Forumi


Povratak   PC Ekspert Forum > Internet i mrežne tehnologije > Mreže
Ime
Lozinka

Odgovori
 
Uređivanje
Staro 31.12.2019., 10:12   #1
Colop
Premium
 
Datum registracije: Sep 2011
Lokacija: Split
Postovi: 954
Probivena WI-FI šifra ili?

Situacija je sljedeća, došao danas ujutro u ured, nešto gledam po PC-u i počeli su mi se pojavljivati neki nepoznati mobiteli koji kao da su zakačeni za uredsku mrežu. Pa se pojavljuju ZTE Blade, Lenovo, Vivax.....


Nitko u uredu ne koristi te mobitele ili te uređaje.
U routeru je uključena enkripcija WPA2/WPA-PSK.
Šifra od 14 znamenki, alfanumberička sa posebnim znakovima.



Zvao sam VIP da mi izlistaju popis spajanja po MAC adresama, ali kažu da mi ne mogu pristupiti routeru, kad sam ja pokušao pristupiti logovima logovi su prazni, što ne mora ništa značiti, jer po riječima VIP službe za korisnike čim se router resetira, logovi se brišu.

Jesam ja nešto krivo shvatio ili je netko probio šifru ?






Colop je offline   Reply With Quote
Staro 31.12.2019., 12:17   #2
Night
Premium
 
Datum registracije: Oct 2008
Lokacija: Dbk
Postovi: 987
Ima li router uključen WPS? Ako ima moguće da ga je netko probio jer taj protokol ima ozbiljne mane i ne bi ga trebalo uopće koristiti. WPA2 sa 14znamenkastom šifrom nije mogao netko probiti osim ako je netko pomoću malwarea izvukao šifru sa računala ili mobitela koji su spojeni na WiFi.
Night je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Staro 31.12.2019., 12:20   #3
Nikky
Moderator
 
Nikky's Avatar
 
Datum registracije: Sep 2006
Lokacija: St
Postovi: 22,572
Na žalost logovi se ne pamte, vrijede do reseta / gašenja.
Promijeni pass za ulaz u router, novi ssid i generiraj / stavi novu wifi šifru (stavi "kobasicu", max. br. karaktera).

EDIT: WiFi key generator > http://www.kurtm.net/wpa-pskgen/

Znam da ju je gnjavaža ukucati u mob ali se možeš pomoći sa copy / paste preko kompa.
Još jedan štos, ne mogu se sad sjetiti, kod nekih routera se može postaviti da se njegov web konfig ne može otvoriti preko wifi nego samo sa Lan - a.

Zadnje izmijenjeno od: Nikky. 31.12.2019. u 13:00.
Nikky je offline   Reply With Quote
Staro 31.12.2019., 13:25   #4
Night
Premium
 
Datum registracije: Oct 2008
Lokacija: Dbk
Postovi: 987
I obavezno ugasi WPS ako je uključen, to je sigurnosna rupa.


P.S. Offtopic, ali zašto je dobro koristiti poštene mreže uređaje, a ne kante koje provideri daju. Da se radi o recimo Mikrotiku mogli bi se vidjeti logovi, a mogao bi se dići i packet snifer koji bi snimao promet prema tim rogue uređajima iz čega bi se vjerojatno dalo doći to toga čiji su pa bi se mogli prijaviti policiji za neovlašten pristup računalnom sustavu što je kazneno djelo. Ovako se forenzika uglavnom svodi na "pojeo vuk magare."
Night je offline   Reply With Quote
Staro 31.12.2019., 14:01   #5
Colop
Premium
 
Datum registracije: Sep 2011
Lokacija: Split
Postovi: 954
WPS izgašen, sve promjenio, stavio novi password i mac filter samo na dopuštene uređaje.
Malo detaljnije prokopao logove, router je up već 41 dan, tako da. mi nije jasno kako nema logova.
Prijavio A1, oni ne mogu pristupiti logovima, ali sam inzistirao da ostave zabilježbu da mi je sustav bio kompromitiran, u slučaju problema

Poslano sa mog RNE-L21 koristeći Tapatalk
Colop je offline   Reply With Quote
Staro 31.12.2019., 14:49   #6
Nikky
Moderator
 
