Permalänk

Mer WiFi säkerhet...?

Hejsan!

Jag har läst igenom Wifi FAQ tråden här om säkert. (innan ni tipsar om det...)

Jag är har kört TPsladd till mina två datorer så långt det går, men nu är det så att hushållet har fyra datorer och tre smartphones.
Så jag konfade upp ett trådlöst nätverk. WPA2 med ett långt lösenord (inkl. tecken och siffror konbination) tillsammans med MAC låsning.
Standard Admin lösenordet och IP adriessen är självklart ändrat till routern.
Finns det något mer att att ändra/göra för att öka säkerhet på WiFi:n?
SSID:n är på.

Tack på förhand!

Permalänk
Medlem

Stäng av SSID Broadcast.

Visa signatur

MacBook Pro 14" | M1 Pro 10/16-Core | 32GB | 1TB
Legion Pro 16" | Ryzen 7 5800H | 16 GB | 1TB | GeForce RTX 3060

Permalänk
Skrivet av iFraja:

Stäng av SSID Broadcast.

Tack för tipset, men här har du anledningen till varför jag har SSID på:

Skrivet av TorrentKatten:

Att plocka bort SSID broadcast är en säkerhetsrisk och ingen säkerhetsfeature. Detta pga att dina enheter (mobiler,plattor,whatnot) kommer att fråga ALLA nätverk som inte har SSID broadcast på "hej är du nätverk xyz" och det är oerhört simpelt att confa en dator att svara "japp" på vilket enheten kommer att skicka det sparade lösenordet och vips är du ansluten till angriparens utrustning och han/hon kan sniffa allt du gör iom att man nu är M-I-M. Visst att man kan stänga av WLAN när man går hemmifrån, men gör man inte det så ligger man i riskzonen. Finns flera experiment om detta, de snappar upp allt möjligt på caféer och dyl.

Permalänk

lite oft bara men varför ska du ha så stark säkerhet?

Men du kan alltid byta ut WPA2 till WEP-128-bitars. Är inte säker på ifall det är säkrare men har för mig det. Men kan växla på det.
Det andra är att du kan lägga in autenseringen som LEAP och då har alla sitt personliga inlogg som måste läggas till i routern. Då med användarnamn och lösenord.

Permalänk
Medlem

Det finns hög säkerhet och sen finns det rätt säkerhet.. för ändamålet. Är du rädd allmänt att du ska bli hackad eller är det för att du har känsligt material på ditt LAN som gör att du känner att du behöver ta sådana här metoder för att skydda din data?
Data, foldrar och t.om. diskar kan man kryptera med lösenord och certifikat.. ex. googla "file encryption software" ex. Pointsec etc.
Det är en sak att hacka ett trådlöst nät och ett annat att hacka datorerna på det trådlösa nätet.
MAC kan man spoofa om man sniffar det trådlösa nätverket.. Det är bara en ganska gammal variant av WiFi access restriction.
Vill du ha högre säkerhet i WPA2 än PSK så kör Radius (AAA) autentisering och/eller certifikat.

Visa signatur

The burk: FD Define Nano S, 1 FD 140 & 1 Corsair 120 i fronten, 1st FD 120 bak || FD Ion SFX-L 500W || AMD Ryzen 3 3300x m. Wraith || Asrock Fatal1ty B450 gaming-ITX/ac || PowerColor Red Devil 5600XT || Toshiba OCZ RC500 500GB NVMe M.2 || 2*8GB Corsair Vengeance LPX Black DDR4 3200MHz || Asus VE247H LED TN || Ducky Shine II MX-red green LED || Steelseries Sensei mus

Permalänk
Medlem

Paranoid eller ?

Det är så waste of time att sitta och försöka att knäcka någons wpa2 lösen
Måste vara jätte kul för dig om en kompis kommer på besök och vill gärna ut på nätet via wifi ....

Visa signatur

Bosna u <3

I7-6700K :-: 16gb DDR4 :-: ASUS 1080TI :-: MSI Gaming Carbon :-: NH-U14S :-: FD R5 :-: Seasonic X 760W

Permalänk
Skrivet av zeleni:

Paranoid eller ?

Det är så waste of time att sitta och försöka att knäcka någons wpa2 lösen
Måste vara jätte kul för dig om en kompis kommer på besök och vill gärna ut på nätet via wifi ....

Min kompis har ett program som gör det åt honom ganska fort, så det är ingen waste of time där.
Själv tycker jag inte om sådant.

Visa signatur

Insert funny joke here

Permalänk

Först. Skippa WPA2-PSK och ha WPA/WPA2

Nästa säkerhetslösning du behöver om du vill ha allt helt säkert är den fysiska. Skaffa säkerhetsdörr, galler framför fönster, övervakning mm. Du bör även se till att informationen på mobiltelefonerna inte går att komma år om en blir borttappad eller stulen.

Permalänk
Medlem
Skrivet av Deathdevil:

lite oft bara men varför ska du ha så stark säkerhet?

Men du kan alltid byta ut WPA2 till WEP-128-bitars. Är inte säker på ifall det är säkrare men har för mig det. Men kan växla på det.
Det andra är att du kan lägga in autenseringen som LEAP och då har alla sitt personliga inlogg som måste läggas till i routern. Då med användarnamn och lösenord.

WEP är betydligt svagare än WPA2. Kör något som använder RSA för Key Exchange och AES för Data transfer så är du rätt säker idag.

Visa signatur

Stationär: i5-2500K @ 4.3Ghz, Noctua NH-U12P SE2 | MSI Z68A-GD55 G3 REV B3 | Corsair VENGEANCE 8GB CL9 1600Mhz | MSI GTX 770 2GB | Samsung 840 250GB, WD Caviar: Black 1TB, Green 500GB | Cooler Master HAF 912 Plus | Corsair TX 650W
Laptop1: Clevo W150ERM: i7-3610QM @ 2.3Ghz | Kingstong HyperX 8GB 1600Mhz CL9 | Nvidia Geforce GT 650M 1GB | Plextor M3 Pro 128GB | 15" 1080p Matt display, 60% NTSC
Laptop 2: HP EliteBook 840 G2: i5-5200U | 16GB RAM | 256GB 2.5" SSD | 14" 1080p IPS

Permalänk

Stäng av WPS. Sedan reaver kom ut i vintras har det varit betydligt enklare att ta sig in i stort sett vilken hemma-router som helst för att WPS är påslaget.

Visa signatur

][- perfect -][

Permalänk
Rekordmedlem

Ssid broadcast av eller på ger ingen större skillnad i säkerhet, det kan däremot påverka om man är i ett område där mycket hostar passerar, då kan man få problem mad att adresserna tar slut om mobila enheter försöker att koppla upp sig, de blir utslängda pga att de saknar behörighet men kan ändå ha tagit resurser av det system som hanterar adresserna, prylar brukar rensas bort efter ett tag, men har man mycket enheter som passerar så kan det bli problem, så att bo nära nått resecentrum med en massa hållplatser o nån skola på andra sidan och någon stor väg på andra sidan huset är inte bra.

Det som däremot är ett verkligt problem är WPS, Comhem har ju skickat ut över 100 000 routrar som är vidöppna pga en bugg i dem som använder wps som bakdörr, man behöver bara testa några tusen pinkoder istället för att knäcka krypteringen, gjort på ett ögonblick. så stäng av WPS, det är ett betydligt farligare och verkligt hål än ssid broadcast.

Och har man dålig fantasi så kan man ta hjälp av nån nyckelgenerator för att alstra gallimatias att knappa in
http://www.yellowpipe.com/yis/tools/WPA_key/generator.php man kan ju göra loginlösen till webplatser också med en sån om man vill vara säker på att inte kunna lära sig dem utantill

KjWfh&#fz+M-UCDamAOwFlROv$g-tEu3yFiUBY-1VL/zXCP0Mn\cOM!0EV9+k$/ till er alla

Visa signatur

Ryzen 5 2400G, Asus ROG STRIX B350-F Gaming, 500GB Samsung 970EVO NVMe M.2 och en väldig massa masslagring. Seasonic Focus+ Gold 650W, Antec P 180 med Schyte o Sharkoon fläktar via en t-balancer, Tittar på en Acer ET430Kbmiippx 43" 4K
Främre ljudkanalerna återges via Behringer DCX2496, högtalare Truth B3031A, Truth B2092A Har också Oscilloskop, mätmikrofon och en Colorimeter.

Permalänk

Tack för alla svar, både sarkastiska och de som hade något vettigt att komma med.

