Domanda Vicino di casa con Kali Linux entra di continuo nella rete: come difendermi?

Stato
Discussione chiusa ad ulteriori risposte.
Storia strana. Strano che 'sto tizio non lavori per i sevizi segreti, con tutte 'ste abilità che ha...

Tieni acceso il router il minimo indispensabile. Cercate in famiglia di usare un po' le connessioni del cellulare. Ad un certo punto si romperà a checkare ogni momento se la vostra rete è attiva o meno e hackerarla (se ha una vita).
Poi oh, se a difenderti sul lato tecnologico non riesci, attaccalo da qualche altro punto di vista.
Bruciagli la posta così non paga le bollette e gli staccano tutto. Staccagli il contatore anche tu a caso. Pisciagli sullo zerbino. Rompigli le balle anche tu in qualche modo.
Guarda, sono tentato di fare come proponi, ma sono uno civile a differenza sua. Al massimo se qualcuno ha consigli su come hackerarlo per bene... ;)
Messaggio unito automaticamente:

Suona il campanello, quando ti apre la porta fracassali il cervello.
Semplice
Ragazzi, non vado in galera per 500 Euro... Al massimo se qualcuno mi insegna ad hackerarlo... O almeno ad evitare il MAC Spoofing.
Messaggio unito automaticamente:

è quello che ho detto fin da subito.
è il tuo vicino di casa non uno che abita in burundi,basta parlarci
E' ingestibile. E' un matto. Io vorrei davvero farvi capire di che persona si tratta, ma non posso, ne ho troppe da raccontare (davvero, se qualcuno qui potesse capire la situazione dal vivo... Non ci sarebbero così tanti problemi).
 
Ultima modifica:
ci devi dare più informazioni per poterti aiutare però.., non ci hai ancora detto se hai porte aperte del router, il modello, il mac address che ti risulta sospetto.. perchè se non lo cambia puoi mettere un dispositivo che lo cacci dalla rete quando si connette.. . Altre soluzioni sono, usa il wifi a 5ghz, essendo meno potente (ma più veloce) il segnale risulterà più debole fuori dalla tua abitazione, Attenuare il segnale wifi con degli oggetti sopra il router ( un po' di cartastagnola basta), usare una power line per spostare il collegamento wifi il più possibile lontano dalla sua abitazione + un altro access point per ricreare la rete wifi e disabilitare il wifi della fastweb ( supponendo che tu non possa semplicemente spostare il router). O aggiungere un'antenna direzionale al router, e non omnidirezionale, in questo modo sei sicuro che il segnale non si propaghi all'esterno della tua abitazione, nel caso in cui l'antenna sia integrata anche un pannello di alluminio alle spalle del router basterà.

EDIT: boh secondo me non è mac spofing.. , non avrebbe ancora senso che riesce a bypassare il protocollo su cui si basa internet da 20 anni in meno di un giorno... Dovresti scansionare la rete con kali e vedere se ci sono due dispositivi con lo stesso mac.. ma tutto dipende da te.. noi non possiamo farlo questo , possiamo solo suggerirti cosa fare.. e non mi fiderei di una pagina web senza sapere con che intervalli di tempo si aggiorna..
 
  • Mi piace
Reazioni: OPOX666
Ultima modifica:
come dice DidyMond è una cosa da escludere perché ci vorrebbero un casino di tempo e tu hai detto che cambi la password ogni giorno quindi il bruteforcing è da escludere
Ok, comunque ora sospetto che siamo in un caso di MAC Spoofing. Ho seguito le istruzioni di qualcuno di voi qui e guardate che cosa ho fatto:
Sono andato a vedere i dispositivi connessi dall'interfaccia del modem e ho trovato vari indirizzi MAC. Ciascuno di questi indirizzi MAC appartengono a dei nostri dispositivi. Poi ho chiesto a mio fratello di disconnettere il tablet. Ora provate ad indovinare? Il tablet risultava essere ancora connesso! Ho aspettato per almeno dieci minuti continuando a ricaricare la pagina di gestione dei dispositivi dal modem in modo da essere sicuro che non fosse soltanto un errore di visualizzazione. Ho fatto anche un video... Ora che so che è connesso con l'indirizzo MAC di mio fratello, come faccio a dimostrare che è stato "lui"? Ho bisogno di prove per trascinare questo figlio di ******* in galera.
Messaggio unito automaticamente:

ci devi dare più informazioni per poterti aiutare però.., non ci hai ancora detto se hai porte aperte del router, il modello, il mac address che ti risulta sospetto.. perchè se non lo cambia puoi mettere un dispositivo che lo cacci dalla rete quando si connette.. . Altre soluzioni sono, usa il wifi a 5ghz, essendo meno potente (ma più veloce) il segnale risulterà più debole fuori dalla tua abitazione, Attenuare il segnale wifi con degli oggetti sopra il router ( un po' di cartastagnola basta), usare una power line per spostare il collegamento wifi il più possibile lontano dalla sua abitazione + un altro access point per ricreare la rete wifi e disabilitare il wifi della fastweb ( supponendo che tu non possa semplicemente spostare il router). O aggiungere un'antenna direzionale al router, e non omnidirezionale, in questo modo sei sicuro che il segnale non si propaghi all'esterno della tua abitazione, nel caso in cui l'antenna sia integrata anche un pannello di alluminio alle spalle del router basterà.

