Lang wifi wachtwoord delen

Pagina: 1
Acties:
  • 4.096 views

Vraag


Acties:
  • 0 Henk 'm!

  • LNDN
  • Registratie: Februari 2014
  • Laatst online: 13-08 13:42
Hoe kan ik mijn moeilijke wifi wachtwoord makkelijk delen met apparaten die geen NFC of QR geïnstalleerd hebben?

Het gaat om dit proces zo makkelijk mogelijk te maken voor gebruik op Windows 10 laptops en eventueel ooit ook een mac/macbook.

Ik heb voor de mobiele apparaten al een NFC tag ingesteld die met één scan al een mobile device kan laten verbinden.

Beste antwoord (via rens-br op 10-05-2022 15:12)


  • LNDN
  • Registratie: Februari 2014
  • Laatst online: 13-08 13:42
Ik heb iets beters gevonden. De HID functie van een yubikey. Langpress op de knop typt automatisch het juiste wachtwoord, zonder batjes of iets. Mooie is: het werkt ook op smart devices én ook iOS devices.

Alle reacties


Acties:
  • 0 Henk 'm!

  • mcDavid
  • Registratie: April 2008
  • Laatst online: 09-09 17:48
Met een password manager?

Acties:
  • 0 Henk 'm!

  • Soggney
  • Registratie: Mei 2009
  • Laatst online: 13:56

Soggney

Zeekomkommer

ofwel papiertje, ofwel via je gast netwerk ofwel usb stick, misschien een bluetooth oplossing.

Want nu vraag je hoe je snel een string aan een niet verbonden apparaat zonder ingebouwde nfc scanner/camera goed door kan geven.

Statement of Soggney, If you find anything offensive, I will not care. Inventory


Acties:
  • +7 Henk 'm!

  • Matszs
  • Registratie: Juli 2010
  • Laatst online: 09-09 19:47

Matszs

><>

Je wachtwoord veranderen in een kort wachtwoord? :+

Acties:
  • 0 Henk 'm!

  • Dieks77
  • Registratie: November 2009
  • Laatst online: 18:04
WPS met button activatie op je router.

Acties:
  • 0 Henk 'm!

  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 17:12

AW_Bos

Liefhebber van nostalgie... 🕰️

Maak je WiFi-wachtwoord makkelijk te onthouden voor de anderen.

VoornaamAchternaam4321

Ikzelf heb mijn telefoonnummer met 123 erachter als WPS-key. Sommige mensen zijn gewoon verbijsterd als ik de code voor hun intoets op hun device :* "Huh, hoe kan je dat nou onthouden?"

Nog leuker is de Guestkey, die is het omgekeerde :P

[ Voor 57% gewijzigd door AW_Bos op 17-04-2019 15:03 ]

Telecommunicatie van vroeger
🚅Alles over spoor en treintjes


Acties:
  • +2 Henk 'm!

  • Uzuhl
  • Registratie: Februari 2011
  • Laatst online: 09-09 12:57

Uzuhl

De ondertitel mag niet lange..


Acties:
  • 0 Henk 'm!

  • vj_slof
  • Registratie: Mei 2010
  • Laatst online: 17:57
QR-code met wachtwoord printen en laten scannen dmv webcam / ingebouwde camera.

Acties:
  • +1 Henk 'm!

  • LNDN
  • Registratie: Februari 2014
  • Laatst online: 13-08 13:42
BINGO! Tis jammer dat autorun.inf niet is doorontwikkeld naar iets wat veilig genoeg is voor zulke toepassingen, maar nog steeds malicious toepassingen tegengaat.

[ Voor 22% gewijzigd door LNDN op 17-04-2019 15:15 ]


Acties:
  • +1 Henk 'm!

  • Uzuhl
  • Registratie: Februari 2011
  • Laatst online: 09-09 12:57

Uzuhl

De ondertitel mag niet lange..

AW_Bos schreef op woensdag 17 april 2019 @ 15:02:
Maak je WiFi-wachtwoord makkelijk te onthouden voor de anderen.

