Toon posts:

Hoe zie ik of iemand meelift op m'n WiFi?

Pagina: 1
Acties:

Acties:
  • 0Henk 'm!

  • Ciedric
  • Registratie: Juli 2006
  • Laatst online: 21-07-2022
Zie titel topic. Het gaat om m'n iMac, Airport op een Linksys router en een wpa2 beveiliging.

Linkte laatst m'n iPhone aan m'n mac zonder iTunes op te starten. Geeft m'n Mac de melding dat er een ander systeem (o.i.d.) op m'n netwerk zit en dat ik wellicht mijn ip moet veranderen.

Ben zelf noob met computers en al helemaal met internet/netwerken.

Acties:
  • 0Henk 'm!

  • Craven
  • Registratie: Februari 2007
  • Laatst online: 23:14
even de web interface van je linksys checken. kun je bereiken via het ip adres van je gateway.

Acties:
  • 0Henk 'm!

  • diehard889
  • Registratie: Oktober 2003
  • Laatst online: 28-05 20:18
check computer names, mac adressen van jou machines.

In een pashokje gaan zitten en dan roepen dat het wc papier op is.


Acties:
  • 0Henk 'm!

  • Compizfox
  • Registratie: Januari 2009
  • Laatst online: 21:47

Compizfox

Bait for wenchmarks

Ik denk niet dat er iemand je WPA2-encryptie heeft gekraakt eigenlijk...

Gewoon een heel grote verzameling snoertjes


Acties:
  • 0Henk 'm!

  • Beatboxx
  • Registratie: April 2010
  • Laatst online: 26-10-2022

Beatboxx

Certified n00b

Hangt van het wachtwoord af... Soms kan je mbv SSID de wpa2 key kraken

Acties:
  • 0Henk 'm!

  • SMSfreakie
  • Registratie: Maart 2004
  • Niet online
of je hebt een erg simpele passphrase :p

Dell XPS 15-9570, Dell E6440, 2x HP EliteDesk G4 705, Ryzen 9 5900x custom server


Acties:
  • 0Henk 'm!

  • Teckna
  • Registratie: Mei 2002
  • Laatst online: 22-05 22:46
Is dit niet gewoon een ip collision en ff een renew helpt?

Acties:
  • 0Henk 'm!

  • The Realone
  • Registratie: Januari 2005
  • Laatst online: 20:02
Inderdaad inloggen op de webinterface van je router. Daar zie je meestal de DHCP leases met het daarbij gebruikte MAC adres. Dat MAC adres kun je dan weer vergelijken met de apparaten die jij gebruikt.

En anders kun je met een tool als nmap een scan van je netwerk doen om te kijken wat er allemaal te vinden is.

[Voor 22% gewijzigd door The Realone op 12-06-2011 17:25]


Acties:
  • 0Henk 'm!

  • frickY
  • Registratie: Juli 2001
  • Laatst online: 22:11
Als iemand op zijn verbinding meelift, hoeft die natuurlijk nog geen DHCP te gebruiken.

Controleer de ARP-cache van je router. Daarin staat elk MAC-adres dat je router kent,

Acties:
  • 0Henk 'm!

  • FastPinguin
  • Registratie: Oktober 2009
  • Laatst online: 25-05 00:24
Heb je wel de DHCP server in je modem uitgezet als die erin zit. Dat kan ook nog botsen.

Acties:
  • 0Henk 'm!

  • Spike_wolf
  • Registratie: Maart 2003
  • Laatst online: 22:05

Spike_wolf

Genius Or Madman?.. You Decide

Om maar even dit topic te kapen. Ik heb hier ook wat vaags, dat wat lijkt op een netwerk indringer.

Ik heb hier een KPN Experia Box, hier zit een iMac, Macbook en Macmini met UTP kabels op aagesloten. Ook zit er een Airport Express aan vast.
De Airport Expres broadcast zijn SSID niet, en bij toegang heb ik het zo ingesteld dat alleen mijn apparaten er draadloos op mogen verbinden, ze worden op basis van het MACadres toegelaten, en verder is hij beveiligd met een WPA2 key.

