Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  9 2102
Hei, kom akkurat hjem etter helgen til at nettverket plutselig hadde fått et nytt navn.
bak nettverksnavnet sto det følgende ''Got hacked! ''

Passordet var ikke byttet, men tenker da på at dette sikkert kan skje igjen.
Er det noen måter jeg kan sikre nettet mitt bedre på?
Har allerede byttet passord.
Du bør starte med å bytte passord for innlogging på router og på nettverk. Var det standardpassord? Dette bør for sikkerhetsskyld gjøres fra en annen PC: det kan hende du har en key logger (du oppgir veldig lite info)

Har du byttet passord til router eller til nettverket? Som nevnt, gjør det på begge deler fra en annen PC!

Når alt dette har gjort kan du også sette opp MAC-filtrering, slik at du whitelister alle MAC-addresser, med unntak av adressene til enhetene du ønsker skal ha tilgang til nettverket.
Har ikke så god peiling så vanskelig å komme med mye info.
Har bytten passord på selve nettverket, det som må skrives inn for å kunne koble til.
På routern så er det nok standardpassord.
Da har nok uvedkommende kommet seg inn på router via adminbruker. På den måten kan router og ditt hjemmenettverk konfigureres på alle måter. Jeg ville byttet passord til adminbrukeren på routeren umiddelbart. Dette bør gjøres fra en annen PC enn den du bruker til daglig.

Gi oss informasjon om hvilken router du har (merke og modell) så blir det enklere å veilede deg. Gir du det litt mer tid kommer sikkert de med mer peiling på nettverk enn meg med mer informasjon.
Sitat av Jurgen1337 Vis innlegg
Når alt dette har gjort kan du også sette opp MAC-filtrering, slik at du whitelister alle MAC-addresser, med unntak av adressene til enhetene du ønsker skal ha tilgang til nettverket.
Vis hele sitatet...
Mac filter er ikke noe vits, enkelt å forfalske mac adressen. Sats heller på en sterk nettverksnøkkel, som ikke er i ordlister og har litt lengde. Og slå av wps, det er utrolig enkelt å hacke en router der wps er aktivert, tar kun få minutter! Glem heller ikke å ha et bra passord på web grenesnittet, da de må inn der for å endre ting. Og til slutt, pass på at web grensesnittet ikke er åpent mot internett (wan).
Sist endret av Stesolidhode; 15. februar 2015 kl. 23:32.
Sitat av Jurgen1337 Vis innlegg
Du bør starte med å bytte passord for innlogging på router og på nettverk. Var det standardpassord? Dette bør for sikkerhetsskyld gjøres fra en annen PC: det kan hende du har en key logger (du oppgir veldig lite info)

Har du byttet passord til router eller til nettverket? Som nevnt, gjør det på begge deler fra en annen PC!
Vis hele sitatet...
Lite sannsynlig at det er innstallert noen keylogger på noen maskiner på nettverket, dette har nok bare vært et rent angrep på det trådløse nettverket. Det er rimelig enkelt å knekke enkle WPA[1/2] nøkler, samt alle typer WEP nøkler. Innloggings informasjonen på routeren er også rimelig enkelt å google seg frem til så frem TS ikkje har byttet dette fra standard. Men uansett så er ikkje det noe heksekunst å knekke denne heller. Dette er noe enhver 14 år gammel gutt med litt datakunnskaper klarer.

Der i mot kan det variere veldig på vanskelighets graden på å få tilgang til en datamaskin, det kan være rimelig enkelt som å spasere inn front døren eller det kan så å si være umulig.

Sitat av Jurgen1337 Vis innlegg
Når alt dette har gjort kan du også sette opp MAC-filtrering,
Vis hele sitatet...
Her mistet jeg all troen på at du kan noe om dette temaet, MAC-filtrering er bare en stor skandale. Det er så enkelt å smyge seg rundt denne at det ikkje er verd strevet med å sette den opp. Hva tror du skjer hvis man stjeler MAC adressen til en maskin som er whitelisted å tar den i bruk i steden for nettverkskortes orginale MAC adresse?

Sitat av Jurgen1337 Vis innlegg
slik at du whitelister alle MAC-addresser, med unntak av adressene til enhetene du ønsker skal ha tilgang til nettverket.
Vis hele sitatet...
Vet ikkje om du har skrevet feil eller ikkje vet forskjellen på whitelisted og blacklisted, de som er på whitelist har tilgang til nettverket, mens de som er på blacklist nektes tilgang.

EDIT: TIL TS

Bytt krypteringsnøkkel på routeren, bruk WPA2 algoritme med et passord på minimum 10 tegn og bland godt med bokstaver, tall og spesialtegn, dette bør løse alle problemer. Grunnen til at man bør bruke minimum 10 tegn og tilfeldige bokstaver, tall og spesialtegn er fordi knekketiden på et slikt passord er gjerne veldig lang med en god hjemmedatamaskin. Er du paranoid så kan du bruke maks lengden på et WPA2 passord som er på 63 tegn, her snakker vi om milliarder av år i knekketid, selv med supercomputere.
Sist endret av 0xFF; 15. februar 2015 kl. 23:35.
Inteno dg3018-r1
klart og bytte passord på routeren nå også.

