Кто-то "подсел" на мой Fritz!Box, возможно его вычислить?

  • Привет!
    Случайно обнаружил, что кто-то прицеплялся к моему Фритцу 7050 через ВЛАН, причем с такими ИП которые выдает DHCP: 21,22,23,24 но с разными именами компов в сети. Таких ИП и имен у меня дома нет и никогда не было, да и знакомых с именем andrej у меня нет.
    Вопрос: возможно ли вычислить когда это происходило/происходит, что для этого нужно?
    К Фритц у происходит соединение по ВЛАН статические ИП, и кодирование AES WPA2 фраза достаточно длинная, и думаю маловероятно, что "просчитали" фразу.


    Спасибо!

    Изображения

    Сообщение было отредактировано 2 раз, последнее редактирование пользователем krist ().

  • А что трудно пароль на вэб-интерфейс сменить и подлиннее сделать ?
    А также обязательно сменить ключ на ВЛАН и активировать только ВПА2 и после настройки своего компа по ВЛАН закрыть Zulassung neuer Geraete.
    Отключить telnet (и активировать только по потребности).


    Дело 5-и минут и нежелательные гости больше не появятся (если конечно у тебя FW оригинальная, а не обновленная "друзьями" =) )


    И как ты собираешься их вычислить ?!?! =) : пройтись по соседям и попросить их сообщить свои ВЛАН MAC-адреса =) К тому же даже под ВИНДОЙ некоторые сетевые драйверы позволяют менять МАКи на произвольные =)

    Сообщение было отредактировано 1 раз, последнее редактирование пользователем kyrk1 ().

  • В принципе, если найти сниффер, который бы мог весь WAN-траффик Фрица логгировать, настроить, например, только на почтовые протоколы, и посмотреть, может кто-нибудь свою реальную почту просматривал через твой бокс, тогда можно найти "жулика" =) , а ещё лучше сделать ему дорогой "подарок", заказав на его мыло/адрес что-нибудь через интернет (естественно через анонимный прокси). =)

    Сообщение было отредактировано 1 раз, последнее редактирование пользователем kyrk1 ().

  • Цитата

    принципе, если найти сниффер, который бы мог весь WAN-траффик Фрица логгировать, настроить, например, только на почтовые протоколы, и посмотреть, может кто-нибудь свою реальную почту просматривал через твой бокс, тогда можно найти "жулика"


    легко
    CommViewWiFi
    но только дурак будет лазить на легальный ящик S.
    тем более, что вскрыли его пароль из циферок ;)

  • Цитата


    тем более, что вскрыли его пароль из циферок ;)


    Хм... циферок там небыло, длина кодовой фразы 31 символ. Это коротко? Нужно сделать 256 символов?

  • Ну тогда остается метод обхода соседей (социальная инженерия =) ) с банкой пива и выуживанием у захмелевшего его адресов и явок S.


    Но я не думаю, что у него взломали ВПА2 ПСК. Скорее всего зашли на бокс через вэб или телнет, а там уж этот длинный ключик нешифрованным виден.

  • Цитата

    Со слов пользователя krist
    Хм... циферок там небыло, длина кодовой фразы 31 символ. Это коротко? Нужно сделать 256 символов?


    Не знаю откуда ты взял 31, 256 ... У меня 64 символа, т.е. ровно 512 бит - неужели не достаточно?! Если все использовать !?!?

  • Оказалось, что у меня была включен доступ через UPnP... давно включил для теста и забыл отключить.


    Вопрос: как отключить telnet? Комбинацией #96*8* не получается, остается в Uebersicht "In Ihrer FRITZ!Box wurden vom Hersteller nicht unterstьtzte Дnderungen durchgefьhrt." Залил новый firmaware, сбросил на заводские настройки... не помогло.

    Сообщение было отредактировано 1 раз, последнее редактирование пользователем krist ().

  • есть много вариантов 8)
    Само предупреждение на web-интерфейсе в этом случае ничего не говорит. Попробуй просто теперь через Putty по 23му порту зайти на бокс. Если не получится, значит Telnet отрублен.


    ... если хочешь я тебе скомпилирую прошивку на твой 7050, в которой ты через Web–интерфейс сможешь управлять Telnet-Daemon[ом], а ещё лучше Dropbear[oм].

  • Включи MAC-Filter и занеси MAC-адреса всех устройств, которым дозволенно подключатся к Router'у. И твой сосед Андрюша больше не сумеет воспользоваться халявным доступом.

  • сосед Андрюша елементарно с помощью CommViewWiFi
    узнает какие маки подсоеденяются
    под линукc macchanger есть и под виндовс утилита


    наврядли поможет ;(

  • Цитата

    Со слов пользователя Samodelka
    Само предупреждение на web-интерфейсе в этом случае ничего не говорит. Попробуй просто теперь через Putty по 23му порту зайти на бокс. Если не получится, значит Telnet отрублен.


    Через putty не заходит: "Connection closed by remote host". Но все таки меня настараживает это сообщение на стартовой странице. Возможно выяснить причину из за чего оно появилось? Как я уже писал, что не помогла даже прошивка нового фирмвэйра и сброс на заводские настройки.


    P.S . Никакого соседа Андрюши в моем доме нет, в соседних тоже. Здесь на 3 многоэтажки 3 русских семьи и Андреев там точно нет да и не "шарят" они настолько в компах. Подьехал какой нибудь вася с ноутом и внешней антеннкой ну и прицепился ради прикола, думаю что через веб интерфейс, т.к. была влючена опция "раздешить коммуницировать с другими компами". Не знаю смог ли он залезть на компы... на обоих файрволы Comodo стоят. На форуме прочитал, что он один излучших на сегодняшний день.

    Сообщение было отредактировано 1 раз, последнее редактирование пользователем krist ().