Nu heb ik regelmatig een onbekend apparaat in finder staan, in de linker balk onder het kopje gedeeld, hier staat regelmatig een Windows machine (hij heeft een CRT monitor met een BSOD als icoon) met de naam 'macbook' (allemaal kleine letters).
Deze 'macbook' zie ik op dat moment op al mijn apparaten, maar het is niet mijn Macbook. Als ik mijn macbook open klap verdwijnt die 'indringer' en komt mijn Macbook er voor in de plaats met als naam 'MacBook' (met hoofdletters) en een macbook als icoontje.

Enig idee hoe die vreemde 'macbook' er steeds verschijnt? Als ik hem in finder probeer te openen dan kan ik geen verbinding maken, hij blijft dan wel gewoon in het rijtje staan.

Is er een manier om achter het macadres van dat systeem te komen zodat ik die specifiek nog eens extra kan blokkeren in de AE en de Experiabox?

Wat doet Ctrl+W ook alweer?
Humankind… be both.
Star Wars Awakens | Instagram


Acties:
  • 0Henk 'm!

  • jopitan
  • Registratie: Juni 2007
  • Laatst online: 29-03 13:21

jopitan

It's just a fact

Ciedric schreef op zondag 12 juni 2011 @ 17:16:
Zie titel topic. Het gaat om m'n iMac, Airport op een Linksys router en een wpa2 beveiliging.

Linkte laatst m'n iPhone aan m'n mac zonder iTunes op te starten. Geeft m'n Mac de melding dat er een ander systeem (o.i.d.) op m'n netwerk zit en dat ik wellicht mijn ip moet veranderen.

Ben zelf noob met computers en al helemaal met internet/netwerken.
Ik gebruik vaak het programma Cain & Abel (let op: Anti virus ziet het als virus) om gewoon te sniffen op mijn netwerk en te kijken of sommigen ongewenste dingen doen (APR).
Valt te vergelijken met MitM, alleen dan lokaal netwerk.

En als je eventueel nog wilt weten of er misschien ongewenste dingen vanaf jouw pc worden gestuurd via je browser of iets dergelijks, neem dan een kijkje in Wireshark

[Voor 10% gewijzigd door jopitan op 05-07-2011 22:04]

CPU: i7-5820K @ 4.4GHz | CCooler: NZXT Kraken X61 | MEM: Kingston 16GB @ 2666MHz | GPU: RX470 | PSU: OCZ 1250W | SSD: Samsung Pro 500GB


Acties:
  • 0Henk 'm!

  • jeroen94704
  • Registratie: Februari 2004
  • Laatst online: 08-05 22:11
Je kan met nmap (http://nmap.org/) eenvoudig achterhalen welke apparaten allemaal aan je netwerk hangen. Het simpelst is het commando:

nmap -sP 192.168.1.*

(Als 192.168.1.xxx inderdaad je subnet is natuurlijk)

Als je iets ziet wat je niet kan thuisbrengen kun je het verder gaan onderzoeken, bv door met

nmap -O 192.168.1.xxx

te achterhalen welk OS dat device draait

EV: Skoda Enyaq iV60. PV: 1.6 kWp Z, 3.5 kWp W, 2.8 kWp O


Acties:
  • 0Henk 'm!

  • Mr_Big
  • Registratie: Februari 2002
  • Niet online
Niet om de boel op te stoken, maar de KPN Experia box is heel eenvoudig te hacken als je alles standaard hebt gehouden. Zie het volgende artikel: http://www.security.nl/artikel/19190
Heb het toen getest en werkte als beschreven.

  • Nivk
  • Registratie: Oktober 2004
  • Laatst online: 15-12-2022
Spike_wolf schreef op dinsdag 05 juli 2011 @ 21:58:
Is er een manier om achter het macadres van dat systeem te komen zodat ik die specifiek nog eens extra kan blokkeren in de AE en de Experiabox?
Nee want als het al daadwerkelijk iemand anders is dan gebruikt hij jouw MAC address dus gewoon. En dit is niet specifiek voor jou maar wel van toepassing op je:
-MAC adres filtering is geen beveiliging (en ook onhandig)!
-SSID verbergen is onhandig en absoluut geen beveiliging, het kan zelfs onveiliger zijn!
Meer van dit soort onzin over WiFi en beveiliging.

