![[identity profile]](https://www.dreamwidth.org/img/silk/identity/openid.png)
![[community profile]](https://www.dreamwidth.org/img/silk/identity/community.png)
Добрый день. Подскажите пожалуйста, как отключить незнакомых мне людей от моего WI-FI.
История такая. На компьютере стоит антивирус NOD32. И вот он как-то неделю назад самоудалился с компьютера и вообще стали происходить странные вещи. Экран ноутбука периодически становился синим или черным как при работе с удаленным доступом. Переустановила антивирус, и при сканировании маршрутизатора нашла два неизвестных мне устройства. На настоящее время в сети мой ноутбук, два моих телефона и еще два неизвестных устройства. Судя по названию Technicolor CH USA это чей-то роутер, через который работают два чуждых мне устройства. IP и MAC адрес этих устройст известны.
Пароль на своем роутере поменяла. Ничего не изменилось. Что делать дальше и куда обращатся?
Всем спасибо, с роутером разобралась. На роутере есть, оказывается, кнопочка reset, которая сбрасывает имя пользователя и пароль до заводских имен, написаных на наклейке на роутере. Удобно. Что делать с настройками дальше поняла. Спасибо всем огромное. Всем, кроме конечно же Акадо.
История такая. На компьютере стоит антивирус NOD32. И вот он как-то неделю назад самоудалился с компьютера и вообще стали происходить странные вещи. Экран ноутбука периодически становился синим или черным как при работе с удаленным доступом. Переустановила антивирус, и при сканировании маршрутизатора нашла два неизвестных мне устройства. На настоящее время в сети мой ноутбук, два моих телефона и еще два неизвестных устройства. Судя по названию Technicolor CH USA это чей-то роутер, через который работают два чуждых мне устройства. IP и MAC адрес этих устройст известны.
Пароль на своем роутере поменяла. Ничего не изменилось. Что делать дальше и куда обращатся?
Всем спасибо, с роутером разобралась. На роутере есть, оказывается, кнопочка reset, которая сбрасывает имя пользователя и пароль до заводских имен, написаных на наклейке на роутере. Удобно. Что делать с настройками дальше поняла. Спасибо всем огромное. Всем, кроме конечно же Акадо.
no subject
Date: 2017-01-10 12:13 pm (UTC)no subject
Date: 2017-01-10 12:50 pm (UTC)no subject
Date: 2017-01-10 02:04 pm (UTC)no subject
Date: 2017-01-10 03:27 pm (UTC)no subject
Date: 2017-01-10 03:55 pm (UTC)Я их знаю в том то и дело. Все вессело обсуждают как ломаются брутфорсингом (тупым перебором) старый как говно мамонта WEP и ублюдочный WPS, но никто даже не заикается о взломе WPA2-PSK.
---а вот скрывание ssid не даст ровным счетом вообще ничего,---
Даст и очень много. Если у вас не стоит (а если вы не тупой ламер то не стоит) галочка "подключаться автоматически". То при атаке с целью выяснения ssid произойдет разрыв соединения. И нормальный юзверь пойдет смотреть логи - че не так, предварительно отключив вифи.
Ну и в параллельной ветке я написал, что выяснив ssid и взломав (ха-ха) 16-ти значный пароль WPA2-PSK вы пройдете только 20 процентов пути. Потому что управление роутером осуществляется со стационарного компа и роутер пустит только клиента с определенным ip из интранета. Ну и там тоже надо будет узнать логин и пароль к роутеру ( способ с вайфаем не работает - прежде чем зайти на роутер я отрублю вайфай), влезть в стационарный комп, обойти файервол и антиспай - короче много всего.