VoornaamAchternaam4321

Ikzelf heb mijn telefoonnummer met 123 erachter als WPS-key. Sommige mensen zijn gewoon verbijsterd als ik de code voor hun intoets op hun device :* "Huh, hoe kan je dat nou onthouden?"

Nog leuker is de Guestkey, die is het omgekeerde :P
Dit, ik gebruik zelf spreekwoorden gevolgd door huisnummer / postcode

Acties:
  • +2 Henk 'm!

  • Dieks77
  • Registratie: November 2009
  • Laatst online: 18:04
vj_slof schreef op woensdag 17 april 2019 @ 15:04:
QR-code met wachtwoord printen en laten scannen dmv webcam / ingebouwde camera.
Wel de vraag gelezen? deze geeft juist aan zónder NFC of QR...
Hoe kan ik mijn moeilijke wifi wachtwoord makkelijk delen met apparaten die geen NFC of QR geïnstalleerd hebben?

Acties:
  • +4 Henk 'm!

  • LNDN
  • Registratie: Februari 2014
  • Laatst online: 13-08 13:42
Dieks77 schreef op woensdag 17 april 2019 @ 15:01:
WPS met button activatie op je router.
Delete aub je tweakers account lol :P :+
WPS is echt onveilig. Android Pie heeft die mogelijkheid niet eens meer.
Dat werkt toch niet als je gasten hebt. Of niet al verbonden met internet op nieuw device.
Soggney schreef op woensdag 17 april 2019 @ 14:59:
ofwel papiertje, ofwel via je gast netwerk ofwel usb stick, misschien een bluetooth oplossing.

Want nu vraag je hoe je snel een string aan een niet verbonden apparaat zonder ingebouwde nfc scanner/camera goed door kan geven.
Ja, op telefoons is het supereasy d.m.v. een nfc tag. Zoiets zocht ik namelijk ook maar dan voor laptops. Gastnetwerk heeft de modem niet, (het is niet mijn eigen spul). Bluetooth is ook teveel moeite voor de gene van wie het netwerk is. Hoe moet je dat uberhaubt opzetten?
vj_slof schreef op woensdag 17 april 2019 @ 15:04:
QR-code met wachtwoord printen en laten scannen dmv webcam / ingebouwde camera.
Dan heb je nog steeds een QR app nodig. Helemaal op Windows
AW_Bos schreef op woensdag 17 april 2019 @ 15:02:
Maak je WiFi-wachtwoord makkelijk te onthouden voor de anderen.

VoornaamAchternaam4321

Ikzelf heb mijn telefoonnummer met 123 erachter als WPS-key. Sommige mensen zijn gewoon verbijsterd als ik de code voor hun intoets op hun device :* "Huh, hoe kan je dat nou onthouden?"

Nog leuker is de Guestkey, die is het omgekeerde :P
Dat is een te raden wachtwoord.

Acties:
  • 0 Henk 'm!

  • Dieks77
  • Registratie: November 2009
  • Laatst online: 18:04
LNDN schreef op woensdag 17 april 2019 @ 15:13:
[...]


Delete aub je tweakers account lol :P :+
WPS is echt onveilig. Android Pie heeft die mogelijkheid niet eens meer.
Daar heb ik aan gedacht, vandaar de push-button methode, staat het alleen even aan als je de registratie nodig hebt ;-)

Acties:
  • 0 Henk 'm!

  • Soggney
  • Registratie: Mei 2009
  • Laatst online: 13:56

Soggney

Zeekomkommer

Het batje is een uitstekende oplossing, maar dan blijft nog altijd de vraag, hoe krijg je dat op het niet verbonden device...

Statement of Soggney, If you find anything offensive, I will not care. Inventory


Acties:
  • 0 Henk 'm!

  • mcDavid
  • Registratie: April 2008
  • Laatst online: 09-09 17:48
LNDN schreef op woensdag 17 april 2019 @ 15:13:
[...]


Dat werkt toch niet als je gasten hebt.
je guest wifi heeft toch geen ondoenlijk lang random wachtwoord?

