lopott wifi

Fórumok

sziasztok

ma reggelre a céges wifi hálónkon csüng egy idegen gép.
wpa2-vel volt védve.

megvan a mac cím, megvan az ip, megvan a gép neve (valami hea***), a router mindent logolt. mit tehetek?

-hogyan tudok közvetlen üzenetet küldeni adott ip címre (WinXP csoport)? (net send nem megy egyrészt, másrészt a háló nevét nem tudom a lopós gépnek)
-hogyan tudom feljelenteni?

előre köszönöm
kzs

Hozzászólások

mac: hamis
gép neve: akármi lehet
log: hajadra kenheted

Ha nem akkora idióta, hogy túl soká lógjon a környéken, és hagyja, hogy legyen időd háromszögeléssel megtalálni, akkor az esélyeid nem túl jók. BTW ez is csak azt bizonyítja, hogy a WPA2-TKIP felett eljárt az idő.

folyamatosan fent van, ebben a pillanatban is. sztem valamit tölt vagy torrentezik mivel a sávszélességünk java része hiányzik.

abban bízok, hogy vmi script kiddie majom, ezt alátámasztja az hogy még mindig látom. hálóról nem lököm le, addig is hízik a log.

--
senki földjén, senki fia

Nem értem, hogy ha valaki ingyen nethez jut, miért viszi el a teljes sávszélt (ez ugye automatikus lebukás). Ki a kicsit nem becsüli, azt utálják a rendszergazdák :) Többek között az ilyenek miatt is vagyok a madzagolás híve, azt nehezebb megcsapolni.
A radius tényleg jó ötlet, a jó öreg Avaya-k/Proximok tudtak ilyet, óccsó AP-ban még nem láttam.

__________________________
Kinek a pap, kinek a chap.

Biztos hogy a TKIP felett járt el az idő?

Azért, mert a zindexen azt írják, még szkeptikus vagyok.

Ha jól értem az írót, akkor csak PSK-ja van, ami meg ParaSztvaKítás.

Várom a jelentkezőket Enterprise WPA (1!) megtörésére!
Cím a szerkesztőségben ;-)

Ha valaki meg tudja törni, tényleg kíváncsi vagyok rá, komoly a felhívás! Egy tábla boci/tibor/milka-csokival tudnám jutalmazni a sikeres jelentkezőt.

Előszűrés: A helyszín Szegeden van! ;-)

aztan meg a fonokot bilincsben viszik el, pedig csak egy uj notit vett... :)

ugy ertettem, tuti, hogy nem egy uj eszkoz, amirol esetleg nem tudsz?
IP-jet tudod, mehet a portscan, meg egyeb dolgok, hogy minnel tobb infod legyen, hogy mit keresel. Ha meg van eszkozod, amivel bemerheted, akkor azzal.
Feljelenteni ismeretlen tetteskent, hogy rajta log a halodon...senki nem fog komolyan venni.
Nagy irodahaz, vagy sajat telephely?

szerk.: uj noti helyett lehet meg szervizelt is, amiben alkatreszt csereltek.

nem, semmi új eszköz, én állítom a hálót, én szerzek be gyak mindent ami ide kerül. azzal ba**ta el ez az akárki, hogy céges hálón van engedélyünk nélkül, ahol céges anyagok árajánlatok stb vannak. ráadásul a wpa2-t fel kellett törnie mert én nem adtam meg neki az tuti.

--
senki földjén, senki fia

lol majd fellövöm a minden nap használandó adatainkat a Holdra, ott biztos jobb helyen van :S esetleg majd mindenki a pendrive-ján hordozza a pár gigányi cuccait hátha nagyobb szart kavar, vagy esetleg minden nap dolgozunk mentésből, vagy veszünk egy optikai storage-t cirka 3 miskáért, amit munkaidő után kilövök.

az hogy én basztam volna el erősen kétlem, de a rendőrség egyszer majd megmondja alkalomadtán remélem.

