Illusionen av säkert Wireless krossat!

Permalänk
Medlem

Illusionen av säkert Wireless krossat!

Jaha, då knäckte man sin egen 128-bits WEP key efter 5h avlyssning av paket. Lösenorden på alla mina datorer i nätet tog ytterligare 2h

Personligen trodde jag det skulle vara betydligt krångligare men med standardverktyg nedladdat på nätet var det en smal sak. Det enda sättet verkar att spärra allt utom dom MAC adresser man har. Några andra tips på att säkra upp skiten?

Permalänk
Medlem

men, WEP är ju dåligt, det vet alla...

WPA är mycket bättre och säkrare...

Permalänk
Medlem

Re: Illusionen av säkert Wireless krossat!

Citat:

Ursprungligen inskrivet av cov
Några andra tips på att säkra upp skiten?

Ja, kör WPA-kryptering, samt lås bara de mac-adresser du vill tillåta i nätet.

Visa signatur

Tänk på att din upload är någon annans download.

Permalänk
Medlem

ta bort så att du inte broadcastar ssid oxså

Visa signatur

//Daniel

Permalänk
Medlem

Alltså, hur säkert vill du ha det?

WPA tycker jag räcker, vill någon hacka dig så gör dom det ändå, spoofa mac är ju inte direkt svårt och att hitta wlan även om du inte broadcastar ssid är inte heller svårt...

Om man säkrar upp för mycket så kanske någon ser det som en utmaning...

Permalänk
Medlem

Klart det går att hacka ändå och det är inte särskilt svårt, bara att det tar längre tid...

Visa signatur

//Daniel

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Kilroy
Om man säkrar upp för mycket så kanske någon ser det som en utmaning...

Hehe. Det är inte lätt att vara admin i dagens it-samhälle.

Visa signatur

Min svävare är full av ålar.

Permalänk
Medlem

WPA. Vpn/ssh tunnel in till fasta nätet.

Permalänk
Medlem

Wpa2 eller 802.11i samt vpn, radius så blir ju utmaningen lite större, skalar nog bort ganska många wannabees

Visa signatur

ps ax | grep 'signatur' | awk '{ print $1}' | xargs kill -HUP

Permalänk
Medlem

Smartcard med certifikat, 802.1X understöd av radius,wpa och eap-tls sen ger de sig på nån annan istället. Bäst av allt- Iom smartcardet så behöver användarna inte hålla på och trassla med flera inloggningar. Och det är ingen större risk att nån knäcker en 8 teckens pin på tre försök

Visa signatur

Arbetsdator: HFX Mini. Ryzen 3600, GTX1650. Skärmar: Dell 2415

Permalänk
Medlem

WPA räcker för att skala bort scriptkiddies...
Om du anstränger dig mer ökar bara risken för att det kan ses som en utmaning av duktiga personer...

Det är min riskbedömning iaf...

Permalänk
Medlem

Vad hadde du för progg, sugen på att testa min egen WEP kryptering

Permalänk
Medlem

En som finns heter nog wepcrack till linux har jag för mig

Visa signatur

ps ax | grep 'signatur' | awk '{ print $1}' | xargs kill -HUP

Permalänk
Medlem

Jag använde AirCrack för att hacka WEP.

Håller med om att man skall dimensionera skydd efter innehåll. Har låst MAC adresser till att börja med. Skall kolla över de andra grejorna också, tack för tipsen.

Permalänk

Ptjaaaa, i dagsläget så är inte WPA knäckt.

Så visst kan man stänga ute andra obehöriga från nätverket sålänge man inte klantar sig och råkar ge ut WPA nyckeln.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Kilroy
WPA räcker för att skala bort scriptkiddies...
Om du anstränger dig mer ökar bara risken för att det kan ses som en utmaning av duktiga personer...

Det är min riskbedömning iaf...

Skulle nog säga att det räcker med att stänga av SSID broadcast för att slippa scriptkiddies.

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av Malm
Skulle nog säga att det räcker med att stänga av SSID broadcast för att slippa scriptkiddies.

Det skyddar bara mot att någon hittar ditt nätverk när det inte används. om det svävar runt paket i luften när sagda scriptkiddie kör förbi och letar nät hittar han det ändå (och kan se deras innehåll). Det borde det vara rätt uppenbart varför man måste kryptera sitt trådlösa nät.. att stänga av ssid är bara att betrakta som en liten extra försiktighetsåtgärd, precis som mac-filtrering.