De enige wireless beveiliging is een uniek SSID met een goed en bij voorkeur lang WPA2 paswoord wat niet te herleiden is aan de personen die het wireless signaal gebruiken en/of te vinden is in een woordenboek.
Oplossing is dan ook je SSID wijzigen naar een zeldzamer iets en het WPA2 wachtwoord te veranderen. Maar bij Ciedric denk ik dat er iets mis is/was met DHCP of zoiets, vraag me af of het een eenmalig iets was of dikwijls het IP conflict krijgt?

[Voor 13% gewijzigd door Nivk op 06-07-2011 00:27. Reden: oplossing]


  • jeroen94704
  • Registratie: Februari 2004
  • Laatst online: 08-05 22:11
Nivk schreef op woensdag 06 juli 2011 @ 00:10:
[...]
De enige wireless beveiliging is een uniek SSID met een goed en bij voorkeur lang WPA2 paswoord wat niet te herleiden is aan de personen die het wireless signaal gebruiken en/of te vinden is in een woordenboek.
Oplossing is dan ook je SSID wijzigen naar een zeldzamer iets en het WPA2 wachtwoord te veranderen.
Bv door met iets als KeePass een random 63-karakter WPA2 key te genereren. Het enige nadeel (praktijkervaring) is dat je een dergelijke key niet even snel over de telefoon aan iemand kan doorgeven. Ook het invoeren op devices zonder toetsenbord (zoals een TV met wifi, ook hier praktijkervaring) gaat lastig. Maar veilig is het wel!

Vraagje: Waarom is een zeldzaam SSID meer secure?

Jeroen

[Voor 1% gewijzigd door jeroen94704 op 06-07-2011 08:54. Reden: Vraag al beantwoord]

EV: Skoda Enyaq iV60. PV: 1.6 kWp Z, 3.5 kWp W, 2.8 kWp O


  • Spike_wolf
  • Registratie: Maart 2003
  • Laatst online: 22:05

Spike_wolf

Genius Or Madman?.. You Decide

Nivk schreef op woensdag 06 juli 2011 @ 00:10:
[...]


Nee want als het al daadwerkelijk iemand anders is dan gebruikt hij jouw MAC address dus gewoon. En dit is niet specifiek voor jou maar wel van toepassing op je:
-MAC adres filtering is geen beveiliging (en ook onhandig)!
-SSID verbergen is onhandig en absoluut geen beveiliging, het kan zelfs onveiliger zijn!
Meer van dit soort onzin over WiFi en beveiliging.

De enige wireless beveiliging is een uniek SSID met een goed en bij voorkeur lang WPA2 paswoord wat niet te herleiden is aan de personen die het wireless signaal gebruiken en/of te vinden is in een woordenboek.
Oplossing is dan ook je SSID wijzigen naar een zeldzamer iets en het WPA2 wachtwoord te veranderen. Maar bij Ciedric denk ik dat er iets mis is/was met DHCP of zoiets, vraag me af of het een eenmalig iets was of dikwijls het IP conflict krijgt?
Tja, m'n SSID is niet echt interessant, en als je het niet weet, kun je er ook niet achter komen dat hij van mij is. Het WPA2 password is een combinatie van verschillende random woorden en cijfers, daar komt ook niemand zomaar achter.
Ik heb het wachtwoord ook al een keer veranderd, zonder resultaat.

Wat doet Ctrl+W ook alweer?
Humankind… be both.
Star Wars Awakens | Instagram


  • Atomsk
  • Registratie: Februari 2000
  • Laatst online: 22:47
Misschien zit je macbook dichtgeklapt gewoon te luisteren naar WOL pakketjes en is deze daarom nog zichtbaar voor de rest van het netwerk (alleen niet benaderbaar)?

edit: De MAC adressen van je macbook en "indringer" zijn hetzelfde? Het lijkt me erg sterk dat wanneer je het WPA2 password veranderd én de vreemde machine verdwijnt niet, dat je dan te maken hebt met een externe indringer. Ik zou toch eens in het "bios" (of wat een mac daarvoor variant op heeft) kijken wat er voor netwerkdingen zijn ingesteld.