Maak er gewoon een wachtwoordzin van
https://www.eff.org/nl/de...dlists-random-passphrases

[ Voor 20% gewijzigd door mcDavid op 17-04-2019 15:27 ]


Acties:
  • 0 Henk 'm!

  • vj_slof
  • Registratie: Mei 2010
  • Laatst online: 17:57
Dieks77 schreef op woensdag 17 april 2019 @ 15:13:
[...]


Wel de vraag gelezen? deze geeft juist aan zónder NFC of QR...

[...]
Ach dom je niet gezien... 8)7

Acties:
  • 0 Henk 'm!

  • Uzuhl
  • Registratie: Februari 2011
  • Laatst online: 09-09 12:57

Uzuhl

De ondertitel mag niet lange..

Soggney schreef op woensdag 17 april 2019 @ 15:25:
Het batje is een uitstekende oplossing, maar dan blijft nog altijd de vraag, hoe krijg je dat op het niet verbonden device...
USB stick die bij insteken verbinding met jouw WiFi maakt onder extra handelingen

Acties:
  • 0 Henk 'm!

  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 17:12

AW_Bos

Liefhebber van nostalgie... 🕰️

LNDN schreef op woensdag 17 april 2019 @ 15:13:
[...]

Dat is een te raden wachtwoord.
Klopt, maar of het voor de hand liggend is, dat is aan jouw.
12345678 zijn behoorlijk voor de hand liggend, een telefoonnummer ook, maar je kan er wat aan toevoegen om het lastiger te maken.

Telecommunicatie van vroeger
🚅Alles over spoor en treintjes


Acties:
  • +1 Henk 'm!

  • mcDavid
  • Registratie: April 2008
  • Laatst online: 09-09 17:48
Uzuhl schreef op woensdag 17 april 2019 @ 15:29:
[...]


USB stick die bij insteken verbinding met jouw WiFi maakt onder extra handelingen
Lol ze zien je aankomen :')

"hier steek deze USB-stick even in je laptop en voer het bat-scriptje uit"

Nee is goed, ik zou het lekker bij tetheren via mijn telefoon laten.

Acties:
  • 0 Henk 'm!

  • Uzuhl
  • Registratie: Februari 2011
  • Laatst online: 09-09 12:57

Uzuhl

De ondertitel mag niet lange..

mcDavid schreef op woensdag 17 april 2019 @ 15:33:
[...]


Lol ze zien je aankomen :')

"hier steek deze USB-stick even in je laptop en voer het bat-scriptje uit"

Nee is goed, ik zou het lekker bij tetheren via mijn telefoon laten.
Gemak komt met een prijs >:)

Acties:
  • +1 Henk 'm!

  • LNDN
  • Registratie: Februari 2014
  • Laatst online: 13-08 13:42
Dieks77 schreef op woensdag 17 april 2019 @ 15:22:
[...]


Daar heb ik aan gedacht, vandaar de push-button methode, staat het alleen even aan als je de registratie nodig hebt ;-)
Again, WPS zowel push als pin zijn beginnende vanaf Android Pie eruit gegooid. Dus dan zit je nog met een half-ass oplossing. Ik denk dat binnekort ook Windows 10 en macOS dit eruit gaan gooien. Dan is deze oplossing niet meer viable.
Ook heeft de Experiabox v8 deze optie niet.

[ Voor 4% gewijzigd door LNDN op 17-04-2019 15:51 ]


Acties:
  • 0 Henk 'm!

  • LNDN
  • Registratie: Februari 2014
  • Laatst online: 13-08 13:42
mcDavid schreef op woensdag 17 april 2019 @ 15:33:
[...]


Lol ze zien je aankomen :')

"hier steek deze USB-stick even in je laptop en voer het bat-scriptje uit"

Nee is goed, ik zou het lekker bij tetheren via mijn telefoon laten.
Misschien een gevalletje zoals de waard is vertrouwt hij zijn gasten?

Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 17:25
Je kunt beter een simpele zin van min 12 karakters gebruiken die nooit in een dictonary/wordlist terug te vinden is zoals: eerstgaatdraadniEtgoed

Een lange random set aan karakters voor wifi is absoluut niet nodig.

