Permalänk
Medlem

Nätverksintrång (mha Android)

Hallå!

Har i princip aldrig haft problem med nätverksintrång tills nyligen (nyinflyttad granne+partner får väl läggas till). Nätverket var självklart låst med nyckel, av en slump går jag in i routerns inställningar och ser att två android maskiner är anslutna i nätverket. Konstigt, eftersom det inte existerar android maskiner i mitt hushåll. Ändrar lösenord för att se ifall de ansluter igen, ingenting på en vecka fram till imorse. Då har jag gjort följande:

Ändrat SSID (nätverkets ID) och gjort den "gömd".
Blockerat deras MAC adress.
Ändrat lösenord till ett mer komplext och har "endast WPA2" på.

Vad mer kan man göra? Finns det möjlighet att skicka ett sorts meddelande till deras hårdvara bara för att säga "aja baja"? Funderar på att lägga en lapp vid portdörren och be personen respektera grannskapet. Tråkigt! Problemet kom ihop med en nyinflyttad granne men det skulle kunna vara någon annan (inte sån stor sannolikhet dock).

Anyway, jag behöver tips på att skydda mitt nätverk så gott det går och som bonus förstöra deras hårdvara på köpet.

Permalänk
Medlem

Nätverksintrång är olagligt, har du problem så polisanmäl. Förmodligen räcker det med en anmälan för att grannen ska lägga av och då slipper ni rättegångstrasslet.

Visa signatur

:(){ :|:& };:

🏊🏻‍♂️   🚴🏻‍♂️   🏃🏻‍♂️   ☕

Permalänk
Medlem

Tack för svaret YGLeXz. Polisanmäler man MAC adressen? Hur ska grannen veta att jag har polisanmält händelsen? Jag vet ju inte vem det är.

Permalänk
Medlem

Han/hon använder säkert nån app som "låser" upp lösenordet.Borde ej kunna connect igen då du bytt namn och lösen och valt dolt nätverk

Visa signatur

╔ Corsair 32GB DDR4 CL15 3000Mhz VENGEANCE RGB ■
╠ ASUS-ROG-MAXIMUS-X-HERO ■ ASUS-ROG-STRIX-RTX2070-OC ■ i7 8700K
╠ DeepCool Captain 280EX RGB ■ 2x Samsung 970 EVO 500GB■
╠ Deepcool NEW ARK 90 Electro Limited Edition NR58 ■ XFX PRO1000W Limited Black Edition
╚ Samsung SE790C 34" Ultrawide 3440x1440@75Hz

Permalänk

Definiera "mer komplext lösenord". Räcker inte med "hej123", du får ta ett långt (minst 8) med slumpmässiga bokstäver, siffror och specialtecken. Att blockera mac-adressen hjälper knappt, det är enkelt att spoofa.

Permalänk
Medlem

Tack fermia, dunderkvast.

Well med komplext lösenord innebär speciella tecken, stor/liten bokstav etc. Egentligen hade jag redan ett 13 tecken långt lösenord med specialtecken innan jag bytte så jag har försökt med ett ännu mer komplext lösen nu. Well om de märker att de behöver spoofa för att komma in i MITT nätverk hela tiden så borde de väl inse att jag har märkt de. Fyfan för skitappar.

Permalänk
Medlem

Använd en slumpgenerator för lösenord som använder tecken från hela ASCII-tabellen, och använd en sträng på 15 tecken. Stäng av WPS (Pin-kod, oavsett ditt lösenord så kan man komma in i din router på mindre än 10 timmar om du har WPS igång). Använd WPA+AES (WPA2).

Denna använder inte fullt ut alla tecken, men gott om dem: http://www.pctools.com/guides/password/?length=15&phonetic=on...

Du är hyffsat säker.

Permalänk
Medlem

Se till att du inte har WPS påslaget på din router .. om den nu stöder detta.

Visa signatur

- none -

Permalänk
Medlem

Ni är grymt underbara. Tack för svaren!

Permalänk
Medlem
Skrivet av Zopyrus:

Nätverket var självklart låst med nyckel, av en slump går jag in i routerns inställningar och ser att två android maskiner är anslutna i nätverket.

