[identity profile] iriina-pich.livejournal.com posting in [community profile] useful_faq
Добрый день. Подскажите пожалуйста, как отключить незнакомых мне людей от моего WI-FI.
История такая. На компьютере стоит антивирус NOD32. И вот он как-то неделю назад самоудалился с компьютера и вообще стали происходить странные вещи. Экран ноутбука периодически становился синим или черным как при работе с удаленным доступом. Переустановила антивирус, и при сканировании маршрутизатора нашла два неизвестных мне устройства. На настоящее время в сети мой ноутбук, два моих телефона и еще два неизвестных устройства. Судя по названию Technicolor CH USA это чей-то роутер, через который работают два чуждых мне устройства. IP и MAC адрес этих устройст известны.
Пароль на своем роутере поменяла. Ничего не изменилось. Что делать дальше и куда обращатся?

Всем спасибо, с роутером разобралась. На роутере есть, оказывается, кнопочка reset, которая сбрасывает имя пользователя и пароль до заводских имен, написаных на наклейке на роутере. Удобно. Что делать с настройками дальше поняла. Спасибо всем огромное. Всем, кроме конечно же Акадо.

Date: 2017-01-10 03:27 pm (UTC)
From: [identity profile] noendoutcry.livejournal.com
Что у топикстартера только гадать остается. Вариантов взлома вайфай - нереальное множество и то что вы их не знаете, не говорит об обратном. Есть например подлые варианты типа "злой двойник". Конечно от всего этого так или иначе можно защититься, но автор этого явно не делал и вообще про это ничего не знает. Пароль 16 символов конечно даст не плохой результат, а вот скрывание ssid не даст ровным счетом вообще ничего, даже секундного выигрыша во времени. В целом в квартире достаточно того что тут перечислили.

Date: 2017-01-10 03:55 pm (UTC)
From: [identity profile] bbfu.livejournal.com
----Вариантов взлома вайфай - нереальное множество и то что вы их не знаете, не говорит об обратном.---

Я их знаю в том то и дело. Все вессело обсуждают как ломаются брутфорсингом (тупым перебором) старый как говно мамонта WEP и ублюдочный WPS, но никто даже не заикается о взломе WPA2-PSK.

---а вот скрывание ssid не даст ровным счетом вообще ничего,---

Даст и очень много. Если у вас не стоит (а если вы не тупой ламер то не стоит) галочка "подключаться автоматически". То при атаке с целью выяснения ssid произойдет разрыв соединения. И нормальный юзверь пойдет смотреть логи - че не так, предварительно отключив вифи.

Ну и в параллельной ветке я написал, что выяснив ssid и взломав (ха-ха) 16-ти значный пароль WPA2-PSK вы пройдете только 20 процентов пути. Потому что управление роутером осуществляется со стационарного компа и роутер пустит только клиента с определенным ip из интранета. Ну и там тоже надо будет узнать логин и пароль к роутеру ( способ с вайфаем не работает - прежде чем зайти на роутер я отрублю вайфай), влезть в стационарный комп, обойти файервол и антиспай - короче много всего.

А на этом пути вы опрокинете десяток сигнальных флажков. Не говоря уж о том, что при процедуре деаутентификации вы становитесь голым и уязвимым для антишпионских программ. И я мгновенно узнаю о вас все что надо, посмотрев логи.

Date: 2017-01-11 11:02 am (UTC)
From: [identity profile] noendoutcry.livejournal.com
>Даст и очень много. Если у вас не стоит (а если вы не тупой ламер то не стоит) галочка "подключаться автоматически". То при атаке с целью выяснения ssid произойдет разрыв соединения. И нормальный юзверь пойдет смотреть логи - че не так, предварительно отключив вифи.

Реально есть те, кто идет смотреть логи после любого дисконекта копеечного роутера? Ну тогда да, слов нет, насколько это жестоко, в обычной квартире так подходить к безопасности.

