Domanda Vicino di casa con Kali Linux entra di continuo nella rete: come difendermi?

Stato
Discussione chiusa ad ulteriori risposte.
Come potrei seguire i LOG? Ci sono dei buoni software che mi consigli?
Messaggio unito automaticamente:


Grazie della tua risposta, tra tutti sei stato il più completo e preciso!
Io ho motivo di credere che stia usando il MAC Address di uno dei nostri dispositivi in casa... Come posso procedere per fermarlo?

Comunque sì, il WPS è disabilitato.
Messaggio unito automaticamente:


Probabilmente scambia l'indirizzo MAC dei suoi dispositivi con i nostri... Grazie del consiglio comunque, Fing l'ho installato proprio per quel motivo ma ahimè non mi è poi così utile...
Messaggio unito automaticamente:


Non usa un Evil Twin perché in casa (visto che siamo allarmati per aver perso dei soldi) i miei cari mi avrebbero avvertito se avessero notato qualcosa di strano...

Vorrei farti un esempio di una mia vecchia password:

KX8qa6zIq50p2jrUwEX0tebracrudr

Oramai ho rotto le palle ai miei che ogni volta devono stare a mettere password di questo tipo ogni giorno (per non parlare del SSID con broadcast disattivato).
oddio "scambia il nostro indirizzo mac con i suoi"...mica siamo al mercato,massimo riesce a camuffarli con i vostri ma dovrebbe avere l'accesso alla rete(cosa che ha)
 
  • Mi piace
Reazioni: J4ck0xFF e OPOX666
Di norma sì, infatti pochi router hanno la porta di gestione remota aperta (anzi, credo che di default sia disabilitata) proprio perchè è critico per la sicurezza.
.
basta che il router abbia la porta 80 aperta , e ce ne sono tantissimi, tra cui netgear,d link, tplink e tecnicolor

Sì ma se l'Evil Twin consiste nel presentare sul browser una finta pagina di gestione del modem me ne sarei accorto e avrei fatto qualcosa!
Messaggio unito automaticamente:


Sì, può darsi...
Le probabilità sono minime eh che tu lo abbia statico.. il metodo veloce è andare qui http://www.mio-ip.it/ e segnarti l'ip, spegnere e riaccendere il router dopo 10 minuti e vedere se è cambiato l'ip. Poi prova a dare un'occhiata qui https://mashtips.com/android-app-to-findout-stealing-wifi/ , sono un po' di app per scansionare la rete non sono sicuro che si salvino i mac address dei dispositivi collegati su un file , però insomma penso tu abbia capito la strada da seguire. Cambia anche per sicurezza la password della pagina di configurazione per il login del router fastweb così lo escludiamo, poi dirci anche che router della fastweb hai? Pure la soluzione del wow fi è un po' estrema disabilitarlo.. ma ormai è meglio andare con i piedi di piombo.. (anche perchè sono due reti separate quindi è quasi impossibile che c'entri ma altre idee non me ne vengono).

Edit: non sarebbe possibile hackerare una password di 25 caratteri perchè ci starebbe troppo tempo, con un portatile, provare tutte le combinazioni di lettere minuscole e numeri, se lunga 8 caratteri starebbe 5 anni. Sempre che il sito che usi per generare password non sia stato bucato e sia stato scoperto l'algoritmo.. ma manco l'fbi fa ste cose
 
Hai controllato il router se hai impostato l’ ip statico?? Perché come diceva sjack9091 se hai l ip statico e le credenziali di accesso del router di default anche se cambi la password ogni ora lui la trovera sempre scritta in chiaro al Interno del menu del router !
 
  • Mi piace
Reazioni: OPOX666 e J4ck0xFF
Fossi in te, inizierei ad informarmi su come raccogliere le prove per incastrarlo dato che è reato, solamente che per quanto io sappia, non si puo fare soprattuto con MAC cambiato, ma nulla è certo.

Poi, non me ne intendo e non so nemmeno come funzioni, ma facendo una ricerca su alcune parole chiavi del tuo modem, ho trovato un exploit: https://www.exploit-db.com/exploits/44606/.
Non sono, poi, sicuro se si possa riferire al tuo modem specifico.

