WLAN Router gehackt worden?
chisi 25.02.2008 - 13:18 1854 16
chisi
Little Overclocker
|
Ich habe bei einem Freund einen Linksys WRT54G Router installiert und gleich mit WPA und nem guten Passwort gesichert und alles eingestellt.
Letzte Woche ruft er mich an und sagt dass er sich auf einmal nicht mehr verbinden kann und dass der Netzwerkname auf einmal nicht mehr nur "linksys" sondern "linksys-EP234ido" (irgendsowas in der art zum Schluss) heißt. Gestern war ich bei ihm und bin mit Kabel rein und auch das WPA-Passwort war nun irgendeine lange ZeichenBuchstabenkombination!
Keiner aus der Familie kennt sich recht mit Computern aus und auch keiner hat das Routerpasswort gewusst!
Noch was eigenartiges: Hab alles wieder eingestellt und beim einen vistalaptop es hat auch funktioniert und auf einmal bekommen beide Vista-Laptops keine gültigen IP-Adressen mehr zugewiesen, also irgendeine 169.254...! Ich habe ihnen eine fixe 192.168.... zugewiesen und bin trotzdem nicht auf die weboberfläche gekommen bzw. konnte nicht mal pingen (über kabel!). Der win2000 Rechner hat problemlos funktioniert (über wlan)!
Was ist da los? Ich hab echt keine Erklärung dafür außer das die Firmware des Routers defekt ist und/oder das SCH+++ komplizierte Vista oder ein Virus drauf was verstellt hat!
|
Pedro
Legend -------------------------
|
Eine Ferndiagnose ist hier quasi unmöglich.
Ich selbst würde folgendes tun:
.) Router resetten .) Firmware aktualisieren, ggf. die selbe Version nochmals flashen .) Router einstellen .) SSID Broadcast deaktivieren .) WPA Key gänzlich ändern .) gänzlich anderes Router PW vergeben .) DHCP Range einschränken .) DHCP Reservierungen verwenden (5 Clients mit einer Range von wwi... 7 IPs)
hth, greets Pedro
|
Burschi1620
24/7 Santa Claus
|
Wenn möglich Sendeleistung soweit runterschrauben, dass du nur für dich funkst und nicht den ganzen Block
MAC Filter zusätzlich als Hilfe aktivieren.
|
HaBa
LegendDr. Funkenstein
|
Remote config abschalten => kann dann nur mehr per Kupfer "verstellt" werden was in dem Fall IMHO das Problem des umconfen löst.
Das Problem der 10 Terabyte Kinderpornos die drüber gesaugt werden/wurden löst das aber nicht ...
|
Pedro
Legend -------------------------
|
Das Problem der 10 Terabyte Kinderpornos die drüber gesaugt werden/wurden löst das aber nicht ...
|
XXL
insomnia
|
WPA ist net viel sicherer als WEP ... WPA2 würde ich als halbwegs sicher bezeichnen am besten alle mac-adressen im haus eintragen und den rest sperren, ist noch immer das sicherste und kein mensch tut sich die arbeit an mac-adressen zu probieren
|
chisi
Little Overclocker
|
Wenn möglich Sendeleistung soweit runterschrauben, dass du nur für dich funkst und nicht den ganzen Block es gibt in unserem netten kleinen dorf vielleicht 5 häuser in reichweite, wenn überhaupt ;=) also das ist das problem glaub ich nicht. ich hätte eher auf nen angriff übers internet getippt. ist das überhaupt möglich? ansonsten nur ne fehlerhafte firmware, welcher hacker würde so ne blöden wlannamen vergeben und ne unmerkbare passwortphrase, die man über kabel und webinterface auslesen kann ... was kann der grund sein das der dhcp keine gültigen ipadressen verteilt?beim win2000 rechner ohne probleme, bei dem einen lapi hats supa gefunkt dann hab ich versucht den anderen vistalapi auch einzustellen und dann hats auf einmal bei beiden nicht gefunkt!! extra sick! wpa ist genausosicher wie wpa2 (laut c't!), nur das wpa2 nicht jede hardware unterstützt und somit nur zusätzliche probleme schafft. außer mit ausprobieren kann mans nicht knacken!
|
COLOSSUS
AdministratorGNUltra
|
|
jreckzigel
EDV
|
vielleicht hat jemand einfach den SES-button gedrückt
|
AoD
aka AngelOfDeath
|
welcher hacker würde so ne blöden wlannamen vergeben und ne unmerkbare passwortphrase, die man über kabel und webinterface auslesen kann ... vielleicht ein bot? die sind gerne "kreativ" (oder auch random) bezüglich WPA und WPA2: ich weiß Wikipedia ist doof aber trotzdem: WPA2 nutzt den Verschlüsselungsstandard AES, WPA hingegen den bei WEP eingesetzten Stromchiffre RC4. Des Weiteren wurde bei WPA2 zusätzlich zu TKIP noch das Verschlüsselungsprotokoll CCMP hinzugefügt, welches nun auch WPA2 im ad-hoc-Modus ermöglicht. Dieses soll auf lange Sicht auch TKIP ablösen. und AES ist nunmal besser als RC4
|
Viper780
Er ist tot, Jim!
|
auch WPA is quasi nicht geknackt und in keienr ordentlichen zeit zu schaffen, nur mit Wörterbuch angriffen und langem sniffen - also ein passwortnehmen was nicht in einem Wörterbuch drinnen steht und somit genauso sicher wie WPA2 (viele USB sticks können WPA2 leider nicht)
|
b_d
© Natural Ignorance (NI)
|
|
Hansmaulwurf
u wot m8?
|
@Brain_Death: Hacks, Warez un so Ist Mac-Adressen sicher? Weil der Aufwand sie zu clonen ist gleich 0.
|
D-Man
knows about the word
|
vielleicht hat jemand einfach den SES-button gedrückt war auch mein erster gedanke. würde zumindest den anderen wlan namen und die random verschlüsselung erklären.
|
chisi
Little Overclocker
|
@viper: nicht ganz auf dem neusten stand: http://www.smallnetbuilder.com/content/view/30278/98/ hab zwar nicht das ganze gelesen aba die zeigen ja nur wie man SCHWACHE passphrasen knackt! also wpa ist schon sicher genug und sehr einfach zu implementieren. mac-adressen oder sonstiges ist viel umständlicher und unsicherer!
|