Percebi que outro SSID aparece no meu WiFi com o mesmo nome que o meu (bastante pessoal, por isso só poderia ter sido intencionalmente copiado), mas algumas letras estão em maiúsculas. A versão deles não tem segurança. A minha possui WPA-PSK2. Eu testei para ter certeza desconectando meu roteador e enquanto o meu desapareceu depois de um tempo, o deles permaneceu.
Isso é uma manobra de hackers? Eles estão tentando usar isso para se infiltrar na minha rede - desde que eu fechei a minha apenas para endereços MAC aprovados - pensando que vou cair e me juntar à rede deles?
Exemplo:
- Meu SSID:
bestfriend
- Seu SSID:
BestFriend
(com maiúsculas e minúsculas)
wireless-networking
router
ssid
K. Pick
fonte
fonte
Respostas:
Sim, provavelmente é algum tipo de truque de hackers, embora seja um palpite sobre o porquê.
Aponto que o bloqueio do roteador para endereços MAC específicos pode fornecer um pouquinho de segurança, mas não muito.
Também é improvável que suas ações sejam projetadas para invadir sua rede - é mais provável que eles tentem capturar seu tráfego.
Se fosse eu, eu tiraria proveito deles - obteria uma VPN barata e algum hardware dedicado (PC de baixa especificação, disco rígido grande), conectaria à VPN e à rede deles e lixiviaria com força. Como você está usando uma VPN, eles não poderão interceptar seu tráfego, mas você poderá consumir toda a largura de banda até que eles sejam ativados. (E você tem uma negação plausível "Ei, eu pensei que estava conectado ao meu AP - usei o SSID do meu dispositivo)
Algumas outras coisas para refletir - É possível que esses dois APs sejam realmente seus - um na banda de 2,4 GB, um na banda de 5 GB e a banda de 5 GB simplesmente não é criptografada. Verifique a configuração do roteador para descartar isso e / ou algum tipo de Wifi Analyzer (existem alguns disponíveis na Play Store para Android) para ajudá-lo a descobrir de onde os sinais vêm, observando a intensidade do sinal.
Cuidado com a desassociação de pacotes. Se eles estão tentando invadir seus sistemas, não me surpreenderia se eles estivessem tentando enviar pacotes de desautorização para interferir em suas conexões, aumentando a chance de alguém da rede tentar se conectar a eles.
fonte
Parece-me que isso é algo chamado " Evil Twin ".
Basicamente, o invasor cria uma rede que imita a sua, para que você (ou sua máquina por si só) se conecte a ela. Ele consegue isso, como disse a davidgo, enviando pacotes de desautorização para o seu roteador, para que você tenha que se reconectar. Ao alterar o endereço MAC do roteador dele para o seu, o computador se conecta automaticamente à rede do invasor (considerando que o sinal é mais forte). Isso permite que o invasor o prejudique ainda mais por ataques do tipo intermediário ou por um DNS falso que redireciona sites comuns para sites de phishing.
Agora você pode fazer alguma ciência aqui e tentar provar que esse é realmente um invasor com más intenções e denunciá-lo, ou simplesmente tirar proveito do "tráfego livre", mas, como pode haver algumas desvantagens de DNS, você pode se arriscar a fornecer informações confidenciais. quando não tomar cuidado ao preencher formulários.
fonte
Encontrei um "problema" semelhante no início deste ano ao depurar problemas de conectividade sem fio.
Minha sugestão é uma pergunta: você possui um chromecast ?
Os problemas de conectividade acabaram sendo inteiramente culpa do provedor de serviços, mas eu estava realmente preso nesse SSID de arenque vermelho. Ao usar um aplicativo analisador de intensidade de sinal wifi no meu telefone, localizei-o no chromecast ( que era uma capitalização alternativa do meu SSID wifi ) e houve muito alívio.
EDITAR:. É importante observar que o Chromecast precisa apenas de energia (e não de "internet") para hospedar seu próprio wifi, ele se conectará a um wifi e também ao seu. Você pode se conectar a isso, mas ele não fará nada, a menos que você esteja configurando-o por meio do aplicativo
fonte
Bem - você parece levar a segurança muito a sério. É possível que alguém esteja tentando enganar as pessoas que ingressam na outra rede. A melhor maneira de começar a analisar isso seria alterar seu SSID para algo diferente - e também bastante específico, por exemplo, uma palavra com alguns dígitos substituindo as letras e ver se esse SSID muda para semelhante ao seu - talvez você seja o
st0pthis
delesStopThis
. Se você gravar o endereço MAC SSID anteriormente para ver se o outro SSID foi alterado, você pode ficar ainda mais desconfiado.Uma boa maneira no linux de ver endereços MAC é
iwlist YourInterfaceName scanning | egrep 'Cell |Encryption|Quality|Last beacon|ESSID'
E é claro que você pode e deve monitorar sua rede quanto a alterações e atividades suspeitas, além de manter suas máquinas atualizadas.fonte
Truque simples,
Mude seu SSID e oculte-o para ver o que acontece. Se eles copiarem seu SSID novamente, você saberá que está com problemas.
