Permalänk
Medlem
Skrivet av warh0g:

Tänkte en sak som kanske kan hjälpa. Androidlurar har väl inte 802.11n, så om man låser till n-speed så borde dom inte kunna connecta? (eller är jag ute och tar en tur runt Vättern)

Edit: Förusatt att man har en n-router

Jo många (de flesta?) androidtefloner har "N-teknik"

Visa signatur

Intel Core i7 4790K | Noctua NH-U14S | MSI Z97-S02 | GTX 970

Permalänk

Fotboll snart hehe.. Men fortfarande har ju inte ts svarat på frågan om han hade WPA2 igång och blev hackad och sen vad är ett komplext lösenord? HKJshsi89898xyWqtyyt4 är komplext typ, jobbigt också. Dom flesta sökningar om wpa2 crack på google är ju typ nån dictonary variant.. Men men.. Kul läsning iaf.

Permalänk
Medlem
Skrivet av Johan1980:

Fotboll snart hehe.. Men fortfarande har ju inte ts svarat på frågan om han hade WPA2 igång och blev hackad och sen vad är ett komplext lösenord? HKJshsi89898xyWqtyyt4 är komplext typ, jobbigt också. Dom flesta sökningar om wpa2 crack på google är ju typ nån dictonary variant.. Men men.. Kul läsning iaf.

Apropå dictionary's (Wordlists) så finns det intressant läsning här http://g0tmi1k.blogspot.se/2011/06/dictionaries-wordlists.htm...

Visa signatur

"Maybe one day you will learn that your way, is not the only way"

Permalänk
Medlem

Tack än en gång för alla svar.

1. Jag är säker på att de gjorde intrång i nätverket m.h.a. mobil/surfplatta som använder sig utav android eftersom jag kunde kicka ut de. Så fort jag gjorde det och startade om routern hade de kommit in igen. Därefter blockerade jag deras MAC adress och under loggen blev de inte authorized.

2. Tidigare var inställningen under WPA/WPA2 med TKIP&AES. Kanske var därför det gick för de tidigare? Jag ändrade självklart till endast WPA2 + AES.

3. Johan1980: Inställningarna i början var WPA/WPA2 med TKIP&AES och jag fick intrång för ca. 2-3 veckor sedan. Då testade jag att BARA ändra lösenordet för att se ifall "hackaren" verkligen ville använda sig utav mitt nätverk. Imorse fanns ett par androids anslutna i nätverket igen och då fick det bli hårdare ändring i inställningarna som du ser. Hoppas du förstår mig nu, annars är det bara att fråga på.

Mina lösenord innehåller oftast specialtecken, stor/liten bokstav och är ganska komplext överlag. Det var väldigt tråkigt för mig att skriva om lösenordet när Diablo 3 hade Error 37. Men är det så att, ju längre lösenordet är desto säkrare? Kanske bör maxa antal tecken man får ha isf.

Permalänk
Medlem

varför inte gå och plinga på och säga till dom att sluta snylta på ditt internet?

Permalänk
Medlem

Hehe, jo det är nästa steg Har tänkt att skriva en snäll lapp och sätta på portdörren.

Permalänk
Medlem

lappar fungerar tyvärr inte:P så över och hör vad dom har och säga till sitt försvar:) kan bli väldigt roligt:)

Permalänk
Medlem

Lappar kan fungera mentalt, så länge de läser och får veta att jag ser de. Jag tror inte det är några super hackers, jag känner till de flesta i området som är hyfsat äldre folk och som jag har hjälpt att installera dator osv, alla är väldigt snälla och det är god stämning. Det är bara ett par nyinflyttade där killen och tjejen inte verkar må så bra ihop ibland.. FÖRMODAR att de har en APP som gör det väldigt simpelt att kunna hacka in sig i ett nätverk. Efter att ha sökt lite i google hittade jag en text i computerworld.com om en app som gör det hela väldigt simpelt.. så anar att det är något åt det hållet.

Plus att man inte bara kan gå och plinga på dörren och säga vad som helst. Det som är bra med en lapp är att de andra kanske blir intresserade av att stärka sin egen säkerhet.

Permalänk
Medlem

min tanke var mer att, om nån kommer och pligar på dörren och frågar om de har lust att sluta snylta på MITT internet så kommer dom att göra de:p istället för att krångla med kryptering och massa skit så är det vell självklart att ingen ska ta de d betalar för! oavsett om du inte har nått lösenord eller inte?