Dat gezegd hebbende:
LNDN schreef op woensdag 17 april 2019 @ 15:06:
[...]


BINGO! Tis jammer dat autorun.inf niet is doorontwikkeld naar iets wat veilig genoeg is voor zulke toepassingen, maar nog steeds malicious toepassingen tegengaat.
Koop een rubberducky en schrijf een script om het wifi toe te voegen. Een soort autorun.inf maar dan eentje die wel altijd werkt >:)

Zie hier voor inspiratie scripts
https://github.com/hak5darren/USB-Rubber-Ducky/wiki/Payloads

[ Voor 34% gewijzigd door laurens0619 op 17-04-2019 19:10 ]

CISSP! Drop your encryption keys!


Acties:
  • Beste antwoord
  • +7 Henk 'm!

  • LNDN
  • Registratie: Februari 2014
  • Laatst online: 13-08 13:42
Ik heb iets beters gevonden. De HID functie van een yubikey. Langpress op de knop typt automatisch het juiste wachtwoord, zonder batjes of iets. Mooie is: het werkt ook op smart devices én ook iOS devices.

Acties:
  • 0 Henk 'm!

  • Meneer Den Uyl
  • Registratie: Januari 2018
  • Laatst online: 20-03 11:29
Apple heeft een mooie oplossing voor mobiele devices: https://support.apple.com/en-us/HT209368

Acties:
  • 0 Henk 'm!

  • DataGhost
  • Registratie: Augustus 2003
  • Laatst online: 18:01

DataGhost

iPL dev

LNDN schreef op maandag 9 mei 2022 @ 14:34:
Ik heb iets beters gevonden. De HID functie van een yubikey. Langpress op de knop typt automatisch het juiste wachtwoord, zonder batjes of iets. Mooie is: het werkt ook op smart devices én ook iOS devices.
En het werkt niet op devices waar je deze key niet op aan kan sluiten, plus steek ik als gast liever geen "onvertrouwde" keys in mijn apparaten. Stickje kapot of kwijt, ook niet handig.

Wachtwoorden hoeven niet altijd iets als "`\nVH*E^O+o.UnyDA;9)~Xz@rwYC\^N&" te zijn. Mijn wachtwoordmanager zegt dat dat wachtwoord zo'n 199 bits aan entropie heeft. Wat ik heb is een lange zin, totaal 63 tekens (maximale lengte voor WPA) maar ontzettend makkelijk te onthouden en door iedereen bruikbaar. Die heeft ongeveer 276 bits aan entropie. Iets simpels als "Dit werkt tenminste wel op alle devices met een toetsenbord!" komt met deze 60 tekens uit op zo'n 242 bits en als je uitgaat van de Nederlandse woordenlijst van Stichting Opentaal komt dat bij een dictionary attack uit op (zonder hoofdletter en uitroepteken) minimaal 41377710 = 1,47*1056 mogelijkheden. Veilig is het dus, en wat mij betreft praktischer.

Natuurlijk ben ik verplicht ook deze te linken: https://xkcd.com/936/

Acties:
  • 0 Henk 'm!

  • Meneer Den Uyl
  • Registratie: Januari 2018
  • Laatst online: 20-03 11:29
@DataGhost, het ging om "Windows 10 laptops en eventueel ooit ook een mac/macbook". Waarschijnlijk dus allemaal apparaten met een usb-ingang.

Acties:
  • 0 Henk 'm!

  • DataGhost
  • Registratie: Augustus 2003
  • Laatst online: 18:01

DataGhost

iPL dev

Meneer Den Uyl schreef op dinsdag 10 mei 2022 @ 01:00:
@DataGhost, het ging om "Windows 10 laptops en eventueel ooit ook een mac/macbook". Waarschijnlijk dus allemaal apparaten met een usb-ingang.
En het gaat mij om het "moeilijk"-aspect van een wachtwoord niet bij de mens, maar bij de machine te laten liggen. Het is heel typerend dat er vervolgens een technische oplossing verzonnen moet worden om het probleem, wat veroorzaakt is door het gebruiken van de verkeerde aanpak, weer op te lossen 8)7

Maar in de topicstart werd ook gesproken over andere mobiele apparaten, eventueel zonder NFC en het lijkt mij niet uitgesloten dat daar ook apparaten tussen zitten met een proprietary aansluiting of zonder "host"-mogelijkheden voor het gesimuleerde toetsenbord.