Quindi, oltre ad informarti a come trovare le prove (puoi chiedere come fare anche alle istituzioni a cui lo andrai a denunciare, ma è una cosa un po' remota), ti consiglio di informarti su questo exploit e se dovesse riferirsi proprio al caso tuo, troverei un modo per fixare il bug, probabilmente con aggiornamento firmware.
 
Guarda, sono tentato di fare come proponi, ma sono uno civile a differenza sua. Al massimo se qualcuno ha consigli su come hackerarlo per bene... ;)
Messaggio unito automaticamente:


Ragazzi, non vado in galera per 500 Euro... Al massimo se qualcuno mi insegna ad hackerarlo... O almeno ad evitare il MAC Spoofing.
Messaggio unito automaticamente:


E' ingestibile. E' un matto. Io vorrei davvero farvi capire di che persona si tratta, ma non posso, ne ho troppe da raccontare (davvero, se qualcuno qui potesse capire la situazione dal vivo... Non ci sarebbero così tanti problemi).
racconta che sono curioso
 
  • Mi piace
Reazioni: OPOX666 e J4ck0xFF
lo rendi dinamico ;)
Ancora una volta, non facciamo confusione tra l'IP pubblico e l'IP privato.

Se l'IP pubblico è statico non può renderlo dinamico in quanto è assegnato dal suo ISP e non decide lui (al massimo deve chiamare il suo provider per vedere se possono rendeglielo dinamico).

Se invece è l'indirizzo IP privato ad essere statico, non ha alcun senso rendere il suo IP dinamico in quanto dubito fortemente che il vicino sfrutti il suo pc. Se lo ha infettato una volta non occorre infettarlo di continuo.

Se si parla di indirizzo IP privato del router, per forza di cose deve essere fisso.
 
Il mio indiritto IP pubblico è statico. Ora ne sono davvero certo. Mi conviene contattare Fastweb per farmelo cambiare con uno dinamico, vero? Io non ho ancora capito come lui possa sfruttare il fatto che il mio IP pubblico sia statico per entrare però...
Perchè qual'ora tu avessi aperto la porta di gestione remota del router (sempre ammesso che il tuo router ce l'abbia come opzione) e avendo IP statico, è molto semplice collegarsi ogni volta al tuo router, entrare nel pannello di configurazione, e vedere in chiaro la password del wifi.

Se però non hai la porta aperta per la gestione remota allora, che tu abbia indirizzo IP statico o dinamico, ad un attaccante poco importa perchè qual'ora sia riuscito ad infettare una macchina all'interno della tua rete LAN, il malware applica una reverse connection ovvero sarà la tua macchina infetta a contattare il server principale (macchina attaccante) e a quel punto non interessa più che tu abbia l'indirizzo IP statico/dinamico perchè non viene direttamente utilizzato.
 
Perché come dico nel primo messaggio del post appare la possibilità di connettermi ad una smart tv (che non ho), ho internet lento e in rarissimi casi il modem mi segnala dei dispositivi che non mi appartengono. Sapevi che con Kali Linux puoi disconnettere un un utente connesso alla rete per intercettare la sua comunicazione col router e avere quindi i dati di accesso? Beh, ora lo sai e puoi immaginare anche che cosa succede nel mio caso.
Messaggio unito automaticamente:


Ho una password di 25 caratteri casuali generata con un sito web... Inoltre il mio SSID è nascosto. So per certo che Kali Linux trova sempre tutte le reti wireless nelle vicinanze, che siano "visibili" o "nascoste". Una volta trovata la rete avere anche la password è un gioco da ragazzi (e lo sai meglio di me che è così).
Cominciamo a rispondere a qualcuna di queste domande:
Sapevi che con Kali Linux puoi disconnettere un un utente connesso alla rete per intercettare la sua comunicazione col router e avere quindi i dati di accesso?
E' vero, tramite airplay (disponibile sia per linux che windows) è possibile far uscire momentaneamente dalla rete un dispositivo, così che si possa catturare l'handshake della richiesta. Una volta raccolti tanti handshake è possibile ricomporli per trovare l'hash della password.
Ora che hai l'hash, come lo cracki? Se utilizzi una password tosta non la potrà mai bucare.

So per certo che Kali Linux trova sempre tutte le reti wireless nelle vicinanze, che siano "visibili" o "nascoste".
Non sono sicuro di questo, ma con airodump è possibile catturare gli handshake di dispositivi che si connettono ad una rete nascosta, quindi trovare una rete nascosta.

