Langattoman tukiaseman kimppuun hyökättiin...
-
- Viestit: 43
- Liittynyt: 7.2.2006 klo 21.08
Langattoman tukiaseman kimppuun hyökättiin...
Viesti Kirjoittaja octopussy »
Voiko tukiaseman "kaapata"?
Vai oliko joku onnistunut tunkeutumaan salasanasta (9 merkkiä) huolimatta langattomaan verkkooni ja lähetti roskapostia käyttäen vain tukiasemaani hyväkseen?
Vai oliko se jonkin hakkerirobotin yritys päästä sisään verkkooni?
Sammutin lopulta ADLS-modeemin puoleksi tunniksi. Nyt tukiasema vilkkuu vain silloin tällöin, kuten lepotilassa aina.
Mistä oli kyse, viisaammat?
-
- Viestit: 4927
- Liittynyt: 10.5.2005 klo 12.56
- Paikkakunta: Joensuu
Re: langattoman tukiaseman kimppuun hyökättiin...
Viesti Kirjoittaja gramdel »
/---
ap
http://gramdel.kapsi.fi/
-
- Viestit: 43
- Liittynyt: 7.2.2006 klo 21.08
Re: langattoman tukiaseman kimppuun hyökättiin...
Viesti Kirjoittaja octopussy »
-
- Viestit: 43
- Liittynyt: 7.2.2006 klo 21.08
Re: langattoman tukiaseman kimppuun hyökättiin...
Viesti Kirjoittaja octopussy »
"Beginning in 2001,[1] several serious weaknesses were identified by cryptanalysts with the result that today a WEP connection can be cracked with readily available software within minutes. Within a few months the IEEE created a new 802.11i task force to counteract the problems. By 2003, the Wi-Fi Alliance announced that WEP had been superseded by Wi-Fi Protected Access (WPA), which was a subset of then upcoming 802.11i amendment. Finally in 2004, with the ratification of the full 802.11i standard (a.k.a. WPA2), the IEEE declared that both WEP-40 and WEP-104 "have been deprecated as they fail to meet their security goals".[2] Despite its weaknesses, WEP is still widely in use. [3] It is often the first security choice presented to users by router configuration tools even though it only provides a level of security that may deter casual snooping or unintentional use of a private network."
Ei muuta kuin: prefs>network>airport>advanced, ja sieltä suojauksen vaihto...
Kiitos
-
- Viestit: 664
- Liittynyt: 2.8.2007 klo 19.35
Re: langattoman tukiaseman kimppuun hyökättiin...
Viesti Kirjoittaja Akseli Kartaani »
Tarinaa:octopussy kirjoitti:En tiedä laitteesta, mutta verkon suojaus on WEP. Sanoit sen olevan helppo urkkia selville. Millä tavalla sen voi urkkia?
"No matter how good or crappy, long or short, your WEP key is, it can be cracked."
"So far, the only way to really crack WPA is to force a re-authentication of a valid client. We need a real, actively connected client to break WPA. You might have to wait a while."
http://docs.lucidinteractive.ca/index.p ... s_Networks
-
- Viestit: 3303
- Liittynyt: 7.11.2006 klo 11.53
- Paikkakunta: Karjaa
Viesti Kirjoittaja Wespa »
![Neutraali [:|]](./images/smilies/icon_neutral.gif)
MacBook Pro 13" 2,3 GHz i5 | 4 GB | 320 GB | 10.11.0
iPhone 5s | 32 GB | 9.0.2
"Everyone's entitled to my opinion!"
-
- Viestit: 4927
- Liittynyt: 10.5.2005 klo 12.56
- Paikkakunta: Joensuu
Re: langattoman tukiaseman kimppuun hyökättiin...
Viesti Kirjoittaja gramdel »
Tähän löytyy ohjelmia, jotka kuuntelevat liikennettä jonkin aikaa saadakseen salasanan selville. Jos liikennettä on paljon tämä on varsin nopeakin prosessi. Tälle ei voi tehdä vaihtelemalla asetuksia tmv. mitään. Vain salauksen vaihtaminen WPA:ksi tuo paremman turvan.octopussy kirjoitti:En tiedä laitteesta, mutta verkon suojaus on WEP. Sanoit sen olevan helppo urkkia selville. Millä tavalla sen voi urkkia?
