
Wifi - mam podezření že se soused na mě připojuje
Zdravím mám problém mám internet od o2 přístroj je Huawel EchoLive H652i a mam podezření že se soused na mě připojuje přes wifi protože jsem souseda slyšel jak z někým mluvil že něco stáhne na internetu a pochybuji že má internet když všechny peníze profetuje a vždy co je doma to tak často nebejvá tak se my zpomalí internet když stahuji. Běžně se my soubory stahujou okolo 650kb/s když je doma tak okolo 270kb/s Zkoušel sem změnit heslo a byl dva dni klid a pak to začalo od znova. Tak se chci zeptat jestli existuje nákej program kterej dokáže obejít to heslo a jestli se dá lépe proti tomu bránit.
Změna předmětu, původně: Wifi (LaKr) (Kráťa)
A heslo jako? Jake mas puzite zabezpeceni na wifi?
ano změnil jsem zabezpeceni na wifi i přihlasovací údaje pro vstup do routeru
v tomto případě znamená: Jaké máš použité zabezpečení na WiFi?
Jak? Mas WPA2? WEP i WEP2 jsou prolomeny, WPA jiz take nesplnuje pozadavky bezpecnosti...
WPA
WPA se podaří prolomit jen slovníkovým útokem - tj. hrubou silou, a jde jen o to, jak dlouhé a složité je heslo. Rainbow tables jsou samozřejmě mocná zbraň, ale mají rovněž své limity.
Jinak pro tazatele: Huňaweje od O2 mají dvě bezdrátové sítě, tu druhou pro voip je třeba zakázat, tu první naopak nekonfigurovat tím jejich poblbaným "instalátorem", ale ručně přes web rozhraní. Nastavit WPA(2)-PSK/TKIP, heslo náhodný shluk znaků (velká/malá písmenka, číslice, "paznaky" typu !?%^&*) dlouhý alespoň 10 znaků
Hehe, na WPA nepouzivam specialni znaky a temer ani cisla. Pouzivam souvislou vetu, lehce zapamatovatelnou. Neco ve smyslu:
"Tuhle bezdratovou sit nakonfiguroval mocny JR Ewing". To se fakt slovnikovym utokem prorazit neda
Heslo mam 10 místné a mam ho složení císel a písmen (příklad 2e3hz6u87j)
Cituji z LUPY:
... a za pul roku jiz stacila pro TKIP 1 minutka:
Takze pokud WPA, tak s AES. Osobne stejne doporucuji WPA2.
PS: faktem zustava, jednalo-li se o skutecne prolomeni (zname novinare a prekladatele) nebo jen podvrzeni komunikace. Spis mam pocit, ze to druhe. I tak ma predchozi rada plati dal.
nojo, ale předpoklad, že by "hašišák odvedle" měl v PC 35GB rainbowtables se mi moc nezdá
Ak by si tie dokumenty aj cital a hlavne porozumel im, tak by si nemusel citovat novinarske kacice o prelomeni WPA. 1 minutka je len v pripade ak je heslo v slovniku.
Predovsetkym je dobre si uvedomit ze "attack" znamena utok na sifru a neznamena to jej prelomenie. V spominanych dokumentoch (su uz aj novsie, najnovsi zo zaciatku tohoto tyzdna) utok na WPA neziska heslo a nemoze byt porovnatelny s prelomenim sifry WEP.
Zatial existuju len dva mozne sposoby ako heslo WPA ziskat. Slovnikova metoda a utok hrubou silou. Rainbow tables v konecnom dosledku tiez pouziva slovnik.
Z toho vypliva, ze WPA je zatial tak bezpecny, ako kvalitne je pouzite heslo. Kvalita hesla je casto diskutovany problem aj pre ine aplikacie nielen wifi.
Heslo by malo byt zadavane v hexa tvare, inak sa pouziva tzv. "passphrase" z ktoreho je heslo dopocitane na potrebnu velkost 256 bitov. Pre velkych paranoikov sa odporuca nastavit vymenu klucov na 5 minut a menej.
přesně. Jen jsem chtěl dodat, že rainbowtables zásadním způsobem zrychlují slovníkový útok (hashe se "složitě" nepočítají a nesrovnávají se zachyceným vzorkem, ale zachycené vzorky se už jen srovnávají s databází), proto jsem je "vypíchnul."
normální router má někde sekci pro status/log, a tam ti ukazuje kolik wireless účastníků s jejich mac adresami je připojeno.
můžeš se taky netstumblerem podívat, na jakých kanálech jsou sítě ve vzduchu, jestli se právě s tím sousedem nerušíte.
Zkusil bych nainstalovat Wireshark. Při zpomalení netu spustit a nechat zachytávat pakety. Wireshark přímo zobrazí IP adresy připojené do sítě + MAC adresy síťových karet. (Mimo jiné)
WiFi zebezpečit WPA2, připojení na AP vázat nejen na heslo, ale i na MAC adresu síťovky a skrýt AP tak, aby neposílal SSID sítě. Více se myslím udělat nedá.
Co to tu lidi furt melete s tema MAC adresama. Jestli nekdo prolame WPA, tak je mu uplne sumak jestli mas nebo nemas MAC ochranu, to je naprosto trivialni zalezitost.
Ale dá. Dá sa vypnúť DHCP a pozmeniť nastavenie siete, napr nastavím netmask na 252 bude patriť do siete len router a TY
Úplne, celkom, so 100% účinnosťou, zabrániš zneužitiu tvojho draho plateného internetu cez WIFI tak, že WIFI vypneš a pripájať sa budeš káblom.
Spíš bych řekl že soused doma zapne nějaké wifi zařízení a tobě se to ruší. propojit to kabelem je opravdu dobrej způsob.
nebo si zjistit volné číslo kanálu a natvrdo si tam nastěhovat své AP.
Soused může mít třeba tu novou inteligentní lednici (viz dopis) a ruší to ona když se připojí.