Nikky's Avatar
 
Datum registracije: Sep 2006
Lokacija: St
Postovi: 22,572
Kod nekih uređaja treba upaliti opciju da bi se logovi uopće bilježili, pa to provjeri.
Sad kada si sve promijenio vjerojatno neće biti novih bisera, pogledaj za koji dan / tjedan.
Nikky je offline   Reply With Quote
Staro 31.12.2019., 15:28   #7
Prki
Premium
Moj komp
 
Prki's Avatar
 
Datum registracije: Nov 2008
Lokacija: Osijek
Postovi: 1,302
Meni je najbolja zaštita ograničavanje pristupa routereu preko MAC adrese. Ko oće da se spaja donese MAC ja unesem i aj bok, svi ostali, pušing rođo, naravno ako router ima tu opciju.
Prki je offline   Reply With Quote
Staro 31.12.2019., 15:34   #8
mann
Premium
 
mann's Avatar
 
Datum registracije: May 2004
Lokacija: Rijeka
Postovi: 2,151
Citiraj:
Autor Prki Pregled postova
Meni je najbolja zaštita ograničavanje pristupa routereu preko MAC adrese. Ko oće da se spaja donese MAC ja unesem i aj bok, svi ostali, pušing rođo, naravno ako router ima tu opciju.
Ta zaštita je ujedno i najjednostavnija. Ona se nemora ni probijati ona se jednostavno zaobilazi tako da upalis air sniffer, vidiš koje Mac adrese komuniciraju i promjenis svoju u tu.

Sent from my SM-G950F using Tapatalk
mann je offline   Reply With Quote
Staro 03.01.2020., 10:19   #9
Chuxonja
Pajcek
Moj komp
 
Chuxonja's Avatar
 
Datum registracije: Jun 2012
Lokacija: Zagreb
Postovi: 935
yup, MAC filtering je najmanji problem zaobić

A kak su već kolege rekle, WPS ak je bio uštekan sa onim PIN registar protokolom je potencijalna slabost koju ne netko možda mogo abjuzat. Mada to izbaciju by default na novijim uređajima (mislim da samo push connect metoda ostaje pod WPSom koja mislim da nije kompromitirana).


Van toga, osim ak password nije neki predvidivi za dictionary napad ili varijacije sa 1337 spikama, nije realno da ne netko išo bušit na silu. Pogotovo ne spomenutih 14 znakova.
__________________


CPU: i7 4790 @4.3 GHz + Scythe Ninja 3
MBO: ROG Maximus VII Ranger
RAM: 2x8GB Hyperx Fury 1866MHz
GPU: 2x XFX R9 280 3G BOOST
ODD: LG GH24NS70
SSD: Kingston HyperX Fury 240GB
HDD: WD Purple 1TB
PSU: FSP Hyper 700W
CASE: Antec 1200
OS: Windows 10 Pro



CPU: i5 4690k @4.5 GHz + Raijintek Themis
MBO: ASRock Z87 Pro3
RAM: 4x4GB Corsair Vengeance 1600MHz
GPU: Intel HD Graphics 4600
SND: Creative X-Fi Xtreme Music + 5.25 Front panel
ODD: LG GH24NS70
SSD: Kingston HyperX Savage 240GB
PSU: Corsair TX 650W
CASE: Zalman Z3 Plus
OS: Windows 10 Pro



CPU: Xeon X5675 lapped + Arctic Freezer A30
MBO: Gigabyte GA-X58A-UD7
RAM: 3x2GB Corsair XMS3 1600MHz
GPU: Gigabyte HD 5450 1024MB
SSD: Corsair Force GT 120GB
HDD1: Toshiba P300 2TB
HDD2: Hitachi DeskStar 2TB
HDD3: Hitachi DeskStar 2TB
HDD4: WD Green 2TB
HDD5: WD Red 2TB
HDD6: WD Purple 4TB
PSU: Corsair CX 600M
CASE: Chieftec Bravo
OS: Windows 10 Pro