/---
ap
http://gramdel.kapsi.fi/
-
- Viestit: 664
- Liittynyt: 2.8.2007 klo 19.35
Re:
Viesti Kirjoittaja Akseli Kartaani »
Pannahinen sentään ! Joku jolla N-draft -airportti, vois kokeilla tuota verkon luontia, josko WPA valikoimissa olisi..Wespa kirjoitti:Semi-offtopic: silloin kun verkko on luotu koneen omalla Airportilla ei taida olla muuta vaihtoehtoa salaukselle kuin tuo WEP, eikä verkon nimeä saa piilotettua. Mahtaako johtua Airport Extreme -kortin rajoittuneisuudesta vai..?

-
- Viestit: 4927
- Liittynyt: 10.5.2005 klo 12.56
- Paikkakunta: Joensuu
Re: Re:
Viesti Kirjoittaja gramdel »
Eipä näytä olevan.Akseli Kartaani kirjoitti:Pannahinen sentään ! Joku jolla N-draft -airportti, vois kokeilla tuota verkon luontia, josko WPA valikoimissa olisi..Wespa kirjoitti:Semi-offtopic: silloin kun verkko on luotu koneen omalla Airportilla ei taida olla muuta vaihtoehtoa salaukselle kuin tuo WEP, eikä verkon nimeä saa piilotettua. Mahtaako johtua Airport Extreme -kortin rajoittuneisuudesta vai..?
/---
ap
http://gramdel.kapsi.fi/
-
- Viestit: 4078
- Liittynyt: 12.7.2007 klo 12.59
- Paikkakunta: Laukaa
Re: Re:
Viesti Kirjoittaja Crimson »
Mulla on käytössä WPA2.gramdel kirjoitti:Eipä näytä olevan.Akseli Kartaani kirjoitti: Pannahinen sentään ! Joku jolla N-draft -airportti, vois kokeilla tuota verkon luontia, josko WPA valikoimissa olisi..
MacBook white 2,16 GHz | 2 GB | 120 GB | Lion
iMac G3 400 MHz | 1 GB | 128 GB | Tiger
Apple TV 160 GB
iPhone 4 32 GB
Airport Extreme 802.11n | Airport Express 802.11n
-
- Viestit: 19516
- Liittynyt: 21.3.2005 klo 9.33
- Paikkakunta: Helsinki
Re: Re:
Viesti Kirjoittaja TheKraken »
Mutta siis salaukseksi WPA2 ja salasana vaihtoon, niin siinä originaalikysymykseen oikea vastaus.
Jos vilkkuminen jatkuu, niin tällöin syynä varmastikin joku ihan muu kuin mikään kaappaus. En oikein nytkään jaksa "kaappaukseen" tai mihinkään roskapostinlevittelyyn uskoa. Veikkaan että vehje sekoili jotain ihan muuta tai yhteys operaattorin päässä pätki tai sitten joku naapurin nörttipoika surffasi sillä nettiä, kun teitin netti on nopsempi kuin heidän oma.
-
- Viestit: 216
- Liittynyt: 17.1.2007 klo 14.45
- Paikkakunta: H:ki
Re: langattoman tukiaseman kimppuun hyökättiin...
Viesti Kirjoittaja Jyri Jazz »
Kokeile eri radiokanavaa ja ennenkaikkea piilota SSID. Kestää LEDi hiukan pitempään...
Liikenteen salaus ja AP:n salasanojen asettaminen ovat sitten seuraava vaihe. Myös MAC-osoitefiltteri pelkästään jo pudottaa Teppo Teikäläiset helposti langoilta.
Riippuen AP:n merkistä — logit, WLAN- ja DHCP-client listat paljastavat, mikäli sinulla on syytä huoleen.
-
- Viestit: 8
- Liittynyt: 29.3.2008 klo 1.36
Re: langattoman tukiaseman kimppuun hyökättiin...