А на этом пути вы опрокинете десяток сигнальных флажков. Не говоря уж о том, что при процедуре деаутентификации вы становитесь голым и уязвимым для антишпионских программ. И я мгновенно узнаю о вас все что надо, посмотрев логи.
no subject
Date: 2017-01-11 11:02 am (UTC)Реально есть те, кто идет смотреть логи после любого дисконекта копеечного роутера? Ну тогда да, слов нет, насколько это жестоко, в обычной квартире так подходить к безопасности.
no subject
Date: 2017-01-11 02:16 pm (UTC)2. Когда пропадает вайфай, прежде чем переподключиться, я смотрю в чем проблема - если отрубилась сеть, то это проблемы у провайдера, просто жду когда возобновится.
3. Если сеть есть а вайфая нет - вот тут уже я отрубаю точку доступа и иду смотреть что за хуйня.
4. Смотреть логи - это как читать на английском - для тех кто не знает, мучение и геморрой, для тех кто знает - не сложнее чем жж читать
---насколько это жестоко, в обычной квартире так подходить к безопасности. ---
Это привычка - как руки мыть.
no subject
Date: 2017-01-12 06:37 am (UTC)З.Ы. UPD. судя по комменту ниже, я таки ошибаюсь и вы реально спец. Тогда мне не понятны все эти лишние, на мой взгляд, действия и эта мелочность про английский, и дорогой роутер(кстати, может поделитесь моделькой, для общего развития, интересно же, что люди считают настолько надежным, что оно разрывов не допускает).
Прошу простить мою излишнюю импульсивность, пишу не часто и не много на это времени, приходится выражать мысли максимально кратко, а когда оно так, иногда пара резких метафор может быть более эффективной чем длинная простыня.
(no subject)
From:no subject
Date: 2017-01-11 11:05 am (UTC)Но давайте смотреть правде в глаза, описанное вами в комменте, применяется к домашнему вайфаю или теми кто еще не наигрался, или совсем уж фриками. Нормальные люди, даже умеющие и понимающие все это, ничего из этого не делают постоянно и не парятся по таким мелочам вообще. Достаточно трети всего этого, если нет предпосылок что будут ломать прицельно.
no subject
Date: 2017-01-11 02:21 pm (UTC)Поверьте, нет ничего сложного, прежде чем переподключиться к пропавшему вайфаю, проверить есть ли сеть - перейти в другую комнату и глянуть на индикатор. Тем более если оборудование и провайдер нормальные, то вайфай с инетом отрубается раз в пару месяцев. И в одном случае из десяти надо смотреть подробнее.
(no subject)
From:(no subject)
From:no subject
Date: 2017-01-10 09:22 pm (UTC)no subject
Date: 2017-01-10 12:56 pm (UTC)no subject
Date: 2017-01-10 12:57 pm (UTC)no subject
Date: 2017-01-10 02:13 pm (UTC)Но хуй с ним - я поверю и в это. Но как вы узнаете логин - т.е. имя сети, не подключаясь к ней? Она его не транслирует. У вас ситуация, когда вы воткнули патчкорд от провайдера но не знаете ни логина ни пароля. "Взломать" тут ничего нельзя. Можно только спиздить.
no subject
Date: 2017-01-10 02:24 pm (UTC)Фантастика? Читайте инет. Я вам не учитель. Или считайте это все фантазиями, дело ваше, мне безразлично.
no subject
Date: 2017-01-10 02:43 pm (UTC)1. Как узнать ssid?
2. Как взломать шифрование WPA2-PSK с 16-ти значным паролем?
---чтоб наслаждаться стуком кирпичей валящихся из лентяев неспособных самим найти инфу о сборках линуксов, создающих к примеру фейковую точку доступа с аналогичным ссид---
Слышь, олень пафосный, ты фитилек-то своих лошадиных понтов прикрути - коптит. Чтобы создать фейковую точку доступа с аналогичным ссид надо сначала этот ssid узнать.
---Про подмену мак адресов не слышали?---
Та же хуйня. Ты будешь подменять то не знаю что? Надо сначала этот макадрес узнать
---Про взлом на низком уровне? ---
А ты сам-то знаешь, что это такое, ламер плюшевый? Я пока вижу перед собой щенка лет 13-ти нахватавшегося умных слов на форумах но не представляющего как работают системы шифрования и сетевые протоколы.