Visa signatur

I am a prototype for a much larger s󠅄󠅘󠅕󠄐󠅞󠅕󠅕󠅔󠄐󠅤󠅟󠄐󠅒󠅕󠄐󠅟󠅒󠅣󠅕󠅢󠅦󠅕󠅔󠄐󠅑󠅞󠅔󠄐󠅥󠅞󠅔󠅕󠅢󠅣󠅤󠅟󠅟󠅔󠄐󠅧󠅑󠅣󠄐󠅟󠅞󠅓󠅕󠄐󠅣󠅑󠅤󠅙󠅣󠅖󠅙󠅕󠅔󠄐󠅒󠅩󠄐󠄷󠅟󠅔󠄞󠄐󠄾󠅟󠅧󠄐󠅧󠅕󠄐󠅓󠅑󠅞󠄐󠅙󠅝󠅠󠅜󠅕󠅝󠅕󠅞󠅤󠄐󠅤󠅘󠅕󠄐󠅣󠅑󠅝󠅕󠄐󠅖󠅥󠅞󠅓󠅤󠅙󠅟󠅞󠅑󠅜󠅙󠅤󠅩󠄐󠅧󠅙󠅤󠅘󠄐󠅔󠅑󠅤󠅑󠄝󠅝󠅙󠅞󠅙󠅞󠅗󠄐󠅑󠅜󠅗󠅟󠅢󠅙󠅤󠅘󠅝󠅣󠄞ystem

Permalänk
Medlem

Och exakt vad händer när nån knäckt din kryptering? Tar de över och kör en massa barnporrsfilmer/snuffmovies etc.?

Wpa löser alla problem, speciellt bra eftersom du verkar ha extremt känslig information på din dator, som "alla" vill åt....*skärp dig*

Visa signatur

3 barnsfar som förhoppningsvis fortfarande har nåt kvar innanför pannbenet......

Zepto 3415, 2.2Ghz/4mb 8600GT 512mb 2Gb ram 120Gb 7200rpm Vista Premium

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av lamer71
Och exakt vad händer när nån knäckt din kryptering? Tar de över och kör en massa barnporrsfilmer/snuffmovies etc.?

Wpa löser alla problem, speciellt bra eftersom du verkar ha extremt känslig information på din dator, som "alla" vill åt....*skärp dig*

Man kan knäcka WPA oxså, det finns inget som löser alla problem... Vill nån in som kommer de in!
Hela diskussionen handlar väl om hur man på ett enkelt sätt kan skydda sig lite bättre.

Visa signatur

//Daniel

Permalänk

Kör VPN via IPSec på mitt wlan, fungerar finfint.

Permalänk
Medlem

Jag har satt WLAN till OFF i min router.
Det är väl det enda som är 100% säkert.

Om de inte tar sig in via nätet och slår på WLAN:et då förstås.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av nisslass
Jag har satt WLAN till OFF i min router.
Det är väl det enda som är 100% säkert.

Om de inte tar sig in via nätet och slår på WLAN:et då förstås.

En säker router / dator är en avstängd router / dator..

Visa signatur

WS: Mac Studio M1 Max | 32 GB | 1TB | Mac OS
WS: Intel i5 12600K | 64 GB DDR4 @3600 Mhz | 2x1TB nvme 2x1TB SSD SATA | Windows 11 & Manjaro Linux
Bärbar: Macbook Pro 14" | M1 Pro | 16GB RAM | 512GB SSD | Mac OS
Servrar: Intel i7 10700K | 64 GB DDR4 @3600Mhz | 3 TB SSD + 22TB HDD | Unraid |
4x Raspberry pi 4b 8Gb | Dietpi |

Permalänk
Medlem

Kan du sänka signalstyrkan så det nätt och jämt täcker "ditt" område så är det ju alltid bra. En grejj som många missar (inte alla som har de möjligheterna dock).

Bytte nätverkskortet i tösens laptop så jag äntligen kunde köra WPA idag. *pez*

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av lamer71
Och exakt vad händer när nån knäckt din kryptering? Tar de över och kör en massa barnporrsfilmer/snuffmovies etc.?

