Toon posts:

Veiligheid met Windows computers / laptops.

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Veiligheid met Windows computers laptops.

De laatste week veel last gehad met het internet, zeer traag bleek dat er iemand toegang had tot onze router Archer C7 V2 en met de Netgear WMDR4300 en als laatste de Fritzbox.
Deze heb ik gisteren voor het eerst ingericht door alle apparaten op de router van Fritzbox te zetten.
Als je verbinding met de router Fritzbox moet maken moet je eerst een wachtwoord invullen, wat ook normaal is.
Tot zover allemaal goed maar tijdens het aanmelden van verschillende laptop en computer was er al weer iemand die toegang had tot de Fritzbox.
Dit gebeurde al binnen een half uur.
Nou kan het zijn en denk ook dat ik opdat moment niet de router helemaal beveiligt had ingesteld. Dit is intussen nu wel gebeurt.

Voor mij was het vreemd dat tijdens het aanmelden van verschillende apparaten iemand al toegang heeft op de router.

Dit is met nu met 3 verschillende routers gebeurt en nu krijg ik het idee dat niet de routers maar de computers gekraakt zijn.

De reden dat ik dit denk is het volgende.
Ruim een week of 2 geleden was er bij ons in de straat een verjaardagfeest bij een van de nieuwe buren.
Doordat het best wel druk in de straat was heeft iemand zijn auto voor ons huis gezet, opzicht is dit geen probleem. Normaal heeft iedereen bij ons een oprit waar je makkelijk 4 auto’s achter elkaar kunt zetten maar goed de auto stond bij ons voor het huis.

Wel vond ik het vreemd dat steeds iemand naar de auto liep erbij stond verder niets deed en zo af en toe kwam er iemand bij staan. Heb daar ook niet iets achter gezocht al vond ik dit wel vreemd. Maar nu denk ik dat ze bezig waren om dus in te breken op computers of routers.

Nu denk ik dat ze niet de router gekraakt hebben maar een van onze computers dit kan een Mac of een Windows computer / laptop zijn.

Laat ik er vanuit gaan dat ze niet in een Mac kunnen komen maar toegang tot een Windows laptop en vandaar uit bezig zijn geweest, of nog zijn.

Wou vanmorgen eens kijken of ik een systeem herstel kon uitvoeren zie ik dat op mijn Windows laptop een herstel alleen mogelijk is tot 26-9-2017 zit net te denken dit zou de datum kunnen zijn dat het verjaardagfeest bij ons in de straat plaats vond.

Vind het vreemd dat ik niet verder terug in tijd kan gaan wat betreft systeem herstel.

Goed denk dat ik Windows opnieuw ga installeren.
Maar nu de vraag, heb 2 harde schijven in de laptop
Hoofdschijf C:/ 500 GB
2de schijf film 250 GB
3de schijf Programma 250 GB
4de schijf vakantiefoto’s 250 GB
5de schijf van alles en nog wat. 250 GB

De bedoeling is om de C schijf helemaal opnieuw te installeren en direct daarna een virusscanner het systeem te laten scannen.

Mijn vraag is dit een goede oplossing.

Acties:
  • +2 Henk 'm!

  • TommieW
  • Registratie: December 2010
  • Laatst online: 17:10

TommieW

Numa numa.

Het valt me op dat je heel wat aannames doet zonder ze verder te onderbouwen.

Om te beginnen zeg je dat iemand toegang heeft tot je router. Hoe bedoel je dit? Denk je dat iemand toegang heeft tot de admin webinterface? Hoe trek je deze conclusie? Heb je iets gevonden in de logs?

Hoe verwacht je dat iemand toegang heeft gekregen tot je computers? Om überhaupt een computer aan te kunnen vallen, moet je al toegang hebben tot de computer via het netwerk. In theorie zou iemand misbruik gemaakt kunnen hebben van het BlueBorne-lek, maar dan moet Bluetooth wel zover kunnen komen. Verder heeft Windows 10 standaard al anti-virus en een acceptabele Firewall.

Je zegt "niet helemaal beveiligd had ingesteld". Wat bedoel je hiermee?

Verder kan je je ook nog afvragen wáárom iemand zal willen inbreken. Als "gewone gebruiker" ben je in het algemeen niet echt interessant.

1700X@3,9GHZ - Asus Crosshair VI Hero - 32GB Corsair LPX - GTX 1070Ti
iPhone 13 Pro Max - Macbook Pro 16" M1 Pro


Acties:
  • 0 Henk 'm!

