Безопасность Wi-Fi для домохозяек

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (7) « Первая ... 4 5 [6] 7   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Alexeykov
14.04.2021 - 06:38
1
Статус: Offline


Ярила

Регистрация: 12.05.12
Сообщений: 12133
Цитата (case69rus @ 13.04.2021 - 11:57)
все умные, куда деваться. моя вафля называется "free" .
парол? какой парол? мне интернета не жалко. его вообще надо сделать общедоступным и бесплатным.

Вот когда к тебе придут ФСБшники и предъявят за распространение нелегальных программ, наркотиков, детской порнографии и бог знает чего еще т.к. это всё шло через твою точку доступа, думаю альтруизма у тебя несколько поубавится.
 
[^]
kostik2022
14.04.2021 - 07:25
1
Статус: Offline


Юморист

Регистрация: 27.05.15
Сообщений: 412
Цитата (RVstrax @ 13.04.2021 - 23:31)
П.С. ставится на свое устройство прога ,генерит файл или код рандомно с прописью айди устройств и рандомных запросов и дублированием на другое устройство подтверждения )))

Все уже придумано давно: Open2FA, Google Auth...
 
[^]
Leshiko
14.04.2021 - 07:35
0
Статус: Offline


Ярила

Регистрация: 7.04.13
Сообщений: 4221
Цитата
Воевал с соседом на частоте 2,4, он тоже прошареным оказался, у него прога стояла на ноуте, которая сканировала каналы, выявляла менее загруженный и переключала на него. Он был безмерно рад и считал себя кул хацкером, но главная фишка была в том что мощность его китайского роутера с алиэкспресс была высоковата по стандартам РФ.
Просьбы уменьшить мощность, так как он забивал канал, ни к чему не приводили.
Пришлось бить клин клином. Купил микротик и задав ему соотвествующие параметры, переглушил ему весь диаппазон 2,4 а сам перешел на 5 ГГц, со всем домашним оборудованием.

Теперь он не здоровается со мной )))

Это один из способов "заработка" ребятишек, подключавших МГТСное яйцо. Они всех соседей вешали на одинаковые каналы, а потом за отдельные деньги частным порядком ходили по соседям и "индивидуально настраивали". Объяснил соседям, в чём заключается суть этого деяния. Ребятишек буквально спустили с лестницы.

Размещено через приложение ЯПлакалъ
 
[^]
ДоброЗавр
14.04.2021 - 07:58
4
Статус: Offline


Ярила

Регистрация: 19.04.13
Сообщений: 1505
хм, я лентяй. настроил белый список по МАСам, незарегенным устройствам дал 128 кб/сек, помимо этого роутер в почту жалуется когда заявляется неопознанный МАС. при желании можно включить журналирование и определять во сколько дети пришли-ушли из дома, любое устройство работающее во внеурочное время вызовет подозрение. пока просто изредка-нечасто заглядываю в админку (там торрент сидит еще).
хакер, взломавший мой пароль (а он с 00 годов не меняется), меня просто обрадует - я за ним следить буду, холить и лелеять, трафик его пойдёт по отдельному каналу и будет внимательно изучаться... biggrin.gif

а, для разовых подключений использую гостевую сеть. вот такой я ленивый параноик gigi.gif
в настоящее время дома из зарегистрированных пользователей кот, рыбки и домашняя крыса. rulez.gif

Это сообщение отредактировал ДоброЗавр - 14.04.2021 - 08:03

Безопасность Wi-Fi для домохозяек
 
[^]
samael9
14.04.2021 - 08:11
1
Статус: Offline


Ярила

Регистрация: 23.03.11
Сообщений: 1277
Цитата
вот такой я ленивый параноик

параноик, это когда у тебя дома 802.1Х :))))
 
[^]
Циммерман
14.04.2021 - 08:14
3
Статус: Offline


Forza Ferrari!

Регистрация: 8.05.11
Сообщений: 6604
Цитата (пластырь @ 13.04.2021 - 13:27)
У меня 12 символов, цифры и буквы в разных регистрах. Админка тоже запаролена не по дефолту.
Хз, вроде никто не ломает, иногда в подключения поглядываю.

Шансы, что рядом с тобой живёт скрипт-кидди настолько малы, что и говорить не о чем, хотя ты все верно делаешь, у самого так же. Собственно, даже взломав твой роутер школьник ничего особого придумать не может, кроме как пользоваться твоим интернетом, а вот публичные сети действительно опасны.
 
