Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Powerline beveiliging: vergeet encryptie niet....burenbezoek

Pagina: 1
Acties:

  • jaspov
  • Registratie: Januari 2000
  • Laatst online: 26-11 07:15
Ik heb twee powerline adapters in gebruik naar zolder toe. Afgelopen week wilde ik bij toeval eea wijzigen in mijn fritzbox router, dus ik ga naar 192.168.1.1 en wordt begroet door een Netgear welkomstscherm: enter username and password !? Drie keer achter mijn oren gekrabbeld, ik heb geen netgear spullen.....gelukking gaf de logonpagina ook aan welk netgear apparaat het was: de WNR2000.

Gegoogled op "default password WNR2000" en ik was binnen. Al bladerend door connected devices zag ik deels eigen apparaten en deels onbekende....weird. Paar schermen verder zag ik bij SSID de naam van buren drie huizen verderop, aha, hun router.

Ik ken de buren maar we zijn er nooit op bezoek geweest, zij ook niet hier dus ook nooit wifi codes gedeeld oid. Drie huizen ver is ook best een afstand (beton, nieuwbouw) dus toen naar powerline gekeken. Encryptie stond uit.

Encryptie weer aangezet en koffie gedronken bij de buren om eea uit te leggen. Ik wist oprecht niet dat powerline zo ver kwam en hoe die apparaten ooit aan elkaar gekoppeld zijn is me een raadsel. Lesje wel geleerd.....

  • laurens0619
  • Registratie: Mei 2002
  • Nu online
Wat is precies je vraag/doel van dit topic?

CISSP! Drop your encryption keys!


  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 04-07 16:30
laurens0619 schreef op zaterdag 27 februari 2016 @ 16:52:
Wat is precies je vraag/doel van dit topic?
Ik denk dat hij aan wil geven dat hij z'n powerline niet op private mode gezet had en daarom op het powerline netwerk van de buren zat.. die ook niet in private mode zaten.

  • FreshM
  • Registratie: Augustus 2011
  • Laatst online: 19:53
Misschien niet oninteressant om eens te checken wie nou wiens energierekening betaalt. Zo'n lek zou niet voor moeten kunnen komen, maar als het er is, beperkt het zich vast niet tot alleen data.

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

FreshM schreef op zaterdag 27 februari 2016 @ 16:55:
Misschien niet oninteressant om eens te checken wie nou wiens energierekening betaalt. Zo'n lek zou niet voor moeten kunnen komen, maar als het er is, beperkt het zich vast niet tot alleen data.
Jawel.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • Bigs
  • Registratie: Mei 2000
  • Niet online
Wel vreemd dat daar standaard geen beveiliging op zit. Ik had ooit een Netgear Powerline AV setje en dat was standaard wel beveiligd/gekoppeld. Niet dat die beveiliging nou zoveel voorstelt, maar in ieder geval lopen je netwerken niet zomaar in elkaar over.

  • jaspov
  • Registratie: Januari 2000
  • Laatst online: 26-11 07:15
Ik heb geen vraag. Besef dat ik dom bezig ben geweest maar zal ook weer niet de enige zijn. Voor mij dubbele eye opener dat het signaal gewoon door de meterkast gaat, paar huizen verder en dat het dus (voor mij nog steeds niet helder hoe) mogelijk is dat je gekoppeld raakt aan een adapter van een ander.

Nog te vermelden: de tool van mijn powerline adapters ziet enkel mijn eigen adapters, ik heb daar nooit een derde adapter gezien.

Zie deze adapters steeds vaker, ook standaard meeverkocht bij internetleveranciers voor je tweede tv of internet op zolder.

  • keur0000
  • Registratie: September 2002
  • Laatst online: 29-09-2024

keur0000

-------- N O N E --------

Het electriciteits net bestaant uit 3 fasen, ieder huis heeft een 1 fase aansluiting. Jij zit toevallig net op dezelfde fase, en er zit maar max 20 mtr kabel tussen jouw en de buren. Dus zo vreemd is dat ook weer niet.