  • jan99999
  • Registratie: Augustus 2005
  • Laatst online: 15-10 15:03
Al je routers, deze instellingen doen,
Hardware reset, zoek ook de handleiding hoe dit moet, dus stroom losmaken is niet genoeg.
Laatste firmware erop zetten!
WPS uitzetten en niet gebruiken.
Upnp uitzetten, apparaten/software die je eigen netwerk zit, kunnen hiermee je thuisnetwerk open zetten naar het internet.


Ook alle software als onveilig zien.

Dus alle pc, en alle andere apparaten als onveilig zien, dus ook tablet, android, telefoons, wifi lampen etc.
Dus alle apparaten 1 voor 1 gaan schoonmaken en schoon installeren.
Dan je wifi testen met deze eerste apparaat, en kijk of het probleem weg is.
Dan pas naar volgende hardware gaan.
En dus niet geteste hardware niet op je netwerk laten.
Ook nooit vreemde personen op je netwerk laten, dus vrienden behoren tot vreemde mensen, je krijgt hun virussen op je netwerk(hier staan altijd veel mensen raar te kijken).

En ga veel lezen over pc beveiligen, 1 gaatje en iemand is binnen.
Jij moet 1000 gaten dichten,
de hacker hoeft er maar 1 te vinden.

Thuis veiliger maken, door niet geupdate hardware op een aparte netwerk te zetten, of een gast netwerk maken die als onveilig gezien moet worden.
3 dumb routers, gaan doen, google hier op.
Of een pfsense router, met vlans gaan maken.
3 dumb routers is het eenvoudigste en het minste onderhoud.

[ Voor 5% gewijzigd door jan99999 op 07-10-2017 11:45 ]


Acties:
  • +2 Henk 'm!

  • eric.1
  • Registratie: Juli 2014
  • Laatst online: 16:56
... bleek dat er iemand toegang had tot onze router Archer C7 V2 en met de Netgear WMDR4300 en als laatste de Fritzbox.
Loop nou niet op de feiten vooruit, hoe ben je hier achter gekomen? Lijkt me vrij sterk eerlijk gezegd.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Afbeeldingslocatie: https://farm5.staticflickr.com/4472/37519217812_2e64f97c65_b.jpgMacAdressen by Martin Hendriks, on Flickr
Geen idee of de afbeelding te zien is maar had net voor een uurtje gekeken wie ongevraagd toegang heeft gezocht tot onze router. Had eerst de lijst leeg gemaakt en deze afbeelding is binnen 15 minuten gemaakt.

Deze afbeelding is van de routers bij ons in de straat
Afbeeldingslocatie: https://farm5.staticflickr.com/4508/37292821120_25115b7c45.jpgRouters001 by Martin Hendriks, on Flickr
Afbeeldingslocatie: https://farm5.staticflickr.com/4475/37519647592_2dd5095ce3.jpgSchermafbeelding 2017-10-07 om 16.46.44kopie by Martin Hendriks, on Flickr
Vanmorgen waren het er nog 7 zichtbaar.
Snap dat de Bravia een tv is. Een paar Fritzbox ken ik die zie ik altijd Netgear X Dedmoros daar in tegen alleen als er weer iets speelt op het net.

Acties:
  • +2 Henk 'm!

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
Verwijderd schreef op zaterdag 7 oktober 2017 @ 17:02:
had net voor een uurtje gekeken wie ongevraagd toegang heeft gezocht tot onze router
Inderdaad "erfolglos". Daar hebben we dus niks aan.
Waar is nou je bewijs?

Afbeeldingslocatie: https://s.s-bol.com/imgbase0/imagebase3/regular/FC/4/2/8/5/9200000014665824.jpg

[ Voor 15% gewijzigd door DJMaze op 07-10-2017 21:01 ]

Maak je niet druk, dat doet de compressor maar


Acties:
  • 0 Henk 'm!

  • eric.1
  • Registratie: Juli 2014
  • Laatst online: 16:56
Sjah, als bijv. devices automatisch connecten met mogelijk bekende netwerken dan zou dit zomaar kunnen (zeker als je de passphrase aanpast). Sowieso zijn het mislukte pogingen om connectie te maken met je draadloze netwerk, niet heel zorgelijk.

En je buren hebben blijkbaar ook wat wlannetjes (goh), dikke kans dat die elkaar op bepaalde momenten wegdrukken; wat dus voor een trage of verstoorde verbinding kan zorgen (gok dat er een hele bundel op dezelfde kanalen rondschreeuwen).