[^]
Alexeykov
14.04.2021 - 08:26
1
Статус: Offline


Ярила

Регистрация: 12.05.12
Сообщений: 12133
Цитата (BigHarry @ 13.04.2021 - 23:47)
Цитата (DeGun @ 13.04.2021 - 21:35)
Почему веб-интерфейс доступен?
Почему вообще админка доступна для попыток подключения?

Подозреваю, что есть необходимость заходить в настройки/утилиты роутера не только изнутри LAN, но и снаружи. VPN, конечно, можно, но чаще всего лень настраивать.

Статик ip услуга есть даже у мобильных операторов и стоит не дорого.
Открывать wan доступ всем подряд потому что однажды это может понадобиться это беспечность и кощунство.
 
[^]
NeAdmin4
14.04.2021 - 08:47
2
Статус: Offline


Ярила

Регистрация: 1.01.21
Сообщений: 1759
Цитата (iamtrueman @ 13.04.2021 - 23:39)
хз товарищи...
купил себе ROG Rapture GT-AX11000
пароль 43 символа
фильтр по мак адресам
удачи вам в попытках его ебнуть

Пустые понты.
Глушить такую железку и слушать вопли хозяина, который через неделю понесет сдавать ее в магазин - бесценно.
 
[^]
MakM
14.04.2021 - 09:07
0
Статус: Offline


Ярила

Регистрация: 15.11.19
Сообщений: 1621
Цитата (dfxz @ 13.04.2021 - 11:31)
Воевал с соседом на частоте 2,4, он тоже прошареным оказался, у него прога стояла на ноуте, которая сканировала каналы, выявляла менее загруженный и переключала на него. Он был безмерно рад и считал себя кул хацкером, но главная фишка была в том что мощность его китайского роутера с алиэкспресс была высоковата по стандартам РФ.
Просьбы уменьшить мощность, так как он забивал канал, ни к чему не приводили.
Пришлось бить клин клином. Купил микротик и задав ему соотвествующие параметры, переглушил ему весь диаппазон 2,4 а сам перешел на 5 ГГц, со всем домашним оборудованием.

Теперь он не здоровается со мной )))

У меня у dir-300 сам переключался, а это было не помню когда. Походу вы два любителя яблочных огрызков у них было ограничение по каналам, да еще у одного наверное роутер с четырьмя антеннами, который срет в эфире сам себе, т.к. изначально подразумевалось, что две антенны будут разнесены для большего покрытия, но может и обычный, т.к. второй точно "хакер" с говно-роутером за неадекватные деньги с возможностью за дополнительную плату расширить функции до супер пупер шлюза-коммутатора-и-всего-остального, конечно сразу всех уровней, но с дохлым железом и мизерным количеством памяти

Уже тогда роутер блокировал устройство на какое то время, после нескольких неудачных попыток, обновляйте прошивки и перенастраивайте роутер, а так же не забывайте про гаджеты им тоже иногда прокачиваться нужно
 
[^]
Чпокер
14.04.2021 - 09:31
1
Статус: Offline


17 вершков

Регистрация: 24.02.10
Сообщений: 3090
Ставлю в закладки, буду все делать
Соседям пізда lol.gif
 
[^]
ink1977
14.04.2021 - 09:57
1
Статус: Offline


Шутник

Регистрация: 6.12.16
Сообщений: 91
Зелень!
Вопрос от лузера: Роутер Кинетик Гига не подключает устройства без разрешения, даже если известен пароль. Для подключения к сети админ должен "зайти в роутер" и дать добро на подключение. Это тоже ломается?

Это сообщение отредактировал ink1977 - 14.04.2021 - 09:58
 
[^]
DIJ80
14.04.2021 - 10:08
3
Статус: Offline


Человек

Регистрация: 26.01.18
Сообщений: 2386
Сложный пароль не менее 10 символов, а главное регулярно изменяемый решает 99% проблем на раз. Мой роутер раньше ломали - по глупости поставил цифровой пароль вместо буквы+цифры.
 
[^]
NeAdmin4
14.04.2021 - 10:16
2
Статус: Offline


Ярила

Регистрация: 1.01.21
Сообщений: 1759
Цитата (ink1977 @ 14.04.2021 - 09:57)
Зелень!
Вопрос от лузера: Роутер Кинетик Гига не подключает устройства без разрешения, даже если известен пароль. Для подключения к сети админ должен "зайти в роутер" и дать добро на подключение. Это тоже ломается?