--
senki földjén, senki fia

nem rég óta vagyok rendszergazda. ésnálunk is van wifi az épületben. ha bárki akár véletlenül akár direkt is rá tudna csatlakozni a wifire akkor sem látná a szervereken lévő cuccot. mivel a wifi egy szeparált hálón lóg rajta. a munka társak is ha wifiznek és kell a belső lan akkor vpn-nel csatlakoznak. így kicsivel nagyobb a biztonság és mégsem a holdon vagy pendrive-n tároljuk az adatokat

én max annyit tudok tenni kis költségű irodában, hogy magánhálón lesz inet és kész. de hogy őszinte legyek meg nem gondoltam, hogy a wpa2-t valaki kinyitja, miközben maga a router nem régen lett újra állítva.

de vpn vagy nem: a háló gépein vannak adatok, mint mindenhol. célirányosan x gépen x adatok, y gépen y adatok, ezekről készül időnként a mentés csokorba fogva.

--
senki földjén, senki fia

Én ezt úgy oldom meg (otthoni wifi), hogy nem a router osztja a dhcp-t, hanem egy debian. A router meg csak AP. A dhcpd pedig csak annak a MAC-nek ad IP-t, amelyiket felvettem (ezt jobb routerek is tudják, de az enyém sajna nem). Igaz hogy a MAC hamisítható, de az engedélyzett MAC address-eket nehezebb kideríteni, mint feltörni egy wifit ;) .

Mindemellett a debian az átjáró is, és csak a meghatározott IP-ket engedi át. Így nehezebb (nem lehetetlen, csak nehezebb!) lopni

---
"A megoldásra kell koncentrálni nem a problémára."

Ha felnyomta a kulcsot akkor tökmind1. Az első elkapott packetből van neki egy MAC és egy IP címe, ugyanazt beállítja magának, és átengedi minden, és neked se tűnik fel, mivel ismerős mac és ip. És még a windows se fog szólni hogy ip ütközés van, mivel ugyanaz a mac.
--
Discover It - Have a lot of fun!

Változtass jelszót, a feljelentősdit felejtsd el.

Üzenetet hagyhatsz neki: állíts fel külön erre egy web severt, írd oda amit akarsz, és irányíts arra minden forgalmat ami az ő IP-jéről jön egy routerrel. Persze üzengetésnek semmi értelme, max röhög rajta egyet.

Hacsak nem nagyon rossz a hálózat jelszava, valószínűleg csak egy ott dolgozó telefonja/laptopja.

transzparens proxy es mindig egy bizonyos oldalra iranyitanam a kérését.
PL amit te krealtal ( OCSI nem lopd mas netjet) stb ;)

2 lehetőség adott rögtön:

1.) Felejtsd el a wifi-t.
2.) Radius szerver (perpill ez még törhetetlen.)
____________________________
Darwin Kernel Version 10.0.0: Fri Jul 31 22:46:25 PDT 2009; root:xnu-1456.1.25~1/RELEASE_X86_64

Ha mindenképp szeretnél minél többet megtudni az illetőről, akkor célszerű nmap-pal felderíteni, majd ha esetleg kiderül, hogy windows, akkor nbtstat/nmblookup-pal esetleg megtudhatod a felhasználónevét, plusz ha felállítasz egy transzparens proxy-t, amin keresztülhajtod az ő kéréseit, akkor hozzájuthatsz az általa böngészett oldalakon használt cookie-khoz (megtudhatod a gmail/freemail/index fórum/iwiw/ami tetszik felhasználói azonosítóját pl).
Munkás, de vicces is egyben... :)
Persze IANAL, szóval csak óvatosan a jogi következményekkel!

ettercap, arp poisoning-gal irányítsd át a forgalmat a gépeden, gyűjtögesd az adatokat a hostjáról.

egyébként inkább látom esélyét annak, hogy valamilyen biztonségi rést kihasználva jutott hozzá a kulcshoz (vagy már volt géppel a LAN-on és valahogy lementette a router konfigot, amiben titkosítatlanul ott a kulcs), mint hogy nekilásson bruteforce-olni a wpa2-őt, esetleg figyeli az autentikációs folyamatot.