Acties:
  • 0 Henk 'm!

  • zetje01
  • Registratie: Augustus 1999
  • Laatst online: 20:28
-Je vraagt of het een goede oplossing is.
Nou, als je denkt dat je 'virussen' op je pc hebt, dan is heel windows er opnieuw opzetten geen slecht idee, natuurljk. (niet een herstelpunt, maar gewoon een kale windows erop zetten)
-Je modems en routers moet je natuurlijk altijd gelijk het standaardwachtwoord van aanpassen.
-de rest, met al die netwerken, ik heb geen idee wat je daarmee wilt/bedoelt.

Acties:
  • 0 Henk 'm!

  • Phase
  • Registratie: Mei 2002
  • Laatst online: 30-04-2022

Phase

Supremely Insane

Bespaar je de moeite van het herinstalleren en dergelijke, er is niets aan de hand. Je hebt geen virus en je bent al zeker niet gehacked.

Iermand die daadwerkelijk kan hacken zal dat echt niet opvallend gaan doen terwijl hij (overdaq) voor jouw huis geparkeerd staat. Buiten dat kan ik me niet voorstellen dat jij interessant genoeg bent om de tijd en moeite in te steken om je fatsoenlijk te hacken, en in het uitzonderlijke geval dat je dat wel zou zijn, zou ik niet alleen wat sporen achterlaten in jouw router: dan waren die gewist en zat er een encryptie op al jouw bestanden wat je dan tegen betaling kunt verwijderen.


Natuurlijk is het goed om voorzichtig te zijn en iets verder te kijken dan je neus lang is, maar iets wat je vreemd of anders dan normaal vindt, is niet gelijk een virus of hacker.

Een groot deel van de computergebruikers zit vol angst en met een grote rol aluminium achter de pc thuis, mede fueled door ( verder goed bedoelde) posts zoals die van jan99999, maar waar het uiteindelijk op neer komt is dat Henk en Ingrid uiteindelijk gebeld worden door "microsoft"of een mailtje van een "incasso bureau"met bijlage krijgen: en er dan toch gewoon keihard in trappen omdat er niet nagedacht wordt....

Time is never wasted when you're wasted all the time.


Acties:
  • 0 Henk 'm!

  • Breezers
  • Registratie: Juli 2011
  • Laatst online: 16-03-2021
Als je al in paniek raakt als een willekeurige bot een portscan doet of inlog poging op je externe IP dan moet je maar niet meer in je logboeken gaan kijken, veel beter voor je gemoedsrust ;)

“We don't make mistakes just happy little accidents” - Bob Ross


Acties:
  • 0 Henk 'm!

  • Ramon
  • Registratie: Juli 2000
  • Laatst online: 22:43
Verwijderd schreef op zaterdag 7 oktober 2017 @ 17:02:
[afbeelding]MacAdressen by Martin Hendriks, on Flickr
Geen idee of de afbeelding te zien is maar had net voor een uurtje gekeken wie ongevraagd toegang heeft gezocht tot onze router. Had eerst de lijst leeg gemaakt en deze afbeelding is binnen 15 minuten gemaakt.

Deze afbeelding is van de routers bij ons in de straat
[afbeelding]Routers001 by Martin Hendriks, on Flickr
[afbeelding]Schermafbeelding 2017-10-07 om 16.46.44kopie by Martin Hendriks, on Flickr
Vanmorgen waren het er nog 7 zichtbaar.
Snap dat de Bravia een tv is. Een paar Fritzbox ken ik die zie ik altijd Netgear X Dedmoros daar in tegen alleen als er weer iets speelt op het net.
Zijn dat je enige aanknopingspunten dat je gehackt bent of heb je ook nog ander onverklaarbaar gedrag in je netwerk gemerkt? Indien niet, zou ik me nergens zorgen om maken.

Overigens kan het geen kwaad om even de router configuratie te resetten (wie weet wat je er inmiddels in uitgespookt hebt). Verander dan de naam van het netwerk (de SSID), en kies een sterk wachtwoord (of passphrase), zorg dat "remote management" en uPnP uit staan en de firewall aan en zorg ervoor dat de wifi op WPA2 PSK staat. Sommige routers hebben ook een knop om met WiFi te verbinden; deze is vaak ook uit te schakelen, misschien handig als je veel mensen over de vloer hebt.

Verder is Windows tegenwoordig net zo secure als OS X als je zelf geen domme dingen doet zoals cracks draaien of exe's uitvoeren die je van vreemden in de mail krijgt.