Het signaal kiest de makkelijkste weg, dus over een dikke kabel, die heeft mind verlies dan de dunne draden in jouw huis 😉

[ Voor 23% gewijzigd door keur0000 op 27-02-2016 17:20 ]

Bron: SR. Engineer met +40 jaar ontwerp/werkervaring in het bouwen van o.a. datacenters ;)


  • GerardVanAfoort
  • Registratie: April 2010
  • Niet online

GerardVanAfoort

kalm aan

ff Op de koffie, heb je ze ook aangeraden geen default password te gebruiken en gemeld dat je ff op hun router was gaan checken.. ;)

NRG


  • hcQd
  • Registratie: September 2009
  • Laatst online: 19:42
jaspov schreef op zaterdag 27 februari 2016 @ 17:13:
dat het dus (voor mij nog steeds niet helder hoe) mogelijk is dat je gekoppeld raakt aan een adapter van een ander.
Alle homeplugadapters hebben uit de doos hetzelfde wachtwoord (HomePlugAV). In de handleiding, die natuurlijk niemand leest, wordt vrijwel altijd aangeraden ze van een ander wachtwoord te voorzien of ze te paren (waardoor ze een random wachtwoord krijgen).

  • jaspov
  • Registratie: Januari 2000
  • Laatst online: 26-11 07:15
Ik heb ze alles laten zien, met screenshots. Aangegeven dat ze drie dingen moeten doen:
-encryptie op de powerline set
-eigen wachtwoord op de router, niet default password houden
-WiFi password aanpassen. Ik heb die kunnen zien in de router (niet opgeschreven of onthouden) dus ik wil dat ze een ander wachtwoord nemen. Hebben ze ooit nog ergens een issue dan kan ik het niet geweest zijn.

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

keur0000 schreef op zaterdag 27 februari 2016 @ 17:18:
Het electriciteits net bestaant uit 3 fasen, ieder huis heeft een 1 fase aansluiting.
De standaardaansluiting voor een huis is driefasen. Of je ze alledrie gebruikt is een ander verhaal, maar je hebt ze over het algemeen wel.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • jaspov
  • Registratie: Januari 2000
  • Laatst online: 26-11 07:15
hcQd schreef op zaterdag 27 februari 2016 @ 17:22:
[...]


Alle homeplugadapters hebben uit de doos hetzelfde wachtwoord (HomePlugAV). In de handleiding, die natuurlijk niemand leest, wordt vrijwel altijd aangeraden ze van een ander wachtwoord te voorzien of ze te paren (waardoor ze een random wachtwoord krijgen).
Dank. Dit zal het inderdaad zijn, heb firmware geupdate tijdje terug, denk daarna geen encryptie. Blijkbaar bij gelijk wachtwoord "koppelen" ze ook direct.

  • keur0000
  • Registratie: September 2002
  • Laatst online: 29-09-2024

keur0000

-------- N O N E --------

Er is standaard maar 1 fase aangesloten ........................... de rest boeit niet |:( en maakt het voor de topicstarter niet duidelijker.
CyBeR schreef op zaterdag 27 februari 2016 @ 17:23:
[...]


De standaardaansluiting voor een huis is driefasen. Of je ze alledrie gebruikt is een ander verhaal, maar je hebt ze over het algemeen wel.

Bron: SR. Engineer met +40 jaar ontwerp/werkervaring in het bouwen van o.a. datacenters ;)


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

keur0000 schreef op zaterdag 27 februari 2016 @ 17:39:
Er is standaard maar 1 fase aangesloten ........................... de rest boeit niet |:( en maakt het voor de topicstarter niet duidelijker.


[...]
Vaker dan niet zijn er ook drie fases aangesloten. Jij moet geen aannames maken over de meterkast van een ander.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • Bigs
  • Registratie: Mei 2000
  • Niet online
CyBeR schreef op zaterdag 27 februari 2016 @ 21:04:
[...]