Permalänk
Medlem
Skrivet av warh0g:

Tänkte en sak som kanske kan hjälpa. Androidlurar har väl inte 802.11n, så om man låser till n-speed så borde dom inte kunna connecta? (eller är jag ute och tar en tur runt Vättern)

Edit: Förusatt att man har en n-router

Inte kollat på sistone, men förut hade dom inte N, utan bara B och G, men nu tror jag faktiskt alla nya mobiler har N då tekniken går framåt?

Visa signatur

Lillburken Mobo: Gigabyte GA-970A- UD3 Processor AMD Phenom2 x4 955, 3,8 Ghz Chassi Fractal Design R3 Grafik ASUS GTX 560 Ti, klockad SSD Crucial M4 128 GB Nätagg Corsair CX 600 Ram Corsair 8 GB, 1333 Mhz Kylning Antec Kühler 620 vattenkylning

Permalänk
Inaktiv
Skrivet av abki:

WPA brukar kunna knäckas på typ 10 min med rätt programvara.
WPA2 håller lite längre men vet inte hur länge.
Har netgear och där går det att ställa in krav för anslutning, antingen lägger man in varje enhet manuellt i routern och låser för vidare upplägg eller så kan man krväva en knapptryckning på router och den enhet som ska in.

WPA2 som ställs in rätt (alltså AES och ingen WPS) och har bra långt lösenord (max är 63 full ASCII tecken) klarar sig din livstid ut om inte nu kvantdatorer börjar bli vardagliga.

Permalänk
Rekordmedlem

Den som har dålig fantasi kan använda en rapaklajagenerator för att få nycklar av olika typer, jag har svårt att tro att det är wpa2 som är hackat, men dåligt lösenord eller wps går att utnyttja.
http://www.yellowpipe.com/yis/tools/WPA_key/generator.php

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem

Hmm! Har jag fortfarande nätverksintrång?

Såg ett par "BE-Hp" datorer i nätverk med MAC adresser: "12:13:14:15:16:17" och "00:16:0a:07:4c:38". Vad fasen innebär detta? Man märker direkt att första MAC adressen är skum (1234567). Finns det inte möjlighet att se från vilket IP som försöker komma åt nätverket i första hand innan den lyckas etablera intrång? På det sättet kan jag ju få reda på exakt vem det är? Nu har jag lagt in dessa BE-Hp datorer i MAC filtret för nekad åtkomst och märker i loggen att de blir "deauthorized" nu om och om igen.

Dessa inställningar är på:
SSID dolt
WPA 2 + AES
Lösenordet: Är ca 35 tecken långt och komplext som exempelvis /%s&/m/!a%r-?

Permalänk
Medlem

Sänk signalstyrkan på ditt nät och optimera vinkeln på antennerna

Permalänk
Medlem

Sätt upp en DNS-server och och webserver i hemmet och peka om typ google.se och andra vanliga sidor till en intern sida där det står typ "GE FAAAAN I MITT INTERNET" och en bild på en blodig döskalle. Case solved.

Permalänk
Inaktiv
Skrivet av Zopyrus:

Hmm! Har jag fortfarande nätverksintrång?

Såg ett par "BE-Hp" datorer i nätverk med MAC adresser: "12:13:14:15:16:17" och "00:16:0a:07:4c:38". Vad fasen innebär detta? Man märker direkt att första MAC adressen är skum (1234567). Finns det inte möjlighet att se från vilket IP som försöker komma åt nätverket i första hand innan den lyckas etablera intrång? På det sättet kan jag ju få reda på exakt vem det är? Nu har jag lagt in dessa BE-Hp datorer i MAC filtret för nekad åtkomst och märker i loggen att de blir "deauthorized" nu om och om igen.

Dessa inställningar är på:
SSID dolt
WPA 2 + AES
Lösenordet: Är ca 35 tecken långt och komplext som exempelvis /%s&/m/!a%r-?

Vad för router har du? Jag har en känsla att du har en av de där WPS är alltid aktivt och går inte stänga av.
Sedan så har inte klienten en IP innan den ansluter (och även om den har det på ett annat interface kan du inte se det).

Permalänk

Det kunde väl också varit intressant att se om du kunde snokat lite på dem som straff. Typ sniffat trafik eller nåt, plockat FB login eller iaf tagit reda på exakt vilket granne det är.

