Stránka 1 z 2
Kdo mi ruší router?
Napsal: 22 srp 2022, 13:28
od AltapAltam
MAC adresa, dle které jde poznat výrobce, se dá podvrhnout. Vzdálené AP by tě nemělo zarušit. Kdo má zkušenost z bytových domů apod., ve kterých jsou v okolí desítky AP a WiFi normálně funguje.
Napsal: 22 srp 2022, 14:00
od keemo
Patlale zmen si kanal.
Napsal: 22 srp 2022, 14:05
od josef_novak
MAC adresa, dle které jde poznat výrobce, se dá podvrhnout. Vzdálené AP by tě nemělo zarušit. Kdo má zkušenost z bytových domů apod., ve kterých jsou v okolí desítky AP a WiFi normálně funguje.
Pokud bych tě chtěl cíleně zarušit, tak na to stačí WiFi karta přepnutá do monitor modu (kde její vysílání není běžně vidět, jen skenováním další kartou v monitor modu), kterou bych ti posílal na tvé AP/router deautorizační pakety, které by odpojovaly všechny klienty/kamery na něj připojené klidně každou sekundu. Než se kamera znovu pokusí připojit k AP/routeru, tak zapůsobí další odpojení a tak stále dokola.
Z principu je špatně to, že k zabezpečení používáš WiFi.
Napsal: 22 srp 2022, 15:33
od AltapAltam
keemo - můj kanál není 11 a změna mého kanálu na routeru na to zjištění toho "Test Ht" nemělo vliv.
josef_novak - jak zjistím výrobce podle MAC ? Na druhém starším mobilu mi k tomu WiFiman ukázal: "Manufacturer <Locally administered>" Myslím tedy, že to nebyl běžný router, ale nějaké jiné zařízení.
Napsal: 22 srp 2022, 16:10
od josef_novak
K čemu ti to bude, i kdyby ta MAC nebyla falešná? Když budu chtít, tak budu vysílat s MAC AA:BB:CC:11:22:33. I kdyby jsi měl zapnutý filtr na MAC adresy, tak si prvně zjistím, jaké MAC adresy mají klienti ve tvé síti a ty si naklonuji.
Napsal: 22 srp 2022, 16:20
od AltapAltam
josef_novak - jde mi o to co to asi mohlo být za zařízení. Jestli to byl jen pokus mi shazovat síť, nebo šlo o nějaký monitoring. Pak bych rád vydedukoval co kdo mohl u mně vymonitorovat.
Napsal: 22 srp 2022, 16:43
od josef_novak
Něco si o tom načti. Pokud ti někdo poslal deautorizační pakety, tak v tu chvíli se klienti znovu pokouší připojit a dotyčný získá tzv. čtyř-cestný handshake, ze kterého se posléze může v klidu (offline) pokoušet získat heslo. Nebo se dá také zaplatit, aby mu ho rozlouskli v nějaké výpočetní farmě.
Stále platí poslední věta, kterou jsem napsal v prvním příspěvku. WiFi má být pouze pro přenosná zařízení a ne pro stacionární a už vůbec ne pro zabezpečovačku. Max. že se z telefonu přes WiFi připojím na NVR.
Stejně si myslím, že si akorát někdo v okolí hrál na to, co dokáže. Sám to nezneužívám, ale některým hlučnějším sousedům, kterým po 22 hodině sejmu WiFinu, protože přes ni krmí telefonem nějaký boombox, tak je potom klid. O Bluetooh platí to samé.
Napsal: 22 srp 2022, 20:58
od monterjirka
Je víc míst, kde se vyskytují "škodolibí hračičkové"
U nás se objevuje jakási WiFina ONDRA a zdá se, že si majitel také hraje s "deautorizací"
Ale už mám stopu kdo je ten hajzlík...
Možná něco naznačilo i to, že sháněl věci na tohle:
https://github.com/SpacehuhnTech/esp8266_deauther
Napsal: 22 srp 2022, 21:06
od ZdenekHQ
Jde s tím blbnout i pod WIN, nebo to potřebuje Linux?
Napsal: 22 srp 2022, 21:25
od HF_Tech
Je na to i kinderhacker utilita do windows, jenom je omezena na určité konkrétní typy wifi karet s neautorizovanými ovladači. Jméno pochopitelně zveřejňovat nebudu.
Řešení problémů je velice jednoduché - stačí přejít na zabezpečení WPA3. Tam je proti tomuto typu útoků vestavěná ochrana.
Napsal: 22 srp 2022, 21:29
od ZdenekHQ
To jsem ani nechtěl, abys to psal, šlo je o dostupnost těchto opičáren.
Napsal: 22 srp 2022, 21:46
od josef_novak
Základ je přepnout WiFi kartu do monitor modu. Pod Windows sice nějaké ovladače existují (asi jen pro Atheros), ale ty nástroje převládají pro Linux.
@monterjirka: Pomocí AP (jako ONDRA) se dá jedině na stejném kanále provozovat velký datový provoz a tím rušit. Muselo by to být hodně blízko, nebo za pomocí směrových antén.
WPA3 je možnost, nebo na stávajícím AP zapnout iee80211w
https://en.wikipedia.org/wiki/IEEE_802.11w-2009 což je Protected management frames.
Napsal: 23 srp 2022, 09:27
od AltapAltam
MAC adresa, dle které jde poznat výrobce, se dá podvrhnout. Vzdálené AP by tě nemělo zarušit. Kdo má zkušenost z bytových domů apod., ve kterých jsou v okolí desítky AP a WiFi normálně funguje.
Napsal: 23 srp 2022, 09:36
od p32
A ty umíš zjistit výrobce auta podle barvy?
Napsal: 23 srp 2022, 11:12
od josef_novak
Ta MAC adresa je smyšlená, v žádné databázi není. Deauth pakety zjistíš WiFi kartou v monitor modu, ale jak jsem napsal, klidně uvidíš MAC adresu AA:BB:CC:11:22:33, která je posílá.
Jakékoliv zařízení, nejen profi, které jen monitoruje, tak pouze sleduje provoz, nic víc. Kdyby to bylo ČTÚ, tak ty akorát zajímají vysílače/AP v pásmu 5GHz a na kanálech, na kterých dokáží rušit meteoradary.
deauth pakety vypadají takhle:
