ARP Guard (Wi-Fi Security) — надёжная защита от сетевых пакостников1 min read

0
1439033146_phband-237096

Многим известно, как легко перехватываются пароли, логины и идентификаторы сессий, когда злоумышленник находится в одной сети с атакуемым. При определённом стечении обстоятельств кто-то может получить даже доступ к устройству, банально подменив обновление. Использование VPN-канала, шифрование в некоторой степени решают проблему. Однако различные сетевые шалости, вроде «отключения доступа к интернету», по прежнему будут работать. ARP Guard позволит забыть об опасностях, подстерегающих в открытых сетях, и наслаждаться комфортным интернет-сёрфингом. Программа проста в использовании и не требует каких-либо специальных знаний. Более того, в базовом режиме защиты не понадобятся даже права суперпользователя (root).

Программа имеет два режима защиты. Работая в первом режиме, приложение предупредит об опасности в случае обнаружения атаки. При этом пользователю вовсе не обязательно быть обладателем рутированного девайса. Во втором режиме программа делает защищаемое устройство неуязвимым к атакам ARP Spoofing. Никаких предупреждений, отключения Wi-Fi или других мер предосторожности не понадобится. Злоумышленник просто не сможет направить трафик через себя. В этом случае устройство обретёт иммунитет, в том числе, к пакостям вроде wi-fi kill и прочим «отключалкам интернета».

Так выглядит главное окно программы:

1439033176_screenshot_005
Кнопка запуска — большой красный щит, который станет зелёным, как только защита будет активирована. Ниже располагается панель мониторинга, на которой отображено состояние подключения, а также IP и MAC адреса устройства и шлюза. Самое время запустить программу, раз и навсегда обезопасив устройство от вредителей.
1439033179_screenshot_002
К сожалению, возможность добавить иконку с мониторингом в статус-бар, как и гарантию постоянной работы сервиса, пользователь получает лишь после покупки. Однако даже «из коробки» доступен весь основной функционал программы.
1439033188_screenshot_003
В настройках имеется возможность настроить уведомления об атаке, а также задать автоматическое отключение Wi-Fi при использовании non-root режима работы. После покупки станут доступны три дополнительные функции — показ иконки с мониторингом, автозапуск программы при перезагрузке устройства и гарантия постоянной работы сервиса. Однажды запустив программу, можно навсегда забыть о её существовании.
1439033216_screenshot_004
В самом низу находятся настройки «эксперта». На данный момент это возможность включить/выключить BSSID-анализ. Данная функция нужна, чтобы предотвратить атаку, начатую до подключения защищаемого устройства к сети. Это возможно в небольших сетях с ограниченным количеством постоянно подключаемых узлов, если кто-то заранее узнал IP адрес устройства во время предыдущих подключений. Однако в больших или «общественных» сетях об этом можно не беспокоиться. Использование BSSID-анализа требует осторожности. Необходимо предварительно убедиться, что точка доступа служит шлюзом. Для постоянной работы, особенно в root-режиме, настоятельно рекомендуется оставить данную функцию неактивной.
1439033155_screenshot_001

Вот так это работает. Если бы не ARP Guard, прямо сейчас кто-то мог бы писать сообщения в темах от имени владельца устройства, просто перехватив запрос к сайту, содержащий cookie. Конечно, это шутка. Снимок экрана был сделан во время теста, и всё же в другой раз «злоумышленником» может оказаться кто угодно. Хочется отметить, что в root-режиме работы никаких предупреждений выводиться не будет. Подобные атаки станут попросту невозможны, так как шлюз будет прописываться статически, при каждом подключении к сети.

Теперь, чтобы обезопасить себя в «общественных» сетях, нет никакой нужды настраивать VPN или использовать готовые клиенты, пускающие трафик через сервер разработчиков. Более того, не придётся вообще делать что-либо. ARP Guard позаботится о безопасности и не позволит сетевым вредителям донимать пользователей малоприятными шалостями.

ARP Guard — бесплатная программа, которая работает полностью в фоновом режиме. Приложение содержит платный контент, который сводится к функциям, обеспечивающим постоянную работу сервиса, а также отключению рекламы.

Плюсы:
— не требует root-прав в базовом режиме защиты;
— два режима работы на выбор;
— возможность постоянной работы;
— функции мониторинга;
— простота и удобство использования;
— русскоязычный интерфейс;
— проект активно развивается.

Минусы:
— реклама в приложении;
— постоянная работа сервиса гарантируется лишь при покупке.

play
Top