Iemand op netwerk en nu?

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • m.z
  • Registratie: Juli 2014
  • Laatst online: 18-09 07:08
Sinds enkele dagen gebruik ik het programma Bitdefender Home Scanner. Dit programme loopt je netwerk na en geeft aan of deze veilig zijn of niet. Vanwege een potentiële risico's op mijn router TP-Link AC7/AC1750 (v2) heb ik uurtje geleden besloten om de een firmware-upgrade uit te voeren.

Geen problemen totdat er een melding (Bitdefender home scanner) kwam dat er een nieuw apparaat heeft verbonden en begon te scannen. Leuk en aardig maar is geen apparaat in mijn huis die LG Phone heet.
Afbeeldingslocatie: https://tweakers.net/ext/f/hcgblslpNVoSjrFTKQboCxgj/thumb.png
Afbeeldingslocatie: https://tweakers.net/ext/f/YsbKIq64DoTu1UZkIs3UQhIi/thumb.png

Dit is erg vreemd, omdat ik een redelijk sterk wachtwoord had verzonnen. Heb de router herstart om te controleren of deze opnieuw probeert verbinding te maken, maar hij was foetsie. Heb het ww veranderd en zit nu (nog) niet op.

Nu vraag ik me af, hoe kan onbekend iemand mijn wachtwoord hebben gestolen en wat heeft die op mij netwerk te zoeken en mogelijk naar gezocht? Welke risico's ben ik gelopen?

[ Voor 16% gewijzigd door m.z op 20-07-2018 03:34 . Reden: Afbeeldingen toegevoegd ]

Beste antwoord (via m.z op 20-07-2018 22:14)


  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 23:00
m.z schreef op vrijdag 20 juli 2018 @ 17:26:
[...]


Zoals op de twee foto's van TS. komen 100% overeen. Ik heb zojuist het adres vergelijken van de LG G Watch R en die LG Phone. Die komen duidelijk niet overeen. Op de eerste 6 getallen en letters, omdat beide van LG zijn.

Wat bedoel u hiermee?:
Volgens mij krijgt die nl. via je Google Account op je telefoon het WiFi-wachtwoord gratis meegezonden en kan zodoende verbinding maken. Ook als je 'm gereset hebt, hoewel daar wat tijd tussen kan zitten.
Wat ik op internet lees is dat je het bluetooth mac krijgt te zien als je het mac via het menu op de watch opzoekt. Dus hoe heb je het wifi mac opgezocht? Beste is verbinding laten maken en in wifi router opzoeken
This mac that you see when tap on the Model name is the Bluetooth MAC not the WiFi MAC.
Is not possible to see the MAC from Android Wear, but you can enable the WiFI hotspot in your phone, connect the phone and in the list of connected devices you will see the WiFi MAC.
Wel even pielen met bluetooth uitzetten/wifi koppeling maken (en de evt block weghalen uiteraard op je ap) om te kijken of het device online komt en het je horloge is. Als je niet achter mac kunt komen dan lukt ip miss wel

[ Voor 24% gewijzigd door laurens0619 op 20-07-2018 21:36 ]

CISSP! Drop your encryption keys!

Alle reacties


Acties:
  • 0 Henk 'm!

  • Firedragon
  • Registratie: Januari 2012
  • Laatst online: 25-07 23:13
Wat voor beveiliging gebruik je wpa2?
Als je nog steeds wep gebruikt dit is binnen paar minuten of soms nog sneller gevonden.
Ook wps pin zonder timeout is vrij snel gebroken.
Of als je wachtwoord in een wachtwoord database staat dan ben je ook nog vrij snel binnen.

Acties:
  • 0 Henk 'm!

  • m.z
  • Registratie: Juli 2014
  • Laatst online: 18-09 07:08
Ik had gebruik gemaakt van WPA2 met als wachtwoord hoofdletters/underscoors/getallen. (Weet niet of ik het wachtwoord op Tweakers mag zetten, al wordt deze nergens anders voor gebruikt.)

WPS stond volgens mij uit, maar ga dit in de oude configuratie eens controleren.

Wachtwoord staat op een database offline op mijn pc (Bitdefender Waller) als dit de oorzaak is, dan vindt ergerlijke zaak.

Acties:
  • +2 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
m.z schreef op vrijdag 20 juli 2018 @ 02:19:
Weet niet of ik het wachtwoord op Tweakers mag zetten [...]
Waarom zou je dat überhaupt willen? :? Nergens voor nodig.
Wachtwoord staat op een database offline op mijn pc (Bitdefender Waller) als dit de oorzaak is, dan vindt ergerlijke zaak.
Ik heb geen ervaring met die software. Maar het wachtwoord staat ook in de apparaten die draadloos verbonden zijn. Kijk maar eens in Windows bij de eigenschappen van je draadloos netwerk, daar kun je het wachtwoord gewoon opvragen:

Afbeeldingslocatie: https://i.imgur.com/mx0SUY5.png

Maar goed, weet je zeker dat je niemand ooit het wachtwoord verteld hebt?

[ Voor 9% gewijzigd door Room42 op 20-07-2018 02:35 ]

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • +1 Henk 'm!

  • m.z
  • Registratie: Juli 2014
  • Laatst online: 18-09 07:08
Room42 schreef op vrijdag 20 juli 2018 @ 02:31:
[...]

