• Let op: Dit is het archief van het Provider Forum. De berichten die je hier ziet zijn gedateerd en er kan niet meer op worden gereageerd.

Is uw draadloze netwerk wel zo veilig als u denkt?

  • Onderwerp starter Onderwerp starter Zocor
  • Startdatum Startdatum
wat-nou-weer zei:
Nice, op jouw Netgear WNDR3800 ?

Yep... eens 'even' kijken hoe die het doet.

Edit: Hmmzzz, Reaver blijft nu irritant lang bij dezelfde pin hangen.
 
Begrijp ik het goed.
Mijn Linksys 150N router met DD-WRT ondersteund geen WPS.Ik gebruik als beveiliging WPA2 TKIP+AES.
Ben ik daardoor niet (of minder) kwetsbaar voor reaver, omdar mijn router geen WPS ondersteund?
 
blackjack zei:
Begrijp ik het goed.
Mijn Linksys 150N router met DD-WRT ondersteund geen WPS.Ik gebruik als beveiliging WPA2 TKIP+AES.
Ben ik daardoor niet (of minder) kwetsbaar voor reaver, omdar mijn router geen WPS ondersteund?

Dat is correct ! Reaver maakt gebruik van een design flaw via WPS.

MAAR.... Je bent natuurlijk met WPA2 wel te hacken via dictionary attacks, alleen zal ik je heel eerlijk vertellen (en geruststellen) dat een dictionary attack wel heel lang kan duren met wel erg weinig kans op succes. (Mits je een lastige beveiligingskey neemt natuurlijk)
 
Ik heb Reaver 'even' opnieuw moeten starten... iets met katten en toetsenbord >:(.

Edit: Het WPS-lampje van de WNDR3800 blijft vrolijk knipperen... en de pincode's in Reaver worden heel vaak herhaald. Krijg na verloop van tijd ook de volgende melding (nadat Reaver een PIN verzonden heeft): [!] WARNING: Receive timeout occured

Na wat zoekwerk heb ik de volgende berichten gevonden:

Waaronder reply 5

Re: Disabling WPS on WNDR3800?

--------------------------------------------------------------------------------

Here is what is in the user manual:

You can configure the router's wireless settings or add a wireless client through WPS using the router's PIN only when the PIN is enabled. The router's PIN can be disabled temporarily when the router detects suspicious attempts to break into the router's wireless settings by using the router's PIN through WPS.You can manually enable this function by clearing the check box and clicking the Apply button.
 
Ook staat er wat ik bij de 3700 gezien heb dat het niet de WPS functie uitschakeld.

Well... it does not disable WPS
Enabling the setting "Disable Router's Pin" won't disable WPS.
I don't want to use WPS, even with WPS enabled PC's or Device.
There's a way to disable this feature?
https://forum1.netgear.com/showthread.php?t=54973&page=2 Post #15

Ik heb namelijk dat antwoord eerder al gegeven aan iemand die via PM mij hetzelfde gevraagd had.
Na testen met Pin disabled is inderdaad de WPS functie NIET uitgeschakeld en kreeg ik met reaver nog steeds verbinding.
"Reaver ziet een rate limiting van 60 sec. maar gaat wel verder." Dan duurt het langer maar blijft de hack mogelijk.

WPS is niet uit te zetten op de 3700 en ik vermoed op de 3800 ook niet.

'Wash' laat ook nog steeds zien dat WPS niet locked is. Hopelijk maakt Netgear het mogelijk met een nieuwe toekomstige firmware om de WPS functie totaal uit te zetten.
 
wat-nou-weer zei:
Na testen met Pin disabled is inderdaad de WPS functie NIET uitgeschakeld en kreeg ik met reaver nog steeds verbinding.
"Reaver ziet een rate limiting van 60 sec. maar gaat wel verder." Dan duurt het langer maar blijft de hack mogelijk.

WPS is niet uit te zetten op de 3700 en ik vermoed op de 3800 ook niet.

Ik moet het even afwachten... Reaver 'loopt' nu sinds 18.00u en is pas op 5.95%.
Vannacht maar aan laten staan, denk ik.

Crappy foto met iPhone.
Perspectief ietwat gecorrigeerd, maar het gaat om de info :P.

IMG_0495.JPG


wat-nou-weer zei:
Hopelijk maakt Netgear het mogelijk met een nieuwe toekomstige firmware om de WPS functie totaal uit te zetten.

Het zou wel makkelijk zijn.
 
Laatst bewerkt door een moderator:
Creative Solution zei:
Ik moet het even afwachten... Reaver 'loopt' nu sinds 18.00u en is pas op 5.77%.
Vannacht maar aan laten staan, denk ik.

Dan bevestig je nu exact hetzelfde gedrag als met de WNDR3700. Langzamer met timeouts ertussen maar hij gaat wel verder. Ook is reaver 'slim' genoeg en met advanced opties zeer goed te tweaken.

Ik snap ook wel dat men niet meteen in angst moet gaan leven omdat iemand in de buurt mogelijk een hack zou kunnen uitvoeren, maar als ik zie wat reaver kan dan ben ik niet gerust.
Nou gebruikte ik ook geen wireless, maar grote fabrikanten moeten onder ogen zien dat WPS een design flaw heeft en zou z.s.m. daar een nieuwe firmware voor moeten vrijgeven.

Het ging mij te ver zomaar een buurman aan te vallen maar een SSID was het huisnummer en ik ken die buurman erg goed, na met hem gesproken te hebben over dit probleem heeft hij toestemming gegeven dat ik me 'uitleef' op zijn router. Eens zien of die Belkin ook in mijn steeds groter wordende lijstje met routers geplaatst kan worden.
 
wat-nou-weer zei:
MAAR.... Je bent natuurlijk met WPA2 wel te hacken via dictionary attacks, alleen zal ik je heel eerlijk vertellen (en geruststellen) dat een dictionary attack wel heel lang kan duren met wel erg weinig kans op succes. (Mits je een lastige beveiligingskey neemt natuurlijk)

Nou daar zou ik niet zo zeker van zijn, zoals ik eerder schreef zijn er op dat gebied ook verschillende mogelijkheden. (reaver is maar 1 van de vele tools) lees mijn reactie nog maar is. Ik ga niet verder technisch uitleggen en dat heeft toch geen zin want de meeste begrijpen het nu al niet. En inderdaad als het werkt zijn ze al tevreden en er wordt zelden iets veranderd aan de instellingen van zo'n apparaat.

Het enige wat ik kan adviseren neem 64 willekeurige caracters als het wachtwoord, dat is het maximale aantal tekens. En bewaar deze desnoods in een txt bestand op je computer.

https://www.grc.com/passwords.htm
 
Terug
Bovenaan