WPA encryptie op PDA : zonder wachtwoord binnen raken?

Pagina: 1
Acties:
  • 813 views sinds 30-01-2008

  • parm
  • Registratie: Oktober 2005
  • Laatst online: 10-03 01:55
Ik ben nog steeds student, in een school die zowel internaat als externaat is.
Een aantal van mijn vrienden blijven op het internaat.
Ik volg een IB-opleiding (informaticabeheer). We hebben een Access Point met internet.
Die AP is beveiligd, met name een WPA beveiliging. Paswoord = "beheerder"
Ook moeten IP adressen, Gateway en DNS handmatig ingevuld worden bij TCP/IP instellingen.

Iemand op het internaat bezit een PDA. Ik weet niet precies welk OS hij draait, maar ik vermoed een of ander windows OS voor PDA. Hij ziet de AP in z'n lijstje van draadloze netwerken.
Naar ik heb gehoord is het zo dat hij enkel maar moet klikken, zonder paswoord of IPinstellingen in te geven, en hij zit op het netwerk. Hij kan zelfs internetten en op de klasserver inloggen ! (Klasserver draait op windows 2003 server en is eigenlijk een gedeelde map, of mappen, afhankelijk van je gebruikersrechten)

Ik zoek een logische verklaring. Ik zeg niet dat wat ik gehoord heb, waar is, ik heb het immers niet met m'n eigen ogen zien gebeuren. Hoe kan het dat zo'n PDA gewoon kan connecten naar die AP zonder paswoord of IP instellingen te moeten ingeven.
Het gaat me niet over het kraken van WPA, want ik weet reeds dat dit mogelijk is en hoe het moet.

Oja, en misschien een bijkomstig vraagje ;)
Is het mogelijk om een PDA OS op een gewone desktop te installeren? Dit niet met bedoelingen om in ongewenst andermans netwerk in te breken natuurlijk. Alleen maar voor educatieve doeleinden ;)

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Neen, misschien dat je een emulator kan vinden. Heb je verder wel het gebruik van WPA verplicht gesteld op je access-point? Want ik denk dat je het daar moet zoeken. Dat accesspoint zal niemand toelaten zonder de code, als je het goed hebt opgezet.

Welk AP gebruik je? Hoe heb je het ingesteld, heeft het de laatste firmware etc, etc etc...
Verder verplaats ik je topic even van Windows Operating Systems naar Network Troubleshooting omdat router<>pc issues daar het beste passen :)

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • parm
  • Registratie: Oktober 2005
  • Laatst online: 10-03 01:55
Ik kan helaas niets vertellen over de router.
Ik ben namelijk maar een student en hoor normaal niet aan die router te komen :Y)
Wel kan ik eens informeren naar het merk van de router.

Oja, en die WPA-key ingeven is verplicht, althans op windows XP, op die PDA dus blijkbaar niet :?

  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

parm schreef op maandag 23 januari 2006 @ 21:29:
Ik kan helaas niets vertellen over de router.
Ik ben namelijk maar een student en hoor normaal niet aan die router te komen :Y)
Wel kan ik eens informeren naar het merk van de router.

Oja, en die WPA-key ingeven is verplicht, althans op windows XP, op die PDA dus blijkbaar niet :?
Op die pda ook, en als het niet zo is is het een implementatiefout in het accesspoint.

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.


  • parm
  • Registratie: Oktober 2005
  • Laatst online: 10-03 01:55
Dirk-Jan schreef op maandag 23 januari 2006 @ 22:09:
[...]


Op die pda ook, en als het niet zo is is het een implementatiefout in het accesspoint.
En wat doe je dan met die IP's die vanzelf worden ingevuld? Is dit dan ook een implementatiefout?
(Dit lukt op geen enkele desktop met Windows XP)

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
zolang als je het van 'horen zeggen' hebt en het niet zelf kun controleren geloof ik er niks van :)

mischien staat er wel een ander ap in de buurt zonder beveiliging :?