Är du säker på att de verkligen var inne på ditt nätverk? Använde du WAP eller WAP2 låter det ytterst osannolikt.

Det kan hända att det bara är så att din router har "pratat" med deras trådlösa enheter, t.ex. när dessa sökt efter vilka nätverk som finns. Detta betyder inte att de fått tillgång till ditt nätverk. Jag ser ofta grannars trådlösa enheter i loggen till min router, men de har aldrig tilldelats någon IP-adress via min DHCP eller givits access till mitt nätverk.

Visa signatur

Laptop: Dell Latitude E7270 | 12,5" FHD IPS | i5-6300U | 16GB RAM | 500GB SSD
Laptop: MacBook Air 13"
NUC: Intel i5-4250U | 8GB RAM | 250GB SSD

Permalänk
Medlem

Vad hade du för säkerhet innan du ändrade till WPA2?

Permalänk
Medlem
Skrivet av PeCe:

Är du säker på att de verkligen var inne på ditt nätverk? Använde du WAP eller WAP2 låter det ytterst osannolikt.

Det kan hända att det bara är så att din router har "pratat" med deras trådlösa enheter, t.ex. när dessa sökt efter vilka nätverk som finns. Detta betyder inte att de fått tillgång till ditt nätverk. Jag ser ofta grannars trådlösa enheter i loggen till min router, men de har aldrig tilldelats någon IP-adress via min DHCP eller givits access till mitt nätverk.

De flesta trådlösa nät går det väldigt lätt att komma in i, oavsett om man kör WPA/2 eller inte. Det krävs flera steg för att nätverket ska vara hyffsat säkert, än att bara slå på WPA.

Permalänk
Medlem

Du kan ju även låsa så att bara folk med "rätt" mac adress kan komma åt ditt WiFi. Då ställer du bara in dina egna mac adresser och sen så kan dom inte komma in (om dom inte får reda på vilka mac adresses som är upplåsta och sedan "spoofar" sina grejer så dom också får samma. Men det vette fan om dom har zkillzzzzorz till detta

Permalänk
Inaktiv

WPS går inte stänga av i alla routers så om den är igång kan du glömma att säkra nätverket då det går knäcka fort.

Att spoofa mac adress är hur enkelt som helst och i princip alla verktyg för knäckande av lösenord stödjer det. WPS är det troligaste problemet skulle jag säga då wap2 inte är speciellt enkelt att knäcka.

Permalänk
Medlem
Skrivet av Soir:

De flesta trådlösa nät går det väldigt lätt att komma in i, oavsett om man kör WPA/2 eller inte. Det krävs flera steg för att nätverket ska vara hyffsat säkert, än att bara slå på WPA.

Förklara gärna hur det är väldigt lätt att kringå WPA/2.
Visst, med riktigt bra ordlistor och ett vettigt grafikkort kanske, men utöver det ... så får du gärna förklara tack.

Visa signatur

- none -

Permalänk
Medlem
Skrivet av aztekk:

Förklara gärna hur det är väldigt lätt att kringå WPA/2.
Visst, med riktigt bra ordlistor och ett vettigt grafikkort kanske, men utöver det ... så får du gärna förklara tack.

Det tänker jag absolut inte göra. Du får hitta den informationen på egen hand, jag lär inte ut det.

Permalänk
Medlem
Skrivet av Soir:

Det tänker jag absolut inte göra. Du får hitta den informationen på egen hand, jag lär inte ut det.

Du inser att du inte är det minsta trovärdig när du vägrar förklara eller ge källor och påstår något som är osannolikt?

Visa signatur

RAID is not a backup

Permalänk
Medlem
Skrivet av Soir:

Det tänker jag absolut inte göra. Du får hitta den informationen på egen hand, jag lär inte ut det.

Nu var det väl inte så att jag bad dig skriva en how-to om detta, utan snarare bara "bevisa" motsatsen med lite substans bakom.
Den direkta känslan man fick nu, var att du kanske inte riktigt vet vad du pratar om ...

