wifi gehacked

Pagina: 1
Acties:

  • undercover.
  • Registratie: Mei 2012
  • Laatst online: 09-01-2022
Vandaag thuisgekomen van mijn werk vond ik mijn internet extreem raar reageren, daarop heb ik de router eventjes uit het stopcontact gehaald. Ondanks dat waren de problemen niet verholpen.
Een paar minuten later viel mijn netwerk hellemaal weg, wil ik terug verbinden blijkt de naam van mijn netwerk veranderd te zijn in 'hacked', mijn eerste reactie spurt naar de router en stekker eruit..
Nu, ik weet hoe ze moeten binnengekomen zijn, namelijk via het configuratiescherm van de router zelf en zo het wachtwoord van het netwerk veranderd hebben, waarom, omdat het wachtwoord van het netwerk zelf niet te raden was. En dat van de router simpeler was. Of ze moeten zo'n programmatje hebben gebruikt dat alle wachtwoorden zelf afgaat om in te loggen op 'n netwerk.

Conclusie, dit is geen IT leek en hij moet in de buurt van de router geweest zijn.

Heb nu 'n andere router snel geïnstalleerd om nog internet te hebben die wel beter beveiligd was.

Mijn vraag, hoe krijg ik nu terug controle over mijn router? is er een manier om het paswoord daarvan terug te kunnen veranderen zonder het huidige te kennen? is er een manier om dat te wissen of iets anders?
Daarbij kan ik ook het ip van de hacker vinden in de logs van mijn router.

Iemand raad?

[ Voor 3% gewijzigd door undercover. op 19-10-2012 22:13 ]


  • ResuCigam
  • Registratie: Maart 2005
  • Laatst online: 11:09

ResuCigam

BOFH

Zoek eens op "factory reset" in de handleiding.

Oh en p.s. stel hem zo in dat het configuratiescherm alleen intern te benaderen is 8)

[ Voor 48% gewijzigd door ResuCigam op 19-10-2012 22:14 ]

We do what we must because we can.


  • Eagle Creek
  • Registratie: Oktober 2002
  • Laatst online: 02-12 18:28

Eagle Creek

Breathing security

waarom, omdat het wachtwoord van het netwerk zelf niet te raden was. E
Nee, maar was het wel goed beveiligd dan? Een sterk WEP-wachtwoord stelt nog niets voor, om maar wat te noemen. Ook bevatten sommige routers beveiligingslekken waardoor default passwords makkelijk misbruikt kunnen worden ,etc.

Als je een factory reset uitvoert is het IP van de "hacker" ook niet meer te achterhalen. Overigens vraag ik me af wat je met dat IP wilt. Immers: je geeft zelf al aan dat de hack lokaal is uitgevoerd, dus het IP dat de "hacker" is toegewezen komt van diezelfde router.

~ Information security professional & enthousiast ~ EC Twitter ~


  • undercover.
  • Registratie: Mei 2012
  • Laatst online: 09-01-2022
wpa2 als ik mij niet vergis.. En als hij het wachtwoord van het netwerk zelf heeft, zou hij ook dat van de router veranderd moeten hebben lijkt mij..

heb er daarom ook bijgezet dat er mogelijk ook programmatjes gebruikt zijn om het wachtwoord van het netwerk zelf te raden..

Hmm, dus het zou niet mogelijk zijn om met het ip in de logs de hacker te vinden? En word er ook geen mac adres bijgehouden, dacht ik van wel als ik goed ben.. De mac zou wel op te sporen moeten zijn?

  • koku
  • Registratie: Mei 2009
  • Laatst online: 02-12 21:08

koku

Tnet Devver
Als gebruik is gemaakt van een WPS brute force maakt het niet uit hoe goed wachtwoord je had, maar wordt je WPS code gekraakt en is daarmee je wachtwoord te achterhalen (zelfs met WPA2).

Zie bijvoorbeeld: http://lifehacker.com/587...-wpa-password-with-reaver

Edit: Enige tijd geleden heb ik dit op m'n eigen router geprobeerd en was verbaasd hoe makkelijk dit ging. M'n niet te raden/brute force wachtwoord werd na enkele uren zichtbaar. Na disablen van de WPS functie in m'n router was de hack niet meer mogelijk. Dit geldt helaas niet voor alle routers, sommige zijn nog steeds kwetsbaar na het uitzetten. Het is dus aan te raden om je eigen router goed te testen ;)

Nog even het Tweakers nieuwsbericht erbij gezocht: nieuws: Kwetsbaarheid in wps-specificatie ontdekt

[ Voor 51% gewijzigd door koku op 19-10-2012 22:22 ]


  • undercover.
  • Registratie: Mei 2012
  • Laatst online: 09-01-2022
Jep, dat soort programmatjes bedoel ik ook..

Nu, weet iemand een manier om mijn router terug te krijgen (dus het paswoord van de router) zonder alle gegevens te wissen?