Vaker dan niet zijn er ook drie fases aangesloten. Jij moet geen aannames maken over de meterkast van een ander.
Ik heb in mijn leven in vijf huizen gewoond en daar was alle vijf maar een fase aangesloten. Ik ken in mijn omgeving eigenlijk maar één iemand met een driefaseninrichting (en ik ken van de meeste mensen de meterkast wel). Jouw anekdotisch bewijs tegen het mijne.

  • WouterG
  • Registratie: December 2000
  • Laatst online: 19:40

WouterG

Dit is geen ondertitel

En bij mij is het juist andersom. In de afgelopen tijd heb ik drie groepenkasten vervangen, alle drie drie-fasen.

Een collega van me heeft deze issue ook gehad, ik snap niet dat ze er geen default beveiliging in zetten zoals bij WiFi gelukkig nu wel het geval is.

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Bigs schreef op zaterdag 27 februari 2016 @ 22:41:
[...]


Ik heb in mijn leven in vijf huizen gewoond en daar was alle vijf maar een fase aangesloten. Ik ken in mijn omgeving eigenlijk maar één iemand met een driefaseninrichting (en ik ken van de meeste mensen de meterkast wel). Jouw anekdotisch bewijs tegen het mijne.
Voor mij geldt dat andersom. Da's allemaal prima maar 't zou fijn zijn als je geen ongefundeerde aannames maakte.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 13-11 18:21
Los van of een huis 1 of 3-fasen heeft, feit is dat powerline prima verder kan dan de meterkast. En alles wat op die fase zit, of dat in of buiten je eigen huis is, kan een verbinding opzetten, tot op een zekere afstand (eea afhankelijk van de kwaliteit van de kabels)

Wat TS ervaart is niet op zich staand, veel powerline setjes werken 'out of the box', maar wel zonder encryptie..
Er zijn gelukkig ook setjes die of als werkend paar gekoppeld zijn met een unieke sleutel, of die je zelf dmv een paar drukknopjes moet kopppelen (en dan dus een random encryptie gebruiken) maar helaas is er veel onbeveiligd spul.

Naast security is dat ook netwerktechnisch een ding: Je zoekt je soms helemaal rot wat device X in je netwerk is, of, lastiger nog, waarom je soms ip conflicten hebt, geen internet, of whatever.


T topic is op zich wel interessant (het komt veel voor), maar @TS: wat is je vraag? Je doet eigenlijk een mededeling die verder geen discussiewaarde heeft: er is geen vraag. In principe is dit topic daarom zinloos, met 2 dagen ofzo is het weggezakt en ziet niemand het.
Zie hiervoor de faq
Discussie en stellingen

Mocht je een topic willen openen waarin je niet zozeer een probleem aankaart maar een bepaald onderwerp wilt bespreken, dan is het de bedoeling dat je een duidelijk beargumenteerde stelling of mening in je topicstart verwerkt zodat er discussie kan ontstaan.
Ik laat 'm voor nu nog (even) open, maar dan moet het wel een discussie blijven. Over het al dan niet hebben van 1 of 3 fases.. da's net niet de discussie :)

[ Voor 34% gewijzigd door DJSmiley op 28-02-2016 13:07 ]


  • jaspov
  • Registratie: Januari 2000
  • Laatst online: 26-11 07:15
Ik heb inderdaad geen vraag. vond het toch zinvol dit te melden, komt dan terug via search bij Google of hier. En het is toch weer gezien al door een aantal mensen. Puur omdat dit soort adapters steeds meer worden gebruikt. Daarnaast: als je hier iets verkeerd doet is het netwerk gelijk gekoppeld. Bij WifI zonder password moet iemand nog steeds een actieve handeling verrichten om op je open WiFi te komen, hier is zelfs dat niet nodig.

Dus, mijn kleine bijdrage aan het nageslacht dat zoekt op "powerline buren" ;-) Nee geen vraag, is toch geen helpdesk hier.....ook kennisdeling.

[ Voor 5% gewijzigd door jaspov op 28-02-2016 13:39 ]

Pagina: 1