[ Voor 18% gewijzigd door DataGhost op 10-05-2022 01:07 ]


Acties:
  • 0 Henk 'm!

  • LNDN
  • Registratie: Februari 2014
  • Laatst online: 13-08 13:42
DataGhost schreef op dinsdag 10 mei 2022 @ 00:52:
[...]

En het werkt niet op devices waar je deze key niet op aan kan sluiten,
Alles waar ik een dongle/otg voor heb, werkt het mee (en anders heb je ook de lightning + usb-c versie in één die je kan halen). Alle devices die usb-c of lightning hebben (+dongle) werkt dit op, want HID is gewoon een keyboard.
plus steek ik als gast liever geen "onvertrouwde" keys in mijn apparaten.
Nogmaals het is geen rubberduck maar een yubikey (if anything zou Ik moeite moeten hebben met mijn yubikey in andermans apparatuur)
Stickje kapot of kwijt, ook niet handig.
Ik kan ook gewoon nog inloggen op mijn router, wachtwoord ophalen en nieuwe key bestellen. Daarnaast hangt die gewoon aan me sleutel + tiletag

Hierbij: ik deel me wifi alleen met devices van mijn werk en vriendin, vrienden die écht mijn netwerk nodig hebben en uiteraard eigen apparaten. Het probleem was dat ik gewoon snel toegang tot die code wilde hebben ongeacht het apparaattype.
DataGhost schreef op dinsdag 10 mei 2022 @ 01:03:
[...]

En het gaat mij om het "moeilijk"-aspect van een wachtwoord niet bij de mens, maar bij de machine te laten liggen. Het is heel typerend dat er vervolgens een technische oplossing verzonnen moet worden om het probleem, wat veroorzaakt is door het gebruiken van de verkeerde aanpak, weer op te lossen 8)7
Het ging mij ook erom dat niet ineens jan en alleman van mijn vriendin d'r collegas ook op het netwerk zitten met hun onbeveiligde apparatuur omdat het wachtwoord mijn vriendin der 06 + postcode is. Een passphrase was ik ook zo vergeten want ik voer mijn wifi niet elke dag in.

[ Voor 24% gewijzigd door LNDN op 10-05-2022 01:26 ]


Acties:
  • 0 Henk 'm!

  • mmniet
  • Registratie: Oktober 2002
  • Laatst online: 31-08 20:04

mmniet

De beetje weter

Ik zie een aantal mogelijkheden:

- WPS, maar die wil je niet. Dat is prima, ik heb het zelf gebruikt op apparaten als netwerk radio's, solaredge, want op dat soort apparaten je lange wachtwoord invoeren met allemaal hoofd, kleine en speciale letters, daar word je niet vrolijk van
- wachtwoord mailen naar diegene (als die eerst nog ergens anders op netwerk zit)
- tijdelijk je telefoon hotspot aanzetten met easy wachtwoord. Wachtwoord mailen (in meerdere delen of met een paar missende tekens die je ze influisterd)
- Bat bestandje
- niet toelaten op je netwerk
- gast netwerk opzetten met makkelijker wachtwoord.

It's me Mario


Acties:
  • 0 Henk 'm!

  • DataGhost
  • Registratie: Augustus 2003
  • Laatst online: 18:01

DataGhost

iPL dev

LNDN schreef op dinsdag 10 mei 2022 @ 01:12:
[...]