Modo extremo
Altere seu alcance da rede DHCP local para algo que não é usado na rede aberta
Configure um IP estático, se possível, para que seu PC não possa usar o WiFi aberto
Defina as configurações de WiFi no seu PC para não usar pontos de acesso Wi-Fi abertos
Altere sua senha do WiFi para algo como isto:
HSAEz2ukki3ke2gu12WNuSDdDRxR3e
Mude sua senha de administrador no seu roteador apenas para ter certeza. E, finalmente, use um cliente VPN em todos os seus dispositivos (também telefones)
Você usa a filtragem MAC e esse é um bom recurso de segurança de baixo nível. Por fim, use firewall de terceiros e software antivírus e defina as configurações como irritantemente seguras, para que você tenha que aprovar quase todas as ações relacionadas à atividade na Internet ou na rede.
Quando você se acostumar com essas coisas, ficará mais fácil de manter e seu firewall relaxará porque ele aprende com suas ações.
Mantenha-nos informados!
:)
fonte
Sim, é exatamente isso que você pensa: alguém está tentando enganar você para ingressar na rede por engano. Não conecte a ele. Se você perceber que acabou de fazer, execute uma verificação antivírus e remova os dados que você baixou, pois não são confiáveis. Se você também enviou dados confidenciais como uma senha por essa conexão não autorizada, altere-a imediatamente.
Se esse ponto de acesso não desaparecer depois de um tempo, sugiro que você faça um esforço razoável para fazê-lo parar (como pedir a seus vizinhos que parem com isso ou pedir aos filhos que parem). Um dispositivo capaz de mostrar a força do sinal WiFi, como um telefone celular, deve permitir rastrear a localização desse ponto de acesso com precisão suficiente.
fonte
Muitas vezes as pessoas com preocupações de segurança estão apenas sendo paranóicas. Nesse caso, você tem um motivo muito legítimo de preocupação.
Não conclua maliciosamente 100%, pode ser um vizinho experiente em TI tentando fazer uma brincadeira com você, digamos, redirecionando solicitações de sites para sites de piadas. Ou alguém que tentou configurar sua própria rede e acabou imitando a sua (mas estou inclinado a duvidar disso, qualquer roteador hoje em dia terá um requisito de senha por padrão). Mas, basicamente, a pessoa seria capaz de ver muito do seu tráfego, quais sites você visita, o que você envia e recebe, além do que é criptografado (e muito não é criptografado). Isso poderia ser chantagem, espionagem, perseguição. Por outro lado, não é super sofisticado e fácil de descobrir, então quem sabe.
Mais importante, este não é um ataque global em massa genérico por hackers estrangeiros, significa que um ponto de acesso físico está localizado próximo ou em sua casa. Se eu fosse você, eu não fariaalertá-los, mas tente encontrá-lo. Se você tiver uma caixa de fusíveis, desligue a alimentação um curso de cada vez e aguarde cinco minutos e veja se o ponto de acesso desaparece. Isso lhe dirá se é algo em sua casa. Caso contrário, você pode usar a triangulação, a intensidade do sinal com o GPS Logger no telefone e passear pela vizinhança, ou uma Pringles pode descobrir mais ou menos onde está. Você pode encontrar um ex ex com uma faca, uma caixa enterrada ou os filhos nerds de um vizinho. Se eles se importam o suficiente para fazer isso, eles também podem ter um bug de áudio. Primeiro localize geralmente onde está, e se estiver dentro da casa de alguém, convém chamar um guarda-costas do trabalho e bater na porta.
fonte
As outras respostas até agora oferecem o suficiente para você fazer sobre essa situação concreta.
No entanto, deve-se notar que você notou uma situação que pode ser uma tentativa de invadir seus dados privados. Existem outras situações em que esse tipo de ataque é menos detectável. Por exemplo, se o seu vizinho souber sua senha Wifi, o que você poderia ter dito a eles quando eles gentilmente perguntassem, porque eles eram novos em casa e seu próprio uplink ainda não estava pronto. Mas o pior de tudo: se você estiver usando um Wifi não criptografado (ou aquele em que a senha é comumente conhecida) como Hotel ou Airport Wifi, esses ataques serão muito difíceis de detectar, porque o invasor pode configurar o wifi com EXATAMENTE o mesmo configurações (mesma senha e mesmo SSID) e seus dispositivos se conectam automaticamente ao sinal mais forte e nunca informam que você fez uma escolha.