Wpa löser alla problem, speciellt bra eftersom du verkar ha extremt känslig information på din dator, som "alla" vill åt....*skärp dig*

Du gör skäl för ditt nick. Att vilja veta vad som händer på ens eget nätverk är bara naturligt. Visst respekterar jag dem som delar med sig av sitt wlan, men om man inte vill dela med sig (och är någorlunda dataintresserad) så lär man vilja göra det mesta för att försäkra sig om att ingen kan ta kontroll över din lina.

Sen ÄR det en säkerhetsrisk att ha obehöriga på lansidan om sin router, även om riskerna mer kan ses som teoretiska. Ingen använder då min lina utan tillåtelse.

Visa signatur

Min svävare är full av ålar.

Permalänk
Medlem

Man kan också använda kabel.

Visa signatur

AMD Mobile 2400+ @ 2300 Mhz (11,5x200) 1,625 V, Gf4 Ti 4200 @ 360/760, 512mb SP bh-5, Vmodds, vatten och TEC på gpu.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Malm
Skulle nog säga att det räcker med att stänga av SSID broadcast för att slippa scriptkiddies.

För det första så vill jag ha SSID, jag förlorar något om jag stänger av det, WPA aktiverat är ju ingen nackdel.
Och för det andra:

Citat:

Ursprungligen inskrivet av Aphex
Det skyddar bara mot att någon hittar ditt nätverk när det inte används. om det svävar runt paket i luften när sagda scriptkiddie kör förbi och letar nät hittar han det ändå (och kan se deras innehåll). Det borde det vara rätt uppenbart varför man måste kryptera sitt trådlösa nät.. att stänga av ssid är bara att betrakta som en liten extra försiktighetsåtgärd, precis som mac-filtrering.

EDIT: Angående att säkra sitt nätverk, många oskyddade wlan används att köra sin illegala trafik igenom för att inte kunna spåras...

Permalänk
Medlem

Jag använder WEP på 128, låsta MAC adresser samt gömt SSID. Det räcker gott och väl för mig, då det håller undan alla småttingar som tror att de är något. Är det någon som verkligen vill in, så kommer den in, oavsett hur säkrat jag har det. Sålänge det inte är en massa scripkiddies som tror att de kan spela CS utomhus på min lina, så är jag nöjd.

Visa signatur

<cidec> anybody here that can translate a swedish sentence for me pls ?
<Zaq> shot
<cidec> må din pung bli överkörd av femhundra siamesiska elefantbögar samtidigt som du får en ananas uppkörd långt upp i rektum

Permalänk
Medlem

Byt ut dom 3 grejerna mot enbart WPA istället så är det både säkrare och mer lättanvänt...

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Miptex
Du gör skäl för ditt nick. Att vilja veta vad som händer på ens eget nätverk är bara naturligt. Visst respekterar jag dem som delar med sig av sitt wlan, men om man inte vill dela med sig (och är någorlunda dataintresserad) så lär man vilja göra det mesta för att försäkra sig om att ingen kan ta kontroll över din lina.

Sen ÄR det en säkerhetsrisk att ha obehöriga på lansidan om sin router, även om riskerna mer kan ses som teoretiska. Ingen använder då min lina utan tillåtelse.

Jag är mycket intresserad av mitt nätverk. Jag har program igång som skriker så fort nån bärbar dator ens tittar åt mitt nätverk.
Vad jag menar är, att ingen är intresserad av att komma in i era trådlösa nätverk, och för att knäcka en wpa kryptering så krävs kunskaper som vida överstiger de som finns här på swec.

Btw, så kör jag wpa2 kryptering som är ett strå vassare än wpa. Wpa2 liknas med trådbundet nätverk, vad gäller säkerhet.

Mitt nick är mer av skämthållet........;)

Visa signatur

3 barnsfar som förhoppningsvis fortfarande har nåt kvar innanför pannbenet......

Zepto 3415, 2.2Ghz/4mb 8600GT 512mb 2Gb ram 120Gb 7200rpm Vista Premium

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av lamer71
Btw, så kör jag wpa2 kryptering som är ett strå vassare än wpa. Wpa2 liknas med trådbundet nätverk, vad gäller säkerhet.

ööhhhh, du kan ju fortfaradne avlyssna all trafik med wpa2, bara att den är krypterad, så den är väldigt väldigt väldigt mycket mer osäker än trådbundet där du fysiskt måste koppla in dig...