Šta je novo?

WiFi Hackeri?

Kakashi

Čuven
Učlanjen(a)
05.05.2005
Poruke
139
Poena
620
Moja oprema  
CPU & Cooler
AMD Ryzen 5 5600X
Matična ploča
Asus ROG STRIX B550-E GAMING
RAM
Corsair Vengeance LPX 32 GB DDR4-3200
GPU
EVGA GeForce RTX 3080 XC3 ULTRA GAMING
Storage
Samsung 980 Pro 500 GB, Samsung 970 EVO Plus 2 TB
Zvuk
Pioneer DJ DM-40
PSU
be quiet! Straight Power 11 850 W 80+ Platinum
Kućište
NZXT H510
Monitor
LG32GP850
Miš & tastatura
Logitech G502X Plus, Keychron K4
Laptop
MacBook Pro
Tablet
iPad Pro M4
Mobilni telefon
iPhone 16 Pro
Pametni uređaji
Apple Watch Series 10
Pristup internetu
  1. Optički internet
Vec 6 meseci koristim Wireless bez ikakvih *ili sa manjim* problemima. Uslugom provajdera sam vrlo zadovoljan medjutim juce mi se desila sledeca situacija. :S:

Podigao sam WinXp Pro i ustanovio da mi ne radi link.. iako sam se uredno konektovao na AP i dobio svoju IP adresu od DHCP-a.. neta ni od korova.. naravno odmah sam pozvao ljubaznu teh. podrshku :type: . Momak iz teh podrshke me je odmah pitao da li sam 100% siguran da mi je komp virus free? (khm khm) Kada sam mu stavio do znanja da jeste dobio sam sledeci feedback!! :whip:
Moja MAC adresa je "Klonirana" i istovremeno je povezana na 2 AP (provajder poseduja 2 AP jedan pored drugog.. i vidim ih oba).
Reko poblesavio mi komp reset ce to reshiti? NE. Resetovao sam komp, i jedna od te dve MAC adrese je uredno skinuta sa AP medjutim ova druga je i dalje aktivna , dodeljena je IP adresa kartici koja koristi moju MAC adresu i kako kaze decko iz teh. podrske postoji protok od nekih 300Kbps.. *NOTE: moj racunar je ugashen za to vreme* :eyebrows:
Ocigledno se radi o kradji MAC adrese ili sa ARP-a provajdera ili cak direktno sa mog racunara. :wall:
Interesuje me da li je neko imao slicnih iskustava i kako se zashtiti od toga obzirom da provajderi ne daju mogucnost za enkripciju (ili ja nisam oabaveshten o tome) a ne koristi se ni jedan drugi vid autentifikacije sem MAC Adresa!!?
 
Krajnje je vreme da je tako nesto pochelo da se deshava i kod nas :)

Mislim da je pitanje provajdera da reshi taj problem...
 
Upravo sam zvao teh. podrsku. Odgovor koji sam dobio jeste da oni trenutno ne pruzaju usluge tunneliga niti bilo kakve duge IPSec konekcije direktno sa AP. Isto tako sam saznao da postoji vishe korisnika koji imaju isti problem, i da se to sve cesce dogadja te da se provajder sada trudi da korisnicima koji placaju te usluge omoguci bezbedan pristup. A kada ce to biti ne znam.
Ja sam licno trazio da mi se privremeno zakljuca nalog dok ne razmotrim sve opcije, medjutim jedino resenje koje mi nudi teh. podrska jeste podeshavanje staticke IP adrese, ali to ne reshava problem jer je konekcija ne zashticena. I sad tako dok neko ne ukljuci sniffer i ponovo mi mazne MAC i IP adresu.

Btw. Da li neko zna da mi kaze da li je ovaj vid prekrsaja definisan zakonom i ko je nadlezan za sprecavanje?
 
To je problem organizacije wi-fi mreza kod nas, ne postoji zakon, a sa malo kvalitetnijim antenama i programom (i malo znanja) svako moze da se zeza, promena mac adrese onda nije problem i koriscenje tudjih naloga...
Nasa zemlja nema zakon o frekvencijama a nasa policija blage veze kako naci pocinioce tog "dela", taj koji ti je to uradio bi u americi ili negde u normalnoj zemlji u evropi verovatno vec bio uhvacen i u zatvoru. Ovo pisem jer znam za par slucajeva. Jednostavno rupe u zakonu, a i cak i da puzevi naprave zakon ne bi imao ko da ga sprovodi...
 
Khm Khm

Bedak. :S:

Znaci da nama karajnim korisnicima ne preostaje mnogo opcija ili da zaboravimo Wireless ili da predjemo na mracnu stranu :-devil-: .
 
ma koji zakon kad se koristi free opseg :) elem, to ce se desavati, i desavati, jer je wireles takav, nesiguran. mogu da dodjem blizu nekog ap-a i ometam komunikaciju svih korisnika, ili da uzimam net, kao sto je taj neko uradio...

po meni jedini vid zastite je koriscenje VPN tunela za komunikaciju. 128bitni kljuc za wireless enkripciju je moguce slomiti na nesto manje od 10 minuta. kad se nakacis na AP, dalje je samo stvar umeca probiti Windows zastitu (ili Unix). Na svu srecu pa PPTP i L2TP jos nisu probijeni (mada se pricalo da je neki Kinez razbio L2TP), tako da dok nasi provadjeri ne podrze nesto od toga, NEMA sigurnog wirelessa. ovo je bar moje misljenje, a vi vidite... ja uvek kazem, kabl je kabl...
 
da dodam jos, uspeo sam da probijem svoj 128bitni kljuc na linksysu sa alchemy firmwareom. od tada ga ukljucujem samo kad mi treba za laptop.
 