Date: 2017-01-11 02:16 pm (UTC)
From: [identity profile] bbfu.livejournal.com
1. У меня не копеечный роутер, у меня разрывов не бывает
2. Когда пропадает вайфай, прежде чем переподключиться, я смотрю в чем проблема - если отрубилась сеть, то это проблемы у провайдера, просто жду когда возобновится.
3. Если сеть есть а вайфая нет - вот тут уже я отрубаю точку доступа и иду смотреть что за хуйня.
4. Смотреть логи - это как читать на английском - для тех кто не знает, мучение и геморрой, для тех кто знает - не сложнее чем жж читать

---насколько это жестоко, в обычной квартире так подходить к безопасности. ---

Это привычка - как руки мыть.

Date: 2017-01-12 06:37 am (UTC)
From: [identity profile] noendoutcry.livejournal.com
После фразы "разрыва не бывает" можно не продолжать общение, люди опытные знают что и на семитысячных цисках бывают разрывы. С категоричными фантастами продуктивности не добиться. Выпендриваться знаниями английского в 2017 году, тоже как-то зашкварненько. Похоже на недоучку админа-эникейщика. Всего хорошего.

З.Ы. UPD. судя по комменту ниже, я таки ошибаюсь и вы реально спец. Тогда мне не понятны все эти лишние, на мой взгляд, действия и эта мелочность про английский, и дорогой роутер(кстати, может поделитесь моделькой, для общего развития, интересно же, что люди считают настолько надежным, что оно разрывов не допускает).

Прошу простить мою излишнюю импульсивность, пишу не часто и не много на это времени, приходится выражать мысли максимально кратко, а когда оно так, иногда пара резких метафор может быть более эффективной чем длинная простыня.
Edited Date: 2017-01-12 06:52 am (UTC)

Date: 2017-01-12 08:00 am (UTC)
From: [identity profile] bbfu.livejournal.com
---Выпендриваться знаниями английского в 2017 году, тоже как-то зашкварненько.---

Вы читайте внимательнее, я не выпендриваюсь знанием английского, это МЕТАФОРА, поясняющая, что в чтении логов нет ничего сложного и геморрройного, если делаешь это постоянно - достаточно бросит взгляд чтобы понять что что-то не так.

----все эти лишние, на мой взгляд, действия и эта мелочность про английский, и дорогой роутер---

Опять же могу порекомендовать читать внимательнее. Я не говорил, что роутер дорогой, я говорил, что он - не копеечный. Роутер - нетгир, старый как говно мамонта, медленный, но надежный, тогда их делали хорошо, современные модели уже хуже. Сейчас хвалят микротик - по возможности настроек и связи действительно очень не плох, как с надежностью сборки - не могу сказать

----разрывов не бывает---

Если вы не заметили, эта фраза выделена курсивом - это ИРОНИЧЕСКАЯ аллюзия на известный ролик, ставший мемом НЕ БЫЛО НИ ОДНОГО РАЗРЫВА!!!

Разрывы конечно бывают, но очень редко. и посмотрите п.2 Разрывы связи с провайдером бывают гораздо чаще, чем разрывы на линии вай-фай-клиент, а в этом случае я даже не парюсь

Date: 2017-01-11 11:05 am (UTC)
From: [identity profile] noendoutcry.livejournal.com
Вообще недавно я писал совершенно такой же текст, и убеждал кого-то тут, что вайфай можно защитить так что бы его таки не ломанули, даже аргументы приводил такие же и предлагал великому хакеру, убеждавшему меня в обратном, приехать ко мне и на спор на хорошую сумму денег, сломать мой вайфай. Горехакер предсказуемо слился.

Но давайте смотреть правде в глаза, описанное вами в комменте, применяется к домашнему вайфаю или теми кто еще не наигрался, или совсем уж фриками. Нормальные люди, даже умеющие и понимающие все это, ничего из этого не делают постоянно и не парятся по таким мелочам вообще. Достаточно трети всего этого, если нет предпосылок что будут ломать прицельно.

