[identity profile] iriina-pich.livejournal.com posting in [community profile] useful_faq
Добрый день. Подскажите пожалуйста, как отключить незнакомых мне людей от моего WI-FI.
История такая. На компьютере стоит антивирус NOD32. И вот он как-то неделю назад самоудалился с компьютера и вообще стали происходить странные вещи. Экран ноутбука периодически становился синим или черным как при работе с удаленным доступом. Переустановила антивирус, и при сканировании маршрутизатора нашла два неизвестных мне устройства. На настоящее время в сети мой ноутбук, два моих телефона и еще два неизвестных устройства. Судя по названию Technicolor CH USA это чей-то роутер, через который работают два чуждых мне устройства. IP и MAC адрес этих устройст известны.
Пароль на своем роутере поменяла. Ничего не изменилось. Что делать дальше и куда обращатся?

Всем спасибо, с роутером разобралась. На роутере есть, оказывается, кнопочка reset, которая сбрасывает имя пользователя и пароль до заводских имен, написаных на наклейке на роутере. Удобно. Что делать с настройками дальше поняла. Спасибо всем огромное. Всем, кроме конечно же Акадо.

Date: 2017-01-10 10:43 am (UTC)
From: [identity profile] mdv666.livejournal.com
вариант первый - нанять для этого специалиста по компам или просто продвинутого пользователя.
вариант второй - войти в настройки своего роутера и пользуясь гуглом разобраться в его настройках, сменить пароль, установить фильтр по мак адресам.
Но и это вас не спасет от продвинутого хакера на 100%. Это страховка только от неискушенного пользователя, подключившегося к вам.
Почему на спасет?
1 не существует защиты от взлома вайфай
2 при доступе к вайфай сразу есть доступ ко всем соцсетям в которых вы сидите с пк или браузера телефона
3 про ваш пк молчу уже. и никакой антивирус его не спасет.
для бесплатной консультации, думаю хватит)))

Date: 2017-01-10 10:56 am (UTC)
From: [identity profile] mdv666.livejournal.com
тогда алгоритм такой- звонок провайдеру или тому кто настраивал роутер с требованием сменить пароль и сделать доп настройки, а так же сообщить вам как владельцу роутера пароль на доступ к нему.
либо заплатить немного денег тому кто сделает это за вас.
через жж вам не смогут квалифицированно помочь.
если бы у вас был пароль от роутера то можно было бы через тимвивер вам помочь, а так эту будет бесполезный треп в комментах.

Date: 2017-01-10 09:18 pm (UTC)
From: [identity profile] 7600gs.livejournal.com
Не пиздел бы ты про лёгкий взлом вайфая, ты заебёшься брутфорсом ломать десятизначный пароль под wpa2, а wps уже давно обновлённые прошивки роутеров блокируют перебор пинкодов.

Date: 2017-01-11 08:18 am (UTC)
From: [identity profile] publicenemy.livejournal.com
Вы - нет, а вот через ваше подключение можно и банк поломать. Догадайтесь с трёх раз, к кому придёт ФСБ с вопросами?

Date: 2017-01-10 10:54 am (UTC)
From: [identity profile] noendoutcry.livejournal.com
а можно мне еще немного развернуть про соцсети? Я вот сижу во вконтакте с двухфакторной аунтефикацией, каким образом злоумышленник подключившийся к одному со мной вайфай, может получить доступ например к вконтакту?

Date: 2017-01-10 10:59 am (UTC)
From: [identity profile] mdv666.livejournal.com
если есть доступ к вайфаю жертвы (опустим пока как это делать), то на том же андроиде рутованом есть программы снифферы, они дергают куки браузерные либо сядятся на трафик и в момент когда вы из браузера с пк сидите в соцсетях происходит параллельное подключение к вашему аккаунту. Угнать его сложно, а вот полазить по нему от вашего имени да.
Я как-то ради прикола так баловался в вайфай сети ресторана от нечего делать. С разных аккаунтов посетителей писал своему знакомому в вк, в доказательтсво, что так можно (он не верил).
P.S. про специализированный сборки на линуксе для сниффинга и хакинга я просто молчу...
Edited Date: 2017-01-10 11:03 am (UTC)

Date: 2017-01-10 11:12 am (UTC)
From: [identity profile] noendoutcry.livejournal.com
ну про сборки мы все знаем да, есть подозрение что может таки не прокатить именно с двухфакторкой, она очень щепетильна к браузерным данным, а перехватить прям вот все-все, я не уверен что получится.Но схема ясна, спасибо. Стоит это обдумать когда будет время.

Date: 2017-01-10 11:23 am (UTC)
From: [identity profile] ne-deva.livejournal.com
да лаааааааааааааааааааааааааааааааааадно.
у нас тут около двадцати аккаунтов на двоих и восемь устройств, без телефонов.
внутри то этого у нас фиг зайдёшь куда.
ставлю пол кило собачьих какашек и три рубля, что вы гоните.