Het ging mij ook erom dat niet ineens jan en alleman van mijn vriendin d'r collegas ook op het netwerk zitten met hun onbeveiligde apparatuur omdat het wachtwoord mijn vriendin der 06 + postcode is. Een passphrase was ik ook zo vergeten want ik voer mijn wifi niet elke dag in.
Een passphrase kan je gewoon uitprinten en aan de koelkast ophangen. Dat is verder niet veiliger of onveiliger dan een yubikey die ook zonder verdere authenticatie bewaard wordt.

Acties:
  • 0 Henk 'm!

  • SlqmLqck
  • Registratie: September 2012
  • Laatst online: 15:58
qr code maken en die ophangen/printen/screenshot maken. Aantal android telefoons hebben een automatische functie voor en andere maken via je eigen telefoon of pc.

Acties:
  • 0 Henk 'm!

  • Pendora
  • Registratie: Juni 2002
  • Laatst online: 16:10
Zoals SlqmLqck al zegt maar dan ook met een website erbij:

QR code maken via https://qifi.org en daarmee kun je iOS (vanaf versie 11) en Android (vanaf versie 10) automatisch joinen.

Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 17:25
LNDN schreef op dinsdag 10 mei 2022 @ 01:12:
[...]


Het ging mij ook erom dat niet ineens jan en alleman van mijn vriendin d'r collegas ook op het netwerk zitten met hun onbeveiligde apparatuur omdat het wachtwoord mijn vriendin der WEG. Een passphrase was ik ook zo vergeten want ik voer mijn wifi niet elke dag in.
Ik zou dit weghalen.
Grote kans dat je vriendin vaker dus de 06 logica toepast bij een wachtwoord

Verder is je oplossing heel erg cool en tweakerwaardig maar security technisch een beetje waanzin :+
Maar vanuit het "omdat het kan", cool :)

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • LNDN
  • Registratie: Februari 2014
  • Laatst online: 13-08 13:42
laurens0619 schreef op dinsdag 10 mei 2022 @ 12:20:
[...]


Ik zou dit weghalen.
Grote kans dat je vriendin vaker dus de 06 logica toepast bij een wachtwoord

Verder is je oplossing heel erg cool en tweakerwaardig maar security technisch een beetje waanzin :+
Maar vanuit het "omdat het kan", cool :)
Mijn vriendin gebruikt dat patroon niet, en miin oplossing is niet "cool omdat het kan," maar het is werkelijk de handigste oplossing zonder gelijk een rubber ducky van €€€ te kopen of zorgen te maken dat de qr app wel werkt op iemands tel. HID werkt op veel meer devices dan qr of nfc en op apparatuur en waar 't niet werkt kan je veelal toch via een andere apparaat het instellen (printers via mobiele app of pc bijv.)

Het instellen van mijn wachtwoord op de key was met 3 min gepiept met de yubico app. En mocht die key ooit in onbekende handen komen, goodluck: want je moet dan zowel mijn ssid, locatie, en de juiste keypress weten want die staan niet opgeslagen.

[ Voor 3% gewijzigd door LNDN op 10-05-2022 12:30 ]


Acties:
  • +1 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 17:25
LNDN schreef op dinsdag 10 mei 2022 @ 12:25:
[...]


Mijn vriendin gebruikt dat patroon niet, en miin oplossing is niet "cool omdat het kan," maar het is werkelijk de handigste oplossing zonder gelijk een rubber ducky van €€€ te kopen of zorgen te maken dat de qr app wel werkt op iemands tel. HID werkt op veel meer devices dan qr of nfc en op apparatuur waar t niet werkt kan je veelal toch via een andere apparaat het instellen (printers bijv.)

Het instellen van mijn wachtwoord op de key was met 3 min gepiept. En mocht die key ooit in onbekende handen komen, goodluck: want je moet dan zowel mijn ssid, locatie, en de juiste keypress weten.
Tja het is jouw keus, ik zie mensen alleen enorm vaak wachtwoorden/patronen hergebruiken dus ik zou het niet delen....

