• Let op: Dit is het archief van het Provider Forum. De berichten die je hier ziet zijn gedateerd en er kan niet meer op worden gereageerd.

Is uw draadloze netwerk wel zo veilig als u denkt?

  • Onderwerp starter Onderwerp starter Zocor
  • Startdatum Startdatum
wat-nou-weer zei:
Nou gebruikte ik ook geen wireless, maar grote fabrikanten moeten onder ogen zien dat WPS een design flaw heeft en zou z.s.m. daar een nieuwe firmware voor moeten vrijgeven.

Ik gebruik nu wel wireless en heb mac-filtering even op disabled gezet. Gewoon een situatie nagebootst alsof 'een wildvreemde' het doet. Bijna 10% (4 en een half uur)...
Voor iemand die gewoon even met z'n auto op de parkeerplaats komt staan (om even mee te kunnen liften op een netwerk) is het eigenlijk onbegonnen werk.
 
Creative Solution zei:
Ik gebruik nu wel wireless en heb mac-filtering even op disabled gezet. Gewoon een situatie nagebootst alsof 'een wildvreemde' het doet. Bijna 10% (4 en een half uur)...
Voor iemand die gewoon even met z'n auto op de parkeerplaats komt staan (om even mee te kunnen liften op een netwerk) is het eigenlijk onbegonnen werk.

Ja klopt, maar zo moet je het ook niet zien he.

Iemand die even mee wil liften op een netwerk zoekt wel een onbeveiligd netwerk of gaat naar een public open netwerk. De snelheid van Reaver is sterk afhankelijk van de kracht van de AP, dat staat ook duidelijk in de handleiding. Daarbij heeft de manier waarop je de hack uitvoert grote invloed op de snelheid van het hackproces.
Hackers hebben vaak wel geduld en blijven proberen. Die willen ook niet 'even meeliften' op een netwerk, maar hebben (vaak) een hele andere agenda.

Daarom is het juist zo lastig als het in de buurt zit, vaak kan je namelijk aan de 'hacker-info' niet zien waar die zich bevindt.
 
terrestrial zei:
Het enige wat ik kan adviseren neem 64 willekeurige caracters als het wachtwoord, dat is het maximale aantal tekens. En bewaar deze desnoods in een txt bestand op je computer.

https://www.grc.com/passwords.htm

Bedankt voor jouw antwoord. Ik ben jouw advies even nagelopen en heb een password genomen van 64 willekeurige caracters van de websitelink die je gaf.
Echter haalt Reaver die er dus ook zonder problemen uit.

[+] Trying pin 64731513
[+] Sending EAPOL START request
[+] Received identity request
[+] Sending identity response
[+] Received M1 message
[+] Sending M2 message
[+] Received M3 message
[+] Sending M4 message
[+] Received M5 message
[+] Sending M6 message
[+] Received M7 message
[+] Sending WSC NACK
[+] Sending WSC NACK
[+] WPS PIN: '64731513'
[+] WPA PSK: 'rQjGL4sR`=)HbuZ[(MTv5od=q@8=z9*i?B5rK_<|e#yOno$ldK>idb1X8DB5kBw'
[+] AP SSID: 'NETGEAR'
root@home:~#


De WPS PIN heb ik natuurlijk even 'aangepast', want de echte PIN hoeft niemand te weten. ;)

Ik zou er bijna om gaan lachen als het niet zo serieus was.
WPS heeft gewoon echt een beveiligingsprobleem. En voor die mensen die het nog niet helemaal begrijpen, die WPA-PSK key heet in Windows ook wel de 'Wireless Passphrase' of 'Wireless Password' om te mogen verbinden met het draadloze netwerk.

Het advies van een 64 willekeurige caracters als wachtwoord is dus perfect voor machines zonder WPS.
 
Gewoon WPS niet gebruiken (en zeker weten dat het uitstaat).
En voor de rest: ben ik blij dat ik altijd alles zoveel mogelijk bekabeld aansluit... Geen gedoe met transmissiekanalen, geen gedoe met al dan niet juiste keys c.q. encryptiealgoritmen.

Ik vergelijk het altijd met zoiets als hoofdpijn:
Je kunt iedere dag daar pilletjes voor slikken en weer andere medicijnen blijven gebruiken, maar het blijft symptoombestrijding. Je zult de oorzaak van het probleem moeten tacklen...
 
wat-nou-weer zei:
Bedankt voor jouw antwoord. Ik ben jouw advies even nagelopen en heb een password genomen van 64 willekeurige caracters van de websitelink die je gaf.
Echter haalt Reaver die er dus ook zonder problemen uit
Die tip van een WPA2 wachtwoord van 64 tekens geldt ook alleen als je geen WPS hebt (of het kunt uitzetten).
Zodra je router iets van WPS doet gaat het dus mis.
 
Mijn Reaver test met een Netgear WNDR3700-V1, FW 1.0.16.98-dns
Ik heb trouwens de instructies in deze link gevolgd: https://lifehacker.com/5873407/how-to-crack-a-wi+fi-networks-wpa-password-with-reaver

Met de WPS setting "Disable routers PIN" aangevinkt:
Nog vóór de eerste pin test krijg ik elke minuut de volgende melding:
WARNING: Detected AP rate limiting, waiting 60 seconds before re-checking
Dat schiet dus (?) niet op. Lijkt me in ieder geval in de praktijk ruim afdoende beveiliging.

Met de WPS setting "Disable routers PIN" uitgevinkt:
Steeds na ongeveer 0,20% voortgang:
WPS transaction failed (0x04) re-trying last pin
In de help van de netgear GUI lees ik, bij Disable Router's PIN
You can configure the router's wireless settings or add a wireless client through WPS using the router's PIN only when the PIN is enabled. The router's PIN can be disabled temporarily when the router detects suspicious attempts to break into the router's wireless settings by using the router's PIN through WPS.You can manually enable this function by clearing the check box and clicking the Apply button.
Voor mij lijkt het erop dat de router het na een tijdje wel genoeg vindt, en er in ieder geval tijdelijk geen WPS toestaat.

Beide opties heb ik slechts een kwartiertje laten lopen. Binnenkort ('s nachts) langduriger, nu even niet.

Mijn voorlopige lekenconclusie: de WPS setting "Disable routers PIN" is ruim afdoende.

PS. Misschien moet er een apart WPS topic komen. Nu "vervuilen" we het meer algemene topic van de OP, en schrikken daarmee nog meer mensen af.
 
Ben blij dat ik zometeen een nieuwe router van m'n glasboer krijg, die hier niet voor gevoelig is... :6
 
Robert Koopman zei:
Weet je al wat je krijgt?
En niet gevoelig voor "inbraak"? 100% garantie?

Het is altijd beter als je ergens anders naar toe gaat... :cool:.

Maar goed, weer even serieus... Reaver is nu aangekomen op 92.74%.
Eigenlijk gekkenwerk, laptop staat nu al 18 uur te blazen hèhè, maar het is toch weer die nieuwsgierigheid die overwint.
 
Terug
Bovenaan