[ Voor 19% gewijzigd door Ramon op 08-10-2017 12:38 ]

Check mijn V&A ads: https://tweakers.net/aanbod/user/9258/


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Nee dat is niet het enige wat mij aan het denken zet dat iemand toegang tot de router heeft.
Heb de 3 routers allemaal met WPA+WPA2 beveiligd de laatste 2 routers een heeft sterk wachtwoord gegeven maar dat hielp ook niets. Bij Netgear kun je aangeven welke apparaten een verbinding mag maken met de router. Deze functie heb ik gebruikt,
De afbeeldingen hieronder zijn een schermafbeelding die ik gemaakt hebt op een Windows 10 laptop.
Kwam er toen achter toen ik foto's op flickr wilde plaatsen. Omdat het internet niet snel is en als er iemand download gooit hij de upload erachter weg.Als dat dan gebeurt kijk is de verbindingen van de router na.
Afbeeldingslocatie: https://farm5.staticflickr.com/4455/37540833472_6d6e0a9452.jpg90-18-7c-51-ce-d2 by Martin Hendriks, on Flickr
Afbeeldingslocatie: https://farm5.staticflickr.com/4471/37540833412_1241a617aa_b.jpga2-91-8f-4e-66-dc by Martin Hendriks, on Flickr
Op een gegeven moment als ik nakeek welke apparaten verbonden waren kreeg ik van alle apparaten de naam Martin-PC te zien dus het maakte niet uit welk Ip-adres of mac adres.

Als ik iets niet begrijp probeer ik hier achter te komen dus ook als het internet opeens langzaam is probeer ik er achter te komen waarom. Zal zeker niet zeggen dat wat ik zeg waar is maar heb ook nog steeds geen antwoord hoe het mogelijk is dat als de router zo is ingesteld dat alleen apparaten die in de lijst staan gebruik mogen maken van de router. De 2 afbeeldingen zijn dus apparaten die niet van ons zijn maar wel gebruik maken van de router.
De schermafbeelding zijn van Alvast internet Security Netwerkscan.

[ Voor 1% gewijzigd door Verwijderd op 08-10-2017 18:05 . Reden: aanvulling ]


Acties:
  • 0 Henk 'm!

  • Ramon
  • Registratie: Juli 2000
  • Laatst online: 22:43
@Verwijderd Sorry dat ik het zeg maar je posts zijn lastig te volgen. Misschien kan je wat duidelijker zijn in wat er nu precies mis lijkt te gaan? Voor zover ik het zie heb je een Samsung (smartphone?) en een (Windows?) PC met de naam "Martin-PC". Tenzij je natuurlijk zegt dat beide apparaten geen toegang hebben tot je netwerk lijkt me hier niets mis mee?

Met betrekking tot het langzame internet wat je meld, dit kan vanalles zijn, als je die 3 routers waar je het over hebt verkeerd configureert kan dat ook leiden tot langzaam internet....

Check mijn V&A ads: https://tweakers.net/aanbod/user/9258/


Acties:
  • 0 Henk 'm!

  • route99
  • Registratie: Augustus 2017
  • Laatst online: 05-06-2024

route99

just passionately curious...

Neem een betere antenne voor je wifi en je lijst wordt nog groter...
Wrs zijn het allemaal toestellen die een auto wifi connect hebben... dus bij het zoeken naar een geschikte wifi even jouw wifi aan doen maar dan "erfolglos" zijn...

Verder kan ik ook amper worst maken van jouw verhaal...
Zet een een netwerk schema hier neer (topologie).
Heb je van alles de ww veranderd die op de kastjes staan?

Acties:
  • 0 Henk 'm!

  • warhamstr
  • Registratie: Augustus 2008
  • Laatst online: 26-12-2023
@martinh123 je hebt echt geen idee waar je het over hebt, he?

Je schrijft wel indrukwekkende epistels. Ben je verkoper/vertegenwoordiger?

P50/Xeon E3-1505M/64GB/2Tb/Q M2000M 4GB/4K


Acties:
  • 0 Henk 'm!

  • Hackus
  • Registratie: December 2009
  • Niet online

Hackus

Lifting Rusty Iron !

Welke devices zijn van jou en welke is/zijn aangemeld van iemand anders ? Je laat gewoon een lijstje zien, wat iedereen in zijn WiFi scherm heeft staan.

Kiest als MTB' er voor het mulle zand en drek, ipv het naastgelegen verharde pad.