edit: boh secondo me non è mac spofing.. , non avrebbe ancora senso..
Si scusami, ero preso dal rispondere ad altri utenti.

Allora:

1) Ho scaricato l'app "Network Scanner" ma quando vado dalle impostazioni nella categoria "Tools" per poi passare a "Port scanner" mi viene chiesto l'IP o l'Host... Quale IP dovrei mettere? L'IP del gateway va bene? O forse devo mettere lo stesso IP della rete (quello che mi fa vedere Fing o i siti fatti apposta)? Scusa davvero la mia ignoranza.

2) Il router è un Fastgate di Fastweb (prodotto da Askey, il nome del prodotto è RTV1907VW). Non so se il firmware sia aggiornato o meno. Se non è un procedimento automatico allora no, non l'ho mai aggiornato per questioni di tempo e di ignoranza.

3) Purtroppo questo demente ce l'ho sotto casa... Però intanto farò anche così.
 
  • Mi piace
Reazioni: Ice_Man76
No, a brevissimo farò un test. Comunque so che la password di gestione del modem la cambio spesso (anche se meno di quella della rete), inoltre gli IP statici non sono diffusi per un'utenza domestica...
è un caso raro ma può accadere, và bene la 192.168.1.1 , ma dubito ci sia qualche falla su quel router che è nuovo.. troverai qualche porta aperta perchè viene aggiornato tramite telegestione. Comunque mettiti kali su una macchina virtuale e scansiona la rete per vedere se ci sono due dispositivi con lo stesso mac.. Poi io ho finito le idee ahahah
 
  • Mi piace
Reazioni: OPOX666
Allora ti rispiego nel caso in cui ti fosse poco chiaro (io comunque ti consiglio di rileggere il primo messaggio della discussione, quello dove ci sono io che introduco al problema). Io e la mia famiglia abbiamo oramai moltissimi motivi e prove che inducono alla conclusione che sia presente nella nostra rete un intruso, il quale opera in maniera quasi costante per creare disturbi e problematiche varie. Ciò sarebbe giustificato dal fatto che nella nostra "vita vera", abbiamo avuto vari problemi con questa figura (e comunque, no, non intendo di certo illustrare a te certi problemi, perché comunque sia resteresti estraneo alla faccenda e non potresti mai capire tutte le sfaccettature che esistono nei litigi tra persone che non conosci). Ritornando al succo della discussione ti ripeto: il fatto che siano stati rubati questi soldi ciò ci fa sospettare di "lui" in quanto avendo accesso alla nostra rete potrebbe tranquillamente monitorare il flusso di dati che avviene e, nel caso in cui questa carta (PostePay) fosse stata usata precedentemente su un account poco sicuro o all'interno di un sito web senza protocollo https, accedere ai dati e dunque potenzialmente farne anche uso.
Messaggio unito automaticamente:


Non so come si possano quantizzare le conoscenze di un individuo, perciò ti dico solo che la mia preparazione è paragonabile a quella di un utente medio. Comunque non vorrei che questa discussione finisse con lo slittare verso argomenti poco legati alla Sicurezza Informatica, quali, ad esempio, la mia ignoranza o l'omicidio premeditato.
Messaggio unito automaticamente:


Guarda, se ti fa stare tranquillo tutto quello che dico è successo veramente. Non è mia intenzione trollare, sono venuto qui per chiedere una mano siccome sono decisamente ignorante in materia di Sicurezza Informatica. Ti invito a portare un po' di pazienza.
Messaggio unito automaticamente:


Curioso di cosa? Rileggiti il messaggio, credo che tu non abbia capito bene.
Messaggio unito automaticamente:


Perfetto, grazie mille!
di cosa fa.Secondo me hai preso un gramchio colossale e lui non fa nulla...
 
  • Mi piace
Reazioni: OPOX666
  • Mi piace
Reazioni: Ice_Man76
Ancora una volta, non facciamo confusione tra l'IP pubblico e l'IP privato.

Se l'IP pubblico è statico non può renderlo dinamico in quanto è assegnato dal suo ISP e non decide lui (al massimo deve chiamare il suo provider per vedere se possono rendeglielo dinamico).