Date: 2017-01-10 11:25 am (UTC)
From: [identity profile] mdv666.livejournal.com
спасибо, мне не нужны ваши какашки и можете сами в ютубе и гугле поискать программы для андроида и сборки для линукса. я сознательно не буду писать названия, раз вы обслуживаете десятки аккаунтов, то сами найдете, если захотите.

Date: 2017-01-10 11:32 am (UTC)
From: [identity profile] ne-deva.livejournal.com
слился? ну оке.
ожидаемо.
а то пиздни: я поломал стопицот аков, всем наотправлял сообщений.
иди с радио поговори, пиздобол-надомник.

(no subject)

From: [identity profile] mdv666.livejournal.com - Date: 2017-01-10 11:42 am (UTC) - Expand

Date: 2017-01-10 02:37 pm (UTC)
From: [identity profile] ssokol01.livejournal.com
если не используется ssl

Date: 2017-01-10 02:39 pm (UTC)
From: [identity profile] mdv666.livejournal.com
понятно дело, что сниффинг проблематичен при ssl и прочем шифровании

Date: 2017-01-10 12:13 pm (UTC)
From: [identity profile] bbfu.livejournal.com
А как взломать роутер, не транслирующий ssid?

Date: 2017-01-10 12:50 pm (UTC)
From: [identity profile] noendoutcry.livejournal.com
любое сканирование диапазона выявит все сети, включая те, у которых скрыт ssid. например такое умеет 100500 утилит из того же кали или блека

Date: 2017-01-10 02:04 pm (UTC)
From: [identity profile] bbfu.livejournal.com
да сеть -то он выявит, но это все равно что воткнуть кабель от провайдера не зная ни логина ни пароля. wps выключено, дальше-то что? я не представляю, как можно узнать имя сети, про пароль WPA2-PSK длиной 16 символов я уж и не говорю. у топикстартера возможно стояли заводские настройки - имя маршрутизатора по умолчанию и пароль 0000 но у меня ssid как у китайского императора и плюс ко всему белый список мак

Date: 2017-01-10 03:27 pm (UTC)
From: [identity profile] noendoutcry.livejournal.com
Что у топикстартера только гадать остается. Вариантов взлома вайфай - нереальное множество и то что вы их не знаете, не говорит об обратном. Есть например подлые варианты типа "злой двойник". Конечно от всего этого так или иначе можно защититься, но автор этого явно не делал и вообще про это ничего не знает. Пароль 16 символов конечно даст не плохой результат, а вот скрывание ssid не даст ровным счетом вообще ничего, даже секундного выигрыша во времени. В целом в квартире достаточно того что тут перечислили.

Date: 2017-01-10 03:55 pm (UTC)
From: [identity profile] bbfu.livejournal.com
----Вариантов взлома вайфай - нереальное множество и то что вы их не знаете, не говорит об обратном.---

Я их знаю в том то и дело. Все вессело обсуждают как ломаются брутфорсингом (тупым перебором) старый как говно мамонта WEP и ублюдочный WPS, но никто даже не заикается о взломе WPA2-PSK.

---а вот скрывание ssid не даст ровным счетом вообще ничего,---

Даст и очень много. Если у вас не стоит (а если вы не тупой ламер то не стоит) галочка "подключаться автоматически". То при атаке с целью выяснения ssid произойдет разрыв соединения. И нормальный юзверь пойдет смотреть логи - че не так, предварительно отключив вифи.

Ну и в параллельной ветке я написал, что выяснив ssid и взломав (ха-ха) 16-ти значный пароль WPA2-PSK вы пройдете только 20 процентов пути. Потому что управление роутером осуществляется со стационарного компа и роутер пустит только клиента с определенным ip из интранета. Ну и там тоже надо будет узнать логин и пароль к роутеру ( способ с вайфаем не работает - прежде чем зайти на роутер я отрублю вайфай), влезть в стационарный комп, обойти файервол и антиспай - короче много всего.

А на этом пути вы опрокинете десяток сигнальных флажков. Не говоря уж о том, что при процедуре деаутентификации вы становитесь голым и уязвимым для антишпионских программ. И я мгновенно узнаю о вас все что надо, посмотрев логи.

(no subject)

From: [identity profile] noendoutcry.livejournal.com - Date: 2017-01-11 11:02 am (UTC) - Expand

(no subject)

From: [identity profile] bbfu.livejournal.com - Date: 2017-01-11 02:16 pm (UTC) - Expand

(no subject)

From: [identity profile] noendoutcry.livejournal.com - Date: 2017-01-12 06:37 am (UTC) - Expand

(no subject)

From: [identity profile] bbfu.livejournal.com - Date: 2017-01-12 08:00 am (UTC) - Expand

(no subject)

From: [identity profile] noendoutcry.livejournal.com - Date: 2017-01-11 11:05 am (UTC) - Expand

(no subject)

From: [identity profile] bbfu.livejournal.com - Date: 2017-01-11 02:21 pm (UTC) - Expand

(no subject)