Próbáld meg megtréfálni...
http://hup.hu/node/27894

--
Kis problémából egy kis munkával nagy problémát lehet gyártani. Ha valami müxik ne b***tasd :)
Úriember az, aki nem beszél a Windows-ról, pedig tudna...

feljeletéssel sztem kiröhögnek.

nevetséges. nem igaz, hogy nem talál valahol egy "Pistike_rútere" kódolatlan wifit.

velem is előfordul, hogy egy ilyenre felmegyek letölteni a leveleim, vagy megnézni a térképen, hol vagyok, ha eltévedtem. fogni a teljes sávszélt persze más dolog. de ha ki van írva a kapura, hogy wpa2, belépés csak annak, aki tudja a titkok ládikájának lakatjának kulcsának féltve őrzött varázsszavát... hát nem tudom.

keresd meg, és kopogj be az ajtaján egy kaszával. mondd, hogy érte jöttél.

:: by BRI.
:: config :: Acer TravelMate // Ubuntu Jaunty
:: tothab [a] gmail [pötty] kom
:: black rose immortal's weblog

mivel céges hálóba lépett be, spec marha könnyű lenne megoldani, hogy xy portról adatokat lőtt ki a gépem, majd papíron elbuktam miatta egy x milliós tendert. ez nem ugyanaz a kategória, sztem ez nem játék, én nem mernék emiatt csapolni. főleg nem úgy, hogy egyfolytában a hálón csüngött a kis csillagunk, sztem otthon sem volt reggel, simán csak ment a torrent vagy vmi más fék nélkül.

kaszás figurát mindazonáltal csak így vállalok: http://www.youtube.com/watch?v=toUcTzZS43s

--
senki földjén, senki fia

"wpa2-vel volt védve." kicsit konkrétabban? ha wpa2 tkip+aes módban volt, az hiba, akkor valóban törhető. meg céges környezetben mindenképp radius autentikáció javallott. és/vagy valamilyen titkosítás az egész vezetéknélküli hálón, pl. ipsec.
ha ezek ellenére fel tud csatlakozni valaki, akkor valahonnan tudta a kulcsot, nem pedig feltörte.

Olyannyira írták, hogy én (is?) írtam... De akkor most ott tartunk, hogy mindenki érvényesítse a saját jogait, ahogy tudja? Azért ezt gondold végig.

Jogi szinten ezzel akkor fog bárki is foglalkozni, hogyha ebből a szituból valakinek egyértelműen anyagi kára jelentkezik. Ennek a megítélését a topikindítóra bízom. Ha meg tudja nevezni, hol és mikor érte őt ezért kár, akkor a fent említett papír-jogállamunk nem teheti meg, hogy nem foglalkozik vele. Azt teheti meg, hogy "később" foglalkozik vele.

:: by BRI.
:: config :: Acer TravelMate // Ubuntu Jaunty
:: tothab [a] gmail [pötty] kom
:: black rose immortal's weblog

Mint korábban írtam, IANAL, de annyit azért tudok, hogy aki védett számítástechnikai rendszerhez jogosulatlan hozzáférést szerez, az BTK kategória. Konkrétan ha nagyon érdekel, 300/C paragrafus. Alaphangon vétség 1 év szabadságvesztéssel. Minősített esetben, amennyiben ezzel a rendszer működését akadályozza (esetedben fennáll), bűntettnek minősül, és "3 évig terjedő szabadságvesztéssel büntetendő". Felhívnám a figyelmet a szövegezésben a "büntetendő" szóra, amely szemantikailag jelentősen eltér a "büntethető" szótól.

Szóval jelentsd csak fel a francba, de tudj meg az azonosítását lehetővé tevő minél több információt róla.
Amit korábban leírtam javaslatot, mind alkalmazhatod, ha előzőleg csinálsz egy szabályzatot a céges hálózat használatáról, amelyben mindennemű ellenőrzés jogát fenntartod a hálózat integritásának védelme érdekében. Ezt a szabályzatot minden felhasználó ismerje és fogadja el, ezek után védve vagy, azt csinálsz az átfolyó adatokkal, amit csak szeretnél. (De csak a hálózat védelme céljából. Az adatgyűjtés nem lehet általános, célzottnak, és célhoz kötöttnek kell lennie, de ez egy támadás/illetéktelen hozzáférés esetében adott.)

"Felhívnám a figyelmet a szövegezésben a "büntetendő" szóra, amely szemantikailag jelentősen eltér a "büntethető" szótól."