---Про флешку, которая после кратковременного втыкания ее в комп дает возможность делать на нем все что угодно удаленно вплоть во включения камер и т.д?---
Ага. И стать ч0рным властелином. А как ты по вайфаю флэшку в комп воткнешь, долбоеб малолетний?
И кроме того - это уже не взлом паролей, а их кража, если конечно ты понимаешь разницу.
--- Я вам не учитель.---
Это точно. Ты пафосный малолетний долбоеб, которого ткнули рылом в его собственное дерьмо.
Обтекай, щенок, ты обосрался.
p.s. я не спрашиваю у тебя названия СУПЕРСЕРКТНЫХ ПРОГРАММ, которые валяются по всей сети с названием "секретный шпионский набор малолетнего хакера-долбоеба" и предназначены в99 случаях из ста для взлома компа именно этого сосунка.
Я СПРАШИВАЛ У ТЕБЯ ПРИНЦИПЫ И АЛГОРИТМЫ, но ты даже не знаешь что означают это слова.
no subject
Date: 2017-01-10 02:49 pm (UTC)no subject
Date: 2017-01-10 02:55 pm (UTC)и простейший поиск через гугл нам дает ответы на вопросы неадеквата:
первый https://hackware.ru/?p=106
второй https://hackware.ru/?p=116
про флешку, думаю будет уж слишком сливочно.
(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2017-01-10 03:27 pm (UTC)По сути нечего сказать? Как узнать ssid? Как взломать шифрованный пароль быстрее и с машинами меньшей мощности, чем гарантируют его создатели? НИ ЗНАИШЬ?
Тогда обтекай, ты опять обосрался.
p.s. И по поводу твоей ссылки - ты сам-то эту статью читал, ламер? Это статья 15 года, как я и говорил ИСПОЛЬЗУЮТСЯ УЯЗВИМОСТИ В ПРОТОКОЛЕ. Которые уже закрыты на новых версиях ведроида. Кроме того, в телефоне/планшете/ноуте должна быть включена команда ПЕРЕПОДКЛЮЧАТЬСЯ АВТОМАТИЧЕСКИ, которую включают только ламеры.
Обтекай еще раз.
Но условно засчитаем, ладно. На старом железе и с дубовым юзверем этот фокус проканает. Теперь теоретически ты знаешь ssid.
С нетерпением жду ссылок, как взламывать 16-ти значный пароль с шифрованием WPA2-PSK. Или сольешься окончательно?
И это ты пройдешь только 20 % пути. Теперь тебе надо обойти ограничение на количество подключенных устройств - ведь подключившись к роутеру ты тем самым отключишь одно из моих.
Дальше тебе надо влезть в домашнюю сеть - интранет - с нетерпением жду рассказа как ты это сделаешь через вайфай.
Потом тебе надо обойти файервол и антиспай на главном стационарном компе, потому что зайти в управление роутером можно только с него.
Потом тебе надо узнать ip стационарного компа в интранете и подделать его (через вай-фай - хаха)
Потом надо узнать логин и пароль доступа к роутеру. Я захожу на роутер примерно раз в месяц - при неполадках и перед этим всегда отрубаю точку доступа, так что узнать логин ты не сможешь. Ну и пароль там тоже 16 знаков.
И только после всего этого ты получишь доступ к управлению роутером.
Учитывая, что при любой непонятной активности я отрубаю сеть вообще и меняю пароли, взламывать тебе придется до страшного суда.