  • job
  • Registratie: Februari 2002
  • Laatst online: 02-12 10:03

job

undercover. schreef op vrijdag 19 oktober 2012 @ 22:11:
Nu, ik weet hoe ze moeten binnengekomen zijn, namelijk via het configuratiescherm van de router zelf en zo het wachtwoord van het netwerk veranderd hebben, waarom, omdat het wachtwoord van het netwerk zelf niet te raden was. En dat van de router simpeler was. Of ze moeten zo'n programmatje hebben gebruikt dat alle wachtwoorden zelf afgaat om in te loggen op 'n netwerk.
Het configuratiescherm van de router is normaal gesproken alleen te bereiken als je al verbonden bent via het netwerk. Of jij moet bewust hebben ingesteld dat het configuratiescherm door iedereen is te benaderen.

Ze zijn waarschijnlijk binnengekomen via een te makkelijk wachtwoord, of via een hack tool.
wps uitzetten, en een degelijk wachtwoord instellen zou dan een oplossing zijn om het te voorkomen.
undercover. schreef op vrijdag 19 oktober 2012 @ 22:22:
Nu, weet iemand een manier om mijn router terug te krijgen (dus het paswoord van de router) zonder alle gegevens te wissen?
Niet.
Gewoon wissen en opnieuw instellen.

[ Voor 13% gewijzigd door job op 19-10-2012 22:26 ]


  • AW_Bos
  • Registratie: April 2002
  • Nu online

AW_Bos

Liefhebber van nostalgie... 🕰️

Ik weet niet welke router je hebt, maar ik ga er vanuti dat het wachtwoord encoded zal zijn opgeslagen, en dat je er sowieso niet makkelijk bij komt.

Wel zit er op elke router wel een resetknop. In de meeste gevallen reset je alle gegevens, en moet je de instellingen ook opnieuw doorvoeren.

Ikzelf heb Outside maintanance uitgezet. Ik heb geen zin in gezeur met anderen die via mijn IP erin kunnen komen.

[ Voor 16% gewijzigd door AW_Bos op 19-10-2012 22:25 ]

Telecommunicatie van vroeger
🚅Alles over spoor en treintjes


  • koku
  • Registratie: Mei 2009
  • Laatst online: 02-12 21:08

koku

Tnet Devver
undercover. schreef op vrijdag 19 oktober 2012 @ 22:22:
Jep, dat soort programmatjes bedoel ik ook..

Nu, weet iemand een manier om mijn router terug te krijgen (dus het paswoord van de router) zonder alle gegevens te wissen?
Ik zou een factory reset doen, wie weet wat er allemaal aangepast is... Als je het wachtwoord wilt weten wat er nu in zit: probeer 'reaver' eens te draaien, dat lijkt te werken op je router ;)

  • undercover.
  • Registratie: Mei 2012
  • Laatst online: 09-01-2022
hmmm, klopt, en ik denk niet dat er zo op de router te geraken is. Dus is het toch gebeurd via brute force of dergelijke.. Het paswoord was een met cijfers nummers en tekens.. (van het netwerk zelf dan)

En het gaat om een dir615 van dlink.
En inderdaad ;) dat zou wel kunnen helpen... Dezelfde manier als de hacker het gedaan heeft..

Verwijderd

Wellicht 1 van je "vrienden", die je ooit eens op je netwerk hebt toegelaten met hun telefoon.
Je zegt dat het ww van de router simpel was, beetje wizkid zit dan zo op de web interface, vanuit de voortuin via default gateway.

  • Snuffel
  • Registratie: Juni 1999
  • Laatst online: 11:41

Snuffel

Vroem!

Heb je Ziggo toevallig?

You have to be careful if you don't know where you are going because you might not get there...


  • Exorcist
  • Registratie: Maart 2002
  • Niet online

Exorcist

Uitdrijvûrrrr!

Ik gok op een SpeedTouch. De default wachtwoorden kunnen fabrieksaf WPA2 zijn, maar deze zijn met een tooltje (door de benamin van de router) makkelijk te "kraken". Je kunt het geeneens kraken noemen.

  • Brantje
  • Registratie: Juli 2004
  • Laatst online: 22-11 13:50

Brantje

De post is daar >>

Exorcist schreef op zaterdag 20 oktober 2012 @ 07:45:
Ik gok op een SpeedTouch. De default wachtwoorden kunnen fabrieksaf WPA2 zijn, maar deze zijn met een tooltje (door de benamin van de router) makkelijk te "kraken". Je kunt het geeneens kraken noemen.
Speedtouchkey.exe bedoel je / diverse android apps...
Inmiddels is het niet alleen speedtouch, maar ook thompson, en nog een paar die zich schuldig maken aan algoritmische wpa key's op basis van ssid....

  • undercover.
  • Registratie: Mei 2012
  • Laatst online: 09-01-2022
geen speedtouch, telenet als provider, router is dlink.
En nope, maar 1 van mijn vrienden die hier ooit komt en zelfs hij weet het wachtwoord niet.. En dan moet 'ie ook nog hier geweest zijn gisterenavond (wat ie toen niet was)
Pagina: 1