Jag bor nära en högskola med många tekniskt intresserade elever. Så det är därför jag vill säka mitt WiFi.
Jag vet att, de som VERKLIGEN vill, kan komma in på det trådlösa. Jag vill bara gör det som går att göra så man "har ryggen fri".
Det jag är mer rädd för är att de kommer åt mina filer på datorerna, som är både känsliga arbetsfiler samt privata biler från semester och liknande.

Vad är WPS igentligen? Kan jag komm åt min router med både en PSK kod och en PIN kod som är under Routern?

Permalänk
Rekordmedlem
Skrivet av Battle_Zealot:

Vad är WPS igentligen? Kan jag komm åt min router med både en PSK kod och en PIN kod som är under Routern?

http://en.wikipedia.org/wiki/Wi-Fi_Protected_Setup
Med aktiverat wps använder man en pinkod så lämnar routern ut själva kryptonyckel till enheten som försöker ansluta, det är alltså inte krypteringen som är dålig utan ett sätt att gå runt den, att knäcka wp2 är inte inte gjort så vitt jag vet, olika ordlisteattacker och sånt pga dåliga lösenord är förståss alltid möjliga men om de lyckas så beror de snarast på att man har "kalle person" som lösen.
Å så här gick det för Comhem om nån missade det i våras när det var skriverier om det, de har varit tysta med det i sin reklam
http://www.idg.se/2.1085/1.426980/comhem-stort-sakerhetshal-d...
Jag vet inte om de löst problemet på riktigt ännu, har själv inte comhem utan ramlar bara över sånna nät ibland, så jag har inte kollat.

Visa signatur

Ryzen 5 2400G, Asus ROG STRIX B350-F Gaming, 500GB Samsung 970EVO NVMe M.2 och en väldig massa masslagring. Seasonic Focus+ Gold 650W, Antec P 180 med Schyte o Sharkoon fläktar via en t-balancer, Tittar på en Acer ET430Kbmiippx 43" 4K
Främre ljudkanalerna återges via Behringer DCX2496, högtalare Truth B3031A, Truth B2092A Har också Oscilloskop, mätmikrofon och en Colorimeter.

Permalänk
Medlem
Skrivet av Slaktardej:

Min kompis har ett program som gör det åt honom ganska fort, så det är ingen waste of time där.
Själv tycker jag inte om sådant.

Wpa 2 knäcks ej "ganska fort". Wep ja.

Skickades från m.sweclockers.com

Visa signatur

Bosna u <3

I7-6700K :-: 16gb DDR4 :-: ASUS 1080TI :-: MSI Gaming Carbon :-: NH-U14S :-: FD R5 :-: Seasonic X 760W

Permalänk
Rekordmedlem
Skrivet av zeleni:

Wpa 2 knäcks ej "ganska fort". Wep ja.

Skickades från m.sweclockers.com

Jag har inte hört att kryptoalgoritmen knäckts alls, utan det handlar om "svaga lösen" som man lyckats lista ut med ordlisteattacker, även om man tar sig in med en sån så är det ändå inte fel på systemet, eftersom det är en människa som valt att använda nått enkelt lösenord, sånt är snarare klanteri/lathet istället för brister i algoritmerna, alla kan välja 1234 som nyckel i det bästa av kryptosystem då är det lätt att komma in oavset om kryptot i sig är oknäckbart.
Det är som comhems fuckup med wps konfen, wps i sig är en liten riskökning, men rätt använt så är det inte så stor riska att någon kan utnyttja det, den finns men det kräver att man attackerar i exakt rätt tidpunkt, men låter man det vara aktivt hela tiden så är det ju betydligt lättare än om man har en tidslucka på 1 minut, har man dessutom en och samma (kända) kod på 145 000 enheter så är det tom troligt att någon kommer att råka ut för intrång.

Visa signatur

Ryzen 5 2400G, Asus ROG STRIX B350-F Gaming, 500GB Samsung 970EVO NVMe M.2 och en väldig massa masslagring. Seasonic Focus+ Gold 650W, Antec P 180 med Schyte o Sharkoon fläktar via en t-balancer, Tittar på en Acer ET430Kbmiippx 43" 4K
Främre ljudkanalerna återges via Behringer DCX2496, högtalare Truth B3031A, Truth B2092A Har också Oscilloskop, mätmikrofon och en Colorimeter.