Waarom zou je dat überhaupt willen? :? Nergens voor nodig.
Het is zeker niet nodig, maar meer uit het idee om te laten zijn of het wachtwoord sterk genoeg was.
Ik heb geen ervaring met die software. Maar het wachtwoord staat ook in de apparaten die draadloos verbonden zijn. Kijk maar eens in Windows bij de eigenschappen van je draadloos netwerk, daar kun je het wachtwoord gewoon opvragen:
Ik heb het nagekeken en die is zichtbaar. Alsnog zou die onbekende niet fysiek via mij pc aan het wachtwoord gekomen zijn.

Acties:
  • +11 Henk 'm!

  • 8088
  • Registratie: December 2000
  • Niet online

8088

NaN

Je wachtwoord is niet gestolen en je loopt geen risico. BitDefender loopt te zeuren om niks. Het is waarschijnlijk een smartphone in de buurt die zoekt naar beschikbare netwerken, zonder daadwerkelijk toegelaten te worden op je netwerk.

Do you seek to engage in or have you ever engaged in terrorist activities, espionage, sabotage, or genocide?


Acties:
  • 0 Henk 'm!

  • m.z
  • Registratie: Juli 2014
  • Laatst online: 18-09 07:08
Even nog antwoord op vorige vraag:
Maar goed, weet je zeker dat je niemand ooit het wachtwoord verteld hebt?
Niet aan vreemde. Er is op dit moment niemand in mijn buurt die wel mijn wachtwoord weet.
Je wachtwoord is niet gestolen en je loopt geen risico. BitDefender loopt te zeuren om niks. Het is waarschijnlijk een smartphone in de buurt die zoekt naar beschikbare netwerken, zonder daadwerkelijk toegelaten te worden op je netwerk.
Ik denk dat niet gestolen is, maar teruggezet na eerdere configuratie voor reproderen kwam ik achter dat WPS pin aanstaat. *Kuch* mag me in een willekeurige hoekje gaan schamen.

Alsnog heeft diegene een IP adres gekregen. Dit gebeurt toch pas als diegene toegang/wachtwoord heeft?

Het grappige is dat na meerdere restores niet opnieuw verbinding is met die LG telefoon. Alsnog vreemd dat die melding zichtbaar was na enkele minuten na firmware-upgrade.

Acties:
  • +2 Henk 'm!

Verwijderd

m.z schreef op vrijdag 20 juli 2018 @ 03:04:
[...]
Ik denk dat niet gestolen is, maar teruggezet na eerdere configuratie voor reproderen kwam ik achter dat WPS pin aanstaat. *Kuch* mag me in een willekeurige hoekje gaan schamen.
Ik heb geen idee wat "reproderen" betekent, maar als je ook maar iets van twijfel hebt over je huidige security, reset het apparaat dan naar factory defaults en kies liefst een lang wachtwoord van zeg 16 tekens, bestaande uit willekeurige hoofdletters/kleine letters (evt. diakritische tekens) /getallen en een reut aan typografische tekens.
Zet zoals gezegd het wps uit "als dat kan" and you're good to go. :)

En geef dat wachtwoord aan absoluut niemand en plaats het zeker niet op een openbaar forum. :+

Acties:
  • 0 Henk 'm!

  • m.z
  • Registratie: Juli 2014
  • Laatst online: 18-09 07:08
Verwijderd schreef op vrijdag 20 juli 2018 @ 03:57:
[...]

Ik heb geen idee wat "reproderen" betekent, maar als je ook maar iets van twijfel hebt over je huidige security, reset het apparaat dan naar factory defaults en kies liefst een lang wachtwoord van zeg 16 tekens, bestaande uit willekeurige hoofdletters/kleine letters (evt. diakritische tekens) /getallen en een reut aan typografische tekens.
Zet zoals gezegd het wps uit "als dat kan" and you're good to go. :)

En geef dat wachtwoord aan absoluut niemand en plaats het zeker niet op een openbaar forum. :+
Reproduceren bedoelde ik. Daarbij bedoelde ik dat ik terugging naar de situatie waar op het moment de LG Phone zichtbaar was. Het toestel maakte niet opnieuw automatisch verbinding in deze situatie.

Nieuwe situatie:

1. Ik heb zoals iemand aangaf WPS eens uitgeschakeld, dacht voor mijn security-check jaartje geleden al uitgeschakeld te hebben. Daarbij viel me op dat de WPS-pin altijd het zelfde blijft, zoals na een herstart router.
2. Ik hem gereset en voorzien van nieuwe ww als inlog. Ook heb ik zoals voorheen MAC-filtering ingeschakkeld bij local-management.
3. WW is gewijzigd (16 tekens/letters/getallen) om verbinding te kunnen maken en de SSID- heeft nieuwe naam.
4. Heb de app TP-link Tether geïnstalleerd om via smartphone te bekijken wie op het netwerk zit. Ook kan ik via deze app ww delen. Verder is 2,4GHz nutteloos geworden en is uitgeschakeld. Wat welk gek is, waarom de app door de setting local-management is gekomen en dus niet eens toegevoegd op mac-adres. :/

------
Verder hoop ik dat er geen gekke dingen zijn gebeurt, zoals packetscans, toen diegene gratis internet had. Gelukkig had ik hem snel betrapt. Daarbij leek het op de eerste keer, maar het kan natuurlijk zijn dat voor de melding eerder aanwezig is geweest.