Date: 2017-01-11 02:21 pm (UTC)
From: [identity profile] bbfu.livejournal.com
Полностью согласен - я тоде в параллельной ветке говорил человеку, что ломают домашний вайфай ислючительно соседи для халявного инета или малолетние хакеры из любопытства. Ни у тех ни у этих нет соответствующего опыта и оборудования, чтобы сломать обычную домашнюю систему, если она нормльно настроена и юзверь обладает примитивными навыками.

Поверьте, нет ничего сложного, прежде чем переподключиться к пропавшему вайфаю, проверить есть ли сеть - перейти в другую комнату и глянуть на индикатор. Тем более если оборудование и провайдер нормальные, то вайфай с инетом отрубается раз в пару месяцев. И в одном случае из десяти надо смотреть подробнее.

Date: 2017-01-12 06:48 am (UTC)
From: [identity profile] noendoutcry.livejournal.com
Да блин, как с двумя разными людьми говорю. То у вас не бывает обрывов на пустом месте, то пишете как нормальный и понимающий человек.
У меня были дома разные роутеры, и микротики, и одно время даже на юбикьюти домашний вайфай держал, и циска даже одна как-то стремная была. Все они глючат рано или поздно, на циске могут зависнуть порты, на микротике неожиданно глюкнуть ПО(вот уж не думал никогда, но бывает и как показывает практика, на чуть выше нагрузке, такое случается регулярно).
Довелось поработать с большим железом, за многие чертовы миллионы денег - и оно не безгрешно и глючит.

За годы опыта я пришел к тому что излишняя паранойя - это глупо. У меня есть знакомый который домашнюю сеть шифрует так, словно на нее атаки ещечасно происходят, у него и на компе все разделы шифрованные под парой паролей. Зачем оно надо, он вменяемо объяснить не может никак. Но зато его точно хрен взломаешь, даже если в квартиру проникнешь.

Я понимаю зачем шифроваться на работе, где это требуется, где есть реальные шансы атаки профессионалами и надо предусмотреть все. Но зачем это делать дома, мне не очень ясно, просто тратить время на мой взгляд. Если кто-то подключится новый, то незаметным он не останется ну явно никак, в мирных условияъ белого списка по макам, сложного пароля и регулярного(раз в неделю, не чаще) заглядывания в логи подключений, мне хватает. За несколько лет на этом месте инет от прова пропадал 1 раз, зато сразу на пол дня, все остальные разы так или иначе были связаны с моим железом. Единственное что работает без перерывов многие годы, это нас. Не понимаю как так, но копеечная железка херачит с аптаймом в 2+ года и не жалуется вообще ни на что, перезагружаю сам, после обновлений.

Date: 2017-01-12 08:13 am (UTC)
From: [identity profile] bbfu.livejournal.com
---Я понимаю зачем шифроваться на работе, где это требуется, где есть реальные шансы атаки профессионалами и надо предусмотреть все. Но зачем это делать дома, мне не очень ясно, просто тратить время на мой взгляд.---

Я работаю дома и у меня на компах много информации не предназначенной для чужих глаз. Может я непонятно пишу, но на самом деле никаких особенных сложностей или затрат времени у меня нет.
Тут наверное важно, что я забыл сказать - я редко пользуюсь вайфаем дома - у меня все компы и ноуты на проводах, планшетов нет, вайфай только для телефонов. Может разрывы были бы и чаще, но я их просто не вижу. А вот с провайдером у меня обратная ситуация - разрывы регулярные.

---регулярного(раз в неделю, не чаще) заглядывания в логи подключений, мне хватает. ---

Я заглядываю в логи роутера гораздо реже - раз в один-два месяца. Только когда бывает разрыв связи вайфай, в то время, как с провайдером все в порядке и сеть есть.

Date: 2017-01-10 09:22 pm (UTC)
From: [identity profile] 7600gs.livejournal.com
работающих вариантов взлома wpa2 нет, нефиг врать.