Wachtwoord draadloos netwerk gekraakt?

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

Anoniem: 168588

Topicstarter
Ik woon in een grote flat en heb een tele2 draadloos modem. Mijn wireless is WEP beveiligd met een 26 tekens wachtwoord(best lastig wachtwoord, staat op usb stick en iedereen gebruikt dus dezelfde sleutel) Nu zijn wij met 4 laptops in huis. Gisteravond waren er 2 verbonden en die werkten perfect. Maar toen de andere 2 wilden connecten werd ineens om een wachtwoord gevraagd. er stonden toen ineens geen 26 maar 13 puntjes in het wachtwoordvenster. Met een kabel aan de router werkten de laptops wel gewoon. Toen de werkende laptops uitlogden en weer in wilden loggen hadden ook zij hetzelfde probleem. Ik heb niets aan mijn routerinstellingen, laptopinstellingen of wat dan ook veranderd. Uiteindelijk heb maar een nieuwe sleutel aangemaakt. Nu vraag ik me af hoe dit komt? gewoon een fout in de router? of ben ik gehackt?

Acties:
  • 0 Henk 'm!

  • Dennahz
  • Registratie: November 2001
  • Laatst online: 01-06 19:18

Dennahz

Life feels like hell should.

Kan zijn dat er iemand zit te prutsen. Stonden er in het configpanel van de router ineens 13 sterretjes ipv 26?

Ik raad je overigens aan om geen WEP maar WPA te gebruiken. WEP is binnen 5 a 10 minuten te kraken. (Misschien duurt het iets langer met een key van 26 chars).

Twitter


Acties:
  • 0 Henk 'm!

  • tjtristan
  • Registratie: Augustus 2005
  • Laatst online: 15-11-2023
Haal sowieso WEP eraf en gooi er het liefst WPA2-PSK op, dan komen ze in ieder geval nooit meer binnen.
Je WEP key zal wel veranderd zijn, kan je niet even in je logs kijken (van modem)?

http://specs.tweak.to/15535


Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

WEP beveiligd
Verder lezen is niet eens nodig. Niets lastigs aan het wachtwoord, aangezien het WEP protocol inherent onveilig is.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • 0 Henk 'm!

  • bord4kop
  • Registratie: Mei 2006
  • Laatst online: 17:04

bord4kop

maximaal 100KB!

WEP beveiliging is binnen 5 minuten te achterhalen.

Zeker bij meerdere verbindingen, 4 draadloze gebruikers gooien fijn veel verkeer over je WLAN, is prima af tevangen en te gebruiken om je key te achterhalen, maar dat terzijde.

Wat belangrijk is;
Heb je het admin wachtwoord van je router gewijzigd? Als dat het standaard wachtwoord is (iets van 1234, 000, admin, ofzo) dan kan iedereen die jouw WEP key heeft achterhaald, inderdaad de instellingen wijzigen.

De standaard router passwords zijn heel makkelijk te achterhalen.

EDIT
tjtristan schreef op vrijdag 04 april 2008 @ 10:34:
Haal sowieso WEP eraf en gooi er het liefst WPA2-PSK op, dan komen ze in ieder geval nooit meer binnen.
...
:+

WPA2-PSK niet te kraken?
Met TKIP ben ik met een half uurtje bij je binnen hoor ;)

Als je AES gebruikt wordt het al iets lastiger...

Dus wil je een "onkraakbaar" WLAN?
* WPA2 i.c.m. AES
* 128 bits passphrase gebruiken + hoofd-, letters, cijfers en tekens gebruiken
(geen spaties, sommige client software kan hier niet mee omgaan)

Nog een kleine toevoeging;
MAC filter heeft weinig zin, zodra er een client connect is kun je een MAC faken
SSID verbergen/hide SSID heeft geen zin, zodra er een client connect is je SSID gevonden
Je maakt het natuurlijk allemaal wel iets moeilijker om binnen te komen als je MAC filter en Hide SSID gebruikt natuurlijk.

[ Voor 48% gewijzigd door bord4kop op 04-04-2008 11:43 ]

| Security Management |


Acties:
  • 0 Henk 'm!

  • Simkin
  • Registratie: Maart 2000
  • Laatst online: 29-05 23:55

Simkin

Bzzzzz

WEP is idd binnen enkele minuten te kraken en daar komt niet zo veel technische kennis bij te kijken. Mocht je nic niet in staat zijn om wpa(2) te gebruiken kijk dan of er nieuwere drivers voor te vinden zijn, soms helpt dat.

Acties:
  • 0 Henk 'm!

  • Arnout
  • Registratie: December 2000
  • Laatst online: 22:28
Toch gaat een gemiddelde buur niet snel "even" een wachtwoord kraken. Zelf als dit technisch niet zo veel omhanden heeft, komt het maar heel zelden voor (ik heb er nog niet mee te maken gehad in mijn omgeving). Ik zou het eerder in de router zoeken.