Inderdaad zal ik verder nooit mijn ww delen. De enige reden was om te laten zijn wat het oude ww was en of deze in de oude situatie sterk genoeg was.

Acties:
  • +2 Henk 'm!

  • itsalex
  • Registratie: Januari 2003
  • Niet online
Het hoeft niet perse een telefoon te zijn, het kan een apparaat zijn met een LG chip beginnende met een LG mac adres. De gegevens worden in een algemene database opgezocht en het kan best zijn dat een onderdeel van je Philips HUE collectie bijvoorbeeld kan zijn.

I hit the CTRL key, but I'm still not in control!


Acties:
  • +2 Henk 'm!

  • Fore!
  • Registratie: Februari 2009
  • Laatst online: 18-07 08:01
Ff heel simpel bedacht, maar vanuit gaande dat je niet tussen de koeien woont heeft jouw vriend(in), broer/zus, vader/moeder het ww gedeeld met de buur oid? (Of was WPS door hen aangezet want het ww was te lastig om door te geven :+ ?)

Aangezien het apparaat eenmalig verbinding wist te maken omdat deze mogelijk eerst in range met jouw netwerk kwam, vervolgens pas jij het netwerk aan en heeft het LG-device nu met z'n bekende thuisnetwerk verbinding gemaakt. Vandaar dat je hem niet meer terug ziet?

Acties:
  • +1 Henk 'm!

  • m.z
  • Registratie: Juli 2014
  • Laatst online: 18-09 07:08
itsalex schreef op vrijdag 20 juli 2018 @ 05:13:
Het hoeft niet perse een telefoon te zijn, het kan een apparaat zijn met een LG chip beginnende met een LG mac adres. De gegevens worden in een algemene database opgezocht en het kan best zijn dat een onderdeel van je Philips HUE collectie bijvoorbeeld kan zijn.
Ik heb dat inderdaad kort opgezocht en ik kwam inderdaad op LG apparatuur uit. Helaas is die niet van de Philips Hue, omdat deze al gevonden was en een ander mac-adres heeft.
Ff heel simpel bedacht, maar vanuit gaande dat je niet tussen de koeien woont heeft jouw vriend(in), broer/zus, vader/moeder het ww gedeeld met de buur oid? (Of was WPS door hen aangezet want het ww was te lastig om door te geven :+ ?)

Aangezien het apparaat eenmalig verbinding wist te maken omdat deze mogelijk eerst in range met jouw netwerk kwam, vervolgens pas jij het netwerk aan en heeft het LG-device nu met z'n bekende thuisnetwerk verbinding gemaakt. Vandaar dat je hem niet meer terug ziet?
Nee geen rustige weiland, maar een stad in een appartementenkomplex. Na mijn weten heeft niemand mijn wachtwoord gedeeld, laat staan dat deze dat de meeste zelf wisten vanwege compleciteit (12 tekens).

De LG-device maakte na reboot na firmware-installatie verbinding na enkele minuten. WPS stond toen nog aan, maar dan heeft die snel gehandeld na het opstarten om die WPS-code te kraken. Daarbij verdenk ik dat het apparaat ooit eerder heeft verbinding gemaakt en nu toevallig zelf verbinding maakte.

Naast dat die hem gekraakt heeft is het een kleine kans dat er eerder doormiddel de WPS-knop verbinding is gemaakt en daarom weer plosseling zichtbaar is. Alsnog is de kans erg klein.

Alsnog is is het raar dat eerdere scans het toestel niet hebben opgemerkt en na de reboot als nieuw apparaat wordt gezien.

[ Voor 3% gewijzigd door m.z op 20-07-2018 06:09 ]


Acties:
  • 0 Henk 'm!

  • FreakNL
  • Registratie: Januari 2001
  • Laatst online: 00:01

FreakNL

Well do ya punk?

Waar je je maar druk om kan maken. Je bent van de straat, dat wel.

Verander je WPA key als je het niet vertrouwt en klaar...

Zie 8088

Acties:
  • 0 Henk 'm!

  • m.z
  • Registratie: Juli 2014
  • Laatst online: 18-09 07:08
FreakNL schreef op vrijdag 20 juli 2018 @ 07:40:
Waar je je maar druk om kan maken. Je bent van de straat, dat wel.

Verander je WPA key als je het niet vertrouwt en klaar...

Zie 8088
Haha, u heeft een beetje gelijk ja, maar er niks mee doen/over denken lijkt me ook niet goed.

Ik denk dat inderdaad Bitdefender wat roepte, maar alsnog het was geen false-positive.

Acties:
  • +4 Henk 'm!

  • Gekkenhuis
  • Registratie: November 2001
  • Niet online

Gekkenhuis

Whatever it takes

Gewoon de MAC blokkeren en je hoort het vanzelf wel als er iemand begint te roepen dat er iets niet meer werkt.

rMBP M3 16"  rMBP M1 13"  iPhone 14 Pro  Watch S7  AirPods Pro


Acties:
  • 0 Henk 'm!