Судя по описанию - это пресловутая фильтрация по аппаратным(МАК) адресам.
Любой желающий может себе поставить такой же МАК, как у клиента. Все эти МАКи видны при элементарном просмотре эфира.
 
[^]
point027
14.04.2021 - 11:28
4
Статус: Offline


Ябрила

Регистрация: 31.07.13
Сообщений: 23265
Цитата (ENRIQUE @ 13.04.2021 - 23:28)
Цитата (DeGun @ 13.04.2021 - 21:11)
Отправляется пакет который сбрасывает (разрывает) соединение между твоим устройством и роутером,
После этого устройство пытается восстановить связь и отправляет пакет-запрос на повторное соединение, этот пакет перехватывается (в нем содержится зашифрованный пасс сети).
Дальше никто не ломает твой роутер, никто к нему не пытается подключится - идёт взлом перехваченного пакета и вычленение пароля.
А дальше подключаются к роутеру вводя уже полученный пасс.

Весь подбор пароля тупо бруфорс по словарю, и то если пароль есть в словаре, а если нет? 15 минут займет подбор пароля вида "12345", а сколько займёт времени подбор пароля длинной 15 знаков из букв с цифрами с разным регистром. Заебешься подбирать. Недели? Месяцы?

Труднее всего будет взломать "жертву ЕГЭ". Прочитал он, что нужен длинный пароль и написал одним словом, но сделал в нём по незнанию парочку ошибок. Слово это в словаре есть, но написано оно там правильно.
Поэтому подбор пароля может быть вечным. К тому времени владелец выкинет роутер и новый купит, да пароль к нему другой поставит. А хакер по прежнему будет старый пароль искать gigi.gif

Это сообщение отредактировал point027 - 14.04.2021 - 11:30
 
[^]
БравыйСолдат
14.04.2021 - 11:45
-1
Статус: Offline


Ярила

Регистрация: 1.03.16
Сообщений: 1173
Это просто нечто!

Безопасность Wi-Fi для домохозяек
 
[^]
NeAdmin4
14.04.2021 - 12:19
1
Статус: Offline


Ярила

Регистрация: 1.01.21
Сообщений: 1759
Цитата (point027 @ 14.04.2021 - 11:28)
Цитата (ENRIQUE @ 13.04.2021 - 23:28)
Цитата (DeGun @ 13.04.2021 - 21:11)
Отправляется пакет который сбрасывает (разрывает) соединение между твоим устройством и роутером,
После этого устройство пытается восстановить связь и отправляет пакет-запрос на повторное соединение, этот пакет перехватывается (в нем содержится зашифрованный пасс сети).
Дальше никто не ломает твой роутер, никто к нему не пытается подключится - идёт взлом перехваченного пакета и вычленение пароля.
А дальше подключаются к роутеру вводя уже полученный пасс.

Весь подбор пароля тупо бруфорс по словарю, и то если пароль есть в словаре, а если нет? 15 минут займет подбор пароля вида "12345", а сколько займёт времени подбор пароля длинной 15 знаков из букв с цифрами с разным регистром. Заебешься подбирать. Недели? Месяцы?

Труднее всего будет взломать "жертву ЕГЭ". Прочитал он, что нужен длинный пароль и написал одним словом, но сделал в нём по незнанию парочку ошибок. Слово это в словаре есть, но написано оно там правильно.
Поэтому подбор пароля может быть вечным. К тому времени владелец выкинет роутер и новый купит, да пароль к нему другой поставит. А хакер по прежнему будет старый пароль искать gigi.gif

По словарю - это не брутфорс.
Существующие словари не подходят для русскоязычного сегмента.
Поэтому только перебор всех последовательностей - брутфорс.
На мощном железе 9 символов перебрать за приемлемый срок - вообще не проблема.
Длина 12 символов, английские буквы большого и маленького регистра + цифры. На одной GTX1600 перебирать 32 года. на кластере из 4 GTX3090 - "всего" 3-4 года.

Это сообщение отредактировал NeAdmin4 - 14.04.2021 - 12:21
 
[^]
Bobekbrat
14.04.2021 - 12:22
0
Статус: Offline


Ярила

Регистрация: 25.01.10
Сообщений: 2933
Цитата (DeGun @ 13.04.2021 - 18:59)
Хорошая статья ТС, однако твой глас как у "вопиющего в пустыне", ты вряд ли сможешь образумить все те массы, которые уверены, что "они никому не нужны"... Увы, но ситуация с сетевой безграмотностью населения просто ужасна.