Ik wil ook wel toelichten waarom ik het een "cool omdat het kan" oplossing vind

De nadelen van je oplossing zijn IMHO groter dan het voordeel wat het geeft.
- het wachtwoord hou je niet secret, mensen kunnen later in hun device de wifi code achterhalen of het HID het wachtwoord laten intikken in teksteditor
- Ik zou _nooit_ een usb device van iemand anders in mijn telefoon stoppen. Je geeft daarmee als (ITer?) ook een verkeerd signaal af. Dit moet niemand normaal vinden.
- Je geeft devices dus toegang op je wifi "productie" netwerk (neem ik aan?)?

Dus ja een coole tweaker oplossing maar security technisch adviseer ik:
- Guest Wifi netwerk aanmaken die geisoleerd is van je hoofd netwerk
- WPA2/PSK erop die makkelijk in te tikken/moeilijk te raden is. Die verander je om de zoveel tijd (afhankelijk hoe vaak je wifi code afgeeft)

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • LNDN
  • Registratie: Februari 2014
  • Laatst online: 13-08 13:42
laurens0619 schreef op dinsdag 10 mei 2022 @ 12:41:
[...]

Tja het is jouw keus, ik zie mensen alleen enorm vaak wachtwoorden/patronen hergebruiken dus ik zou het niet delen....
Ik beheer de wifi en ik gebruik gewoon random strings of passphrases met random toevoeging.
De nadelen van je oplossing zijn IMHO groter dan het voordeel wat het geeft.
- het wachtwoord hou je niet secret, mensen kunnen later in hun device de wifi code achterhalen of het HID het wachtwoord laten intikken in teksteditor
Goh...
- Ik zou _nooit_ een usb device van iemand anders in mijn telefoon stoppen. Je geeft daarmee als (ITer?) ook een verkeerd signaal af. Dit moet niemand normaal vinden.
- Je geeft devices dus toegang op je wifi "productie" netwerk (neem ik aan?)?

Dus ja een coole tweaker oplossing maar security technisch adviseer ik:
- Guest Wifi netwerk aanmaken die geisoleerd is van je hoofd netwerk
- WPA2/PSK erop die makkelijk in te tikken/moeilijk te raden is. Die verander je om de zoveel tijd (afhankelijk hoe vaak je wifi code afgeeft)
^Dit heb ik al gedaan, maar teruglezen is moeilijk he? Dus nogmaals:
Hierbij: ik deel me [persoonlijke] wifi alleen met devices van mijn werk en vriendin, vrienden die écht mijn netwerk nodig hebben en uiteraard eigen apparaten. Het probleem was dat ik gewoon snel toegang tot die code wilde hebben ongeacht het apparaattype.

[ Voor 5% gewijzigd door LNDN op 10-05-2022 13:12 ]


Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 17:25
@LNDN
Had ik allemaal gelezen hoor, jij post je eigen oplossing hier dus ik neem aan dat je dat doet om een discussie op te starten?
Dan kun je ook visies verwachten die anders zijn dan die van jou.

Naar mijn mening is je "netto security waarde" negatief na je oplossing maar als jij dat anders ziet ook prima,. je hoeft het echt niet met mij eens te zijn.

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • boxlessness
  • Registratie: Januari 2017
  • Laatst online: 26-07 22:02
- wat is het WiFi wachtwoord van hier?
- "datgaiknietaanjevertellenwantdatisgeheimlekkerpuh"

Acties:
  • 0 Henk 'm!

  • LNDN
  • Registratie: Februari 2014
  • Laatst online: 13-08 13:42
laurens0619 schreef op dinsdag 10 mei 2022 @ 13:15:
@LNDN
Had ik allemaal gelezen hoor, jij post je eigen oplossing hier dus ik neem aan dat je dat doet om een discussie op te starten?
Dan kun je ook visies verwachten die anders zijn dan die van jou.

Naar mijn mening is je "netto security waarde" negatief na je oplossing maar als jij dat anders ziet ook prima,. je hoeft het echt niet met mij eens te zijn.
Jij blijft hameren op een non-feit dat ik wachtwoorden deel met jan en alleman. Dat is dus NIET zo, de oplossing is VOOR MIJN DEVICES die ik soms weleens opnieuw installeer of omdat ik nieuw spul koop. En in uiterste gevallen een device van iemand die ik alleen zou durven laten in mijn huis en dus 100% vertrouw en echt op echte netwerk moet zijn (wat echt nooit voorkomt).