Ho una password di 25 caratteri casuali generata con un sito web
Generala da te, anche una semplice frase come questa: questaWIFIèSOLOmia!845

Aggiungo qualche altra cosa:
1. Se non vedi i dispositivi all'interno della lista sul fastgate, allora non sono connessi. (non si possono nascondere, al massimo cambiare nome per farti credere che siano altri). Il fatto che su una ci sia un'icona di un televisore, non significa che è un televisore, l'icona la puoi cambiare tu dalla pagina del router.

2. Resetta il router

3. Disattiva il WPS, se non lo hai già fatto, è possibile sfruttarlo per entrare nella rete senza conoscere la password

4. Protezione del wifi: WPA2-PSK. Disattiva inoltre la rete ospiti.

5. Kali non è il male, funziona solo contro chi non sa proteggere la propria rete.

6. Una volta aver resettato il modem, man mano che connetti i dispositivi, prova a dare un nome adatto a ciscuno di essi e a metterli nei dispositivi in famiglia. (nella pagina del router)
 
intanto convinciti del fatto che kali linux non è sinonimo di malvagità e poi senza dare vita ad una battaglia tra poveri,chiama fastweb gli spieghi la situazione e vedrai che la soluzione la trovi.
 
  • Mi piace
Reazioni: OPOX666
inizio col dire che mi sembra strano che ogni volta che cambi password al wifi del router lui si connetta.
io andrei a parlarci e gli mostrerei lo screen della rete con all'interno il suo pc linux.
Tieni conto che se NON ha cambiato il mac adress hai una prova utilissima per incastrarlo.
e poi lo puoi sempre kickare dalla rete di casa tua quindi puoi difenderti a mio parere con questi 2 modi.
iupslon.
 
  • Mi piace
Reazioni: OPOX666
Ultima modifica:
i
Perché come dico nel primo messaggio del post appare la possibilità di connettermi ad una smart tv (che non ho), ho internet lento e in rarissimi casi il modem mi segnala dei dispositivi che non mi appartengono. Sapevi che con Kali Linux puoi disconnettere un un utente connesso alla rete per intercettare la sua comunicazione col router e avere quindi i dati di accesso? Beh, ora lo sai e puoi immaginare anche che cosa succede nel mio caso.
Messaggio unito automaticamente:


Ho una password di 25 caratteri casuali generata con un sito web... Inoltre il mio SSID è nascosto. So per certo che Kali Linux trova sempre tutte le reti wireless nelle vicinanze, che siano "visibili" o "nascoste". Una volta trovata la rete avere anche la password è un gioco da ragazzi (e lo sai meglio di me che è così).
1)in verità uso kali da 2 anni e saprei fare ben altro :)
2)penso che non sia così stupido da connettere la sua smart tv ad una rete wifi privata.
ANZI ora hai anche una prova in più:
hai l'indirizzo MAC della smart tv e non credo possa esser cambiato quindi o sei tu che hai visto male o il tuo vicino è inesperto.
Messaggio unito automaticamente:

E' impossibile, per craccare una password del genere in tempi ragionevoli servirebbe la potenza di non so quante migliaia di calcolatori. Dubito tu abbia un keylogger installato, e per forza di cose se nascondi l'SSID del wifi e imposti una password complessa, non può riuscire a farcela. E' matematico. Se poi ne sei sicuro, dai un occhio ai log, e controlla se per caso avvengano accessi con un MAC noto, o meno, e se avvengono a che ora.
PS. Hai un wifi con protezione WPA2 vero?
e se avesse una WEP come protezione?:lamer:
 
  • Mi piace
Reazioni: OPOX666
E' impossibile, per craccare una password del genere in tempi ragionevoli servirebbe la potenza di non so quante migliaia di calcolatori. Dubito tu abbia un keylogger installato, e per forza di cose se nascondi l'SSID del wifi e imposti una password complessa, non può riuscire a farcela. E' matematico. Se poi ne sei sicuro, dai un occhio ai log, e controlla se per caso avvengano accessi con un MAC noto, o meno, e se avvengono a che ora.
PS. Hai un wifi con protezione WPA2 vero?
Ragazzi, calma. Non sono un totale sprovveduto: la password è complessa e la tipologia di chiave è WPA2 (uno standard ai giorni nostri).
 