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Ramon doe mijn best.
Als je met Alvast een netwerkscan doet zie je alleen apparaten die een verbinding hebben met de router. Het mac adres van Samsung is niet van ons.
Het mac adres van Martin_PC is niet van ons maar staat wel tussen apparaten die verbinding met de router hebben.

Acties:
  • 0 Henk 'm!

  • route99
  • Registratie: Augustus 2017
  • Laatst online: 05-06-2024

route99

just passionately curious...

False positives? Zijn er toch wel wat...
https://www.google.nl/sea...k1j0i7i30k1.0.7UJeHHkOkDc

Zou Avast alles wat ooit verbinding gemaakt heeft bij jou detecteren en nu weergeven als actieve verbinding?

Dan zou je alle routes ene keer helemaal clean moeten maken, complete reset...of iig echt schoon flushen whatever....

Heb je nog een apparaat in huis waarvan je vergeten was dat ie verbinding maakt... de omvormer vd zonnepanelen, een koelkast die zelf de inhoud bestelt... ;)

Je moet eerst dat soort zaken doen eer je conclusies mag trekken....

[ Voor 4% gewijzigd door route99 op 08-10-2017 19:50 ]


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Hoop dat dit wat duidelijk is. Doe mijn best om het zo goed mogelijk hier neer te zetten.

Naar aanleiding van het bericht van TommieW

Heb de BlueBorne test gedaan van Armis Labs en volgens de app is mijn mobile telefoon Note5 vatbaar. Als ik vervolgens een bluetooth scan doe zie ik 2 apparaten verschijnen op de mobile telefoon. Een daarvan is een Imac van de buren naast ons en AirborneGod9315.

Het valt op dat AirborneGod9315 wel heel snel gevonden word tijdens de bluetooth scan op de Note5.

De Imac (herkenbaar aan de naam van de buren) daarin tegen wat langer de computer staat bij de buren, onze huizen zijn niet aan elkaar verbonden er zit verder een oprit tussen waar 2 auto’s naast elkaar kunnen staan afstand zou een kleine 10 meter kunnen zijn wat er tussen zit.
De test heb ik trouwens gedaan alleen met bluetooth WIFI uitgezet tijden het scannen.

Net een oude Note2 gepakt en de BlueBorne test gedaan ook deze telefoon is vatbaar een bluetooth scan gedaan, nu zie ik alleen maar de Imac van de buren niet de AirboneGod9315.
Test gedaan alleen met bluetooth aan wifi uit.

Kort samen gevat.
Note2 kan tijdens de bluetooth scan AirborneGod9315 niet vinden wel een Imac.
Note5 ziet AirborneGod9315 direct als ik begin met de scan.
Note5 heeft Niv. Android-beveiligingspatch 1 augustus 2017

[ Voor 81% gewijzigd door Verwijderd op 09-10-2017 11:22 . Reden: Blueborne ]


Acties:
  • 0 Henk 'm!

  • Johan9711
  • Registratie: Maart 2013
  • Laatst online: 21:38

Johan9711

Verslaaft aan Tweakers

Waar ben je nu naar op zoek?
Eerst geef je aan te vermoeden dat iemand op je router heeft ingebroken in de admin interface. Je log die je laat zien geeft echter alleen mislukte inlogpogingen aan. Is je router admin interface vanaf het internet bereikbaar? Zo ja, 1e stap is dat uitzetten, bespaart je een hoop ellende.

Vervolgens begin je over blueborne, je ziet een onbekend bluetooth apparaat in je omgeving. Bluetooth heeft een bereik van ~15 meter, afhankelijk van de versie en omgeving. Gezien het aantal apparaten dat vandaag de dag bluetooth heeft kan dat van alles zijn. Denk hierbij aan een CV ketel, auto, verlichting etc. (Kan zowel bij je buren als bij jou zijn)
Niet elke antenne in een bluetooth apparaat is even sterk, dat kan verklaren waarom de ene eerder opkomt dan de andere ondanks de afstand.

Zo lang niemand echt een geslaagde inlogpogingen heeft gehad in je router hoef je je geen zorgen te maken. Je trage internetverbinding kan door 1001 andere dingen worden veroorzaakt waarvan dit de minst logische is.

Edit: je zou voor je eigen gemoedsrust het macadres van het bluetooth apparaat kunnen checken km te zien wat voor apparaat het is.

[ Voor 6% gewijzigd door Johan9711 op 11-10-2017 07:38 ]

Mijn tweakblog: http://johan9711.tweakblogs.net/

Pagina: 1