Se invece è l'indirizzo IP privato ad essere statico, non ha alcun senso rendere il suo IP dinamico in quanto dubito fortemente che il vicino sfrutti il suo pc. Se lo ha infettato una volta non occorre infettarlo di continuo.

Se si parla di indirizzo IP privato del router, per forza di cose deve essere fisso.
ho fatto una battuta.
 
  • Mi piace
Reazioni: OPOX666
Probabilmente il tuo vicino utilizza un Deauth Attack. E' un dispositivo Man In The Middle che "dirotta" la comunicazione dove vuole lui. Esempio il tuo pc prima di arrivare al router, e di conseguenza alla rete internet, passa da questo dispositivo che dirotta la connessione nel suo pc con un server Fluxion (analizza e tratta i tuoi dati) e poi ritorna al router x andare su internet. Questa è una mia ipotesi...
Una soluzione può essere comprare un router wifi, crei una rete secondaria nascosta protetta tramite MAC Address e disattivi la rete WiFi del FastGate originaria.
 
  • Mi piace
Reazioni: OPOX666
Non ho partecipato alla discussione, ma ho letto le varie risposte. A questo punto il mio consiglio é uno, dato che gli altri te li hanno già proposti: qualche volta (magari quando il traffico di rete é più lento) controlla a quale rete wifi sei collegato, e controlla che di reti con il tuo stesso nome ce ne sia soltanto una. Perché l'unica ipotesi é che il tuo vicino abbia creato un fake AP e il tuo telefono si connetta automaticamente, successivamente l'attaccante sniffa il traffico di rete e quindi tutte le informazioni private.
 
  • Mi piace
Reazioni: OPOX666
Il topic è interessante, può sempre scrivere qualcuno che magari ne sa qualcosa più di noi. Quindi se sei comunque interessato a chiudere la discussione, inviami un messaggio di conferma e procederò alla chiusura ;)
 
  • Mi piace
Reazioni: OPOX666
Ultima modifica:
@OPOX666

Hai fatto la scansione delle porte esterne del tuo router? Cosa è venuto fuori?

Gli attacchi stanno continuando?

Hai provato a verificare se gli attacchi continuano anche tenendo la rete WIFI spenta? Questo punto è importante per capire se un qualche tuo dispositivo è diventato uno "zombie" e fornisce una reverse shell al tuo attaccante.
 
  • Mi piace
Reazioni: J4ck0xFF
Vedo che il post è vecchio, ma pare che non sia stata raggiunta una soluzione. Ho cercato di leggere il più possibile, anche se ad un certo punto ho tirato dritto, quindi, se non sono già state proposte come idee/soluzioni, aggiungo un paio di cose che possono tornare utili anche in scenari simili.

Escludendo Evil twin, WPS ed altre cose già trattate all'inizio del post, a me è venuto in mente:

- Backdoor nel router, dopo aver avuto accesso la prima volta o router exploitabile
- Backdoor in qualche dispositivo secondario (uno stereo o una videocamera con accesso alla rete, una lampadina smart, ecc.... questi dispositivi sono già stati bersagli di attacchi per accedere alle reti di cui fanno parte) o exploit disponibile
- Malware o spyware diffuso al primo accesso, il che spazia da keylogger a reverse shell


Possibili soluzioni sono:
- Aggiornare il firmware del router o fare un ripristino ai dati di fabbrica, cambiando immediatamente l'accesso admin, nome rete, password wpa, tutto.
- Scollegare tutti i dispositivi dalla rete ed applicare la stessa procedura. Qualsiasi dispositivo con una backdoor, al momento di aggiornamento o ripristino, la sovrascrive. Con un aggiornamento si spera di andare ad annullare anche i possibili exploit.
- Antivirus su tutti i computer e smartphone in casa. Anche se, personalmente, suggerirei un bel format.
- Ricollegare, con molta pazienza, un dispositivo ogni 2-3 giorni e vedere se accade qualcosa di critico. Sì, è una scocciatura, ma meglio così che ricominciare tutto da capo e non avere idea di dove sia la falla.
 