  • Mi piace
Reazioni: Davide D
Ultima modifica:
Ragazzi, calma. Non sono un totale sprovveduto: la password è complessa e la tipologia di chiave è WPA2 (uno standard ai giorni nostri).
Dico solo che secondo me se tutte queste precauzioni sono state prese, è impossibile venir bucati. Guarda i LOG, prova a sniffare del traffico di rete e vedere se c'è qualcosa che non va, non saprei che altro consigliarti sennò
 
  • Mi piace
Reazioni: OPOX666
Ultima modifica:
Non posso kickarlo se nella gestione del modem non mi risultano connessi i suoi dispositivi...

Sono scettico su questo punto: se il PC "ostile" si collega alla tua LAN (Ethernet o WIFI) attraverso il tuo router allora il MAC Address della "sua" scheda di rete DEVE apparire nella lista dei dispositivi connessi, in un quache punto del Pannello di Controllo del tuo router.
Il router per poter comunicare correttamente con le schede di rete (Ethernet o WIFI) a lui connesse DEVE conoscerne i relativi MAC Address.
Ho messo tra virgolette "sua" perchè il MAC address in questione potrebbe apparire sotto tre diverse vesti:

- potrebbe essere il vero MAC address della scheda di rete del PC "ostile" (il tuo attaccante è un babbo)
- potrebbe essere un MAC address random assegnato alla scheda di rete del PC "ostile" (il tuo attaccante è previdente)
- potrebbe essere il MAC address di una scheda di rete di un tuo PC / dispositivo (*) assegnato alla scheda di rete del PC "ostile" (il tuo attaccante è furbo)

Hai una lista di tutti i tuoi MAC address con cui effettuare una eventuale comparazione?


Sul router di Fastweb hai disabilitato il WPS?


(*) nel caso non lo sapessi, per ottenere una lista dei MAC address delle tue schede di rete WIFI non occorre bucare la tua rete WIFI. Basta qualche sessione di sniffing con la suite aircrack-ng. E' per questo che bannare i MAC address nel Pannello di Controllo del router non serve praticamente a nulla.
 
  • Mi piace
Reazioni: OPOX666
Sono scettico su questo punto: se il PC "ostile" si collega alla tua LAN (Ethernet o WIFI) attraverso il tuo router allora il MAC Address della "sua" scheda di rete DEVE apparire nella lista dei dispositivi connessi, in un quache punto del Pannello di Controllo del tuo router.
Il router per poter comunicare correttamente con le schede di rete (Ethernet o WIFI) a lui connesse DEVE conoscerne i relativi MAC Address.
Ho messo tra virgolette "sua" perchè il MAC address in questione potrebbe apparire sotto tre diverse vesti:

- potrebbe essere il vero MAC address della scheda di rete del PC "ostile" (il tuo attaccante è un babbo)
- potrebbe essere un MAC address random assegnato alla scheda di rete del PC "ostile" (il tuo attaccante è previdente)
- potrebbe essere il MAC address di una scheda di rete di un tuo PC / dispositivo (*) assegnato alla scheda di rete del PC "ostile" (il tuo attaccante è furbo)

Hai una lista di tutti i tuoi MAC address con cui effettuare una eventuale comparazione?


Sul router di Fastweb hai disabilitato il WPS?


(*) nel caso non lo sapessi, per ottenere una lista dei MAC address delle tue schede di rete WIFI non occorre bucare la tua rete WIFI. Basta qualche sessione di sniffing con la suite aircrack-ng. E' per questo che bannare i MAC address nel Pannello di Controllo del router non serve praticamente a nulla.
prima di tutto un computer non può collegarsi alla LAN tramite cavo (eth0) se non lo collega al router.
per secondo come già detto se si è connesso con la smart tv non lo può cambiare il mac tanto facilmente.
non ho capito la lista dei mac adress per una comparazione visto che il mac è un indirizzo in 16 bit diverso per ogni scheda di rete quindi computer.
 