Viesti Kirjoittaja trigsu »
Itsellä TeleWell 510 v3. Sieltä näkee kaikki jaetut IP:t, kohteiden nimet sekä MAC-osoitteet.
WEP ja WPA salausten jälkeen voi tehdä seuraavia (jos vieläkin on epävarma):
Salli vain omien laitteiden MAC-osoitteet (suodatus).
Tämä estää jo naapurin papan pääsyn salaamattomaan yhteyteen.
Salli yhteys ulos vain omille koneille jaetuilta IP-osotteilta.
Tämä estää pääsyn nettiin vaikka salauksen saisikin selville. Ellei sitten kaikkien näiden selvittämisen jälkeen hokaa vielä tuon modeemin hallintaan vaadittavan käyttäjätunnuksen ja salasanan. Saa olla kyllä aika guru jos näiden neljän yhdistelmästä läpi tunkee itsensä.
Lisäys:
Nämä neuvoja siis luuloharhaisille, mutta toimivia kaiketi..
-
- Ylläpitäjä
- Viestit: 4659
- Liittynyt: 6.1.2005 klo 20.15
Re: langattoman tukiaseman kimppuun hyökättiin...
Viesti Kirjoittaja Muffe »

-
- Viestit: 4927
- Liittynyt: 10.5.2005 klo 12.56
- Paikkakunta: Joensuu
Re: langattoman tukiaseman kimppuun hyökättiin...
Viesti Kirjoittaja gramdel »
MAC filtteröinti ei käytännössä tarjoa juuri minkäänlaista suojaa.Muffe kirjoitti:Tällä hetkellä omassa D-linkissä on WEP-salaus 12-merkkisellä salasanalla. Tuonhan pystyy suht helposti ilmeisesti murtamaan, sen takia mac-filtterit päällä niin ei haittaa, vaikka salasana selviäisikin jollekin.
/---
ap
http://gramdel.kapsi.fi/
-
- Viestit: 19516
- Liittynyt: 21.3.2005 klo 9.33
- Paikkakunta: Helsinki
Re: langattoman tukiaseman kimppuun hyökättiin...
Viesti Kirjoittaja TheKraken »
WPA on se oikeastaan ainut oikea vaihtoehto. Sen murtaminen vaatii jo semmosia toimenpiteitä, että harva jaksaa sellaisen vaiva nähdä, ellei oikeasti juuri sinun verkostasi jotain tietoja tahdo onkia.
Mac-filtteröinnin feikkaus on suhteellisen helppoa, mutta harva sitäkään jaksaa läpi käydä ihan vain naapurin nettiä käyttääkseen.
Minun pointtini siis: Ellet käsittele koneellasi/verkossasi jotain arkaluontoisia asioita joiden uskot kiinnostavan naapurin teollisuusvakoilijaa tai suojelupoliisia, niin en usko että WPA/Mac-filtterikombon läpi kukaan jaksaa tulla.
WEP-suojauksia murretaan sitten taas ihan lämpimikseen. Pari sanaa googleen, lataat softan ja hupsheijaa olet naapurin verkossa.
-
- Viestit: 540
- Liittynyt: 20.1.2008 klo 10.48
Re: langattoman tukiaseman kimppuun hyökättiin...
Viesti Kirjoittaja mike.mcfin »
Nimenomaan näin. Eikä myöskään SSID:n piiloittaminen. Molemmat lähinnä hankaloittavat turhaan omaa käyttöä. Kutakuinkin kaikki langattomien verkkojen hakkerointiin tarkoitetut softat kaivavat nuo esiin jo heti kättelyssä.gramdel kirjoitti:MAC filtteröinti ei käytännössä tarjoa juuri minkäänlaista suojaa.
Salaukseen WPA ja mikä tärkeintä vähintään riittävän pitkä ja monimutkainen salasana. Oliskohan 20 merkkiä ollut siinä rajoilla ettei bruteforce ole enää käytännössä "mahdollista". Tässä voi käyttää OSX:n omaa salasanaapuria apuna joka kertoo milloin salasana on jo turvallinen.