Ok. Tfh. az illető feljelentést tesz, hogy valaki betört a céges hálózatra.

A rendőrség hivatalból eljárást indít ismeretlen tettes ellen, mert meg kell tennie. Az okozott kárhoz beírnak 0 -Ft-ot (esetleg 50-et, ha hozzávesszük a felhasznált sávszél értékét is.), majd szépen félrerakják a mappát az "el ne felejtsük lezártni 2 hónap múlva" nevű gyűjtőbe.

Pár hónap múlva postáznak egy ajánlott levelet, miszerint az eljárást lezárták.

Most komolyan, a lakásbetörések felderítési aránya is 20-30%. Tud bármilyen nyomozóhatóság érdemben foglalkozni egy ilyen esettel?
Szerintem max akkor, ha százezres, vagy milliós értékű céges adatokat nyúlnak le, esetleg látványosan beborítanak egy céges rendszert.

Ha a feljelentést úgy teszed, hogy ismeretlen tettes ellen, de ezeket az információkat hagyta maga után a rendszerünkben: iwiw azonosító, freemail account, saját chello-s mail account felhasználóneve, akkor ugyan a tettes ismeretlen, de személyazonossága könnyen felderíthető egy megfelelően feljogosított nyomozóhatóság által.

Az 50 Ft nem 50, ha mondjuk a sávszélesség túlhasználása miatt az irodában dolgozó 6 fő nem tudott 1 napon keresztül megfelelően dolgozni. Ez így mindjárt az adott cég éves forgalmának 200-ad része, ami egészen biztos lehetsz benne, hogy nem 50 Ft.

Mivel ez BTK kategória, az értéknek csak a kiszabható büntetés mértékében van szerepe, a lefolytatandó nyomozás tekintetében semmit nem számít.

Most komolyan, ha a lakásbetörés után fel tudod mutatni az illető által ottfelejtett névjegytömböt, tudom, hogy önmagában nem bizonyító erejű, de eléggé jó irányba képes terelni a nyomozást, nem? Ráadásul jelen esetben van esély, komoly esély a cselekmény folytatólagosságára, így akár a tetten érés is könnyen kivitelezhető.

vagy éppen az a seggfej, aki középszerű kisirodai routert adott a kezembe stb stb vagy az, aki lopja a másik _védett_ hálózatát.

de az hogy ki a "seggfej", sztem kb rábízhatnánk a rendőrségre és voálá. de van még pár seggfej, azt nem nehéz mutatni manapság

--
senki földjén, senki fia

Az nem lehet, hogy az egyik céges géped megfertőződött egy trójaival, ami egy virtuális hálózati csatolón keresztül küldi a spam-eket pl.? Bocs ha hülyeséget kérdezek, csak én már találkoztam ilyennel, hogy NOD32 és minden update ellenére IE-ből felkúszott valami csúnyaság egy windows-os gépre, és generálta nekem a forgalmat. Leírtottam a mocskot és a csüngő IP cím eltűnt, azóta se tért vissza.
Ha tényleg a wifi-n van fent, akkor bocs, nem szóltam, csak hátha ...

----------------
http://infszabopeter.blogspot.com

igazából a mezei felhasználó ellen sincs sajnos. gondolj bele, hány mezei ember elé teszel egyedüli gépet (nem domain, nem tartomány, nincs felügyelet, csak egy otthoni masina) és mennyi idő múlva fog hívni olyan gonddal, ami internet használatával, levelezéssel hozható összefüggésbe, miközben a tag nem hülye.

--
senki földjén, senki fia

Az a tag, aki betartja a minimális biztonsági szabályokat (rendszeres system/víruspajzs/spywareszűrű/böngésző/stb. update nem orrba-szájba telepítés, nem klikkolgatás mindenre, ami megjelenik a képernyőn stbstb...), annak akár évekig is kihúzhatja reinstall nélkül a rendszere.

En nem egy geppel talalkoztam amin meg AVAST! volt, es nod32-vel irtottam le rola dolgokat. Be kell latni sajnos, hogy
1. sajnos egyik sem tokeletes
2. sajnos userek hasznaljak a gepek tobbseget
3. sajnos ezek leginkabb addig jok mig megtudjak elozni a behatolast (user megint kozbelep), azutan mar olyan dolgok kerulnek fel a gepre amit nagy valoszinuseggel egyik sem fog latni.