Acties:
  • 0 Henk 'm!

  • LvanD
  • Registratie: Maart 2005
  • Laatst online: 28-03-2024
gewoon netwerk beter beveiligen.. stomme hackers altijd ;)

Acties:
  • 0 Henk 'm!

  • JAHRASTAFARI
  • Registratie: April 2005
  • Laatst online: 25-05 10:00
LvanD schreef op vrijdag 04 april 2008 @ 10:44:
gewoon netwerk beter beveiligen.. stomme hackers altijd ;)
Probleem is dat de tele2 modems (officieel en via de normale weg) geen WPA ondersteunen.

Acties:
  • 0 Henk 'm!

Anoniem: 20531

Behalve alle goede adviezen hier over WEB vs WPA wil ik toch nog even toevoegen dat programma's vaak niet de correcte lengte van je wachtwoord weergeven in puntjes of sterretjes. Mocht je dus 26 tekens hebben gebruikt en er staan er maar 13 dan kan dit dus heel goed kloppen. Waarom doen ze dit ? nou heel simpel aangezien mensen dan niet kunnen gokken wat je wachtwoord is aan de lengte.

bv.6 tekens zou een geboortedatum kunnen zijn, je maakt het crack en hack tooltjes ook een stuk makkelijk om het wachtwoord te achterhalen/genereren als je de exacte lengte al kent.

En nu snel WPA instellen :P

[ Voor 4% gewijzigd door Anoniem: 20531 op 04-04-2008 10:53 ]


Acties:
  • 0 Henk 'm!

  • bartgabriels
  • Registratie: April 2005
  • Laatst online: 15-03-2022
De 13 tekens heeft niets te maken met het al dan niet gewijzigd zijn van het wachtwoord. Om veiligheidsredenen, wordt het aantal tekens niet weergegeven. Zo kunnen mensen alvast geen dictionary bovenhalen, om bijvoorbeeld in dit geval, alle woorden met 26 tekens uit te proberen.

Acties:
  • 0 Henk 'm!

Anoniem: 42901

JAHRASTAFARI schreef op vrijdag 04 april 2008 @ 10:47:
[...]

Probleem is dat de tele2 modems (officieel en via de normale weg) geen WPA ondersteunen.
't Probleem is dat de meeste modems die je van je provider krijgt(of koopt) gewoon brak zijn. Zelf heb ik de Orange(ooit Wanadoo) Livebox vervangen met een Linksys WAG200G.

Acties:
  • 0 Henk 'm!

  • JAHRASTAFARI
  • Registratie: April 2005
  • Laatst online: 25-05 10:00
Anoniem: 42901 schreef op vrijdag 04 april 2008 @ 10:52:
[...]


't Probleem is dat de meeste modems die je van je provider krijgt(of koopt) gewoon brak zijn. Zelf heb ik de Orange(ooit Wanadoo) Livebox vervangen met een Linksys WAG200G.
Voor 95 procent van de mensen is dit niet te begrijpen en ook niet zelf uit te voeren. Tele2 is het schuld dat ze nog altijd de WPA mogelijkheid onmogelijk maken.

Acties:
  • 0 Henk 'm!

  • Gamo
  • Registratie: Maart 2004
  • Laatst online: 16-03 17:06

Gamo

Research Before You Buy

Wat je moet doen... Ga naar de router, hard reset hem en zet er een USERNAME en PASSWORD op die niet te raden is. Daarna ga je naar de instellingen en kies je WEP 128bits (mits mogelijk)(je hebt geen WPA anders had je dat wel gedaan). Eerst zou ik zeggen 'zet Hide SSID aan' maar ik hoorde laatst dat hierdoor de clients steeds de SSID versturen :P Dus dat maar niet.

Wat je wel moet doen is de MAC filter aanzetten. Zo moet een hacker veel moeite doen voor weinig :)

[ Voor 3% gewijzigd door Gamo op 04-04-2008 11:07 ]


Acties:
  • 0 Henk 'm!

Anoniem: 20531

MAC filters zijn net zo makkelijk of zelfs makkelijker te omzeilen als WEP.

Maar je wachtwoord op modem/router/ap aanpassen is zeker een goed plan.

[ Voor 35% gewijzigd door Anoniem: 20531 op 04-04-2008 11:22 ]


Acties:
  • 0 Henk 'm!

  • HTeK
  • Registratie: Oktober 2005
  • Laatst online: 29-03-2024
Ik weet nog een handig 'probleempje' met WPA2-PSK, Vista vindt deze niet leuk (ik kan met mijn Acer Aspire 5920g iig geen verbinding maken met een netwerk dat hiermee beveiligd is).

