Toon posts:

Wireless beveiliging snel kraakbaar ? *

Pagina: 1
Acties:

Verwijderd

Topicstarter
Uhhmm bij mijn mandrake 9.1 word standaart een hackprogie geleverd die de 128-bit codes kan craaken. Duss niet echt een goede beveiliging.
Ik vind het geen probleem als mensen verbinding met de mijn AP kunnen maken, alleen wil ik wel een eis stellen aan de gene die toegang tot het indernet krijgen(via mijn linux router).
Zijn er client-server progies die een wat geafanseerdere code gebruiken.
Dit client progie moet zowel op windows al op linux kunnen daaien. De server moet voor linux beschikbaar zijn.

Uhhm hoop dat jullie het een beetje snappen ;)

Maare als er iemand is die wat ervaring met dit probleem heeft (of een ander voorstel) dan hoor ik het graag.

  • The Jester
  • Registratie: Januari 2000
  • Laatst online: 26-11-2024

The Jester

The fool escaped from paradise

Wordt lastig. Wat wel kan, is ervoor zorgen dat alleen bepaalde MAC-adressen mogen connecten. Da's onder linux geen probleem (on the fly MAC-change middels ifconfig), maar voor een Windoze-client een stuk lastiger. Afhankelijk van de vendor, zijn er ook AP's en WLAN-NIC's die 3DES spreken. Dan wordt het ineens een heel ander verhaal!

As you grow up and leave the playground where you kissed your prince and found your frog...


  • GarBaGe
  • Registratie: December 1999
  • Laatst online: 20:59
Je kan een MAC adres (of meerdere) forceren in je AP. Dus alleen kaarten met dat MAC adres kunnen connecten...

Ryzen9 5900X; 16GB DDR4-3200 ; RTX-4080S ; 7TB SSD


  • avon
  • Registratie: November 2002
  • Laatst online: 27-06-2025
Wat voor wireless pakket heb je?....

Trouwens, voordat je die code kan kraken moet je wel eerst heel wat pakketen
verzamelen (14 Gb) dus lukt je zo niet 1..2...3... tevens is het bereik van wifi vaak
ook maar beperkt, wat al voor een belangrijk obstakel zorgt.

Gratis webwinkel beginnen? Met Onetoshop.com kunt u direct beginnen!


Verwijderd

Volgens mij was een maar minuutjes toch al echt wel genoeg. heb laast nog een demo gezien. weet wel niet zeker of 't 128 bit was. maar geloof 't wel.

  • avon
  • Registratie: November 2002
  • Laatst online: 27-06-2025
Verwijderd schreef op 24 April 2003 @ 13:44:
Volgens mij was een maar minuutjes toch al echt wel genoeg. heb laast nog een demo gezien. weet wel niet zeker of 't 128 bit was. maar geloof 't wel.
Dat gebeuren op TINE met een pringels doos ??.... dat was een simulatie

Gratis webwinkel beginnen? Met Onetoshop.com kunt u direct beginnen!


Verwijderd

Jah die heb ik inderdaad ook gezien. Maar goed, had wel door dat 't niet live was. Maar had het idee, ook door andere boekjes. Dat het niet zo ontzettend moeilijk was. maar goed wie ben ik, in ieder geval geen hacker.

al staat er wel een doos pringels.


<edit>
encrypted WLAN. If encryption is 40 bit and network traffic is very heavy, this takes about 30-60 minutes. Heavy traffic and 128 bit takes 1-6 days to crack. Light traffic (home use) and 128 bit takes 6-12 months for enough packets to pass through (and who would bother?).

1 jaar in mini couper zitten, hou ik toch niet uit.

maar goed. ik weet nief of alle AP wel die 128bit encryption aan kunnen. Maar goed.
<edit>

[ Voor 47% gewijzigd door Verwijderd op 24-04-2003 15:15 ]


  • avon
  • Registratie: November 2002
  • Laatst online: 27-06-2025
hehe, omdat je zoveel pakketjes moet hebben om die sleutel er uit te vissen.

Wat voor AP heb je eigenlijk ?

Gratis webwinkel beginnen? Met Onetoshop.com kunt u direct beginnen!


Verwijderd

Topicstarter
Kheb een linksys WAP 11 versie 2.2 11-22mbit
Uhhmm MAC adds en 128 bit Encripie zijn als je ze beide hebt draaien inderdaat wel te doen wat veiligheid betreft. Na het Cracken van deze kom je bij mij het internet op, dit is geen probleem mijn server zit voor de rest helemaal dicht duzzz,m meer haal je er toch niet uit. Kwil alleen doormiddel van deze Cient-serverer software het er wat gelickter uitziet. Het blijft altijd hackable daar doe je niets aan.
Bit enscriptie zit mijn tegen omdat mijn buurman het daar ff doorgeeft aan een ander in de buurd, Ik wil het meer IP gebonden zien zodat er bijv, ook geen mogelijkheid is om via meerdere pc dit 1e add te gebruiken. IP gebonden is ook handig voor de Netwerk monitor, Heavy loodbalance kan ik dan met CBQ uitbannen.... Maare ik zie al dat het wel een probleem gaat worden, heb ff in de states gekeeken wat die WISP gebruiken maar ben er nog niet achter (wel dat het geen MAC of 182 bit encripie) Als je het gebruikelijke neemd is het makelijk te kraken duzz wil ik iets anders... :)

Verwijderd

Run een VPN over je wireless netwerkverbinding, ideaal, je gebruikt IPSec op basis van X.509 certificaten. Performance overhead valt mee en enige gevoelige moment in de overdracht is de sleutel uitwisseling.

Met IPSec kan je zelf je sleutel lengte bepalen (voor de certificaten). Natuurlijk berekenen hoeveel gegevens je nodig hebt om redelijkerwijs 128 bits encryptie te kraken en je weet hoelang je de symmetrische sleutel (DES, 3DES) van IPSec kunt gebruiken. Volgens mij is dit voor IPSec zelfs in te stellen zodat er een nieuwe sleutel wordt afgesproken op het moment dat de lease verloopt. (oja en integriteit controle)

Natuurlijk beetje overhead op configuratie front, maarja dan heb je het wel 'redelijk' veilig.

Als laatste: Moeten je gegevens echt zo sterk beveiligd zijn?

Bas

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 18:21

Koffie

Koffiebierbrouwer

Braaimeneer

Verwijderd schreef op 24 April 2003 @ 15:00:

encrypted WLAN. If encryption is 40 bit and network traffic is very heavy, this takes about 30-60 minutes. Heavy traffic and 128 bit takes 1-6 days to crack. Light traffic (home use) and 128 bit takes 6-12 months for enough packets to pass through (and who would bother?).
Dat is dus al punt 1 , wat redelijk makkelijk met google te vinden is.
Ik vind het geen probleem als mensen verbinding met de mijn AP kunnen maken, alleen wil ik wel een eis stellen aan de gene die toegang tot het indernet krijgen(via mijn linux router).
Iemand die met Linux rommelt, en met WiFi AP's enzo, zou toch moeten weten dat je dan vervolgens ook nog op MAC adres kunt blokkeren en vervolgens nog een extra authenticatie in je proxy.

Al met al vindt ik persoonlijk dat het een hoog search gehalt heeft.

Verder nog een tipke, ik weet eerlijk gezegd niet of je 'last' hebt van dyslectie, of dat het de algemene stoere non-ABN spree/typtaal is wat je post (of een combinatie van beide) .. maar echt leesbaar is het niet.
indien het eerste , heb ik uiteraard niets gezegd

Braaikamer - Smoke&BBQ


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 18:21

Koffie

Koffiebierbrouwer

Braaimeneer

titel-edit trouwens ;)

Braaikamer - Smoke&BBQ


Verwijderd

Topicstarter
Uuu ja ik ben Dyslectiesche, dan weet je ook hoe het komt dat ik zo brak typ. Sorry daarvoor!!

Bazm
Nee, het gaat mijn in eerste instantie niet echt om de beveiliging als ik maar een beetje kan bijhouden wat de clients doen, en dat ik misbruik zoveel mogelijk kan voorkomen.
Het leek mij handig om een client progie te hebben waarbij verschillende toepassingen/ mogelijkheden geintergreerd zijn. Ik wil geen Big Brother gaan spelen(misschien ook leuk) maar wil het globaal een beetje kunnen zien.
Zit hier trouwens 1 KM van het TCE Technische Colege Ede(onderandere informatica) Deze gasten vind het best leuk om te rotzooien ken er een paar van duzzz...

Koffie
Ik rommel nog niet zolang met linux en Wireless.

Ik heb me nog niet erg verdiept in MAC addressen maar een MAC add is toch per indivudueele client kaart Instelbaar net zoals De WAP 128 bit ene dat je hem kan blokkeren ok, maar wat is je punt?