  • m.z
  • Registratie: Juli 2014
  • Laatst online: 18-09 07:08
Gekkenhuis schreef op vrijdag 20 juli 2018 @ 08:47:
Gewoon de MAC blokkeren en je hoort het vanzelf wel als er iemand begint te roepen dat er iets niet meer werkt.
Dat zal inderdaad ook een oplossing zijn, maar denk dat die er nu niet 123 meer opkomt, haha. afkloppen op een eikenhoute tafel :P

Acties:
  • 0 Henk 'm!

  • technopeuter
  • Registratie: Januari 2000
  • Laatst online: 22:04
Zowel Microsoft als Google kunnen je Wirelessproperties delen met je contacten, d.w.z. je contacten kunnen met hun gekoppeld device zo bij je thuis op de Wifi, hier is veel op tegen geweest en dus ook nu uitgeschakeld. Maar het zou kunnen

diskeltische lurker


Acties:
  • 0 Henk 'm!

  • m.z
  • Registratie: Juli 2014
  • Laatst online: 18-09 07:08
technopeuter schreef op vrijdag 20 juli 2018 @ 10:20:
Zowel Microsoft als Google kunnen je Wirelessproperties delen met je contacten, d.w.z. je contacten kunnen met hun gekoppeld device zo bij je thuis op de Wifi, hier is veel op tegen geweest en dus ook nu uitgeschakeld. Maar het zou kunnen
Om eerlijk te zijn, daar heb ik ook over liggen twijfel. Niet dat diegene direct in mijn contactenlijst zal zijn, maar alsnog via via of Windows 10 Privacy-vriendelijkste OS kuch

Acties:
  • +1 Henk 'm!

  • dion_b
  • Registratie: September 2000
  • Laatst online: 22:53

dion_b

Moderator Harde Waren

say Baah

Gekkenhuis schreef op vrijdag 20 juli 2018 @ 08:47:
Gewoon de MAC blokkeren en je hoort het vanzelf wel als er iemand begint te roepen dat er iets niet meer werkt.
Als het geen kwaadwillende is werkt dat prima, maar als het geen kwaadwillende is heb je sowieso geen probleem.

Voor iemand die wel narigheid van plan is, is het een koud kunstje om een andere MAC te spoofen en zo weer toegang te krijgen.

Oslik blyat! Oslik!


Acties:
  • 0 Henk 'm!

  • m.z
  • Registratie: Juli 2014
  • Laatst online: 18-09 07:08
dion_b schreef op vrijdag 20 juli 2018 @ 10:48:
[...]

Als het geen kwaadwillende is werkt dat prima, maar als het geen kwaadwillende is heb je sowieso geen probleem.

Voor iemand die wel narigheid van plan is, is het een koud kunstje om een andere MAC te spoofen en zo weer toegang te krijgen.
Ja was op dat moment beetje in de paranoia-mode ;P.

Inderdaad als iemand echt wilt kan die zo nog inkomen. Net als je ssid verbergen, wat leuk is, maar totaal geen echte veiligheidsmiddel is, omdat je in Linux de gegevens alsnog kan achterhalen. Denk ook wel in Windows. Zoals dat verborgen netwerken alsnog zichtbaar zijn :/

Ik denk dat binnenkort terugga naar een radius server.

Acties:
  • 0 Henk 'm!

  • nutty
  • Registratie: Augustus 2008
  • Niet online
Ik heb ook hetzelfde antivirus programma.
Het is loos alarm.
Trouwens valt het programma me tegen.
Er zit in het programma de mogelijkheid om apparaten te volgen,dit heb ik een keer uitgeprobeerd en werkte goed.
Op een gegeven moment had ik er geen behoefte meer aan en drukte op de knop "wissen".
Waar je normaal zou denken dat het apparaat gewist zou worden van de lijst van toestellen welke je kunt volgen,wordt de GEHELE TELEFOON ZELFgewist!
Alles weg,en dit idem met een pc,ALLES INCLUSIEF WINDOWS gewist.
Belachelijk,er staat nergens expliciet dat het apparaat zelf wordt gewist!
Virus bescherming is prima,maar dit soort fratsen.....?
Ik had een licentie voor 10 apparaten, telefoon en pc's dus.
Niet helemaal OT,maar wees gewaarschuwd!
Hoop dat de makers dit lezen!
Bitdefender komt er bij mij niet meer in.
Overigens ging het bij mij om Bitdefender Total Security 2018 (waar ook de scanner zit ingebakken).

[ Voor 14% gewijzigd door nutty op 20-07-2018 14:43 ]


Acties:
  • 0 Henk 'm!

  • m.z
  • Registratie: Juli 2014
  • Laatst online: 18-09 07:08
Bee-nUTcase schreef op vrijdag 20 juli 2018 @ 14:35:
Ik heb ook hetzelfde antivirus programma.
Het is loos alarm.
Trouwens valt het programma me tegen.
Er zit in het programma de mogelijkheid om apparaten te volgen,dit heb ik een keer uitgeprobeerd en werkte goed.
Op een gegeven moment had ik er geen behoefte meer aan en drukte op de knop "wissen".
Waar je normaal zou denken dat het apparaat gewist zou worden van de lijst van toestellen welke je kunt volgen,wordt de GEHELE TELEFOON ZELFgewist!
Alles weg,en dit idem met een pc,ALLES INCLUSIEF WINDOWS gewist.
Belachelijk,er staat nergens expliciet dat het apparaat zelf wordt gewist!
Virus bescherming is prima,maar dit soort fratsen.....?
Ik had een licentie voor 10 apparaten, telefoon en pc's dus.
Niet helemaal OT,maar wees gewaarschuwd!
Hoop dat de makers dit lezen!
Bitdefender komt er bij mij niet meer in.
Overigens ging het bij mij om Bitdefender Total Security 2018 (waar ook de scanner zit ingebakken).
Dit gaat niet om het antiviruspakket, maar om een losstaand gratis programma Home Scanner. Volgens mij zit deze functionaliteit niet in Bitdefender 2018 / 2019 Total Security.