Ei ne toimenpiteet sen monimutkaisempia ole kuin WEP:n murtamiseen. Valmiilla softillahan tuo tapahtuu nappia painamalla ja sen jälkeen rauhassa odottelee. WPA:ssa on itseasiassa vieläpä eräs etu WEP:iin nähden. Sitä käyttäen voidaan verkkoon injektoida deautentikointi-paketteja ja pakottaa neliveiheisen kättelyn alustus. Jos nuo kättelypaketit saa kaapattua kokonaisuudessaan voidaan sen jälkeen suorittaa puhtaasti offlinenä bruteforce-attack. Kts. esimerkiksi KisMac OSX:lle. On hyvä tietää "mitä siellä ulkona" käytetään.TheKraken kirjoitti:WPA on se oikeastaan ainut oikea vaihtoehto. Sen murtaminen vaatii jo semmosia toimenpiteitä, että harva jaksaa sellaisen vaiva nähdä, ellei oikeasti juuri sinun verkostasi jotain tietoja tahdo onkia.
-
- Ylläpitäjä
- Viestit: 4659
- Liittynyt: 6.1.2005 klo 20.15
Re: langattoman tukiaseman kimppuun hyökättiin...
Viesti Kirjoittaja Muffe »
-
- Viestit: 64
- Liittynyt: 23.12.2006 klo 20.09
- Paikkakunta: Tampere
Re: langattoman tukiaseman kimppuun hyökättiin...
Viesti Kirjoittaja hassuttelija »

Noh, en lataile mitään. Luen homppua ja uutisia yms.
-
- Ylläpitäjä
- Viestit: 4659
- Liittynyt: 6.1.2005 klo 20.15
Re: langattoman tukiaseman kimppuun hyökättiin...
Viesti Kirjoittaja Muffe »
![Neutraali [:|]](./images/smilies/icon_neutral.gif)
-
- Viestit: 391
- Liittynyt: 1.10.2005 klo 18.25
Re: langattoman tukiaseman kimppuun hyökättiin...
Viesti Kirjoittaja tekerolant »
http://www.hs.fi/kotimaa/artikkeli/Hovi ... 5244821596
Olisi mulla kysymyskin:
Taustaa: Työskentelen koulussa ja yläluokkien muutamat jehut pelaavat nettipokeria omilta koneiltaan ja käyttävät naapurin suojaamatonta Wlania, sen nimi on tietenkin "default". Olemme olleet yhteydessä naapureihin ja ystävällisesti pyytäneet heitä oman etunsa takia suojaamaan verkkonsa salasanalla ja tarjouduimme jopa neuvomaan asiassa. Eipä ole kuulunut mitään palautetta kirjeeseen. Ovillakin on kolkuteltu, se on työlästä ja kaikenlaisia urpoja on ollut vastassa. Nykyaikana a) ihmiset epäilevät vaikka mitä, muutkin kuin vanhukset ja/tai b) mielenterveysongelmat ovat tosi yleisiä...
- miten voi saada tarkasti tiedon mistä signaali tulee? Olen kävellyt ympäriinsä Touch kourassa WiFi päällä ja sillä tavalla sain lähinnä pari taloa suljettua pois. En jaksaisi noita hoopoja ja outoja enää puhutella ovelta ovelle kiertäen.
- ihan tieteellisestä mielenkiinnosta kysyn myös, että saako jollakin kikottimella häirittyä signaalia esim luokkahuoneen kokoisessa tilassa?
- vai pitääkös mun kylmästi hakkeroida toi "default", pistää salasana sinne suojaukseksi ja lähettää se kaikille naapureille? Heh.
-
- Viestit: 2505
- Liittynyt: 23.11.2004 klo 20.02
- Paikkakunta: Oulu
Re: langattoman tukiaseman kimppuun hyökättiin...