  • Mi piace
Reazioni: MiLimat

OPOX666

Utente Bronze
29 Luglio 2018
27
2
8
25
Salve a tutti! Sono un utente nuovo, ma non ho resistito a pubblicare questo post perché da più di un anno oramai non faccio che cambiare la password del modem quasi giornalmente. Nel mio condominio siamo in due: io e la mia famiglia e questo "vicino di casa" coi quali non abbiamo affatto buoni rapporti. Vi racconterò alcuni eventi accaduti con questo "signore": una volta ha staccato ripetutamente la corrente dal nostro contatore della luce e poi colto in fragrante ha detto "stanno facendo dei lavori in zona". Inoltre, per citarne un'altra, in più occasioni lo abbiamo beccato sulle nostre scale con un PC portatile che sembrava montasse come sistema operativo Linux (cosa poi accertata dal fatto che nella lista dei dispositivi era presente un PC denominato "Linux" o qualcosa del genere, senza che nessuno di noi avesse mai avuto Linux). La cosa incredibile è che da quel momento in avanti quando si connetteva alla nostra rete non compariva mai nella lista dei dispositivi del modem (un semplice FastGate di Fastweb) ed era possibile accorgersene sono dal rallentamento della rete o dal fatto che accedendo a YouTube su uno smartphone compariva il simbolo di un televisore (che indica che un televisore smart o con un apparecchio come, ad esempio, un Chromecast di Google era connesso). Ora a distanza di tempo sono stufo di questa cosa perché dal conto di mia madre sembra siano stati prelevati ben 500 Euro recentemente... Sospettiamo che sia lui... Facendo qualche ricerca su internet sono arrivato alle mie conclusioni: questo"vicino-criminale" fa uso di Kali Linux al 90%...

Ragazzi la domanda è importante:
Come faccio a combattere uno che usa Kali Linux e esiste un modo per fargliela pagare?
 

Allegati

  • campione.jpg
    campione.jpg
    20.3 KB · Visualizzazioni: 183
intanto convinciti del fatto che kali linux non è sinonimo di malvagità e poi senza dare vita ad una battaglia tra poveri,chiama fastweb gli spieghi la situazione e vedrai che la soluzione la trovi.
Nessuno qui ha detto che Kali Linux è sinonimo di malvagità, chiaro? Fammi vedere dove hai letto questa cosa. Fastweb è già stata contattata ma non ha saputo risolvere il problema: l'unica cosa che consigliano è cambiare la password di continuo. Perlomeno qualcuno qui sa come posso avere i dati degli intrusi?
 
inizio col dire che mi sembra strano che ogni volta che cambi password al wifi del router lui si connetta.
io andrei a parlarci e gli mostrerei lo screen della rete con all'interno il suo pc linux.
Tieni conto che se NON ha cambiato il mac adress hai una prova utilissima per incastrarlo.
e poi lo puoi sempre kickare dalla rete di casa tua quindi puoi difenderti a mio parere con questi 2 modi.
iupslon.
Non posso kickarlo se nella gestione del modem non mi risultano connessi i suoi dispositivi...
 
allora come fai a sapere che si connette se non lo puoi vedere nella gestione dispositivi??
Perché come dico nel primo messaggio del post appare la possibilità di connettermi ad una smart tv (che non ho), ho internet lento e in rarissimi casi il modem mi segnala dei dispositivi che non mi appartengono. Sapevi che con Kali Linux puoi disconnettere un un utente connesso alla rete per intercettare la sua comunicazione col router e avere quindi i dati di accesso? Beh, ora lo sai e puoi immaginare anche che cosa succede nel mio caso.
Messaggio unito automaticamente:

La butto lì, SSID nascosta + WPA2 con pass DAVVERO tosta hai già provato?
A meno che il router non abbia una qualche vulnerabilità aperta (verifica gli aggiornamenti dei firmware) che puoi testare anche da te... beh, la vedo dura che riesca ancora a bucarla.
Ho una password di 25 caratteri casuali generata con un sito web... Inoltre il mio SSID è nascosto. So per certo che Kali Linux trova sempre tutte le reti wireless nelle vicinanze, che siano "visibili" o "nascoste". Una volta trovata la rete avere anche la password è un gioco da ragazzi (e lo sai meglio di me che è così).
 
Può usare Kali quanto vuole, ma una password del tipo xV4q2Sg&-..!dgr$scvFWE.? non potrà mai hackerarla, tranne che tu non la scriva in un fake login per access point (ma penso che il tuo pc abbia il collegamento automatico).
Dì ai tuoi di non fare login con la nuova password complessa se viene loro chiesto (potrebbe creare una rete con segnale superiore al vostro e nome simile che funga da "esca", poiché voi pensate sia la vostra rete ma in realtà è la sua usata solo per rubare la psw... Per info documentati sugli attacchi Evil Twin).
Comunque con una psw con numeri, lettere minuscole e maiuscole, casuali, di lunghezza almeno 16 caratteri, con simboli, non la troverà mai
Quella tecnica la conoscevo già, ma nel nostro caso non è mai avvenuto nulla del genere... A me riesce a trovare sempre tutte le password nonostante la complessità... Come fare?
Messaggio unito automaticamente:

Con qualsiasi distro in realtà... comunque la soluzione te l'abbiamo data
Sono felice di sentirtelo dire, amico mio... Qual'è?
 
Stato
Discussione chiusa ad ulteriori risposte.