CPU: Xeon E5450 @3.0 GHz + Xigmatek Achilles
MBO: Asus P5Q SE/R
RAM: 2x2GB G.Skill 1000MHz + 2x2GB KingMax 800MHz
GPU: PoV Geforce GTX 550Ti 1024MB
FDD: Samsung SFD-321B 3.5"
ODD: LITEON iHAS124
SSD: Kingston SSDNow V300 120GB
HDD1: Maxtor DiamondMax 21 250GB
HDD2: Seagate Barracuda 7200.8 250GB
HDD3: Maxtor DiamondMax 20 80GB PATA
PSU: Fortron Blue Storm II 500W
CASE: Antec Sonata
OS: Windows 10 Pro + Windows Server 2012

LINK



CPU: Athlon 64 X2 6000+ @3.3 GHz + Zalman CNPS7000C-Cu
MBO: Epox EP-AF550 Pro/G
RAM: 2x1GB OCZ Platinum 800 + 2x1GB OCZ Gold 800MHz
GPU: Sapphire HD 4850 1024MB
FDD: Alps DF354H 3.5"
ODD: LG GH22LP20
HDD: Maxtor DiamondMax 21 250GB
PSU: Levicom VP450B.BL
CASE: Xilence X1
OS: Windows 7 Pro

LINK



CPU: Pentium 4 3.00E @3.3 GHz + Zalman CNPS7000B-Cu
MBO: ASRock P4V88
RAM: 2x1GB Kingston 400MHz + 2x512MB Kingmax 400
GPU: Gainward 7600GT 256MB AGP
SND: Sound Blaster Live! 5.1 SB0100
FDD1: TEAC FD-235HF 3.5"
FDD2: TEAC FD-55GFR 5.25"
ODD1: Pioneer DVD-106S Slot Loader
ODD2: Pioneer DVR-112DBK
HDD1: Seagate Barracuda 7200.9 160GB
HDD2: Seagate Barracuda 7200.7 80GB
HDD3: Hitachi DeskStar 80GB SATA
PSU: Enlight 400W
CASE: Chieftec Dragon
OS: Windows XP SP3

LINK



*work in progress*
CPU: Athlon XP 3200+
MBO: Matsonic MS8177C
RAM: 2x1GB Kingston 400MHz
GPU: Ati 9800 Pro 128MB
>FDD: Samsung SFD-321B 3.5"
ODD1: Aopen DVD-9632 Slot Loader
ODD2: Pioneer DVR-107D
>HDD1: HDD 150GB
>PSU: Powermax 450W
>CASE: vulgaris kanta
OS: Windows XP SP3



CPU: Pemtium MMX 233
MBO: Vtech VIB804DS
RAM: 2x32MB SDRAM
GPU: ATi AIW 3D Rage Pro
SND: Sound Blaster 16
FDD1: Mitsumi D359T5 3.5"
FDD2: Mitsumi D509V2 5.25"
ZIP: Iomega Z100ATAPI
ODD: Mitsumi CRMC-FX400
HDD: Seagate U4 6.4GB
PSU: DTK PTP-2008 200W
CASE: ES-COM AT case
OS: Windows 98SE + Dos 6.22

LINK



Dell Inspiron 5370
13.3" 1920x1080
CPU: i5 8250U
RAM: 2x8gb Hynix 3200MHz
NVME: KingDian 256GB
OS: Windows 10



Lenovo ThinkPad x250 + Pro Dock
12.5" 1366x786
CPU: i5 5300U
RAM: 1x8gb DDR3
SSD: Xishuo XS870-128GB
HDD: Seagate 500GB
OS: Windows 10 Pro


Dobri trgovci: 1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11, 12, 13, 14, 15, 16, 17
Živi bili pa umrli!
Chuxonja je offline   Reply With Quote
Staro 03.01.2020., 10:31   #10
Colop
Premium
 
Datum registracije: Sep 2011
Lokacija: Split
Postovi: 954
Citiraj:
Autor Chuxonja Pregled postova
yup, MAC filtering je najmanji problem zaobić

A kak su već kolege rekle, WPS ak je bio uštekan sa onim PIN registar protokolom je potencijalna slabost koju ne netko možda mogo abjuzat. Mada to izbaciju by default na novijim uređajima (mislim da samo push connect metoda ostaje pod WPSom koja mislim da nije kompromitirana).