A única opção para se manter seguro é criptografar TODO o seu tráfego. Nunca digite sua senha, endereço de email, número do cartão de crédito ou qualquer outra informação em um site que não seja criptografado por SSL / TLS. Considere downloads de sites não criptografados como comprometidos (malware pode ter sido injetado). Antes de inserir / baixar dados em um site criptografado, verifique se você está no domínio certo (google.com, não giigle.com. O SSL não ajudará se você estiver em um domínio com o qual não deseja conversar). Instale o HTTPS em todos os lugaresou similar Lembre-se de que existem outros serviços além do navegador da web que podem transmitir dados, como um cliente de email IMAP. Verifique se ele também opera apenas em conexões criptografadas. Atualmente, quase não há razão para não criptografar todo o seu tráfego, no entanto, alguns desenvolvedores são muito preguiçosos etc. Se você precisar usar algum aplicativo que não suporte SSL ou uma medida de segurança semelhante, use uma VPN. Observe que o provedor de VPN ainda poderá ler todo o tráfego que não está criptografado, além da criptografia fornecida pela VPN.
fonte
Se for uma tentativa de hacking, está sendo decretada por alguém que é ignorante. Cada SSID pode ser protegido por uma senha de algum tipo e com algum tipo de força criptográfica.
Simplesmente ter outro ponto de acesso configurado com o mesmo nome de um ponto de acesso próximo é o mesmo:
e ISSO é o quão bobo é realmente em termos de analisar isso de um possível cenário de hackers ...
Suas respostas:
1) Isso é uma manobra de hackers?
2) Eles estão tentando usar isso para se infiltrar na minha rede - desde que eu fechei a minha apenas para endereços MAC aprovados - pensando que vou cair e me juntar à rede deles?
fonte
A resposta é bastante simples,
se não for a sua, que você pode verificar desativando o chromecast e o roteador (verifique também se os outros pontos de acesso estão desativados).
Se ainda persistir, provavelmente é uma tentativa de monitorar seu tráfego, na maioria dos casos não pode causar nenhum dano, exceto se você usar muitos sites não criptografados (HTTP) em vez de sites criptografados (HTTPS).
Se você usa HTTP, qualquer coisa que enviar será enviada como texto sem formatação, o que significa que, se sua senha for "123abc", eles poderão ver "123abc" também.
Um programa capaz de prejudicar seu tráfego é, por exemplo, o WireShark.
fonte
Se fosse uma manobra de hackers, o SSID da rede seria exatamente igual ao seu e aberto - para que você se conecte automaticamente a ele (se eles tiverem um sinal mais forte) e você não notará.
Costumo fazer isso com meus vizinhos nos fins de semana, quando eles estão reproduzindo o youtube em seu laptop ou telefone depois da 1h - basicamente clonam sua rede (apenas um SSID exclusivo é permitido) e coloco uma senha - ele os interrompe quando eles ficam sem sinal e voltam e eles nunca descobriram isso. Eles acham que o Wi-Fi está quebrado novamente.
Se eu o deixasse aberto, nenhuma senha - eles se conectariam e eu seria capaz de executar um redirecionamento de DNS ou um homem no meio do ataque e monitorar sua atividade na rede ou outras coisas que poderiam ser consideradas ilegais - com certeza eles poderiam acessar o IP do meu roteador e veja os dispositivos conectados - mas isso não acontece.
Como analista de segurança, consideraria que um ID de rede como "melhor amigo" simplesmente criou um novo "melhor amigo".
Se fosse um truque real de hackers - seria exatamente o mesmo SSID e rede aberta e você provavelmente não perceberia ao se reconectar ao WiFi, como provavelmente existe uma conexão automática para nomear.
É um truque muito antigo - levar um laptop a uma cafeteria e redirecionar o DNS de um dongle sem fio para o site de login - obter o tráfego das pessoas.
Uma das razões pelas quais os leitores de cartão costumam funcionar sem Wi-Fi e são restritos ao banco - é muito fácil MiM a rede de um Starbuck e mais alguns segundos para assistir ao cache de imagens de todos os dispositivos - hotéis também, que usam repetidores para WiFi estendido.
Esp. nos EUA, onde alguns hotéis nem sequer têm uma senha e são muito altos. Cheire isso em alguns segundos e, às vezes, acesse as máquinas principais da mesa ou o backoffice por telefone.
(Eu tive nomes de rede como "eu te vi nu" e alguém mudou o deles para "eu também" e "eu não quero te ver nu". Ou enviei mensagens - por exemplo, "turnos de trabalho", para que os vizinhos saibam que não há problema em festejar a noite toda, mas, por favor, não me acorde batendo na minha porta para bater um papo, porque eu vou dormir às 08:00.
fonte