  • Mi piace
Reazioni: OPOX666
Perché come dico nel primo messaggio del post appare la possibilità di connettermi ad una smart tv (che non ho), ho internet lento e in rarissimi casi il modem mi segnala dei dispositivi che non mi appartengono. Sapevi che con Kali Linux puoi disconnettere un un utente connesso alla rete per intercettare la sua comunicazione col router e avere quindi i dati di accesso? Beh, ora lo sai e puoi immaginare anche che cosa succede nel mio caso.
Messaggio unito automaticamente:


Ho una password di 25 caratteri casuali generata con un sito web... Inoltre il mio SSID è nascosto. So per certo che Kali Linux trova sempre tutte le reti wireless nelle vicinanze, che siano "visibili" o "nascoste". Una volta trovata la rete avere anche la password è un gioco da ragazzi (e lo sai meglio di me che è così).
Guarda che se il tuo vicino trova la password anche se la cambi ogni giorno e la generi random da siti internet quasi sicuramente usa un atacco evil Twin
 
  • Mi piace
Reazioni: OPOX666
La butto lì, SSID nascosta + WPA2 con pass DAVVERO tosta hai già provato?
A meno che il router non abbia una qualche vulnerabilità aperta (verifica gli aggiornamenti dei firmware) che puoi testare anche da te... beh, la vedo dura che riesca ancora a bucarla.
In aggiunta a quello che dice lui hai mai pensato di configurare delle regole di MAC Address Filtering sul router?
e li davvero diventi protetto a livelli alti, altrimenti se te lo puoi permettere comprati un firewall PaloAlto lo configuri a dovere e hai risolto il tutto, apparte le cazzate, dato che un palo alto costa decisamente una caterba di soldi, nascondi SSID, cambia password, abilita MAC Address filtering e sei ben protetto.
 
  • Mi piace
Reazioni: OPOX666
In aggiunta a quello che dice lui hai mai pensato di configurare delle regole di MAC Address Filtering sul router?
e li davvero diventi protetto a livelli alti, altrimenti se te lo puoi permettere comprati un firewall PaloAlto lo configuri a dovere e hai risolto il tutto, apparte le cazzate, dato che un palo alto costa decisamente una caterba di soldi, nascondi SSID, cambia password, abilita MAC Address filtering e sei ben protetto.
Non penso che un filtro sul mac possa essere utile... il mac spoofing è abbastanza semplice da fare
 
  • Mi piace
Reazioni: OPOX666
Ultima modifica:
mi è venuta in mente una cosa.. mica hai un IP statico? perché magari riesce a collegarsi alla pagina di login del router con le credenziali di default e a leggere la la password in chiaro. E si è segnato il tuo ip quando magari avevi un password del router debole ed era entrato. Ora cerco un log e poi aggiorno questa risposta quando lo trovo. Ma poi che consigli del cavolo ti da la polizia? alla "ormai quei soldi li ha persi". Per verificare di non avere porte aperte prova con qualche app per android come "Network scanner", lo apri opzioni, tool, port scanner, metti l'indirizzo 192.168.1.1 e le porte da 1 a 10000
 
  • Mi piace
Reazioni: OPOX666
Grazie mille per le risposta! Come posso verificare che non abbia le credenziali di accesso del router? A me risulta che per poter entrare nel "Gestione modem" serva prima essere collegati alla rete... Mi è poco chiaro questo passaggio...
Di norma sì, infatti pochi router hanno la porta di gestione remota aperta (anzi, credo che di default sia disabilitata) proprio perchè è critico per la sicurezza.
Se tu abiliti quell'opzione ti basta digitare il tuo indirizzo IP pubblico in un browser e hai la possibilità di accedere alla configurazione del router.
Controlla nelle impostazioni del router che non ci sia nulla di abilitato che riguarda la gestione remota.

Per quanto riguarda il discorso WOW-Fi è vero, devi avere un account Fastweb valido, ma non è detto che lo abbia "comprato" da qualche parte. Se non sbaglio ci sono anche dei post qui sul forum di gente che vende/cerca questi tipi di account.
 
  • Mi piace
Reazioni: OPOX666
Puoi provare anche a disconnettere tutti i tuoi dispositivi connessi al router per vedere se ne rimane conesso qualcuno cosi saprai qual è il suo Mac address (sempre che non l abbia spoofato)
 
  • Mi piace
Reazioni: OPOX666
Stato
Discussione chiusa ad ulteriori risposte.