Viesti Kirjoittaja tkt »
Laita oma tukiasema samalle kanavalle ja SSID-koodille kuin naapurin asema. Peittää lähialueen toiset samanlaiset, eikä kossit pääse enää kytkeytymään. Omaa tukiasemaa ei tarvitse kytkeä internetiin.tekerolant kirjoitti:Hompun haulla "Naapuri WLAN" löytyy sitä sun tätä luettavaa. Tässä kuitenkin naapurin WLANin kautta tätä lukeville uutinen:
http://www.hs.fi/kotimaa/artikkeli/Hovi ... 5244821596
Olisi mulla kysymyskin:
Taustaa: Työskentelen koulussa ja yläluokkien muutamat jehut pelaavat nettipokeria omilta koneiltaan ja käyttävät naapurin suojaamatonta Wlania, sen nimi on tietenkin "default". Olemme olleet yhteydessä naapureihin ja ystävällisesti pyytäneet heitä oman etunsa takia suojaamaan verkkonsa salasanalla ja tarjouduimme jopa neuvomaan asiassa. Eipä ole kuulunut mitään palautetta kirjeeseen. Ovillakin on kolkuteltu, se on työlästä ja kaikenlaisia urpoja on ollut vastassa. Nykyaikana a) ihmiset epäilevät vaikka mitä, muutkin kuin vanhukset ja/tai b) mielenterveysongelmat ovat tosi yleisiä...
- miten voi saada tarkasti tiedon mistä signaali tulee? Olen kävellyt ympäriinsä Touch kourassa WiFi päällä ja sillä tavalla sain lähinnä pari taloa suljettua pois. En jaksaisi noita hoopoja ja outoja enää puhutella ovelta ovelle kiertäen.
- ihan tieteellisestä mielenkiinnosta kysyn myös, että saako jollakin kikottimella häirittyä signaalia esim luokkahuoneen kokoisessa tilassa?
- vai pitääkös mun kylmästi hakkeroida toi "default", pistää salasana sinne suojaukseksi ja lähettää se kaikille naapureille? Heh.
Naapurin tukiaseman sijaintia voi yrittää selvittää esimerkiksi suunta-antennilla. Sellaisen voi väsätä itsekin esimerkiksi Pringles-purkista.
--Ari
-
- Viestit: 684
- Liittynyt: 8.4.2005 klo 22.40
- Paikkakunta: Kuala Lumpur, Malaysia
Re: langattoman tukiaseman kimppuun hyökättiin...
Viesti Kirjoittaja mikian »
Tuo vain voi häiritä sitä alkuperäistäkin verkkoa ja se meneekin sitten jo rikolliseksi touhuksi. Kannattaa muistaa, että radioliikenteen härintä ei ole sallittua touhua Suomessa. Toki "meni vahingossa samalle kanavalle.." -selitykset on, mutta ...tkt kirjoitti:Laita oma tukiasema samalle kanavalle ja SSID-koodille kuin naapurin asema. Peittää lähialueen toiset samanlaiset, eikä kossit pääse enää kytkeytymään. Omaa tukiasemaa ei tarvitse kytkeä internetiin.tekerolant kirjoitti:Hompun haulla "Naapuri WLAN" löytyy sitä sun tätä luettavaa. Tässä kuitenkin naapurin WLANin kautta tätä lukeville uutinen:
http://www.hs.fi/kotimaa/artikkeli/Hovi ... 5244821596
Olisi mulla kysymyskin:
Taustaa: Työskentelen koulussa ja yläluokkien muutamat jehut pelaavat nettipokeria omilta koneiltaan ja käyttävät naapurin suojaamatonta Wlania, sen nimi on tietenkin "default". Olemme olleet yhteydessä naapureihin ja ystävällisesti pyytäneet heitä oman etunsa takia suojaamaan verkkonsa salasanalla ja tarjouduimme jopa neuvomaan asiassa. Eipä ole kuulunut mitään palautetta kirjeeseen. Ovillakin on kolkuteltu, se on työlästä ja kaikenlaisia urpoja on ollut vastassa. Nykyaikana a) ihmiset epäilevät vaikka mitä, muutkin kuin vanhukset ja/tai b) mielenterveysongelmat ovat tosi yleisiä...
- miten voi saada tarkasti tiedon mistä signaali tulee? Olen kävellyt ympäriinsä Touch kourassa WiFi päällä ja sillä tavalla sain lähinnä pari taloa suljettua pois. En jaksaisi noita hoopoja ja outoja enää puhutella ovelta ovelle kiertäen.