Acties:
  • 0 Henk 'm!

  • johnnyb20
  • Registratie: Februari 2008
  • Laatst online: 11-02-2023
Nou dan ligt het aan je laptop.
Want ik heb een hp notebook met wpa2 psk verbonden en werkt uitstekend.

Acties:
  • 0 Henk 'm!

Anoniem: 168588

Topicstarter
Nou ik ga eerst maar eens mijn gebruikersnaam en wachtwoord veranderen en een mac filter erop zetten. Dan zal ik is kijken of ik wpa aan de praat krijg. Bedankt voor jullie reacties.

Acties:
  • 0 Henk 'm!

  • j-a-s-p-e-r
  • Registratie: December 2004
  • Laatst online: 14-04 00:11
Nou wees niet bang dat je gehacked bent.
Ten eerste zeggen die sterretjes vaak niets over de werkelijke lengte vh wachtwoord.
Ten tweede heeft tele2 de nare gewoonte afentoe firmware updates door je strot te duwen. Hierbij gaan in enkele gevallen de instellingen voor het grootste deel verloren. Ik denk dat dat ook bij jou gebeurd is.
WEP keys kraken kan wel maar is toch nog wel een aardige klus (juiste netwerkkaart, genoeg tijd, genoeg dataverkeer etc) dus zo heel waarschijnlijk is dat niet.
Een MAC filter heeft trouwens net zoveel zin als WEP beveiliging -> niets. Als je toch bezig bent cloon je direct even de MAC van een laptop bij jou in huis, dus dat mag je net zo goed laten zitten. Het hindert alleen jezelf.
ohja, en WPA (of zelfs WPA2-PSK) wat door dit modem ondersteund is werkt niet omdat tele2 het uit heeft gezet.. leuk he .. :(

Acties:
  • 0 Henk 'm!

Anoniem: 179500

Ik raad je toch heel sterk aan om inderdaad een andere modem te gaan gebruiken die wel WPA2-PSK ondersteund. Ikzelf gebruik ook WPA2-PSK met een code van 20+ tekens, en niet alleen letters en cijfers. Daarnaast heb ik ingsteld dat de group-key renewal niet elk uur plaatsvind, maar elke 3 minuten. Je komt dus pas achter het wachtwoord als je het binnen 3 minuten kan kraken, want dan mag je opnieuw beginnen. :)

Acties:
  • 0 Henk 'm!

  • job
  • Registratie: Februari 2002
  • Laatst online: 18:01

job

Veel routers hebben een instelling waarmee je kan kiezen dat de webmanagement pagina alleen door vaste pc's (dus met een draadje) benaderd kan worden.
Heeft iemand de moeite gedaan om je wachtwoord te achterhalen, heeft hij hooguit toegang tot je internet, en niet tot de router zelf.

Daarnaast wireless/ap isolation nog aanvinken. Daarmee krijgt elke wireless client zijn eigen vlan. Dan hebben ze toegang tot het internet, maar niet tot je shares of wat je ook maar op je pc's hebt draaien.

[ Voor 19% gewijzigd door job op 05-04-2008 11:33 ]


Acties:
  • 0 Henk 'm!

Anoniem: 179500

job schreef op zaterdag 05 april 2008 @ 11:26:
Daarnaast wireless/ap isolation nog aanvinken. Daarmee krijgt elke wireless client zijn eigen vlan. Dan hebben ze toegang tot het internet, maar niet tot je shares of wat je ook maar op je pc's hebt draaien.
De vraag is of je dat wel zou willen, natuurlijk wil je iemand anders niet in je shares hebben, maar je kan er dan zelf ook niet meer in vanaf een andere pc in je WLAN. Afhankelijk van je situatie kan je dat natuurlijk wel doen, maar niet voor iedereen is dit handig. Ik zou mijn tijd steken in het zorgen dat je hele netwerk niet gekraakt wordt.. :)

Acties:
  • 0 Henk 'm!

  • robbert
  • Registratie: April 2002
  • Laatst online: 22:27
bord4kop schreef op vrijdag 04 april 2008 @ 10:37:
WPA2-PSK niet te kraken?
Met TKIP ben ik met een half uurtje bij je binnen hoor ;)
Ben wel benieuwd hoe?

(dictionary attacks niet meegerekend)

[ Voor 8% gewijzigd door robbert op 05-04-2008 11:45 ]


Acties:
  • 0 Henk 'm!

Anoniem: 179500

TKIP is de codering die al gebruikt werd in WPA (1), een half uur zou ik erg snel vinden, maar met TKIP is je WLAN inderdaad wel te kraken.. Hoe, ga ik je niet vertellen ;)

Acties:
  • 0 Henk 'm!