-------------------------------
“The 0 in Raid 0 stands for how many files you’re going to get back if something goes wrong” :)

ha valaki képes átmenni egy tisztességes wpa védelmen, az miért bukik le ilyesmivel, hogy eltűnik a sávszélesség?

magam részéről én is gyanitanám, hogy valamelyik pornónéző irodista benyelt valami huncutságot.

illetve, ha már középszerű kicsit router, nekem volt olyan, hogy "belefagyott" a routerbe a laptopom. ez alatt azt értem, hogy onnantól kezdve a status logban +1 gép látszódott egészen újrainditásig. és ezt pont wlannál volt. sőt, előfordult olyankor is, ha linux után mondjuk bootoltam egy xp-t, akkor is egyel több dhcp-lease-t mutatott párszor, bár ezt megoldotta a dhcp leállítása, és a mac alapú ip-osztás.
na de ezzel csak azt akartam mondani, hogy nem lehet hogy csak routerbácsi dobta le kicsit az ékszíjat?

----------------
mepis8-x86_64

Nálunk is volt a nem létező gépnek rendesen saját IP-je, mac address-e, minden ami kell ... szóval én is eléggé meglepődtem, na. Mintha azt írtad volna, hogy viszonylag kevés gép van, nem lehet őket egyesével kikapcsolgatni, a szűrést megkönnyítendő?

----------------
http://infszabopeter.blogspot.com

60 betűnél kevesebb volt a jelszavad!

1.
csak az általad dedikált mac:címek kapjanak ip címet.

2.
iptables szabályokban a NEW,ESTABLISHED,RELATED -j ACCEPT
előtt szórd ki DROP-pal

a legjobb az volna, ha van NOTRACK és TARPIT target is mert akkor az ő erőforrásait terheli a hiábavaló próbálkozás.

Én hagynám egy darabig (amíg elegendő infó nem jön össze róla), munkaidőben szépen levett sávszélességgel, csak a nagyvilág felé, 25-ös portot persze szépen redirektáltatni egy sehova sem továbbító, magáról semmit nem mondó MTA-ra (aztán onnan azt, ami nem spam, azt továbblökni, a header megfelelő szintű kitakarítása után, a meglátogatott/letöltött webes tartalom esetén a teljes request-et tárolni, sütikkel, mindennel... Csinálni esetleg honeypot-ként egy olyan gépet, amit el tud érni (de csak azt!), van rajta néhány érdektelen cucc, etc...

Bocsánat, hogy beszemetelek ide a témába, de:

Ha én nyitva hagyok egy wifit, abszolút minden kódolás nélkül, és arra bejön egy idegen, van ellene esély fellépni, vagy csak még jobban kiröhögnek, mint alapesetben? (a csatlakoztatott eszköz miatt muszáj, bár nem valószínű, hogy bárki is rámászna)

Ha a kamrából ellopnak egy kerékpárt, a biztosító attól függően fizet, hogy a kamra zárral lakattal be volt-e zárva. Ha simán kézzel a kilincs lenyomásával nyitható, akkor nem fizetnek, mert a tulaj nem tette meg a minimális tulajdonvédelmi intézkedést sem. Ha volt rajta egy 200 Ft-os lakat, amit kézzel megrántva szét lehet törni, akkor a kamra megfelelően védettnek tekintett.
Itt is valami hasonló lehet a helyzet. Csak a lopást nehezebb bizonyítani. Bár a sávszélesség használat is kárnak tekinthető.
--
не закурить! (Ne gyújts rá!) не куриться! (Ne dohányozz! Ne füstölögj!)

Ha egy nemkívánatos "vendég" elviszi a sávszélesség egy jelentős részét és ezért a munkatársak lassabban tudnak elérni a munka/üzletmenethez szükséges fontos dolgokat, akkor az már kár okozás!
Ha valaki az engedélyed nélkül elviszi a kerékpárodat és később visszahozza, szerintem az is bűncselekmény! Az más kérdés, hogy ha a gyerekének szükséges életmentő gyógyszerért ment vele a patikába, akkor utólag esetleg elnézhető a dolog, de akkor sem dicséretes.
A másik lehetőség, hogy azt mondom itt a kerékpárom és ha én nem használom viheti bárki, de reggel 8-9 között és délután 15-18 között én akarom használni.