From: [identity profile] noendoutcry.livejournal.com - Date: 2017-01-12 06:48 am (UTC) - Expand

(no subject)

From: [identity profile] bbfu.livejournal.com - Date: 2017-01-12 08:13 am (UTC) - Expand

(no subject)

From: [identity profile] 7600gs.livejournal.com - Date: 2017-01-10 09:22 pm (UTC) - Expand

Date: 2017-01-10 12:56 pm (UTC)
From: [identity profile] mdv666.livejournal.com
Ну наверно

Date: 2017-01-10 12:57 pm (UTC)
From: [identity profile] mdv666.livejournal.com
Спецсборками линукса наверно?))) Тамже и мак можно подделать)))

Date: 2017-01-10 02:13 pm (UTC)
From: [identity profile] bbfu.livejournal.com
Хорошо, спрошу по-другому. Все известные взломы происходят из-за каких-то уязвимостей в системе или по тому что пароль 1234 или пароль кто-то кому-то слил. Современные системы шифрования типа WPA2-PSK не идиоты разрабатывали, алгоритмы взлома всем известны, машинное время и мощности потребные на это тоже. Охуенно умные сельские красноглазые пареньки, которые умнее коллектива программистов специализированной компании существуют только в кино. Хотя бы потому что там надо знать вышку, матан и еще много умных слов.

Но хуй с ним - я поверю и в это. Но как вы узнаете логин - т.е. имя сети, не подключаясь к ней? Она его не транслирует. У вас ситуация, когда вы воткнули патчкорд от провайдера но не знаете ни логина ни пароля. "Взломать" тут ничего нельзя. Можно только спиздить.

Date: 2017-01-10 02:24 pm (UTC)
From: [identity profile] mdv666.livejournal.com
Я каждый раз с удовольствием читаю "умников" желающих самоутвердиться на ком-то. Даже сознательно не даю прямых пруфов по теме лишь для того чтоб наслаждаться стуком кирпичей валящихся из лентяев неспособных самим найти инфу о сборках линуксов, создающих к примеру фейковую точку доступа с аналогичным ссид, подменяющую ту, что надо сломать, собирающую пакеты от устройств, которые ломятся на нее вместо истинной и так далее.Про подмену мак адресов не слышали? Про взлом на низком уровне? Про флешку, которая после кратковременного втыкания ее в комп дает возможность делать на нем все что угодно удаленно вплоть во включения камер и т.д?
Фантастика? Читайте инет. Я вам не учитель. Или считайте это все фантазиями, дело ваше, мне безразлично.

(no subject)

From: [identity profile] bbfu.livejournal.com - Date: 2017-01-10 02:43 pm (UTC) - Expand

(no subject)

From: [identity profile] mdv666.livejournal.com - Date: 2017-01-10 02:49 pm (UTC) - Expand

(no subject)

From: [identity profile] mdv666.livejournal.com - Date: 2017-01-10 02:55 pm (UTC) - Expand

(no subject)

From: [identity profile] bbfu.livejournal.com - Date: 2017-01-10 03:42 pm (UTC) - Expand

(no subject)

From: [identity profile] mdv666.livejournal.com - Date: 2017-01-10 03:48 pm (UTC) - Expand

(no subject)

From: [identity profile] bbfu.livejournal.com - Date: 2017-01-10 03:58 pm (UTC) - Expand

(no subject)

From: [identity profile] bbfu.livejournal.com - Date: 2017-01-10 03:27 pm (UTC) - Expand

(no subject)

From: [identity profile] bbfu.livejournal.com - Date: 2017-01-10 03:44 pm (UTC) - Expand

(no subject)

From: [identity profile] i-crust.livejournal.com - Date: 2017-01-10 07:45 pm (UTC) - Expand

Date: 2017-01-10 09:30 pm (UTC)
From: [identity profile] xalkin.livejournal.com
Справедливости ради, хоть в WPA2 и используется весьма и весьма надежный PBKDF2, число итераций там установлено всего лишь 4096.

Я не спорю, что сломать сложный пароль WPA2 крайне маловероятно, но тем не менее скорость подбора там из-за этого недостатка весьма приличная, что делает вполне реализуемыми атаки по словарю. Будь этот параметр раз в 100 больше — даже словарный пароль было бы весьма сложно подобрать.

(no subject)

From: [identity profile] bbfu.livejournal.com - Date: 2017-01-10 10:57 pm (UTC) - Expand

(no subject)

From: [identity profile] xalkin.livejournal.com - Date: 2017-01-11 10:50 am (UTC) - Expand

(no subject)

From: [identity profile] bbfu.livejournal.com - Date: 2017-01-11 02:11 pm (UTC) - Expand

Date: 2017-01-10 03:14 pm (UTC)
From: [identity profile] poulsam.livejournal.com
Взломаете мой вайфай? Тыщу долларов дам

Date: 2017-01-10 03:33 pm (UTC)
From: [identity profile] mdv666.livejournal.com
конечно нет. ни даром ни за деньги этого делать не буду. ломайте сами... да и не умею я ;)