Permalänk
Medlem

Fråga om säkerhet

Hej!

Jag undar vad som händer om någon knäcker en krypteringsnyckel?

Kan personen endast surfa gratis?
Eller kan personen läsa av allt som görs på en laptop som är ansluten till ett trådlöst nätverk?
T.ex om personen är inloggad på sin internetbank mm

Undrar också om det finns någon som knäckt WPA2?

Med vänlig hälsning

Putte333

Permalänk
Medlem

Beror på hur kunnig personen är, men ja han kan teoretiskt läsa av allt du skickar/tar imot okrypterat.

Vad jag hörde sist (var något år sedan) så hade ingen knäckt WPA2 innom en rimlig tid.

Visa signatur

CPU: Ryzen 9 3900x Noctua NH-D14 MOBO: TUF Gaming X570-PLUS GPU: GTX 980 RAM: 32 GB 3200 MHz Chassi: R4 PSU: Corsair AX860 Hörlurar: SteelSeries 840 Mus: Logitech G502 Lightspeed V.v. nämn eller citera mig för att få svar.

Permalänk
Medlem

swehunter2000

Hej!

Tack för svaret.
Du skriver okrypterat.
Om man år inne på Nordeas solo och betelar räkninger, är det okrypterat eller krypterat, det som är mellan laptopen och den trådlösa routern?

Med vänlig hälsning

Putte333

Permalänk
Medlem

Allt är möjligt.

Kommer någon in på nätverket så tja är dom inne och kan labba lite som dom vill.

Permalänk
Medlem

Att knäcka en hyfsad wpa2-nyckel tar så långt tid att det inte är värt att göra det. Istället kan man ge sig på "wps" dvs. en annan nyckel som används mha. en knapp på routern. Den är en stor säkerhetslucka i många routrar.

Personen kan såklart surfa gratis.
"Eller kan personen läsa av allt som görs på en laptop som är ansluten till ett trådlöst nätverk?"
Nej, mycket av den viktiga informationen skickas krypterad. Ofta mejlen, Googlesökningar, banken, m.m. Dvs. https-sidor. Chattprogram så som skype och msn har jag dålig koll på om de krypterar, men inloggningen dit där borde vara krypterad iaf fail om den inte är.

Det som krävs mer än att han är inne på nätverket. Han lurar helt enkelt din dator att han är routern. En så kallad Man in the middle attack, där han skickar vidare till routern efter sparat ner paketen. Du märker kanske att internetuppkopplingen blir lite slöare. Utifrån det kan han läsa det som inte sker krypterat.

Filer som ligger på datorn är såklart utsatta om de delas utan lösenord eller med ett enkelt sådant. Även säkerhetshål i operativsystemet kan utnyttjas när han sitter på ditt lan i mycket större utsträckning.

Permalänk
Medlem

jocke92

Hej!

Är du snäll och förklarar vad du menar med :

Istället kan man ge sig på "wps" dvs. en annan nyckel som används mha. en knapp på routern. Den är en stor säkerhetslucka i många routrar.

Med vänlig hälsning

Putte333

Permalänk
99:e percentilen

Använd Citera-funktionen (nedre högra hörnet av varje inlägg) när du svarar på någons inlägg, så märker de att du har svarat. Annars är sannolikheten stor att de aldrig överhuvudtaget ser tråden igen.

Visa signatur

Skrivet med hjälp av Better SweClockers

Permalänk
Medlem

Tack för tipset

Skrivet av Zuggmate:

Använd Citera-funktionen (nedre högra hörnet av varje inlägg) när du svarar på någons inlägg, så märker de att du har svarat. Annars är sannolikheten stor att de aldrig överhuvudtaget ser tråden igen.

Hej!

Tack för tipset.

Med vänlig hälsning
Putte333

Permalänk
Medlem
Skrivet av Putte333:

Hej!

Är du snäll och förklarar vad du menar med :

Istället kan man ge sig på "wps" dvs. en annan nyckel som används mha. en knapp på routern. Den är en stor säkerhetslucka i många routrar.

Med vänlig hälsning

Putte333

wps är en ny sak, grymt osäkert =D

Skrivet av Zuggmate:

Använd Citera-funktionen (nedre högra hörnet av varje inlägg) när du svarar på någons inlägg, så märker de att du har svarat. Annars är sannolikheten stor att de aldrig överhuvudtaget ser tråden igen.