  • The Zep Man
  • Registratie: Oktober 2003
  • Laatst online: 20:46

The Zep Man

🏴‍☠️

Anoniem: 179500 schreef op zaterdag 05 april 2008 @ 11:46:
[...]


maar met TKIP is je WLAN inderdaad wel te kraken.. Hoe, ga ik je niet vertellen ;)
Elke beveiliging is met behulp van brute-force te kraken. Het ligt er maar aan hoeveel tijd en computerkracht je eraan wilt besteden (en of het rendabel is). :O

Overigens kan je met bijvoorbeeld het open-source KNip zonder veel technische kennis al een WEP verbinding kraken binnen 10 minuten. Je hoeft niet eens te wachten op verkeer van anderen: je smijt gewoon zelf pakketten tegen het access point aan. Overigens ga ik geen URL's posten...

Oh, shit...

;)

[ Voor 3% gewijzigd door Equator op 26-05-2008 12:30 ]

Yar har, wind in your back, lads, wherever you go!


Acties:
  • 0 Henk 'm!

  • job
  • Registratie: Februari 2002
  • Laatst online: 18:01

job

Anoniem: 179500 schreef op zaterdag 05 april 2008 @ 11:37:
[...]


De vraag is of je dat wel zou willen, natuurlijk wil je iemand anders niet in je shares hebben, maar je kan er dan zelf ook niet meer in vanaf een andere pc in je WLAN. Afhankelijk van je situatie kan je dat natuurlijk wel doen, maar niet voor iedereen is dit handig. Ik zou mijn tijd steken in het zorgen dat je hele netwerk niet gekraakt wordt.. :)
Achja, shares via wlan zijn toch ontzettend traag :P.
Nee tuurlijk, het heeft nadelen. Maar het is toch handig om te weten wat allemaal open staat mochten mensen in je netwerk kunnen.

Acties:
  • 0 Henk 'm!

  • robbert
  • Registratie: April 2002
  • Laatst online: 22:27
Anoniem: 179500 schreef op zaterdag 05 april 2008 @ 11:46:
[...]


TKIP is de codering die al gebruikt werd in WPA (1), een half uur zou ik erg snel vinden, maar met TKIP is je WLAN inderdaad wel te kraken..
Het enige wat ik kan vinden is de handshake opvangen en daar een bruteforce attack overheen laten gaan. Op het moment dat mijn key dermate lang is en geen "normaal" woord bevat gaat je dit niet lukken met een dictionary attack en lijkt mij een bruteforce erg lang duren.
Hoe, ga ik je niet vertellen ;)
Ik hoef ook niet te weten "hoe" in de zin van welke tooltjes te nodig hebt en wat je daar precies mee moet doen om het te kraken. Maar ik wil wel weten wat voor een soort aanval je gebruikt en van welke zwakheden je gebruik maakt.

[ Voor 110% gewijzigd door robbert op 05-04-2008 12:42 ]


Acties:
  • 0 Henk 'm!

  • CrankyGamerOG
  • Registratie: Juni 2003
  • Laatst online: 02-06 16:47

CrankyGamerOG

Assumption is the mother.....

Arnout schreef op vrijdag 04 april 2008 @ 10:43:
Toch gaat een gemiddelde buur niet snel "even" een wachtwoord kraken. Zelf als dit technisch niet zo veel omhanden heeft, komt het maar heel zelden voor (ik heb er nog niet mee te maken gehad in mijn omgeving). Ik zou het eerder in de router zoeken.
nee maar als wij langsgereden komen onder een wardrive dan ben je toch binnen no time open ;)

(Ter illustratie, ik ontvang hier 6 wlan's, alle 6 de wlans hebben WEP, en waren binnen 5 min gekraakt ! )
(puur om te testen , wat moet ik met 6 uplinks :P )

lol er zat er zelfs 1 tussen met een 10 character WEP, die was nog sneller gekraakt :D

[ Voor 21% gewijzigd door CrankyGamerOG op 05-04-2008 13:21 ]

KPN - Vodafone Ziggo Partner


Acties:
  • 0 Henk 'm!

Anoniem: 93354

beetje een kickje, maar ondersteund het tele2 modem geen wpa2? waarom is dat dan wel in te stellen? en waarom werkt je wireless niet als je vervolgens ook wel daadwerkelijk die key ed niet goed instelt? Want wat voor beveiliging word er dan wel gebruikt? want voor zover ik kan nagaan doet mijn tele2 modem gewoon wpa2. Tenminste, anders gaat mijn wii echt niet online als ik dat niet goed instel.

Acties:
  • 0 Henk 'm!

  • j-a-s-p-e-r
  • Registratie: December 2004
  • Laatst online: 14-04 00:11
Hij heeft ondersteuning ervoor en het werkt normaal ook gewoon, maar TeleNee heeft de boel uitgezet in hun 'custom' firmware. Helaas dus.
Pagina: 1