- ihan tieteellisestä mielenkiinnosta kysyn myös, että saako jollakin kikottimella häirittyä signaalia esim luokkahuoneen kokoisessa tilassa?
- vai pitääkös mun kylmästi hakkeroida toi "default", pistää salasana sinne suojaukseksi ja lähettää se kaikille naapureille? Heh.
Naapurin tukiaseman sijaintia voi yrittää selvittää esimerkiksi suunta-antennilla. Sellaisen voi väsätä itsekin esimerkiksi Pringles-purkista.
--Ari
-
- Viestit: 2505
- Liittynyt: 23.11.2004 klo 20.02
- Paikkakunta: Oulu
Re: langattoman tukiaseman kimppuun hyökättiin...
Viesti Kirjoittaja tkt »
Tietenkin tuossa pitää järki pitää mukana. Käytännössä tuo häiriömahdollisuus pieni, jos ei mene ympäröimään naapuria häirintäasemilla, vaan pysyy sisällä omassa paikassaan. "Etäisyyden neliö" tekee tehtävänsä varsin pian. Tässä nimenomaisessa tapauksessa riittäisi tehdasasetuksilla oleva purkki, joka kytketään sähköverkkoon. Mutta muistetaan, ettei häirinnässä ole kyse teon (vaativasta) teknisestä suorittamisesta, vaan tarkoituksesta.mikian kirjoitti:Tuo vain voi häiritä sitä alkuperäistäkin verkkoa ja se meneekin sitten jo rikolliseksi touhuksi. Kannattaa muistaa, että radioliikenteen härintä ei ole sallittua touhua Suomessa. Toki "meni vahingossa samalle kanavalle.." -selitykset on, mutta ...tkt kirjoitti: Laita oma tukiasema samalle kanavalle ja SSID-koodille kuin naapurin asema. Peittää lähialueen toiset samanlaiset, eikä kossit pääse enää kytkeytymään. Omaa tukiasemaa ei tarvitse kytkeä internetiin.
Naapurin tukiaseman sijaintia voi yrittää selvittää esimerkiksi suunta-antennilla. Sellaisen voi väsätä itsekin esimerkiksi Pringles-purkista.
--Ari
--Ari
Palaa sivulle “Tietoturva ja varmuuskopiointi”
- Yleiset aiheet
- ↳ Ajankohtaista Apple-maailmasta
- ↳ Käyttöjärjestelmät
- ↳ Ohjelmat
- ↳ Yleiskeskustelu
- Mac ja oheislaitteet
- ↳ Yleiskeskustelu laitteista
- ↳ MacBook, MacBook Pro ja MacBook Air
- ↳ iMac
- ↳ Mac mini
- ↳ Mac Pro ja Mac Studio
- ↳ Ongelmia Macin kanssa?
- iPhone, iPad ja Apple Watch
- ↳ iPhone-, iPad- ja Apple Watch -laitekeskustelu
- ↳ iPhone-, iPad- ja Apple Watch -ohjelmat sekä iOS
- ↳ Ongelmia iPhonen, iPadin tai Apple Watchin kanssa?
- Huviksi ja hyödyksi
- ↳ Off-topic
- ↳ Kuva ja graafinen suunnittelu
- ↳ Audio ja musiikki
- ↳ Video, televisio ja elokuvat
- ↳ Pelit ja pelaaminen
- ↳ Ohjelmointi, skriptit ja palvelimet
- ↳ Tietoturva ja varmuuskopiointi
- ↳ Verkot, mobiilidata ja muut puhelimet
- ↳ Retronurkka
- ↳ Foorumin ylläpito
- Kauppapaikka
- ↳ Myydään Mac
- ↳ Myydään iPhone, iPad ja iPod
- ↳ Myydään muut Applen tuotteet
- ↳ Myydään muuta tietotekniikkaa
- ↳ Ostetaan Mac
- ↳ Ostetaan iPhone, iPad ja iPod
- ↳ Ostetaan muut Applen tuotteet
- ↳ Ostetaan muuta tietotekniikkaa
- ↳ Vaihdetaan, annetaan, työtä haetaan ja tarjotaan
- ↳ Kauppapaikan keskustelu ja hintavinkit