Вот вам картинка из центра МСК, в каждом кружке цифра означает количество взломанных роутеров в этом районе. Межсетевые автоматические ломалки массово взламывают роутеры используя или стандартные дыры от производителя или пользователей, которые совершенно не утруждают себя вводом паролей сложнее admin\admin.

:(

gigi.gif Не всегда admin/admin. На ASUSах пароль админа "asus".
Oт меня в 50-и метрах 5-и этажка. Половина рутеров на заводских паролях.
 
[^]
Sola55
14.04.2021 - 12:22
1
Статус: Offline


Ярила

Регистрация: 5.03.18
Сообщений: 3546
Цитата (monolitKBF @ 13.04.2021 - 12:48)
Цитата (NeAdmin4 @ 13.04.2021 - 12:39)
Цитата (Veliar331 @ 13.04.2021 - 12:17)
Ну, в домашней сети меня все эти атаки абсолютно не волнуют. Ничего ценного там нет, канал связи стабильный, паразита я даже не замечу. На работе всё защищено наглухо. Так что пох.

Как насчет сделать из вашей сети прокси-сервер для выполнения атак в интернете?
Или майнить на вашем компе, или просто повесить бота для ip-телефонии или DDoS.

Нахер для этого вифи ломать? RouterScan и вперед, диапазоны провайдеров просеивать. Дом ру и ростелеком вам целую кучу пациентов предоставят, с доступом в админку. Причем работая в ростелекоме, я обращал внимание компетентных специалистов на эту проблему - всем насрать.

О, Ростелеком - это нечто gigi.gif
Лично общалась со специалистом, ушедшим оттуда на пенсию.
Проработал там около 20 лет, считался хорошим специалистом.
Сам себя считал незаменимым. lol.gif

С пеной у рта доказывал, что языка программирования Python не
существует, ведь он не слышал о таком, этого достаточно.
Спрашивал, почему в используемом мной браузере, нет рекламы, а ему она
вылазит постоянно. Очень удивился, услышав, что есть способы её убрать.
Считал торренты "ну таким значком, на некоторых сайтах бывает,
один из вариантов скачать с этого сайта, но сложный.

Я, за время беседы, несколько раз думала,
что меня троллят, а где-то работает скрытая камера brake.gif
Увы, нет.
На Ростелеком смотрю с опаской. lol.gif
Давно не пользуюсь их услугами.
 
[^]
NeAdmin4
14.04.2021 - 12:27
1
Статус: Offline


Ярила

Регистрация: 1.01.21
Сообщений: 1759
Цитата (Bobekbrat @ 14.04.2021 - 12:22)
Цитата (DeGun @ 13.04.2021 - 18:59)
Хорошая статья ТС, однако твой глас как у "вопиющего в пустыне", ты вряд ли сможешь образумить все те массы, которые уверены, что "они никому не нужны"... Увы, но ситуация с сетевой безграмотностью населения просто ужасна.

Вот вам картинка из центра МСК, в каждом кружке цифра означает количество взломанных роутеров в этом районе. Межсетевые автоматические ломалки массово взламывают роутеры используя или стандартные дыры от производителя или пользователей, которые совершенно не утруждают себя вводом паролей сложнее admin\admin.

:(

gigi.gif Не всегда admin/admin. На ASUSах пароль админа "asus".
Oт меня в 50-и метрах 5-и этажка. Половина рутеров на заводских паролях.

В этом и мессадж!
Обратите внимание и не совершайте глупостей.
 
[^]
Циммерман
14.04.2021 - 12:47
0
Статус: Offline


Forza Ferrari!

Регистрация: 8.05.11
Сообщений: 6604
Цитата (Sola55 @ 14.04.2021 - 14:22)

О, Ростелеком - это нечто gigi.gif
Лично общалась со специалистом, ушедшим оттуда на пенсию.
Проработал там около 20 лет, считался хорошим специалистом.
Сам себя считал незаменимым. lol.gif

С пеной у рта доказывал, что языка программирования Python не
существует, ведь он не слышал о таком, этого достаточно.
Спрашивал, почему в используемом мной браузере, нет рекламы, а ему она
вылазит постоянно. Очень удивился, услышав, что есть способы её убрать.
Считал торренты "ну таким значком, на некоторых сайтах бывает,
один из вариантов скачать с этого сайта, но сложный.

Я, за время беседы, несколько раз думала,
что меня троллят, а где-то работает скрытая камера brake.gif
Увы, нет.
На Ростелеком смотрю с опаской. lol.gif
Давно не пользуюсь их услугами.