[Voor 51% gewijzigd door Atomsk op 06-07-2011 11:07]

_██_
(ಠ_ృ)


  • Spike_wolf
  • Registratie: Maart 2003
  • Laatst online: 22:05

Spike_wolf

Genius Or Madman?.. You Decide

Als dat zo zou zijn dan zou Finder geen Windows icoon laten zien en de naam anders schrijven toch?
De vreemde machine gebruikt alleen kleine letters in de naam, mijn macbook hoofdletters.

Wat doet Ctrl+W ook alweer?
Humankind… be both.
Star Wars Awakens | Instagram


  • Nivk
  • Registratie: Oktober 2004
  • Laatst online: 15-12-2022
Spike_wolf schreef op woensdag 06 juli 2011 @ 09:37:
Als dat zo zou zijn dan zou Finder geen Windows icoon laten zien en de naam anders schrijven toch?
De vreemde machine gebruikt alleen kleine letters in de naam, mijn macbook hoofdletters.
Jawel het is waarschijnlijk een protocol dat dan draait, zoals SMB/CIFS/FTP, printersharing of dergelijks. Daardoor dan ook wellicht dezelfde naam/MAC adres.

  • Spike_wolf
  • Registratie: Maart 2003
  • Laatst online: 22:05

Spike_wolf

Genius Or Madman?.. You Decide

Maar zou daardoor de naam ook anders verschijnen? Nouja dat is natuurlijk simpel te testen door de volgende keer dat ik hem zie de utp uit m'n macbook te trekken terwijl hij dicht zit en te kijken wat er gebeurt.

Maar waarom zou alleen mijn macbook wazige protocollen gaan draaien en de overige macs niet? :?
Ze hebben allemaal bij aanschaf de instellingen en programma's van dezelfde iMac over genomen, en zowel op de Macbook als op de Mini zijn geen andere programma's of hardware aanwezig..
Nouja ik zal iig de volgende keer de kabel er eens uit halen en kijken wat er gebeurt :)

Wat doet Ctrl+W ook alweer?
Humankind… be both.
Star Wars Awakens | Instagram


  • Nivk
  • Registratie: Oktober 2004
  • Laatst online: 15-12-2022
Ik zou niet weten waarom je laptop deze dan wel start, er zijn wel soortgelijke "problemen" te vinden met google.

  • Spike_wolf
  • Registratie: Maart 2003
  • Laatst online: 22:05

Spike_wolf

Genius Or Madman?.. You Decide

Net terug van vakantie en ik zag die 'spook macbook' weer in m'n netwerk staan net.
Dus ik heb de netwerkkabel uit m'n Macbook gehaald en gekeken wat er gebeurde.. helemaal niks.
Na 10 minuten m'n macbook weer aangesloten en opengeklapt en toen werd het spook weer vervangen door mijn macbook.
Het heeft dus niet met mijn macbook te maken...

Wat doet Ctrl+W ook alweer?
Humankind… be both.
Star Wars Awakens | Instagram


  • Rob
  • Registratie: Februari 2000
  • Niet online
Zet eens file sharing uit op je Macbook
Ik weet bijna zeker dat jij het namelijk zelf bent (en langer dan 10 minuten wachten, vooral als je ook andere machines hebt die SMB shares aanbieden)

In the beginning the Internet was a bunch of smart users with dumb terminals. Now...


  • donny007
  • Registratie: Januari 2009
  • Laatst online: 22-05 13:47

donny007

Try the Nether!

Ja WPA2 is te kraken (zoals alles dat is met voldoende resources), zij het door de 4-way handshake te herinitiëren en packets te capturen om vervolgens te bruteforcen, met een sterke passphrase is dit onmogelijk (met de steeds wisselende keys kun je niet een jaartje lang bruteforcen). Heb je een wachtwoord als geheim1234 is het een kwestie van seconden met een dictionary-attack. Voor het kraken van WEP heb je geen speciale hardware nodig, voor WPA2 heb je een wifi-chipset nodig die minimaal packet-injection ondersteunt met alternatieve drivers. De software is vrij te verkrijgen voor educatieve doeleinden (maar werkt ook prima voor de non-educatieve).

Hoe groot acht je de kans dat er iemand meelift op je WiFi, hoe sterk is je key, aan hoeveel mensen heb je hem weggegeven?

[Voor 19% gewijzigd door donny007 op 28-07-2011 11:42]

/dev/null

Pagina: 1


Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee