Kdo mi ruší router?

Vše, co se týká mobilních telefonů, GSM bran, mobilních datových připojení

Moderátor: Moderátoři

Zpráva
Autor
Uživatelský avatar
AltapAltam
Příspěvky: 5
Registrován: 22 srp 2022, 02:00

Kdo mi ruší router?

#1 Příspěvek od AltapAltam »

MAC adresa, dle které jde poznat výrobce, se dá podvrhnout. Vzdálené AP by tě nemělo zarušit. Kdo má zkušenost z bytových domů apod., ve kterých jsou v okolí desítky AP a WiFi normálně funguje.
Naposledy upravil(a) AltapAltam dne 30 srp 2022, 19:14, celkem upraveno 1 x.

Uživatelský avatar
keemo
Příspěvky: 4996
Registrován: 10 zář 2007, 02:00
Bydliště: Ostrava, Bratislava

#2 Příspěvek od keemo »

Patlale zmen si kanal.

Uživatelský avatar
josef_novak
Příspěvky: 685
Registrován: 06 kvě 2017, 02:00

#3 Příspěvek od josef_novak »

MAC adresa, dle které jde poznat výrobce, se dá podvrhnout. Vzdálené AP by tě nemělo zarušit. Kdo má zkušenost z bytových domů apod., ve kterých jsou v okolí desítky AP a WiFi normálně funguje.

Pokud bych tě chtěl cíleně zarušit, tak na to stačí WiFi karta přepnutá do monitor modu (kde její vysílání není běžně vidět, jen skenováním další kartou v monitor modu), kterou bych ti posílal na tvé AP/router deautorizační pakety, které by odpojovaly všechny klienty/kamery na něj připojené klidně každou sekundu. Než se kamera znovu pokusí připojit k AP/routeru, tak zapůsobí další odpojení a tak stále dokola.

Z principu je špatně to, že k zabezpečení používáš WiFi.

Uživatelský avatar
AltapAltam
Příspěvky: 5
Registrován: 22 srp 2022, 02:00

#4 Příspěvek od AltapAltam »

keemo - můj kanál není 11 a změna mého kanálu na routeru na to zjištění toho "Test Ht" nemělo vliv.
josef_novak - jak zjistím výrobce podle MAC ? Na druhém starším mobilu mi k tomu WiFiman ukázal: "Manufacturer <Locally administered>" Myslím tedy, že to nebyl běžný router, ale nějaké jiné zařízení.

Uživatelský avatar
josef_novak
Příspěvky: 685
Registrován: 06 kvě 2017, 02:00

#5 Příspěvek od josef_novak »

K čemu ti to bude, i kdyby ta MAC nebyla falešná? Když budu chtít, tak budu vysílat s MAC AA:BB:CC:11:22:33. I kdyby jsi měl zapnutý filtr na MAC adresy, tak si prvně zjistím, jaké MAC adresy mají klienti ve tvé síti a ty si naklonuji.

Uživatelský avatar
AltapAltam
Příspěvky: 5
Registrován: 22 srp 2022, 02:00

#6 Příspěvek od AltapAltam »

josef_novak - jde mi o to co to asi mohlo být za zařízení. Jestli to byl jen pokus mi shazovat síť, nebo šlo o nějaký monitoring. Pak bych rád vydedukoval co kdo mohl u mně vymonitorovat.

Uživatelský avatar
josef_novak
Příspěvky: 685
Registrován: 06 kvě 2017, 02:00

#7 Příspěvek od josef_novak »

Něco si o tom načti. Pokud ti někdo poslal deautorizační pakety, tak v tu chvíli se klienti znovu pokouší připojit a dotyčný získá tzv. čtyř-cestný handshake, ze kterého se posléze může v klidu (offline) pokoušet získat heslo. Nebo se dá také zaplatit, aby mu ho rozlouskli v nějaké výpočetní farmě.

Stále platí poslední věta, kterou jsem napsal v prvním příspěvku. WiFi má být pouze pro přenosná zařízení a ne pro stacionární a už vůbec ne pro zabezpečovačku. Max. že se z telefonu přes WiFi připojím na NVR.

Stejně si myslím, že si akorát někdo v okolí hrál na to, co dokáže. Sám to nezneužívám, ale některým hlučnějším sousedům, kterým po 22 hodině sejmu WiFinu, protože přes ni krmí telefonem nějaký boombox, tak je potom klid. O Bluetooh platí to samé.