Ima provajdera koji od pocetka idu sa ppp (pptp, pppoe) konekcijama i na taj nacin efikasno resavaju opisani problem.
 
Josh kad bi podelio sa nama koji su to provajderi?
 
Kakashi je napisao(la):
Josh kad bi podelio sa nama koji su to provajderi?

Rec je o wireless provajderima iz Novog Sada panline.net od pocetka, a od nedavno i teobee.net.
 
Ok. Hvala
 
Kolega iz USA mi prica...Kako je nonstop u pokretu, naravno koristi laptop i koristi wifi net gde god je to moguce-naravno "krade". Kaze da tamo ima na stotine AP-ova koji nikako nisu zasticeni, DHCP mu dodeli IP i vozi ;)
E sad, verovatno tamo ima i podosta AP-ova koji su public free, ali on to ne moze da zna. Jednostavno skenira etar pa gde se nakaci :)
 
Cim je njemu DHCP dodelio IP i on moze da koristi Net znci da je uleteo na public free AP.

Bio sam u Hong Kongu, i tamo su svi public free AP nezashticeni i kaci se ko stigne svi ostali se placaju i zahtevaju autentifikaciju (username / password) plus postoje opcije za dodatnu zashtitu koju nude provajderi.
 
Dosta korisnika (home) na svoje ADSL konekcije stavlja WiFi rutere, a uopste ne ukljuci filtriranje po MAC adrsama (mada, eto ni to vise nije problem) tako da komsija iz ulice kada ode u rodni mu Minhen, koristi NET za dz....cak moze i da bira preko kog provajdera :d
 
Pazi to shto ljudi gajbama razvlace WiFi bez zashtite je njihova stvar. Meni je bitniji deo Provajder/Korisnik a ja sigurno necu stavljati wireless router gajbi pa da mi se kaci ko oce!
 
Inace sto se tice provajdera. :)
ISP.B92.NET nudi i pppoe i pptp. Oni trenutno rade na sate, a uskoro bi trebalo da krenu i sa flatom. Moze da se koristi obican pppoe ili pptp, a moze i kriptovan.
Zasad imaju 3 AP-a, i to na zgradama B92 i zgradi Coca-Cole na Novom Beogradu, i Domu Omladuine u centru grada.
 
PPPoe je po meni najvece djubre od nacina uspostavljanja veze ka bilo gde. Jedina prednost je sto je potpuno nezavisan od ruta.
Najvise me nervira samo samo jedan arp proxy za istu, na gotovo svim uredjajima.
VPN (ppptp) je vec dosta bolji nacin.
 
pppoe je najbolji nacin za povezivanje na access mrezu, izmedju ostalog koristi se i za povezivanje na ATM mrezama. pptp osim sto ima veci overhead za uspostavljanje veze neophodan mu je IP layer3.
 
Paradigma je napisao(la):
pppoe je najbolji nacin za povezivanje na access mrezu, izmedju ostalog koristi se i za povezivanje na ATM mrezama. pptp osim sto ima veci overhead za uspostavljanje veze neophodan mu je IP layer3.

Ja sam sa pppoe-om preko wireless uredjaja samo probleme imao. Jedino sto je radilo kako treba je Cisco Aironet 350 kartica, sve ostalo je brljavilo (sve vreme pricam o wirelessu).
Za svaku ozbiljniju potrebu, pppoe nikako ne radi posao (na wirelessu).
Direkt ethernet sa fixnom adresom je mama.
 
nIce Cream je napisao(la):
Ja sam sa pppoe-om preko wireless uredjaja samo probleme imao. Jedino sto je radilo kako treba je Cisco Aironet 350 kartica, sve ostalo je brljavilo (sve vreme pricam o wirelessu).
Za svaku ozbiljniju potrebu, pppoe nikako ne radi posao (na wirelessu).
Direkt ethernet sa fixnom adresom je mama.

Nenade ja pricam o teoriji i o ppp protokolima uopsteno. To da li ce proizvodjaci hardvera biti u stanju da implementiraju dobro klijente u svoje uredjaje i da li ce pojedine verzije operativnih sistema imati dobro napisane klijente je druga prica. Ima uredjaja poput popularnog ovislinka 1120 ciji firmware ne propusta pppoe po defalt-u. To naravno ne znaci da je pppoe koncept zbog toga los. Sto se wireless mreza tice na segmentima koji predstavljaju linkove ili interkonekcije se naravno ne koristi pppoe, njegova uloga je povezivanje krajnjeg korisnika odnosno klijentski uredjaj ili racunar klijenta.
 
Da, vidis, u pravu si.
Nervira me jako sakacenje uredjaja, pa cak ni onih skupljih (100+ eura), sto mi je donosilo ogromne probleme, koje nisam ni resio, nego presao na skuplju varijantu pristupa. :)
 
Nazad
Vrh Dno