Maare even antwoord op mijn vraag
ER IS GEEN PROGRAMMA OP DE MARK DIE DE CONECTIE REGELD EN JE INFO GEEF OFVER HET REILEN ZEILEN VAN DE CLIENTS. JE HEBT GEEN PROGIE DIE AANGEEFT OVER WELK AP JE CLEINT BINNENKOMEN WELKE SNELHEID ZE HEBBEN ENZ.


Okdan bedankt he Grinono

LOL ;)

  • avon
  • Registratie: November 2002
  • Laatst online: 27-06-2025
ER IS GEEN PROGRAMMA OP DE MARK DIE DE CONECTIE REGELD EN JE INFO GEEF OFVER HET REILEN ZEILEN VAN DE CLIENTS. JE HEBT GEEN PROGIE DIE AANGEEFT OVER WELK AP JE CLEINT BINNENKOMEN WELKE SNELHEID ZE HEBBEN ENZ.
uhh.. jawel, in je AP zit vaak wel een soort programma wat kan laten zien welke MAC
adressen connectie hebben. Snelheid kan je zien bij de clients. Reilen en Zeilen doen
ze waarschijnlijk zelf :) geen id wat je daar mee bedoeld
Ik heb me nog niet erg verdiept in MAC addressen maar een MAC add is toch per indivudueele client kaart Instelbaar net zoals De WAP 128 bit ene dat je hem kan blokkeren ok, maar wat is je punt?
Iedere kaartje heeft een MAC adres ,soort postcode + huisnummer. Aan de
hand daarvan wordt hij uniek geindentificeert en binnen het AP kan je dus
zien welke adressen verbonden zijn. Je kan ook een soort lijst opstellen
van clients die alleen mogen inloggen met een bepaald MAC adres.
Verder kan je hem ook nog vaak zo instellen dat een client (hacker) niet
met ANY je netwerk naam kan achterhalen, wat opzich ook weer voor een
goede bescherming zorgt.

1 km overbrugt standaard wifi niet, dan moet je wel een flinke antenne op
je dak hebben staan (en aan de andere kant heel veel pringel dozen).

Met 50 meter buiten de deur mag je blij zijn.

Bijzonder soort woordblindheid heb je trouwens, nog nooit eerder die taal gezien.

[ Voor 57% gewijzigd door avon op 24-04-2003 18:24 ]

Gratis webwinkel beginnen? Met Onetoshop.com kunt u direct beginnen!


Verwijderd

Topicstarter
OK, bedankt AvOn het "MAC" gebeuren is me nu wel duiderlijk, kheb een beetje rond geneuzeld. Inderdaat veeel over te vinden.. Uhhmm ja ik weet dat die mensen niet veel anders doen als achter hun pc zitten maar soms heel soms als ze geen school hebben gaan ze naar huis en komen ze 30 meter van me vandaan te zitten of reiden ff lanks.....

uuhmmm sorry voor die onzin maar dit heeft een laage relavantie geloof ik..

----------
Bijzonder soort woordblindheid heb je trouwens, nog nooit eerder die taal gezien.
----------
Is het echt zo erg. :(

Leuk progie, ondersteund NAT:*)
http://leaf.sourceforge.net/devel/hzdrus/doc/html/x24.htm

Wel leuk
http://212.187.15.153/site/wireless/wifi.pdf
http://212.187.15.153/site/wireless/wireless.ppt

[ Voor 17% gewijzigd door Verwijderd op 24-04-2003 22:27 . Reden: iets gevonde ]


  • avon
  • Registratie: November 2002
  • Laatst online: 27-06-2025
Verwijderd schreef op 24 april 2003 @ 22:00:
Inderdaat - Inderdaad
veeel - Veel
reiden - Rijden
lanks..... Langs

----------
> Bijzonder soort woordblindheid heb je trouwens, nog nooit eerder die taal gezien.
----------
Is het echt zo erg. :(
het valt wel mee :) veel oefenen!. Vroeger heb ik ook 3 jaar lang door
hoepels gesprongen omdat ik het verschil niet wist tussen links en rechts.
Niet wist hoe je het woord "boek" schreef en het woord Chocolade was
helemaal 2 maand spring/spel werk!.
(bij iedere hoepel sprong moest ik een lettergreep doen).

Gratis webwinkel beginnen? Met Onetoshop.com kunt u direct beginnen!


Verwijderd

Topicstarter
In groep acht kon nouwelijks schrijven, rekenen, lezen , enz.. of te wel niets! Toen ben ik naar de LOM (Leer en Opvoedings Moeilijikheiden) school gegaan dat wou ook niet lukken 5 gem. stond ik ofzo. Toen wonder en nu gaat het toch wat beter. ;) Maargoe dazz niet het onderwep
Pagina: 1