Så citerar du inte själv

Visa signatur

i9 11900k ||32GB 4000MHz CL15||ASUS ROG STRIX Z590-E||Noctua NH-D15s
Intel Arc a750 ||Samsung 980 pro|| EVGA Supernova G3 850W
Asus xonar essence STX|| Lian-Li O11 Dynamic XL
Asus VG27AQ 165Hz IPS, Sennheiser HD650, Logitech g502 Hero, fUnc f30r, Vortex TAB90M, Audio-Technicha ATR2500x-USB
Server: x10SL7-F, Xeon E3 1230v3, 32GB Samsung ECC ram, 6x3TB WD RED, FD Node 804.

Permalänk
Medlem

Förklara

Skrivet av jocke92:

Att knäcka en hyfsad wpa2-nyckel tar så långt tid att det inte är värt att göra det. Istället kan man ge sig på "wps" dvs. en annan nyckel som används mha. en knapp på routern. Den är en stor säkerhetslucka i många routrar.

Personen kan såklart surfa gratis.
"Eller kan personen läsa av allt som görs på en laptop som är ansluten till ett trådlöst nätverk?"
Nej, mycket av den viktiga informationen skickas krypterad. Ofta mejlen, Googlesökningar, banken, m.m. Dvs. https-sidor. Chattprogram så som skype och msn har jag dålig koll på om de krypterar, men inloggningen dit där borde vara krypterad iaf fail om den inte är.

Det som krävs mer än att han är inne på nätverket. Han lurar helt enkelt din dator att han är routern. En så kallad Man in the middle attack, där han skickar vidare till routern efter sparat ner paketen. Du märker kanske att internetuppkopplingen blir lite slöare. Utifrån det kan han läsa det som inte sker krypterat.

Filer som ligger på datorn är såklart utsatta om de delas utan lösenord eller med ett enkelt sådant. Även säkerhetshål i operativsystemet kan utnyttjas när han sitter på ditt lan i mycket större utsträckning.

Hej!

Är du snäll och förklarar vad du menar med :

Istället kan man ge sig på "wps" dvs. en annan nyckel som används mha. en knapp på routern. Den är en stor säkerhetslucka i många routrar.

Med vänlig hälsning

Putte333

Permalänk
Hedersmedlem

jag rekomenderar är wpa2- nyckel, det tar minst 4 dagar att knäcka om man inte avlyssnar eller nåt liknande, förutsat att du inte har typ 11111111 då

Visa signatur

Kom in och häng med oss på Discord!

Permalänk
Medlem
Skrivet av Putte333:

Hej!

Tack för svaret.
Du skriver okrypterat.
Om man år inne på Nordeas solo och betelar räkninger, är det okrypterat eller krypterat, det som är mellan laptopen och den trådlösa routern?

Med vänlig hälsning

Putte333

Banken är alltid krypterat så finns ingen risk att din information kommer i fel händer. Vill man vara mer säker så bör WP2 vara aktiverat.

Visa signatur

5700X | Gigabyte X570 | 32 GB DDR3200 | RTX 3050 | Dell U2415 24"

Permalänk
Medlem
Skrivet av Putte333:

Hej!

Är du snäll och förklarar vad du menar med :

Istället kan man ge sig på "wps" dvs. en annan nyckel som används mha. en knapp på routern. Den är en stor säkerhetslucka i många routrar.

Med vänlig hälsning

Putte333

On average reaver will recover the target AP's plain text WPA/WPA2 passphrase in 4-10 hours, depending on the AP. In practice, it will generally take half this time to guess the correct WPS pin and recover the passphrase.
http://www.tacnetsol.com/news/2011/12/28/cracking-wifi-protec...

Att ha WPS på är nästan som att köra utan lösenord, de som kan göra skada tar sig in ändå.

Visa signatur

i9 11900k ||32GB 4000MHz CL15||ASUS ROG STRIX Z590-E||Noctua NH-D15s
Intel Arc a750 ||Samsung 980 pro|| EVGA Supernova G3 850W
Asus xonar essence STX|| Lian-Li O11 Dynamic XL
Asus VG27AQ 165Hz IPS, Sennheiser HD650, Logitech g502 Hero, fUnc f30r, Vortex TAB90M, Audio-Technicha ATR2500x-USB
Server: x10SL7-F, Xeon E3 1230v3, 32GB Samsung ECC ram, 6x3TB WD RED, FD Node 804.

Permalänk
Medlem
Skrivet av Superlight:

Banken är alltid krypterat så finns ingen risk att din information kommer i fel händer. Vill man vara mer säker så bör WP2 vara aktiverat.

"Ingen risk" är väl att ta i, finns alltid en risk om man inte är försiktig.