Van toga, osim ak password nije neki predvidivi za dictionary napad ili varijacije sa 1337 spikama, nije realno da ne netko išo bušit na silu. Pogotovo ne spomenutih 14 znakova.

Ne znam, meni je u svemu tome najviše bilo čudno da se na mrežu kače različiti mobiteli, i televizori, kao da je mi je mreža otvorena i zaštita ugašena, pa je sada moja mreža svačija kurva
Mogu shvatiti da mi je jedna osoba probila zaštitu,i sada se kači na mene, ali ne mogu shvatiti toliki broj mobitela i televizora.



Imam sigurno barem jednog programera ili hakera u blizini, naziv njegove WI-FI mreže je StackTrace
Colop je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Staro 03.01.2020., 10:44   #11
silver_tip
Premium
Moj komp
 
silver_tip's Avatar
 
Datum registracije: May 2010
Lokacija: doma
Postovi: 2,779
Citiraj:
Autor Colop Pregled postova
Imam sigurno barem jednog programera ili hakera u blizini
Nemas, jer da imas onda bi grizo zube od muke sto se nista nece bezicno spojiti na tvoj router jer je u tijeku Deauthentication / Disassociation napad
koji ne ostavlja logove, ne kaci se na tvoj router, nema "napadackog" MAC-a da bi ga otkrio i tome slicno... jedino ako je frajer blizu pa da ga bas vidis

Ako ne radis sam u tom uredu, imas sigurnosni problem zaposlenika ili onih koji zadrzavaju u tom uredu, tko cisti ured ?
__________________
trebaš seedbox?
silver_tip je offline   Reply With Quote
Staro 03.01.2020., 10:59   #12
dadoremix
Premium
Moj komp
 
dadoremix's Avatar
 
Datum registracije: Nov 2006
Lokacija: HR
Postovi: 4,529
Eh, opet idete iz jedne krajnosti u drugu
Haker i mac spufer, previše filmova gledate
Gdje vulgaris user do zna napravit?
Jedva da natipkaju pravilno sifru a ne da mac hakiraju
dadoremix je offline   Reply With Quote
Staro 03.01.2020., 12:33   #13
mkey
Premium
Moj komp
 
Datum registracije: Sep 2018
Lokacija: tu
Postovi: 1,934
Occam kaže da je netko podijelio lozinku pa se ista malo proširila po susjedstvu
mkey je offline   Reply With Quote
Staro 03.01.2020., 13:43   #14
Lewis
Freelancer
Moj komp
 
Lewis's Avatar
 
Datum registracije: Jan 2007
Lokacija: Bilje (Osijek)
Postovi: 4,941
Ajde nebudi skrt, pusti susjede nek surfaju dzabe i mir, pa vrijeme je darivanja .
__________________
RS1 - MB: WS X299 Asus Sage, CPU: i7 9800X, RAM:128GB, GPUs: 3*RTX 3090 24GB
RS2 - MB:Asus X99-E WS, CPU: i7 6850K, RAM:128GB, GPUs: 2*RTX 4090 24GB
Lewis je offline   Reply With Quote
Staro 03.01.2020., 14:56   #15
tomek@vz
Premium
Moj komp
 
tomek@vz's Avatar
 
Datum registracije: May 2006
Lokacija: München/Varaždin
Postovi: 3,343
Windows 10 "feature". Ne kuzim kak i zakaj al kolko sam skuzio Windows aktivno njuska za uredajima blizu sebe. Dugo vremena sam imao isti problem i fobije, MAC filtriranje na ruteru ukljuceno, izmjena lozinke na dnevnoj bazi - uvijek su neka govna iskakala u Windowsu. Nakon odredenog vremena me vise nije zanimalo nakon kaj mi je jedan Windows admin objasnil da je to "normalno".
tomek@vz je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Odgovori



Pravila postanja
Vi ne možete otvarati nove teme
Vi ne možete pisati odgovore
Vi ne možete uploadati priloge
Vi ne možete uređivati svoje poruke

BB code je Uključeno
Smajlići su Uključeno
[IMG] kod je Uključeno
HTML je Uključeno

Idi na