Oude situatie
Ik heb het wissen een nagekeken. Zoals ik begrijp wilt u telefoon wissen uit het apparatenlijst. Dit gebeurt vanaf homescreen van Bitdefender Central.

Nieuwe situatie
De tweede optie, het wissen, dat u inderdaad volledig het apparaat leeggooit. Ik weet niet of u het zelfde scherm had?
Wis

Ik heb even verder bekeken, maar voorheen was de optie wissen inderdaad alleen het toestel verwijderen. Wel krijg ik alsnog bij Windows apparaten de melding:
Afbeeldingslocatie: https://tweakers.net/ext/f/C1h379pgosqJDyXe2D9bIFZz/full.png

[ Voor 9% gewijzigd door m.z op 20-07-2018 15:10 ]


Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 23:00
los van de "LG" phone, zou het wel logisch zijn dat er een android apparaat verbinding probeerde te maken met het netwerken? (maw heb jij er een of een van de andere mensen die van je wifi gebruik maakt?)

CISSP! Drop your encryption keys!


Acties:
  • +2 Henk 'm!

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 18-09 15:26

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

8088 schreef op vrijdag 20 juli 2018 @ 02:42:
Je wachtwoord is niet gestolen en je loopt geen risico. BitDefender loopt te zeuren om niks. Het is waarschijnlijk een smartphone in de buurt die zoekt naar beschikbare netwerken, zonder daadwerkelijk toegelaten te worden op je netwerk.
In de screenshots is te zien dat het device een ip-lease heeft gekregen. Dat gebeurt pas nádat WPA2 authenticatie heeft plaatsgevonden. Aangezien WPA(2) communicatie plaatsvind op laag 2 is hier ook geen ip-adres voor nodig.

Dit device is dus gewoon geautoriseerd en toegelaten.

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Acties:
  • 0 Henk 'm!

  • m.z
  • Registratie: Juli 2014
  • Laatst online: 18-09 07:08
laurens0619 schreef op vrijdag 20 juli 2018 @ 15:24:
los van de "LG" phone, zou het wel logisch zijn dat er een android apparaat verbinding probeerde te maken met het netwerken? (maw heb jij er een of een van de andere mensen die van je wifi gebruik maakt?)
Ik heb ook los bekeken van LG phone. Ik heb een android, maar die heeft totaal ander MAC-adres. Ik heb de meeste apparaten gecontroleerd en komen niet overeen met dat adres.

Acties:
  • 0 Henk 'm!

  • m.z
  • Registratie: Juli 2014
  • Laatst online: 18-09 07:08
In de screenshots is te zien dat het device een ip-lease heeft gekregen. Dat gebeurt pas nádat WPA2 authenticatie heeft plaatsgevonden. Aangezien WPA(2) communicatie plaatsvind op laag 2 is hier ook geen ip-adres voor nodig.

Dit device is dus gewoon geautoriseerd en toegelaten.
Daar gaat het mij inderdaad om, haha. Mijn punt was hoe kan deze überhaupt binnen 4/5 minuten geautomatiseerd zijn op mijn netwerk.

Had die mij wachtwoord WPA2 gekraakt? Mijn WPS pin gevonden of is dit op andere wijze gebeurd. Daarbij raakte ook beetje in paniek, van wat heeft die verder nog allemaal kunnen doen. Misschien voordat ik die melding/software had.

Acties:
  • +1 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 23:00
m.z schreef op vrijdag 20 juli 2018 @ 15:45:
[...]


Ik heb ook los bekeken van LG phone. Ik heb een android, maar die heeft totaal ander MAC-adres. Ik heb de meeste apparaten gecontroleerd en komen niet overeen met dat adres.
Misschien een televisie? Wifi radio? Horloge?

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • m.z
  • Registratie: Juli 2014
  • Laatst online: 18-09 07:08
[b]
Misschien een televisie? Wifi radio? Horloge?
Toen ik dit las, dacht ik verrek, het zou zomaar mijn LG G Watch R zijn. Na speuren hoopte ik natuurlijk dat hij het was, maar helaas dit was hem juist niet.

Er waren op dat moment 4 apparaten verbonden binnen het netwerk, die daadwerkelijk toegang hadden. De 5e is voor mij een totaal onbekend apparaat. Daarbij zou is het apparaat niet opnieuw verbonden, nadat ik de router gereboot had.

Ik ben vervolgens de router volledig gaan herinstalleren en was verder allemaal oké. Het vreemde is dat ik van de oude situatie een backup had gemaakt en voor reproduceren van die situatie het apparaat niet meer aanwezig was/automatisch opnieuw verbondt.

Acties:
  • 0 Henk 'm!