A wise man's life is based around fuck you


  • parm
  • Registratie: Oktober 2005
  • Laatst online: 10-03 01:55
Zwelgje schreef op maandag 23 januari 2006 @ 22:21:
zolang als je het van 'horen zeggen' hebt en het niet zelf kun controleren geloof ik er niks van :)

mischien staat er wel een ander ap in de buurt zonder beveiliging :?
Zoals reeds in de startpost vermeld, ik zeg niet dat het waar is.
Ik hoorde het wél van 2 goeie vrienden op internaat, zo'n maand geleden, en ik hoorde vandaag weer een gesprek tussen die 2 daarover O-)
Morgen vraag ik eens naar die PDA-gebruiker, en vraag 'm wat voor OS hij precies gebruikt en hoe hij precies in de AP raakt zonder paswoord.
Dan ben ik, denk ik, al een stap verder.

- edit
En hij surfte op onze AP, hoe kon hij anders inloggen op de klasserver? ;)

[ Voor 8% gewijzigd door parm op 23-01-2006 22:30 ]


  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

het kan natuurlijk ook zijn dat hij op zijn pda de geintegreerde WPA-key-cracker en automatische-statische-ip-configurator heeft geinstalleerd.

Van horen zeggen kon je die op google vinden, maar ik heb het niet zelf gezien...

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.


  • parm
  • Registratie: Oktober 2005
  • Laatst online: 10-03 01:55
Dirk-Jan schreef op maandag 23 januari 2006 @ 22:46:
het kan natuurlijk ook zijn dat hij op zijn pda de geintegreerde WPA-key-cracker en automatische-statische-ip-configurator heeft geinstalleerd.

Van horen zeggen kon je die op google vinden, maar ik heb het niet zelf gezien...
Dat kan, ware het niet dat WPA-cracking op z'n minst 10 minuten duurt en hij er in een mum van seconden opgeraakte.

  • Tweak-Freak
  • Registratie: Oktober 2001
  • Laatst online: 19-04 21:56

Tweak-Freak

ra ra wie is dat in mijn icon?

Zijn de hier op Got al mensen die het is gelukt om onder windows (bv met aircrack) een WEP of WPA key te achterhalen. tot dusver is het mij nog niet gelukt. Heb btw een MSI PC54G2 wireles pci kaart.

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Zou die klasserver niet ook gewoon via een AP in een ander lokaal benaderbaar zijn? Lijkt me vrij logisch als het ding op het netwerk van de school is aangesloten :)

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • itsalwaysme
  • Registratie: Juni 2004
  • Laatst online: 21-04 09:40

itsalwaysme

Graast voor DB

parm schreef op maandag 23 januari 2006 @ 23:31:
[...]

Dat kan, ware het niet dat WPA-cracking op z'n minst 10 minuten duurt en hij er in een mum van seconden opgeraakte.
Ik wil niet erg zeuren, maar aangezien WPA EAS encryptie gebruikt. en over AES kraken een gemiddelde PC er een aantal weken over doet. ga ik er niet van uit dat een pda dat ff binnen 10 minuten doet.

het kan ook zijn dat de andere WPA encryptie wordt gebruikt, als dat zo is, neem ik mijn woorden terug

Graast voor Division Brabant
It's hardware that makes a machine. It's software that makes it work (most of the time).


  • Fat Baba
  • Registratie: Maart 2004
  • Laatst online: 15-04 15:25
hangt er niet een andere ap in de lucht met ssis broadcast uit ofzo?
check eens met auditor of iets dergelijks wat er allemaal in lucht hangt, weten we gelijk een stuk meer.
en hoe weet je zeker dat die wpa key niet op die pda staat?

of is de key mogelijk aaaaaaaaaaaaaaa
of iets dergelijks dat ie dat gelijk probeert, of iets van default ofzo

blijft een beetje een sterk verhaal

Verwijderd

Mja, dit gaat nergens heen. Ten eerste is het nogal onzinnig hierover tot in den treure te gaan discussiëren en ten tweede vind ik het doel (internetten op je eigen computer terwijl dat klaarblijkelijk niet de bedoeling is) niet bepaald erg nobel. Misschien is e.e.a. in goed overleg met systeembeheer mogelijk. RD (Regel Dat).
Pagina: 1

Dit topic is gesloten.