Toon posts:

Draadloze router gehacked, hoe beter beveiligen?

Pagina: 1
Acties:
  • 1.183 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Beste mensen,

ben met een sitecom wireless router gehackt, (Sitecom WL 026)

Het internet werkte de laatste tijd erg traag merkte ik, ik ben de enigste die het gebruikt,plus mijn vriendin als ze er is met haar laptop, maar die is er niet zo vaak.

als beveiliging dus twee mac adressen gebruikt, alleen connection control toegestaan
verder een 128 bit wep key ingesteld. SNMP is zowel lokaal als remote uitgeschakeld

de laatste twee weken erg traag internet, mn huisgenoten gebruiken het niet veel, alleen msn en mailtjes enzo (het zijn twee meiden) afijn ook als ze niet thuis waren nog steeds erg traag, alsof iemand constant aan het downloaden was. Een virus oid was niet ter sprake, heb zelf een Apple iBook dus dat is niet mogelijk. Hun pc stond ook uit.

Uiteindelijk op de router ingelogd. Erg veel netwerk verkeer zag ik!
Ik heb het eerste cijfer van de wepkey aangepast, gesaved, gereboot

zelf aangepast, opnieuw ingelogd op de router, helemaal geen netwerk verkeer!

is dit vreemd of is dit vreemd?
is een mac en een wep beveiliging niet voldoende? wat moet ik verder doen?

Deze router heeft alleen WEP encryptie en mac controle als beveiliging,

voor zover ik weet kun je de SSID broadcast ook niet uitzetten

ik kan het bereik ook niet aan passen volgens mij,
heb al wel geabonneerd voor versatel 20MB ADSL dus dan gaat deze router eruit

maar wat is tot die tijd een optie om misbruik te voorkomen?
uitschakelen is wel erg onpraktisch want hij hangt in de meterkast
en eigenlijk ben ik wel de hele dag online dus is geen goede beveiliging.

Ik heb inmiddels de mac adres toegang van mijn vriendin uitgeschakeld, kan iemand tegelijk via mijn eigen mac adres toegang tot mijn router hebben?

en heeft het zin als ik 4 wepkeys gebruik zoals dat mogelijk is in de routerconfiguratie?
moeten ze dan 4 wepkeys kraken of kun je 1 v.d. 4 gebruiken?

Chris.


edit:

WPA is niet beschikbaar op mijn router, in een ander topic heb ik al gevraagd of het mogelijk is de firmware van een nieuwe revisie te voorzien, maar tot dusver weet ik niet of dit ook WPA enabled op mijn router. versie = Multi-Functional Wireless Broadband NAT Router (R1.96h3)

welke firmware voor sitecom wl 026?

[ Voor 17% gewijzigd door Verwijderd op 29-05-2005 13:43 ]


  • I_stealth_I
  • Registratie: Januari 2001
  • Laatst online: 15:15

I_stealth_I

Tweak It OR leave it!

WPA gebruiken ipv wep-key. Hiervoor moet je mogelijk de firmware updaten van sitecom. WPA gebruikt een (automatisch) wisselende sleutel. En is eigenlijk bijna onmogelijk hackbaar (nog).

/dev/null


  • hessel
  • Registratie: Januari 2000
  • Laatst online: 05-11-2024
Standaard wachtwoord van de router ook aangepast.....
Ben nl. al eens een paar tegen gekomen die nog steeds het standaard wachtwoord hadden. Makkelijk om je eigen mac toe tevoegen / web key uit te lezen (oa via lan poort)

Grutte Pier fansels


  • nvidia
  • Registratie: Februari 2003
  • Laatst online: 04-05 07:45
@ ctzielinski

deze code is wel te hacken hoor, zelf al gedaan, het neemt gewoon veel tijd in beslag. De enige mogelijk oplossing zal een update zijn zoals I_Stealth_I zegt!! Vergeet je standaardpassword niet te veranderen ...

[ Voor 13% gewijzigd door nvidia op 29-05-2005 13:44 ]

Partners: AV-Solutio | Mutrox | B&W | Trinnov


Verwijderd

Topicstarter
ja ik heb hem aangepast, net nogmaals verandert, heb elke keer een niet te raden wachtwoord gekozen overigens.

Maar dan moeten ze ook het mac adres hacken. Ik heb nu nog maar 1 adres toegestaan.

Chris.

[ Voor 31% gewijzigd door Verwijderd op 29-05-2005 13:46 ]


  • Nik
  • Registratie: April 2004
  • Laatst online: 03-05 16:13

Nik

Denken dat je op een Mac geen virus kan krijgen, dat is pas arrogantie!

Controleer toch maar je Mac even op virusjes voortaan ;) Verander gewoon iedere paar weken je wachtwoorden, keys en heel de meuk... Na een tijdje geeft de hacker het op en kun je gewoon probleemloos internetten :)

Verwijderd

Topicstarter
proller schreef op zondag 29 mei 2005 @ 13:45:
Denken dat je op een Mac geen virus kan krijgen, dat is pas arrogantie!

Controleer toch maar je Mac even op virusjes voortaan ;) Verander gewoon iedere paar weken je wachtwoorden, keys en heel de meuk... Na een tijdje geeft de hacker het op en kun je gewoon probleemloos internetten :)
er zijn geen virussen op de mac, firewall heb ik wel gewoon ingeschakeld.
Mijn huisgenoten zijn niet op deze router aangesloten, dus als er netwerk verkeer is
komt het niet door een virus op hun pc, that's for sure.

  • I_stealth_I
  • Registratie: Januari 2001
  • Laatst online: 15:15

I_stealth_I

Tweak It OR leave it!

WEP-versleuteling is gewoon brak. Punt. Als je sniffer dicht bij woont en hij heeft weer een GB aan data van je gesnift, dan heeft hij je sleutel en je MAC-adres. Met een 3 Ghz bak snift hij in 10min je wepkey eruit.

Je zou echt moeten wachten tot WPA er is voor je router. Je zou ook een VPN kunnen maken, maar dat is niet voor ieder weggelegd. Als het heel dramatisch is en de firware lang opzich laat wachten, dan zou ik gewoon een andere router kopen. Linksys WRT54G ofzo, of een D-LINK, die heeft al WPA2 geloof ik, nog beter beveiligd :P

/dev/null


Verwijderd

Topicstarter
1x per week de wepkey veranderen volstaat dus wel om de sniffer bezig te houden totdat ik de nieuwe wireless router van Versatel krijg? of het gebruik maken van 4 wepkeys, helpt dat ook?

chris

[ Voor 16% gewijzigd door Verwijderd op 29-05-2005 14:02 ]


  • GigaTexel_BE
  • Registratie: April 2002
  • Laatst online: 10:20

GigaTexel_BE

AMD MP²

I_Stealth_I schreef op zondag 29 mei 2005 @ 13:55:

Je zou echt moeten wachten tot WPA er is voor je router.
ik dacht dat WPA hardware-ondersteund moest zijn, kan me vergissen

Siesteem Spekkies!


Verwijderd

proller schreef op zondag 29 mei 2005 @ 13:45:
Denken dat je op een Mac geen virus kan krijgen, dat is pas arrogantie!

Controleer toch maar je Mac even op virusjes voortaan ;) Verander gewoon iedere paar weken je wachtwoorden, keys en heel de meuk... Na een tijdje geeft de hacker het op en kun je gewoon probleemloos internetten :)
Die zijn er dus niet voor mac, tenzij je ze zelf installeerd...maar dan heet het een programma en verspreid het zichzelf niet automatisch...

  • strandbal
  • Registratie: Juli 2003
  • Nu online

strandbal

Was het maar zo'n feest.

GigaTexel_BE schreef op zondag 29 mei 2005 @ 14:01:
[...]

ik dacht dat WPA hardware-ondersteund moest zijn, kan me vergissen
Mijn goedkope Canyon wireless router heeft dmv een firmware upgrade ook WPA ondersteuning gekregen, werkt prima :) Hetzelfde voor een Sweex 54G ding. Dus vaak komt het met een nieuwe firmware.

Hier stond een dode link.


  • soganta
  • Registratie: Februari 2004
  • Laatst online: 04-05 16:41
GigaTexel_BE schreef op zondag 29 mei 2005 @ 14:01:
[...]

ik dacht dat WPA hardware-ondersteund moest zijn, kan me vergissen
TKIP niet AES wel.

Verwijderd

I_Stealth_I schreef op zondag 29 mei 2005 @ 13:55:
WEP-versleuteling is gewoon brak. Punt. Als je sniffer dicht bij woont en hij heeft weer een GB aan data van je gesnift, dan heeft hij je sleutel en je MAC-adres. Met een 3 Ghz bak snift hij in 10min je wepkey eruit.

Je zou echt moeten wachten tot WPA er is voor je router. Je zou ook een VPN kunnen maken, maar dat is niet voor ieder weggelegd. Als het heel dramatisch is en de firware lang opzich laat wachten, dan zou ik gewoon een andere router kopen. Linksys WRT54G ofzo, of een D-LINK, die heeft al WPA2 geloof ik, nog beter beveiligd :P
dit is onzin, snelheid van je processor heeft niks te maken hiermee, het gaat om het aantal pakketjes dat je ontvangt, voor een 128 bit wep key heb je ongeveer 400.000 IV's nodig om deze binnen enkele seconde te kraken, het duurde bij mij ongeveer 3 uur terwijl ik constant met 400kb/s zat te downloaden.

WEP is gewoon te zwak, ik zou WPA gebruiken.
Het clonen van mac adressen is geen probleem en als je zelf zit te internetten kan iedereen zo je mac adres van de clients achterhalen met bijvoorbeeld kismet.

  • bbstreams
  • Registratie: November 2002
  • Niet online

bbstreams

& digital coco

Verwijderd schreef op zondag 29 mei 2005 @ 13:34:

WPA is niet beschikbaar op mijn router, in een ander topic heb ik al gevraagd of het mogelijk is de firmware van een nieuwe revisie te voorzien, maar tot dusver weet ik niet of dit ook WPA enabled op mijn router. versie = Multi-Functional Wireless Broadband NAT Router (R1.96h3)

welke firmware voor sitecom wl 026?
topic 982008 is door de admin dicht gegooid }) , wie gaat zoeken ziet allerei links over deze router, misschien handig als die worden samengevoegd in 1 topic ??


er is een nieuwe firmware R1.96h3 A versie, maar geen wpa.. ik heb het probleem ook, maar denk dat mijn trage verbinding oorzaak is van filesharing, daarvoor nooit problemen gehad. internet was gewoon dicht geslipt en de router crachte om de haverklap, nieuwe firmware erop, nieuwe wepkeys en resetten en een weekend modem uit, sindien loopt hij weer als een trein, nouja zo goed als het gaat, tis niet een erg stabiele router.

ander probleem kan zijn dat je in bezette Channel gebruikt van een andere sterkere wifi in de buurt of met andere dingen zoals onweer of draadloze telefoon enz.
Pagina: 1