--
не закурить! (Ne gyújts rá!) не куриться! (Ne dohányozz! Ne füstölögj!)

Ha nincs számszerűsíthető károd, akkor azt nehéz lesz a semmit behajtani. Ha a kerékpárt elviszik és később visszahozzák, az nem lopás, hanem jármű önkényes elvétele. Lehet ezen rugózni, csak nem érdemes. Ha te nyitva hagyod a hálódat és felugrik rá egy arra járó turista laptopja, akkor te hiába rinyálsz hogy lopja a netet/foglalja a drága sávszélt a munka elől/stb..., attól még te vagy a balfék.

Hátra vittem a cuccot a ház mögé, mire visszajövök egy fószer a telkemen.
Aszongya: -Nyitva volt az ajtó.
Én: -Az ajtó is az enyém, nem csak az, ahova bejöttél. Az utca a közös tulajdon, ahova való vagy - úgyhogy húzzál oda vissza.

Illetéktelen kerthasználat fennforgása volt.

majdnem jó a példa, csak amíg a kerted feltételezhetően magántulajdon és oda hívatlan látogatókat nem feltétlenül látsz szívesen, addig egy nyitott wifi háló lehet akár egy ingyenes hotspot is (a rádióhullám nem tiszteli a magánterület határát). Ha azt nem kívánod mással megosztani, akkor le kell zárni. Ha pedig nem akarsz idegent a kertedben, akkor a kertkaput be kell zárni (bár mondnom, ez utóbbi már más tészta, nincs a kettő között jogi párhuzam). :)

Erre inkább a következő (bár igen suta) párhuzam lenne a jó:

- Héééé, hová viszi azt a tévét?
- De hát... ide volt kirakva a ház elé a kuka mellé! Gondoltam, hogy lomtalanítás...
- Nana! Azt nem azért raktam oda! Maga tolvaj!
- De ha erre még szüksége van, akkor miért hagyja az utcán? Miért nem viszi be a házba?
- Ne kekeckedjen! Azért mert a tévé ki van rakva az utcára, attól még az az enyém és ezt magának tudnia kellene!!!

Ne keverjük a károkozást, és annak megtérítését (polgári per) a szabálysértés/büncselekmény (büntető eljárás) dolgaival. Ha a büntető eljárás jogerős elmarasztaló ítélettel zárult, akkor lehet polgári perben a kár megtérítését követelni.

Megváltoztattad már azt a nyolcbetűs jelszót?

A milka csokis felajánló komoly gondban lesz:

Mától törhetők a biztonságosnak hitt Wi-Fi hálózatok is (PCforum 2009.01.25. 09:00)

"Az Elcomsoft a hét végén elkezdte árulni új, Wireless Security Auditor 1.0 (WSA) nevű termékét, amely többek között kiválóan alkalmas a WPA ill. WPA2 titkosítást alkalmazó vezetéknélküli hálózatok feltörésére is."

Ez a januári cikk augusztus végén is hír volt a pcforumon

Szerintem mindenki kezdjen kísérletezni saját wifi-jén
ezzel: Download free trial version

Egyébként 1199 € (EUR) - 326128 HUF (középárfolyamon)

-------------------
Ha rövid a jelszavad, toldd meg a farkaddal! :-)

Az én wifimre bátran rá merek ereszteni bárkit akármilyen kóddal. Ugyanis tönkrement. Látni látja egy másik gép, de nem jó a vevő rádióegysége így nincs mire válaszolnia :D. Viccet félre téve. Olyan hogy biztonságos hálózat, soha nem lesz. Csak egyetlen egy esetben tudhatja magát valaki viszonylagos biztonságban, ha ír egy saját protokollt, saját titkosítással..... Nem kell hogy nagyon más legyen, mint a majdnem tökéletesek, elég ha kicsit más, és nem tudnak vele mit kezdeni, mert ilyennel még nem találkoztak. De szerintem ez sem tuti.