Visa signatur

- none -

Permalänk
Medlem

PM med länk till hur man knäcker WPA/WPA2 postad till TS

Hoppas du får nytta av den och använder den till att säkra ditt eget nätverk.

Lycka till

Visa signatur

MediaCen= Playstation 4, Playstation 3, Xbox 360, Proj= Epson TW700, Projduk= Grandview Cyber 100" tab-tension, Receiver= Marantz SR-6005, Front= Jamo S708, Cen= Jamo D8CEN, Surr= Jamo D8SUR, Surr bak= Jamo D8SUR, Sub= REL T3 + Audiovector K-Sub Signature, Köpta filmer= 1000++ och stiger stadigt

Permalänk
Skrivet av Jpau94:

Du inser att du inte är det minsta trovärdig när du vägrar förklara eller ge källor och påstår något som är osannolikt?

Nu är det faktiskt möjligt, WPA-2 går ganska enkelt om man har handshakes och valideringar.
WPS ska stängas av. Om jag fattat rätt så ska en rättkonfigurerad router "lockdowna" när WPS blir felslaget X ggr, just för att förhindra. En del modeller blinkar rött vid detta.

edit: tog bort lite väl advancerat material, PMa

Visa signatur

oniichaNj@rizon, freenode, oftc, m.fl

Permalänk
Medlem

Att dölja sitt nätverk hjälper inte speciellt mycket. Ett bra lösenord är det bästa försvaret.

Visa signatur

"Maybe one day you will learn that your way, is not the only way"

Permalänk
Medlem

hur spoofar man macadreser, om man inte vet vad adresse är? finns säkert teknologi att sniffa detta, men borde inte sådant skickas senare i kontrollkedjan?

/Daniel

Permalänk
Medlem
Skrivet av ParaZide:

hur spoofar man macadreser, om man inte vet vad adresse är? finns säkert teknologi att sniffa detta, men borde inte sådant skickas senare i kontrollkedjan?

/Daniel

Du fångar upp den från paketen som skickas från dator vid handskakningar.

Visa signatur

MediaCen= Playstation 4, Playstation 3, Xbox 360, Proj= Epson TW700, Projduk= Grandview Cyber 100" tab-tension, Receiver= Marantz SR-6005, Front= Jamo S708, Cen= Jamo D8CEN, Surr= Jamo D8SUR, Surr bak= Jamo D8SUR, Sub= REL T3 + Audiovector K-Sub Signature, Köpta filmer= 1000++ och stiger stadigt

Permalänk
Medlem
Skrivet av Markthegreat:

Nu är det faktiskt möjligt, WPA-2 går ganska enkelt om man har handshakes och valideringar.

Under förutsättning att det är TKIP som körs, ja. För AES/CCMP finns enbart brute-force-attack att tillgå.

Visa signatur

I am Thon, eat my spread!

Permalänk
Medlem
Skrivet av Jpau94:

Du inser att du inte är det minsta trovärdig när du vägrar förklara eller ge källor och påstår något som är osannolikt?

Skrivet av aztekk:

Nu var det väl inte så att jag bad dig skriva en how-to om detta, utan snarare bara "bevisa" motsatsen med lite substans bakom.
Den direkta känslan man fick nu, var att du kanske inte riktigt vet vad du pratar om ...

Jag har inga problem med att någon på Internet inte tror på mig.

Mitt inlägg grundade sig i hur många nätverk idag är konfigurerade. Ett WPA-nätverk som är korrekt konfigurerat är inte enkelt alls att ta sig in i, men nu var det ju inte så att jag heller sa att alla WPA-nätverk är enkla att ta sig in, jag skrev "de flesta". Många nätverk har även WPS aktiverat som standard vilket gör det i de flesta fall enkelt att ta sig in oavsett WPA-lösenord. Har man tur sitter det redan någon på nätverket vilket underlättar processen med att få fram rätt nyckel eftersom den adressen redan är autentiserad med routern, och då tar routern förslag på WPS-nyckel fritt.

I detta fall (WPA2) handlar det inte om ett fel i kryptologin, men att många tycks tro systemet är säkert enbart för att de använder sig utav WPA. I mina egna undersökningar finner man nyckeln för många nätverk med en bra dictionary-attack, eller t.o.m. med enbart siffror eller lowercase på mindre än 8 tecken. Dessvärre har jag enbart ett GTX 560 Ti som tuggar hashen och det tar sin lilla tid, men fortfarande inte en komplicerad process.

Därav min kommentar:

Skrivet av Soir:

De flesta trådlösa nät går det väldigt lätt att komma in i, oavsett om man kör WPA/2 eller inte. Det krävs flera steg för att nätverket ska vara hyffsat säkert, än att bara slå på WPA.

För hemanvändaren som vill köra trådlöst kan jag inte ge ett bättre råd än:

Skrivet av Soir:

Använd en slumpgenerator för lösenord som använder tecken från hela ASCII-tabellen, och använd en sträng på 15 tecken. Stäng av WPS (Pin-kod, oavsett ditt lösenord så kan man komma in i din router på mindre än 10 timmar om du har WPS igång). Använd WPA+AES (WPA2).

Denna använder inte fullt ut alla tecken, men gott om dem: http://www.pctools.com/guides/password/?length=15&phonetic=on...

Du är hyffsat säker.

Permalänk
Medlem

Det är inte allt för svårt att smyga in en trojan också om man väl är inne på någons nätverk. Då hjälper det inte när du skriver in ett nytt lösenord (som kan vara hur komplext som helst) utan anfallaren kanske får det via en keylogger i alla fall.

Permalänk
Medlem
Skrivet av PeCe:

Är du säker på att de verkligen var inne på ditt nätverk? Använde du WAP eller WAP2 låter det ytterst osannolikt.

Det kan hända att det bara är så att din router har "pratat" med deras trådlösa enheter, t.ex. när dessa sökt efter vilka nätverk som finns. Detta betyder inte att de fått tillgång till ditt nätverk. Jag ser ofta grannars trådlösa enheter i loggen till min router, men de har aldrig tilldelats någon IP-adress via min DHCP eller givits access till mitt nätverk.

WPA brukar kunna knäckas på typ 10 min med rätt programvara.
WPA2 håller lite längre men vet inte hur länge.
Har netgear och där går det att ställa in krav för anslutning, antingen lägger man in varje enhet manuellt i routern och låser för vidare upplägg eller så kan man krväva en knapptryckning på router och den enhet som ska in.

Permalänk
Skrivet av Zopyrus:

Hallå!

Har i princip aldrig haft problem med nätverksintrång tills nyligen (nyinflyttad granne+partner får väl läggas till). Nätverket var självklart låst med nyckel, av en slump går jag in i routerns inställningar och ser att två android maskiner är anslutna i nätverket. Konstigt, eftersom det inte existerar android maskiner i mitt hushåll. Ändrar lösenord för att se ifall de ansluter igen, ingenting på en vecka fram till imorse. Då har jag gjort följande:

Ändrat SSID (nätverkets ID) och gjort den "gömd".
Blockerat deras MAC adress.
Ändrat lösenord till ett mer komplext och har "endast WPA2" på.

Jag förstod inte din formulering riktigt, men blev lite nyfiken. Har du alltså fått ett olaga intrång i ditt trådlösa nät en gång till efter det att du satt WPA2 och ett mer komplext lösen?

Permalänk
Medlem
Skrivet av ParaZide:

hur spoofar man macadreser, om man inte vet vad adresse är? finns säkert teknologi att sniffa detta, men borde inte sådant skickas senare i kontrollkedjan?

/Daniel

http://www.alobbs.com/macchanger

Visa signatur

"Maybe one day you will learn that your way, is not the only way"

Permalänk
Medlem

Tänkte en sak som kanske kan hjälpa. Androidlurar har väl inte 802.11n, så om man låser till n-speed så borde dom inte kunna connecta? (eller är jag ute och tar en tur runt Vättern)

Edit: Förusatt att man har en n-router

Visa signatur

“Problems that remain persistently insoluble should always be suspected as questions asked in the wrong way.” ― Alan W. Watts