Annars är det väl som de flesta säger, WPA2 med starkt lösen (typ över 20-25 mysko tecken) är rätt säkert, men se till att stänga av WPS och annat otyg.

Se även till att ha ett unikt SSID för att skydda dig bättre eftersom WPA nykeln räknas ihop med ditt SSID. Om du har ett vanligt förekommande SSID så kan även rätt bra lösenord tas mha rainbow tables (tabelller med färdigräknade lösenord för vanliga SSID, gör attacken typ 10ggr snabbare...).

Permalänk
Medlem

Stäng av WPS funktionen i din WIFI AP om den är påslagen.
Det är löjligt lätt och knäcka den vägen.

Visa signatur

Mess with the best and die like the rest.
MSI Mortar Max B450, AMD 3700x, PowerColor 5700 XT

Permalänk
Medlem

Har du macfilter på? Det är ju ett sätt att hålla dom ute annars. Lite krångligare (mer tid) att ansluta sina egna enheter men av erfarenhet så är det värt det.

Permalänk
Medlem

Tusen tack för svaren igen.

Sänkte signalstyrkan till low. Min router är DIR-655 (senaste firmware). Såg att WPS var enabled så jag har stängt av den, men vad är det exakt? Antog förut att det var den som gav nätverket lösenordsfunktion men läser endast att den gör det lättare för maskiner att logga in? =/ Finns det något ytterliggare otyg som bör stängas av? MAC filtret är på (innan var det "nekad åtkomst till unika MAC adresser" och nu har jag ändrat till endast mina MAC får åtkomst)

Dags att börja lära sig hur man "sniffar" trafik.

Permalänk
Medlem
Skrivet av evil1:

Inte kollat på sistone, men förut hade dom inte N, utan bara B och G, men nu tror jag faktiskt alla nya mobiler har N då tekniken går framåt?

Jo då dom flesta mobiler idag har N och även stöd för 5GHz
Min HTC Desire HD har dock inte stöd för N standarden, men den är ju ca 2 år också så...

Visa signatur

Stuff and things!

Permalänk

Att du stängde av WPS löste nog ditt problem.
Du kan inte sniffa trafik med dir-655 men om du gör om den till en AP och sätter in en ny router så går det bra.
Men du kan sätta upp en syslog server med dir-655 så kan du få lite mer överblick vad som händer i nätet.

Permalänk
Medlem
Skrivet av Zopyrus:

Hmm! Har jag fortfarande nätverksintrång?

Såg ett par "BE-Hp" datorer i nätverk med MAC adresser: "12:13:14:15:16:17" och "00:16:0a:07:4c:38". Vad fasen innebär detta? Man märker direkt att första MAC adressen är skum (1234567). Finns det inte möjlighet att se från vilket IP som försöker komma åt nätverket i första hand innan den lyckas etablera intrång? På det sättet kan jag ju få reda på exakt vem det är? Nu har jag lagt in dessa BE-Hp datorer i MAC filtret för nekad åtkomst och märker i loggen att de blir "deauthorized" nu om och om igen.

Dessa inställningar är på:
SSID dolt
WPA 2 + AES
Lösenordet: Är ca 35 tecken långt och komplext som exempelvis /%s&/m/!a%r-?

Se ifrån vilket IP? Det är din router som delar ut IP adresser så det hjälper inte. Du kan ju skaffa Zenmap (nmap) och skanna dom efter Netbios name.

SSID dolt hjälper som sagt inte. (http://adaywithtape.blogspot.se/2009/10/using-mdk3-in-backtra...)

Skrivet av Zopyrus:

Tusen tack för svaren igen.

Sänkte signalstyrkan till low. Min router är DIR-655 (senaste firmware). Såg att WPS var enabled så jag har stängt av den, men vad är det exakt? Antog förut att det var den som gav nätverket lösenordsfunktion men läser endast att den gör det lättare för maskiner att logga in? =/ Finns det något ytterliggare otyg som bör stängas av? MAC filtret är på (innan var det "nekad åtkomst till unika MAC adresser" och nu har jag ändrat till endast mina MAC får åtkomst)

Dags att börja lära sig hur man "sniffar" trafik.

http://null-byte.wonderhowto.com/how-to/hack-wpa-wifi-passwor...
http://lifehacker.com/5873407/how-to-crack-a-wi+fi-networks-w...

Visa signatur

"Maybe one day you will learn that your way, is not the only way"