  • CrystalViriS
  • Registratie: Mei 2004
  • Laatst online: 19:47
Ik had ook een keer peronongeluk wps aangezet jaar of twee geleden. Kort daarna zag ik ineens in mijn Windows netwerkomgeving een vreemd apparaat (telefoon in dit geval). Die kerel had zijn telefoon Telefoon[voornaam, achternaam] genoemd dus dat viel nogal op zal ik maar zeggen. Wps kende ik toen verder niet (is al tijd geleden en de nieuwe printer had het) maar schijnbaar is het toch wel erg makkelijk om daarmee misbruik te maken. Er zijn routers (geweest) die een wps-lek hadden. En die hadden we schijnbaar ook eentje.

Acties:
  • +1 Henk 'm!

  • m.z
  • Registratie: Juli 2014
  • Laatst online: 18-09 07:08
CrystalViriS schreef op vrijdag 20 juli 2018 @ 16:57:
Ik had ook een keer peronongeluk wps aangezet jaar of twee geleden. Kort daarna zag ik ineens in mijn Windows netwerkomgeving een vreemd apparaat (telefoon in dit geval). Die kerel had zijn telefoon Telefoon[voornaam, achternaam] genoemd dus dat viel nogal op zal ik maar zeggen. Wps kende ik toen verder niet (is al tijd geleden en de nieuwe printer had het) maar schijnbaar is het toch wel erg makkelijk om daarmee misbruik te maken. Er zijn routers (geweest) die een wps-lek hadden. En die hadden we schijnbaar ook eentje.
Haha lekker handig je volledige naam op het netwerk delen. Zo laat dus deels blijken dat Jan en Anita dus eenvoudig WPS kan kraken. Want beetje slimmerik deelt dat niet. Al is dit schijnbaar volgens een boek wat ik gisteren na de situatie doorgenomen heb in minuten of zelfs secondes gebeurt. Ook heb ik meegemaakt dat er lijsten bestaan met (standaard)wachtwoord van router. Al had ik een redelijk sterk wachtwoord.

Ik vermoed dat twee dingen;

1. De gebruiker had voorheen al toegang gehad op mijn netwerk voor langere duur en is niet opgevallen tijdens scans, omdat die mogelijk niet was verbonden. Nu zeer toevallig na firmaware-upgrade + reboot was hij direct verbonden. Net voor de upgrade niet.
2. Hij heeft zich uitgeleeft, nadat het netwerk online kwam/zichtbaar is/was. Binnen 4/5 minuten.

Net nogmaals eens teruggezet op de oude conf. en was niet zichtbaar. Of voelde zich gesnaait.

Acties:
  • 0 Henk 'm!

  • True
  • Registratie: April 2011
  • Niet online

True

Dislecticus

m.z schreef op vrijdag 20 juli 2018 @ 16:50:
Toen ik dit las, dacht ik verrek, het zou zomaar mijn LG G Watch R zijn. Na speuren hoopte ik natuurlijk dat hij het was, maar helaas dit was hem juist niet.
Hoe weet je dat zo zeker? Kun je het MAC-adres uitlezen en dit vergelijken? Volgens mij krijgt die nl. via je Google Account op je telefoon het WiFi-wachtwoord gratis meegezonden en kan zodoende verbinding maken. Ook als je 'm gereset hebt, hoewel daar wat tijd tussen kan zitten.

VW ID.7 Tourer Pro S | 5670 Wp JA Solar - 14x405 33° op Zuid | Twente


Acties:
  • 0 Henk 'm!

  • m.z
  • Registratie: Juli 2014
  • Laatst online: 18-09 07:08
True schreef op vrijdag 20 juli 2018 @ 17:18:
[...]

Hoe weet je dat zo zeker? Kun je het MAC-adres uitlezen en dit vergelijken? Volgens mij krijgt die nl. via je Google Account op je telefoon het WiFi-wachtwoord gratis meegezonden en kan zodoende verbinding maken. Ook als je 'm gereset hebt, hoewel daar wat tijd tussen kan zitten.
Zoals op de twee foto's van TS. komen 100% overeen. Ik heb zojuist het adres vergelijken van de LG G Watch R en die LG Phone. Die komen duidelijk niet overeen. Op de eerste 6 getallen en letters, omdat beide van LG zijn.

Wat bedoel u hiermee?:
Volgens mij krijgt die nl. via je Google Account op je telefoon het WiFi-wachtwoord gratis meegezonden en kan zodoende verbinding maken. Ook als je 'm gereset hebt, hoewel daar wat tijd tussen kan zitten.

Acties:
  • +3 Henk 'm!

  • Bor
  • Registratie: Februari 2001
  • Laatst online: 22:59

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Bee-nUTcase schreef op vrijdag 20 juli 2018 @ 14:35:
Op een gegeven moment had ik er geen behoefte meer aan en drukte op de knop "wissen".
Waar je normaal zou denken dat het apparaat gewist zou worden van de lijst van toestellen welke je kunt volgen,wordt de GEHELE TELEFOON ZELFgewist!
Alles weg,en dit idem met een pc,ALLES INCLUSIEF WINDOWS gewist.
Belachelijk,er staat nergens expliciet dat het apparaat zelf wordt gewist!
Je klikt op een functie om een remote wipe uit te voeren. Wat had je dan verwacht? De wis functie is voor als je telefoon kwijt / gesloten is. Overigens krijg je gewoon een nette waarschuwing. Dit klinkt als user error als ik eerlijk ben.