Uživatelský avatar
monterjirka
Příspěvky: 2761
Registrován: 14 čer 2003, 02:00
Bydliště: Blížejov

#8 Příspěvek od monterjirka »

Je víc míst, kde se vyskytují "škodolibí hračičkové"

U nás se objevuje jakási WiFina ONDRA a zdá se, že si majitel také hraje s "deautorizací"
Ale už mám stopu kdo je ten hajzlík...
Možná něco naznačilo i to, že sháněl věci na tohle:
https://github.com/SpacehuhnTech/esp8266_deauther

Uživatelský avatar
ZdenekHQ
Administrátor
Administrátor
Příspěvky: 25593
Registrován: 21 črc 2006, 02:00
Bydliště: skoro Brno
Kontaktovat uživatele:

#9 Příspěvek od ZdenekHQ »

Jde s tím blbnout i pod WIN, nebo to potřebuje Linux?
Pro moje oslovení klidně použijte jméno Zdeněk
Správně navržené zapojení je jako recept na dobré jídlo.
Můžete vynechat půlku ingrediencí, nebo přidat jiné,
ale jste si jistí, že vám to bude chutnat[?
]

Uživatelský avatar
HF_Tech
Příspěvky: 331
Registrován: 25 dub 2022, 02:00

#10 Příspěvek od HF_Tech »

Je na to i kinderhacker utilita do windows, jenom je omezena na určité konkrétní typy wifi karet s neautorizovanými ovladači. Jméno pochopitelně zveřejňovat nebudu.
Řešení problémů je velice jednoduché - stačí přejít na zabezpečení WPA3. Tam je proti tomuto typu útoků vestavěná ochrana.

Uživatelský avatar
ZdenekHQ
Administrátor
Administrátor
Příspěvky: 25593
Registrován: 21 črc 2006, 02:00
Bydliště: skoro Brno
Kontaktovat uživatele:

#11 Příspěvek od ZdenekHQ »

To jsem ani nechtěl, abys to psal, šlo je o dostupnost těchto opičáren.
Pro moje oslovení klidně použijte jméno Zdeněk
Správně navržené zapojení je jako recept na dobré jídlo.
Můžete vynechat půlku ingrediencí, nebo přidat jiné,
ale jste si jistí, že vám to bude chutnat[?
]

Uživatelský avatar
josef_novak
Příspěvky: 685
Registrován: 06 kvě 2017, 02:00

#12 Příspěvek od josef_novak »

Základ je přepnout WiFi kartu do monitor modu. Pod Windows sice nějaké ovladače existují (asi jen pro Atheros), ale ty nástroje převládají pro Linux.

@monterjirka: Pomocí AP (jako ONDRA) se dá jedině na stejném kanále provozovat velký datový provoz a tím rušit. Muselo by to být hodně blízko, nebo za pomocí směrových antén.

WPA3 je možnost, nebo na stávajícím AP zapnout iee80211w https://en.wikipedia.org/wiki/IEEE_802.11w-2009 což je Protected management frames.

Uživatelský avatar
AltapAltam
Příspěvky: 5
Registrován: 22 srp 2022, 02:00

#13 Příspěvek od AltapAltam »

MAC adresa, dle které jde poznat výrobce, se dá podvrhnout. Vzdálené AP by tě nemělo zarušit. Kdo má zkušenost z bytových domů apod., ve kterých jsou v okolí desítky AP a WiFi normálně funguje.
Naposledy upravil(a) AltapAltam dne 30 srp 2022, 19:15, celkem upraveno 1 x.

p32
Příspěvky: 15069
Registrován: 13 led 2007, 01:00
Bydliště: Olomouc

#14 Příspěvek od p32 »

A ty umíš zjistit výrobce auta podle barvy?

Uživatelský avatar
josef_novak
Příspěvky: 685
Registrován: 06 kvě 2017, 02:00

#15 Příspěvek od josef_novak »

Ta MAC adresa je smyšlená, v žádné databázi není. Deauth pakety zjistíš WiFi kartou v monitor modu, ale jak jsem napsal, klidně uvidíš MAC adresu AA:BB:CC:11:22:33, která je posílá.
Jakékoliv zařízení, nejen profi, které jen monitoruje, tak pouze sleduje provoz, nic víc. Kdyby to bylo ČTÚ, tak ty akorát zajímají vysílače/AP v pásmu 5GHz a na kanálech, na kterých dokáží rušit meteoradary.

deauth pakety vypadají takhle:
Obrázek
Obrázek

Odpovědět

Zpět na „GSM / CDMA / LTE technika a telefony“