Mida ma õppisin sellest vahejuhtumist?</p>
<ul>
<li>Ära usu kõike mida kuuled. Tihti käib terakese tõega kaasas palju pullikakat.
</li>
<li>Avalik wifi on ohtlik. Kui võimalik, kasuta VPN-i (kui oskad) või Kõud või GSM-i või muud raskemini pealtkuulatavat võrku.</li>
<li><strong>Ära jooksuta suvalisi internetist leitud programme!</strong> Kontrolli eelnevalt nende korrektsust, eriti kui nad internetti kasutavad. Kas tead kellega ja millest Su arvuti omaette räägib?</li>
<li><a href="http://openid.net">OpenID</a> on hea, eriti &#8220;suvaliste web2.0 rakenduste&#8221; jaoks, et tüdinud kasutajad ei peaks &#8220;salakala&#8221; paroole kasutama ja selle turvalisuse pärast muretsema.
</li>
</ul>
<p>Turvalist võrgutamist ja tänud Tõnule minu valvsuse taastamise eest. Vaenlane ei maga!</p>
]]></content:encoded>
			<wfw:commentRss>http://martinpaljak.net/2009/02/23/oppetunnid-tonu-samuelilt/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>