Обтекай, ламер.
p.p.s. все примочки, про которые ты тут так пафосно пиздел рассчитаны или на открытые сети в местах массового скопления ламеров или на роутеры блондинок. ни одну сеть нормального пользователя сломать невозможно - просто потому что есть столько ступеней защиты, и они все настолько разные, что ты просто не доберешься до ключевых параметров системы.
p.p.p.s И напоследок, запомни, дебил малолетний: СТАЦИОНАРНЫЕ КОМПЫ НЕ ВЗЛАМЫВАЮТ - ЭТО ДАВНО УЖЕ НЕВОЗМОЖНО. Получить доступ управления к такому компу можно только через руткит. А это уже не взлом, а воровство. И это руткит юзер должен запустить на своем компе сам - наплевав на все предупреждения о которых ему талдычили.
Так что взламывают только тупых ламеров, которые не слушают вообще, что им говорят. Но у них на компах и нет ничего интересного. Только фотки где они рыгают у бассейна в турции
no subject
Date: 2017-01-10 03:44 pm (UTC)Не плачь, шкет - ты же крутой хакер - тебе не составит труда выяснить мой ip и найти меня по нему - как любят угрожать малолетние долбоебы. Или ты не хакер, а обычный пафосный олень?
no subject
Date: 2017-01-10 07:45 pm (UTC)no subject
Date: 2017-01-10 09:30 pm (UTC)Я не спорю, что сломать сложный пароль WPA2 крайне маловероятно, но тем не менее скорость подбора там из-за этого недостатка весьма приличная, что делает вполне реализуемыми атаки по словарю. Будь этот параметр раз в 100 больше — даже словарный пароль было бы весьма сложно подобрать.
no subject
Date: 2017-01-10 10:57 pm (UTC)1. Взломать могут только ближайшие соседи и скорость у них будет очень печальная
2. Ломать будут с ноута, у которого машинные ресурсы несравнимы с десктопом
--- атаки по словарю---
Прямой тупой брут форс?!!!
Ну попробуйте. При переборе 28 миллионов паролей в секунду (какой ноут это потянет?) мой 16-ти значный пароль в обоих регистрах вам придется ломать 500 000 лет
no subject
Date: 2017-01-11 10:50 am (UTC)Если ваш «16-ти значный пароль в обоих регистрах» словарен, то он подбираем за разумное время. Если нет — то конечно, это упущение протокола тут не сильно помогает.
Вообще я не спорю с тем что «современные системы шифрования типа WPA2-PSK не идиоты разрабатывали», просто обращаю внимание, что перед разработчиками стояла куча других проблем кроме безопасности, и зачастую приходилось выбирать компромиссные решения. Например количество итераций алгоритма PBKDF2, которое я упомянул, одно из них — большее значение было бы куда безопасней, но подняло бы требования к конечным устройствам. Это сейчас смартфоны быстрее тогдашних компов, а тогда приходилось учитывать возможности тогдашних мобильных устройств и т.п.
Или например уже упомянутый в комментариях WPS — он архитектурно дыряв, не смотря на все усилия разработчиков. Потому что какими бы умными они ни были, устройства то делаются для обычных людей, для которых даже ключ из 4-х цифр уже сложный и трудно запоминаемый. И вот такие вот компромиссы и уступки в пользу удобства играют очевидное влияние на вопросы безопасности.
Да и ищут ошибки тоже не дураки. Протокол разрабатывался давно, за это время многое изменилось. Да, фатальных дыр в WPA2 до сих пор не нашли, но он далеко не идеален, и проблемы у него есть.
no subject
Date: 2017-01-11 02:11 pm (UTC)gjrYfTRd52*&^)hjk_ - примерн такой. Время я вам написал - это все давно известно и подсчитано - полмилиона лет, как раз управитесь
---а, фатальных дыр в WPA2 до сих пор не нашли, но он далеко не идеален, и проблемы у него есть.---
Вы забываете главное - 11 друзей оушена грабили казино на 20 миллионов долларов, а не ларек с сигаретами на сотняжку. Точно так же вменяемые люди никогда не передают по вайфаю данные имеющие ценность.
Сломать можно что угодно - вопрос времени и ресурсов. Но для чего ломают соседский вайфай? Получить на халяву медленный инет или из баловства. У таких людей и ресурсы соответствующие и оборудование и знания