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


Acties:
  • Beste antwoord
  • +1 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 23:00
m.z schreef op vrijdag 20 juli 2018 @ 17:26:
[...]


Zoals op de twee foto's van TS. komen 100% overeen. Ik heb zojuist het adres vergelijken van de LG G Watch R en die LG Phone. Die komen duidelijk niet overeen. Op de eerste 6 getallen en letters, omdat beide van LG zijn.

Wat bedoel u hiermee?:
Volgens mij krijgt die nl. via je Google Account op je telefoon het WiFi-wachtwoord gratis meegezonden en kan zodoende verbinding maken. Ook als je 'm gereset hebt, hoewel daar wat tijd tussen kan zitten.
Wat ik op internet lees is dat je het bluetooth mac krijgt te zien als je het mac via het menu op de watch opzoekt. Dus hoe heb je het wifi mac opgezocht? Beste is verbinding laten maken en in wifi router opzoeken
This mac that you see when tap on the Model name is the Bluetooth MAC not the WiFi MAC.
Is not possible to see the MAC from Android Wear, but you can enable the WiFI hotspot in your phone, connect the phone and in the list of connected devices you will see the WiFi MAC.
Wel even pielen met bluetooth uitzetten/wifi koppeling maken (en de evt block weghalen uiteraard op je ap) om te kijken of het device online komt en het je horloge is. Als je niet achter mac kunt komen dan lukt ip miss wel

[ Voor 24% gewijzigd door laurens0619 op 20-07-2018 21:36 ]

CISSP! Drop your encryption keys!


Acties:
  • +1 Henk 'm!

  • True
  • Registratie: April 2011
  • Niet online

True

Dislecticus

m.z schreef op vrijdag 20 juli 2018 @ 17:26:
[...]


Zoals op de twee foto's van TS. komen 100% overeen. Ik heb zojuist het adres vergelijken van de LG G Watch R en die LG Phone. Die komen duidelijk niet overeen. Op de eerste 6 getallen en letters, omdat beide van LG zijn.

Wat bedoel u hiermee?:
Volgens mij krijgt die nl. via je Google Account op je telefoon het WiFi-wachtwoord gratis meegezonden en kan zodoende verbinding maken. Ook als je 'm gereset hebt, hoewel daar wat tijd tussen kan zitten.
Android heeft de optie jouw WiFi credentials (SSID's en passwords) op te slaan onder je Google Account. Als je dit doet (ik twijfel of je überhaupt kan kiezen), hoef je de wachtwoorden niet opnieuw in te vullen op een ander Android device wanneer je je Google Account hierop inlogt. Zodoende kan je smartwatch dus wel met je WiFi connecten zonder dat jij ooit dit ingevuld hebt op je smartwatch.

VW ID.7 Tourer Pro S | 5670 Wp JA Solar - 14x405 33° op Zuid | Twente


Acties:
  • +2 Henk 'm!

  • m.z
  • Registratie: Juli 2014
  • Laatst online: 18-09 07:08
laurens0619 schreef op vrijdag 20 juli 2018 @ 20:28:
[...]

Wat ik op internet lees is dat je het bluetooth mac krijgt te zien als je het mac via het menu op de watch opzoekt. Dus hoe heb je het wifi mac opgezocht? Beste is verbinding laten maken en in wifi router opzoeken


[...]

Wel even pielen met bluetooth uitzetten/wifi koppeling maken (en de evt block weghalen uiteraard op je ap) om te kijken of het device online komt en het je horloge is. Als je niet achter mac kunt komen dan lukt ip miss wel
Inderdaad het bluetooth-mac. Je kan het wel op de horloge de mac-adres zien, pas nadat je verbonden met met het netwerk.

Wauw :/ Dit is het gewoon. Wat een blunder van mij.

Afbeeldingslocatie: https://tweakers.net/ext/f/rm1dGUmruVN7Z2FzVysrf2r6/full.png
De naam is nu Android, zoals het ook in de router heten. Schijnbaar vult Bitdefender Home Scanner via een database de "juiste" informatie aan.

Ik heb weinig rekening gehouden met LG G Watch R, omdat ik er vanuit ging dat die al verbonden was via de telefoon. Dus alleen verbinding maakt met Wi-Fi, als telefoonverbinding weg is. Alsnog was het even een doodlopend spoor, vanwege mislijdende mac-adres.

Je kan het MAC-adres wel achterhalen, maar niet via de knop Model, maar via Instellingen -> Connectiviteit -> Wifi -> SSID. Beetje vaag, dit is alleen te zien als de smartwatch daadwerkelijk is verbonden aan de SSID.
Android heeft de optie jouw WiFi credentials (SSID's en passwords) op te slaan onder je Google Account. Als je dit doet (ik twijfel of je überhaupt kan kiezen), hoef je de wachtwoorden niet opnieuw in te vullen op een ander Android device wanneer je je Google Account hierop inlogt. Zodoende kan je smartwatch dus wel met je WiFi connecten zonder dat jij ooit dit ingevuld hebt op je smartwatch.
Inderdaad alle netwerken waar de smartphone connectie mee heeft gehad, slaat automatisch op de smartwatch. Volgens mij kan je dit tijdens de installatie aangeven, maar dat weet ik niet zeker.