Bovendien als die persoon mij niet vertrouwt dan is de kans ook 100% dat ik die persoon ook niet vertrouw op mijn netwerk (nogmaals mocht dat ooit voorkomen).

Acties:
  • 0 Henk 'm!

  • MsG
  • Registratie: November 2007
  • Laatst online: 16:16

MsG

Forumzwerver

LNDN schreef op woensdag 17 april 2019 @ 15:51:
[...]


Again, WPS zowel push als pin zijn beginnende vanaf Android Pie eruit gegooid. Dus dan zit je nog met een half-ass oplossing. Ik denk dat binnekort ook Windows 10 en macOS dit eruit gaan gooien. Dan is deze oplossing niet meer viable.
Ook heeft de Experiabox v8 deze optie niet.
Weet je het zeker? Als ik op mijn Android 9-toestel kijk bij Wifi-voorkeuren -> Geavanceerd zie ik zowel WiFi-Direct als WPS-knop als WPS-pin.

Volgens mij is het hoogstens wat meer weggestopt dan er echt uitgehaald.

Denk om uw spatiegebruik. Dit scheelt Tweakers.net kostbare databaseruimte! | Groninger en geïnteresseerd in Domotica? Kom naar DomoticaGrunn


Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 17:25
@LNDN
Nee hoor dat heb ik nooit gezegd, jij kwam ermee dat je iets zocht voor gasten

Maar als het vooral voor jezelf is
Waarom maak je niet gewoon een wachtwoord die sterk maar kort genoeg is om gewoon over te typen? En stop je dit wachtwoord in je vault?

Of herinstaller jij je devices iedere week :P

CISSP! Drop your encryption keys!


Acties:
  • +1 Henk 'm!

  • Krimglas
  • Registratie: November 2020
  • Laatst online: 14-03-2023
Grappig dat de discussie hier terug losbarst 3 jaar later, omdat je zo lief was om de yubikey oplossing zelf aan te dragen (leuk idee trouwens)

Acties:
  • +1 Henk 'm!

  • LNDN
  • Registratie: Februari 2014
  • Laatst online: 13-08 13:42
laurens0619 schreef op dinsdag 10 mei 2022 @ 14:12:
@LNDN
Nee hoor dat heb ik nooit gezegd, jij kwam ermee dat je iets zocht voor gasten
In mijn TS post niet, maar had destijds geen eigen router. Ik heb inmiddels wel een eigen router aangeschaft met guest WiFi dus toen viel dat gegeven toch weer weg. Dus, nee, in de oorspronkelijke TS post heb ik eigenlijk nooit over gasten gesproken.

Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 17:25
@LNDN Ah kijk dat is sowieso een mooie stap

@Krimglas nog erger, ik "adviseerde" nadat ik zei dat ik het geen goed idee vond een rubber ducky maar het is wat ironisch inderdaad dat ik dan in discussie ga :+

Ik blijf er ook bij, ik vind het een coole tweakers oplossing :9

[ Voor 24% gewijzigd door laurens0619 op 10-05-2022 14:44 ]

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • Ernemmer
  • Registratie: Juli 2009
  • Niet online
Wachtwoordzin gebruiken, makkelijk te onthouden, wel even wat typwerk met inloggen.

Bijvoorbeeld:
Ditishetlangewachtwoordvanmijnwifiwatheelgoedbeveiligdis69

Acties:
  • 0 Henk 'm!

  • 99ruud99
  • Registratie: December 2018
  • Laatst online: 15:12
je kan toch ook gewoon via qrcode netwerk wachtwoord delen?

Acties:
  • 0 Henk 'm!

  • rens-br
  • Registratie: December 2009
  • Laatst online: 17:09

rens-br

Admin IN & Moderator Mobile
Nou goed. De oplossing is gegeven en de discussie loopt alleen maar uit de hand. Hier komt dus een slotje op.
Pagina: 1

Dit topic is gesloten.