Men takk for hjelpen så langt værtfall

En liten oppdatering: den siste timen har det vært begrenset tilkobling og jeg kommer ikke på nett.

Kan det ha noe med hackinga og gjøre?
Sist endret av Slæsken; 16. februar 2015 kl. 02:22. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
Sitat av 0xFF Vis innlegg
Lite sannsynlig at det er innstallert noen keylogger på noen maskiner på nettverket, dette har nok bare vært et rent angrep på det trådløse nettverket. Det er rimelig enkelt å knekke enkle WPA[1/2] nøkler, samt alle typer WEP nøkler. Innloggings informasjonen på routeren er også rimelig enkelt å google seg frem til så frem TS ikkje har byttet dette fra standard. Men uansett så er ikkje det noe heksekunst å knekke denne heller. Dette er noe enhver 14 år gammel gutt med litt datakunnskaper klarer.

Der i mot kan det variere veldig på vanskelighets graden på å få tilgang til en datamaskin, det kan være rimelig enkelt som å spasere inn front døren eller det kan så å si være umulig.



Her mistet jeg all troen på at du kan noe om dette temaet, MAC-filtrering er bare en stor skandale. Det er så enkelt å smyge seg rundt denne at det ikkje er verd strevet med å sette den opp. Hva tror du skjer hvis man stjeler MAC adressen til en maskin som er whitelisted å tar den i bruk i steden for nettverkskortes orginale MAC adresse?



Vet ikkje om du har skrevet feil eller ikkje vet forskjellen på whitelisted og blacklisted, de som er på whitelist har tilgang til nettverket, mens de som er på blacklist nektes tilgang.

EDIT: TIL TS

Bytt krypteringsnøkkel på routeren, bruk WPA2 algoritme med et passord på minimum 10 tegn og bland godt med bokstaver, tall og spesialtegn, dette bør løse alle problemer. Grunnen til at man bør bruke minimum 10 tegn og tilfeldige bokstaver, tall og spesialtegn er fordi knekketiden på et slikt passord er gjerne veldig lang med en god hjemmedatamaskin. Er du paranoid så kan du bruke maks lengden på et WPA2 passord som er på 63 tegn, her snakker vi om milliarder av år i knekketid, selv med supercomputere.
Vis hele sitatet...
Takk for tilbakemelding, derfor jeg poengterte at det straks kom andre som har mer peiling. Jeg holder til på fagfeltet informasjonssystemer og der er det lite nettverk.

Uansett: Det jeg mente med whitelist, og det jeg trodde jeg hadde lært var at ALT i utgangspunktet ikke er tillat, og kun de som står på whitelist slipper gjennom. Dette i kontrast til blacklisting, hvor i utgangspunktet alt er tillatt foruten om det som står på blacklist. Tar jeg feil?
Dersom WPS er aktivert på routeren din, kan du gjøre hva du vil med krypteringa på det trådløse nettverket, det hjelper ingenting.

Mange nye routere har i dag WPS standard aktivert. Dette er for å forenkle påloggingen for nye brukere, men forenkler desverre også mulighet for bruteforce-angrep.
Rot deg gjennom innstillingene for trådløst nettverk og se om du finner "WPS", isåfall deaktiver det.

Hvor lett er det sier du?
http://null-byte.wonderhowto.com/how...bully-0158819/
Sitat av Jurgen1337 Vis innlegg
Takk for tilbakemelding, derfor jeg poengterte at det straks kom andre som har mer peiling. Jeg holder til på fagfeltet informasjonssystemer og der er det lite nettverk.

Uansett: Det jeg mente med whitelist, og det jeg trodde jeg hadde lært var at ALT i utgangspunktet ikke er tillat, og kun de som står på whitelist slipper gjennom. Dette i kontrast til blacklisting, hvor i utgangspunktet alt er tillatt foruten om det som står på blacklist. Tar jeg feil?
Vis hele sitatet...
Det er korrekt, da er det bare jeg som har missforstått det du skrev i går. Men som sagt det er ikkje verd strevet med å sette den opp.

Sitat av laxzzi Vis innlegg
Dersom WPS er aktivert på routeren din, kan du gjøre hva du vil med krypteringa på det trådløse nettverket, det hjelper ingenting.

Mange nye routere har i dag WPS standard aktivert. Dette er for å forenkle påloggingen for nye brukere, men forenkler desverre også mulighet for bruteforce-angrep.
Rot deg gjennom innstillingene for trådløst nettverk og se om du finner "WPS", isåfall deaktiver det.

Hvor lett er det sier du?
http://null-byte.wonderhowto.com/how...bully-0158819/
Vis hele sitatet...
Dette er også et godt poeng som jeg glemte å legge med i mitt innlegg. Ved et suksessfult WPS angrep på et nettverk, så vil man få opp WPA nøkkelen i klartekst, uansett hvilken lengde man har på nøkkelen, hvilken kombinasjon man bruker av bokstaver, tall og spesialtegn.