[ Voor 22% gewijzigd door m.z op 20-07-2018 22:20 ]


Acties:
  • +1 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 23:00
Ach blunder valt wel mee toch, 99% van de mensen negeert deze situaties dat zijn pas blunders

De kans dat je wifi netwerk via wps gekraakt kan worden is tegenwoordig niet zo groot(meeste aps zijn gepatched), de kans daarbij dat mensen dat ook nog proberen En dat ook nog vanaf een android maakt het gewoon minder waarschijnlijk dan een apparaat wat je over het hoofd zag :p

Leuke zoektocht en mooi dat je het gevonden hebt!:)

[ Voor 14% gewijzigd door laurens0619 op 20-07-2018 23:26 ]

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • m.z
  • Registratie: Juli 2014
  • Laatst online: 18-09 07:08
laurens0619 schreef op vrijdag 20 juli 2018 @ 23:19:
Ach blunder valt wel mee toch, 99% van de mensen negeert deze situaties dat zijn pas blunders

De kans dat je wifi netwerk via wps gekraakt kan worden is tegenwoordig niet zo groot(meeste aps zijn gepatched), de kans daarbij dat mensen dat ook nog proberen En dat ook nog vanaf een android maakt het gewoon minder waarschijnlijk dan een apparaat wat je over het hoofd zag :p

Leuke zoektocht en mooi dat je het gevonden hebt!:)
Het negeren is inderdaad slecht. Zelf ben ik actief de kant van IT-security op aan het gaan. Deze situatie helpt weer wat van te leren.

Als WPS is gekraakt is kan diegene niet enorm veel met standaard kennis. HTTPS is grotendeels lopend verkeer en zal niet 123 wat te zien zijn. Zoals bankzaken en Tweakers ;P.

Acties:
  • 0 Henk 'm!

  • jan99999
  • Registratie: Augustus 2005
  • Laatst online: 18-09 00:23
Ook upnp in je router uitzetten, dit is zeer onveilig.
Want software die op je geïnfecteerde pc of andere hardware zit, kan zo gemakkelijker het internet op.
Dit is een fout die steeds terug komt en al velen jaren een probleem is.

Acties:
  • 0 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 23:39
Je hebt gelijk wat upnp betreft maar niet om de reden die jij aangeeft.
Software dat ergens op je netwerk draait kan namelijk altijd het internet op (mist je een internet connectie hebt).

Waar het bij upnp om gaat, is dat die software zomaar poorten in je router kan forwarden, zodat er vanaf het internet je makkelijk op je lan komt.

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


Acties:
  • 0 Henk 'm!

  • m.z
  • Registratie: Juli 2014
  • Laatst online: 18-09 07:08
jan99999 schreef op zaterdag 21 juli 2018 @ 01:37:
Ook upnp in je router uitzetten, dit is zeer onveilig.
Want software die op je geïnfecteerde pc of andere hardware zit, kan zo gemakkelijker het internet op.
Dit is een fout die steeds terug komt en al velen jaren een probleem is.
Dat is inderdaad een goeie. Heb deze eigelijk in het verleden weer ingeschakeld, nou staat dit ook aan, vanwege de PS4. Ik weet inderdaad dar UPnP onveilig is, maar is het wel zo veilig om de PS4 op DMZ te zetten, omdat deze wel eens connectie maakt met andere apparaten, zoals smartphones?

Acties:
  • 0 Henk 'm!

  • 8088
  • Registratie: December 2000
  • Niet online

8088

NaN

Question Mark schreef op vrijdag 20 juli 2018 @ 15:42:
In de screenshots is te zien dat het device een ip-lease heeft gekregen.
Ik zie het inderdaad. De screenshots waren toegevoegd nadat ik een reactie geplaatst had, maar mijn vermoeden van de oorzaak was klaarblijkelijk voorbarig.

offtopic:
Maar ik blijf van mening dat je FUD-verspreidende adware als Bitdefender Home Scanner beter niet te serieus kunt nemen. Een beetje router toont dezelfde informatie en OUI/MAC-adressen kun je eenvoudig zelf opzoeken.

Do you seek to engage in or have you ever engaged in terrorist activities, espionage, sabotage, or genocide?


Acties:
  • 0 Henk 'm!

  • m.z
  • Registratie: Juli 2014
  • Laatst online: 18-09 07:08
8088 schreef op maandag 23 juli 2018 @ 19:51:
[...]

Ik zie het inderdaad. De screenshots waren toegevoegd nadat ik een reactie geplaatst had, maar mijn vermoeden van de oorzaak was klaarblijkelijk voorbarig.

offtopic:
Maar ik blijf van mening dat je FUD-verspreidende adware als Bitdefender Home Scanner beter niet te serieus kunt nemen. Een beetje router toont dezelfde informatie en OUI/MAC-adressen kun je eenvoudig zelf opzoeken.
Geen probleem. De screenshots geven inderdaad een beter beeld.

Het programma is inderdaad een gemakszucht en zie inderdaad wat fouten in.

Het is inderdaad beter om direct met de router te communiseren als er daadwerkelijk wat zou mogen zijn. De app Tether van TP-Link bied al een straight-to-the-point mogelijkheid om in te zien wat en wie erop het netwerk zit en kan sneller actie's ondernemen indien nodig.
Pagina: 1