Visa signatur

CPU: Ryzen 9 3900x Noctua NH-D14 MOBO: TUF Gaming X570-PLUS GPU: GTX 980 RAM: 32 GB 3200 MHz Chassi: R4 PSU: Corsair AX860 Hörlurar: SteelSeries 840 Mus: Logitech G502 Lightspeed V.v. nämn eller citera mig för att få svar.

Permalänk
Medlem

Förstår ej

Hej alla!

Är som sagt nybörjare på detta.

I min trådlösa D-Link från 2011 så har jag följande inställningar:

- WPA mode: WPA2-PSK.
- Security mode: WPA2 AES
- 60 tecken krypteringsnyckel, blandat huller om buller, siffror, versaler, bokstäver stora och små.

Det som förvillar mig är det där med knappen WPS.
Den enda knappen på min router är den som sitter bak.
Står så här i manualen:
Wireless On/Off switch
For wireless operation on or
off.

Är detta WPS knappen?

Med vänlig hälsning

Putte333

Permalänk
99:e percentilen
Skrivet av BergEr:

Så citerar du inte själv

Nej, jag svarade inte på ett specifikt inlägg, utan la bara märke till att TS inte visste hur man citerade.

Visa signatur

Skrivet med hjälp av Better SweClockers

Permalänk
Medlem

Dem flesta bankerna kör höggradig krypterad nyckel.

Så klart går det mesta att knäcka däremot behöver du vara en jäkla bra hacker om du vill ge dig på det hela. Nog inget som den vanlige ger sig på. Krävs en hel del kunskaper.

Lite läsning från organisationen som står bakom WPA
https://www.wi-fi.org/discover-and-learn/security

Övriga länkar
http://en.wikipedia.org/wiki/Wi-Fi_Protected_Access
http://www.omwlan.se/artiklar/kryptering-wep-wpa.aspx

Sedan har du även AES kryptering. Jag antar att tråden enbart handlar om "WPA"

Permalänk
Medlem

Såg detta

Hej alla!

Kanske jag hittat detta med WPS.
När jag loggat in i min router så under delen gällande wireless setup så såg jag detta:

Click on the Add Wireless Device with WPS button. This wizard is
designed to assist you in connecting your wireless device to your router
with WPS. It will guide you through step-by-step instructions on how to
get your wireless device connected.

Jag gjorde detta när jag gjorde mina inställningar:
Router manually, then click on the Manual Wireless Connection Setup
button.
Min slutsats är den att om man väljer det första alternativet så är säkerheten sämre, eller?

Såg dessutom en fyrkantig knapp på sidan av routern med en pil upp och en ned.
Vågar inte trycka på den..är det när man trycker på den som WPS är aktiverat?
Förmodar att den skall lysa då?

Med vänlig hälsning

Putte333

Permalänk
Medlem
Skrivet av Putte333:

Hej alla!

Kanske jag hittat detta med WPS.
När jag loggat in i min router så under delen gällande wireless setup så såg jag detta:

Click on the Add Wireless Device with WPS button. This wizard is
designed to assist you in connecting your wireless device to your router
with WPS. It will guide you through step-by-step instructions on how to
get your wireless device connected.

Jag gjorde detta när jag gjorde mina inställningar:
Router manually, then click on the Manual Wireless Connection Setup
button.
Min slutsats är den att om man väljer det första alternativet så är säkerheten sämre, eller?

Såg dessutom en fyrkantig knapp på sidan av routern med en pil upp och en ned.
Vågar inte trycka på den..är det när man trycker på den som WPS är aktiverat?
Förmodar att den skall lysa då?

Med vänlig hälsning

Putte333

av med foliehatten och ta ett par djupa andetag, det är väl ungefär 10 miljon gånger större risk att ditt kontokort blir skimmat i bankomaten än att någon hackar in sig i din router + klarar av avkryptera information som skickas mellan din dator och banken innan den försvinner

http://www.computerworld.com/s/article/9037321/How_to_protect...

här har du en liten guide med steg du kan gå igenom för att göra det säkrare för dig på ett enkelt sätt :=)

Permalänk
Medlem
Permalänk
Medlem
Skrivet av Putte333:

Istället kan man ge sig på "wps" dvs. en annan nyckel som används mha. en knapp på routern. Den är en stor säkerhetslucka i många routrar.

Vet inte mer, aldrig använt mig av det. Vet bara att det är vanligt, och en säkerhetsrisk. https://en.wikipedia.org/wiki/Wi-Fi_Protected_Setup

Permalänk
Medlem

Tack

Hej!

Tack för alla svaren.

Med vänlig hälsning

Putte333