|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Jul 2000
Città: Como
Messaggi: 1907
|
wifi craccata?
ieri sono stato a casa di un amico che ha un problema con la rete wi-fi domestica: la configurazione della rete wi-fi è cambiata.
config: HAG Fastweb Linksys WRT54G2 era cambiato l'SSID della rete wi-fi e la password della stessa. La rete prima del fatto era protetta come minimo in WPA: non ricordo se, mesi fa, avevo settato WPA per ragioni di compatibilità o WPA2. Credendo che fosse stato un buontempone, ho rimesso il vecchio SSID, ho cambiato la password (alfanumerica + caratteri speciali, lunghezza circa 10 char) ed ho protetto il tutto in WPA2+AES. In meno di 24 ore il problema si è ripresentato: SSID che da Linksys è diventato PC-Home_User-Network o qualcosa del genere password cambiata. E' possibile un attacco cosi veloce con rete in WPA2 e AES? oppure si tratta di possibili malware che fanno questi giochetti provando ad entrare nel pannello di cfg del router? |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
presumibilmente è un problema dell' apparato che va in reset
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Aug 2009
Messaggi: 2364
|
Pare che 'sto router abbia un bottone davanti che "autoconfigura" il wifi settando (guarda caso) un nome per la rete wifi e una password.
Non è che qualcuno lo preme? |
![]() |
![]() |
![]() |
#4 | ||
Senior Member
Iscritto dal: Jul 2000
Città: Como
Messaggi: 1907
|
Quote:
Quote:
![]() Non ero a conoscenza di quel tasto: quando ho fatto la cfg, ho fatto tutto manualmente e non ho prestato caso a quel pulsante. Credevo fosse il tasto per il WPS. Scarico il manuale e vedo se hai visto giusto, come credo. La maggior parte delle volte la soluzione è semplice. sto leggendo la user guide: il pulsante dovrebbe essere per il WPS, non credo rigeneri la rete. Ora approfondisco. Ultima modifica di Huzzz : 08-09-2010 alle 11:20. |
||
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Jun 2004
Città: VERONA
Messaggi: 6360
|
10 char sono pochi,fai almeno il doppio,setta wpa2,disabilita il dhcp,e se puoi permetti solo a ip>mac...
|
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Jul 2000
Città: Como
Messaggi: 1907
|
Quote:
Se gli metto il filtro MAC address devono chiamarmi per ogni pc, ergo non si può fare. Idem per il dhcp. La password può essere un compromesso accettabile. |
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Aug 2009
Messaggi: 2364
|
Il pulsante è quello al centro:
Si scambia facilmente per quello per spegnere... Nel modello precedente si premeva il logo cisco ma le istruzioni dovrebbero essere le stesse: http://linksys.custhelp.com/cgi-bin/...p?p_faqid=8579 |
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Jun 2004
Città: VERONA
Messaggi: 6360
|
Quote:
ok lascia stare il mac,ma almeno il dhcp disabilitalo,a chi si connette gli basta inserire i parametri manualmente,o usare un tool tipo netsetman,che crea impostazioni di rete per varie reti.... |
|
![]() |
![]() |
![]() |
#9 | ||
Senior Member
Iscritto dal: Jul 2000
Città: Como
Messaggi: 1907
|
Quote:
![]() Quote:
Comunque tutto potrebbe essere, devo fare delle prove sull'apparato. Se è come tu dici, sul manuale non sta scritto niente. in particolare dovrebbe fare questo: http://linksys.custhelp.com/cgi-bin/...i=&p_topview=1 Ultima modifica di Huzzz : 08-09-2010 alle 12:16. |
||
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Jun 2004
Città: VERONA
Messaggi: 6360
|
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
lascia perdere filtri mac e ip, che non servono a nulla. 10 char sono una lunghezza relativamente valida, in ogni caso non banalmente individuabili attraverso brute-force, se ben variegati. In generale non è importante la lunghezza ma la complessità
|
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Aug 2009
Messaggi: 2364
|
Da quello che leggo WPS e SES sono la stessa cosa, solo che WPS è "la nuova versione" che dovrebbe essere compatibile tra apparati di diverse marche.
Ad ogni modo mi pare (quantomeno) strano che un malware o malintenzionato configuri l'SSID come "PC-Home_User-Network", se deve fare una cosa così "evidente" sceglierà un nome più "originale" ![]() |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:27.