Так может он кроме как кабели таскать больше ничего не умеет, тем более судя по возрасту явно не сетевой инженер и специалист по Cisco
 
[^]
AndryK
14.04.2021 - 13:38
0
Статус: Offline


Ярила

Регистрация: 13.09.10
Сообщений: 1343
Цитата (tuatara @ 13.04.2021 - 18:13)
И действительно: что им всем от меня надо?

это же тоже самое?

Безопасность Wi-Fi для домохозяек
 
[^]
AndryK
14.04.2021 - 13:54
2
Статус: Offline


Ярила

Регистрация: 13.09.10
Сообщений: 1343
Цитата (Русланатор @ 14.04.2021 - 08:21)
Цитата (angryworm @ 13.04.2021 - 11:27)
MAC фильтр еще не забываем выставить, шоб чужие девайсы даже с подобранным паролем выпинывать

Вот - действенное средство. У меня включён «белый список» и по-умолчанию стоит запрет на подключение всех прочих устройств, чьи MAC-адреса не представлены в списке. И интервал попыток при вводе пароля - 300 секунд

а я зачем-то выставил режим "без интернета" для не зарегистрированных устройств. К супруге подруга пришла...старшая дочь ввела пароль на подключение к сети, но инет не появился(она же не знала, что устройство ещё и добавить на веб-морде надо)...
Думаю не лишний набор:
скрытый ssid
пасс буквы+цифры (8шт)
веб-морда НЕ на 80 порту
wps отключен
белый список по МАС
 
[^]
NeAdmin4
14.04.2021 - 14:15
0
Статус: Offline


Ярила

Регистрация: 1.01.21
Сообщений: 1759
Цитата (AndryK @ 14.04.2021 - 13:54)
Цитата (Русланатор @ 14.04.2021 - 08:21)
Цитата (angryworm @ 13.04.2021 - 11:27)
MAC фильтр еще не забываем выставить, шоб чужие девайсы даже с подобранным паролем выпинывать

Вот - действенное средство. У меня включён «белый список» и по-умолчанию стоит запрет на подключение всех прочих устройств, чьи MAC-адреса не представлены в списке. И интервал попыток при вводе пароля - 300 секунд

а я зачем-то выставил режим "без интернета" для не зарегистрированных устройств. К супруге подруга пришла...старшая дочь ввела пароль на подключение к сети, но инет не появился(она же не знала, что устройство ещё и добавить на веб-морде надо)...
Думаю не лишний набор:
скрытый ssid
пасс буквы+цифры (8шт)
веб-морда НЕ на 80 порту
wps отключен
белый список по МАС

А то, что этот новый клиент без интернета может достучаться в админку вашего роутера или к другим устройствам в сети вас не заботит? Должно.
 
[^]
30баг
14.04.2021 - 17:12
3
Статус: Offline


Ярила

Регистрация: 8.04.07
Сообщений: 4418
Побояню немного в тему:

За компом с унылым лицом сидит три дня небритый-немытый сисоп, рядом
с ним его три дня некормленный пес, и тихонечко боромчет под нос:
Вот, сволочи, сломали таки... И главное нет чтоб наши, хоть не стыдно
было бы, а то так, ламера из америки... Да и я придурок, взял да поставил
пароль на рута кликуху собаки, это ж с полпинка каждый подберет...
Вот Мля! - Ударяет в серцах по клаве, но потом успокаевается
и поворачивается к псу, - Да нет, og_ER12fa, мой хороший, ты ни в чем
не виноват...
 
[^]
nulli
14.04.2021 - 19:04
1
Статус: Offline


Приколист

Регистрация: 19.09.19
Сообщений: 350
Цитата (NeAdmin4 @ 14.04.2021 - 12:19)
По словарю - это не брутфорс.
Существующие словари не подходят для русскоязычного сегмента.
Поэтому только перебор всех последовательностей - брутфорс.
На мощном железе 9 символов перебрать за приемлемый срок - вообще не проблема.
Длина 12 символов, английские буквы большого и маленького регистра + цифры. На одной GTX1600 перебирать 32 года. на кластере из 4 GTX3090 - "всего" 3-4 года.

На эту тему есть старая картинка на XKCD
И классическое "сорок тысяч обезьян в жопу сунули банан". gigi.gif

Это сообщение отредактировал nulli - 14.04.2021 - 19:09

Безопасность Wi-Fi для домохозяек
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 44974
0 Пользователей:
Страницы: (7) « Первая ... 4 5 [6] 7  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх