Forfatter Emne: SSID  (Læst 4307 gange)

0 Medlemmer og 1 Gæst læser dette emne.

Grand Danois

  • Sandt SVin
  • *****
  • Indlæg: 762
SSID
« Dato: August 06, 2008, 10:02:19 am »
Hej

er der nogen der kan forklare mig hvorfor windows vista advarer om at det er usikkert at have slået SSID fra på sin trådløse router ??
CBR600RR 08 med Akrapovic, Komplet Galfer skivesæt + pads, Hyperpro og lidt forskelligt Rizoma / Honda lir

Smølfen

  • Administrator
  • Sandt SVin
  • *****
  • Indlæg: 1950
Re: SSID
« Svar #1 Dato: August 06, 2008, 10:14:29 am »
Umiddelbart ville mit gæt være at det kan være svært at skelne mellem to netværk som begge har intet navn - du kan komme til at forbinde til en honey pot som så sniffer al din trafik.

EDIT: Af samme grund bør man aldrig udnytte et åbent trådløst netværk - det KAN være en skummel person der har lavet det åbent med vilje.
« Senest Redigeret: August 06, 2008, 10:17:16 am af Smølfen »
Carsten Sørensen. CBR600RR (PC40).

Grand Danois

  • Sandt SVin
  • *****
  • Indlæg: 762
Re: SSID
« Svar #2 Dato: August 06, 2008, 10:42:24 am »
jamen når man bruger wpa2 kryptering med netværksnøgle og MAC filter på routeren, kan jeg ikke lige se hvordan man skulle få fat i et forkert netværk
eller er det bare mig ??
CBR600RR 08 med Akrapovic, Komplet Galfer skivesæt + pads, Hyperpro og lidt forskelligt Rizoma / Honda lir

Smølfen

  • Administrator
  • Sandt SVin
  • *****
  • Indlæg: 1950
Re: SSID
« Svar #3 Dato: August 06, 2008, 10:45:45 am »
Nej, det er rigtigt nok. Men hvis vi nu forestiller os en knap så klog bruger der vælger det forkerte netværk og så tænker "hey, jeg behøvede ikke engang at indtaste passwordet, nå, det har den nok husket fra sidst."
Carsten Sørensen. CBR600RR (PC40).

Grand Danois

  • Sandt SVin
  • *****
  • Indlæg: 762
Re: SSID
« Svar #4 Dato: August 06, 2008, 10:54:26 am »
tror du det er derfor vista kommer med den anbefaling ? 

Er jeg helt forkert på den hvis jeg siger at, når jeg slår SSID fra, bruger MAC filter så det KUN er mine pcére der har adgang, bruger WPA2 og slår DHCP fra og selv angiver ip-adresser mv - så skulle det netværk være pænt lukket ? (har self firewall)

Eller er der et eller andet ved vista / netværk som jeg ikke helt har fattet ?
« Senest Redigeret: August 06, 2008, 10:56:06 am af Grand Danois »
CBR600RR 08 med Akrapovic, Komplet Galfer skivesæt + pads, Hyperpro og lidt forskelligt Rizoma / Honda lir

blz

  • Nøgen
  • Administrator
  • Sandt SVin
  • *****
  • Indlæg: 2981
Re: SSID
« Svar #5 Dato: August 06, 2008, 11:01:46 am »
tror du det er derfor vista kommer med den anbefaling ? 

Er jeg helt forkert på den hvis jeg siger at, når jeg slår SSID fra, bruger MAC filter så det KUN er mine pcére der har adgang, bruger WPA2 og slår DHCP fra og selv angiver ip-adresser mv - så skulle det netværk være pænt lukket ? (har self firewall)
SSID...   broadcasting til eller fra?- altså om den er synlig?
selve navnet på Accesspointet indgår der æ, ø, å, specieltegn?

forsøg 1:
men højre klik på netværks iconet ved uret -> Network and sharing center -> Manage Wireless networks -> og properties på dit access points navn
check at der er hak alle 3 felter af -> og security at indstillingerne er rigtige
og genstart hvis du ændre noget - vista er ik så godt til at håndtere ændringer på nogle trådløse netkort

forsøg 2:
ellers prøv at disable det normale netkort
Network and sharing center -> Manage network connections -> og disable "Local Area Connection" eventuel flere 1, 2, 3...
« Senest Redigeret: August 06, 2008, 11:04:48 am af blz »
::: blz aka. Jacob ::: Lynge :::
::: tidligere SV1000 ::: mcg :::

Smølfen

  • Administrator
  • Sandt SVin
  • *****
  • Indlæg: 1950
Re: SSID
« Svar #6 Dato: August 06, 2008, 11:05:59 am »
Ah, nu er jeg ret sikker på jeg ved hvad det er de advarer imod. Det du snakker om er at slå SSID broadcast fra i det access point/router? Jeg tænkte først at du mente ikke at have et SSID (=tomt)

Det er ikke fordi der er noget galt med sikkerheden i DIT eget netværk, problemet opstår først når du fx tager din laptop med ud i byen, når den allerede har haft forbindelse til dit hjemmenetværk.

Når et access point ikke annoncerer sit SSID, vil din laptop spørge "er der nogen her med SSID xyz?" når den vil oprette forbindelse, hvilket den vil forsøge når den ikke er forbundet. Det kan en skummel person udnytte og svare tilbage "jep, det er mig, få forbindelse til mit usikre netværk uden password her". Det vil laptoppen så gøre, hvorefter den skumle person kan hacke løs på din maskine.

EDIT: for så vidt kunne din nabo lave det samme nummer med dig. At slå SSID broadcast fra i access point'en gør faktisk at SSID bare bliver broadcast'et endnu mere, men nu fra klienterne... det er falsk sikkerhed.
« Senest Redigeret: August 06, 2008, 11:08:58 am af Smølfen »
Carsten Sørensen. CBR600RR (PC40).

blz

  • Nøgen
  • Administrator
  • Sandt SVin
  • *****
  • Indlæg: 2981
Re: SSID
« Svar #7 Dato: August 06, 2008, 11:13:44 am »
hehe - jeg køre med synlighed - wpa2 - dhcp - dejliglangt password
jeg har bare en router der fortæller mig når noget prøver at forbinde til den
::: blz aka. Jacob ::: Lynge :::
::: tidligere SV1000 ::: mcg :::

blz

  • Nøgen
  • Administrator
  • Sandt SVin
  • *****
  • Indlæg: 2981
Re: SSID
« Svar #8 Dato: August 06, 2008, 11:22:49 am »
....
EDIT: for så vidt kunne din nabo lave det samme nummer med dig. At slå SSID broadcast fra i access point'en gør faktisk at SSID bare bliver broadcast'et endnu mere, men nu fra klienterne... det er falsk sikkerhed.
tja - hvis man køre med lav sikkerhed - hjælper no broadcasting på genboens wannabee hacker purløg

når man arbejder med sikkerhed i et større firma så skal man også vide hvad de lidt mere farlige personer kan gøre
og vil prøve på

altså de kan spore din trafik i lufte og ud fra crypteringen kan et program gætte koden - plus de kan ændre deres mac til den du bruger - så der er intet der er 100% sikkert

men vær nu ikke bange for der er nogen der bryder ind - altså et accesspoint har en rækkeviede på ca. 60 meter i ren luft - dvs et par vægge ned sætter det gevaldigt
::: blz aka. Jacob ::: Lynge :::
::: tidligere SV1000 ::: mcg :::

Brian Lund

  • Roadracer
  • ****
  • Indlæg: 435
Re: SSID
« Svar #9 Dato: August 06, 2008, 11:24:31 am »
MAC filtrering holder i øvrigt også kun en alm. bruger der lige har brug for lidt wifi væk, det er let at komme uden om.

WPA2 er tilgengæld en god ide.
SV1000S K6 - blå.

blz

  • Nøgen
  • Administrator
  • Sandt SVin
  • *****
  • Indlæg: 2981
Re: SSID
« Svar #10 Dato: August 06, 2008, 11:28:38 am »
MAC filtrering holder i øvrigt også kun en alm. bruger der lige har brug for lidt wifi væk, det er let at komme uden om.

WPA2 er tilgengæld en god ide.
snyes MAC filtrering er mere besvær - men jeg har også nogle venner der kommer forbi med deres bærbar af og til
og nogle skifter åbenbart til ny bærbar ligsom bukser...
::: blz aka. Jacob ::: Lynge :::
::: tidligere SV1000 ::: mcg :::

blz

  • Nøgen
  • Administrator
  • Sandt SVin
  • *****
  • Indlæg: 2981
Re: SSID
« Svar #11 Dato: August 06, 2008, 11:29:49 am »
top sikkerhed er en timer på sikkontakten der slukker om natten og arbejdstimerne  :lmao:
::: blz aka. Jacob ::: Lynge :::
::: tidligere SV1000 ::: mcg :::

Smølfen

  • Administrator
  • Sandt SVin
  • *****
  • Indlæg: 1950
Re: SSID
« Svar #12 Dato: August 06, 2008, 11:30:09 am »
altså de kan spore din trafik i lufte og ud fra crypteringen kan et program gætte koden

I hvert fald hvis man har valgt at benytte WEP, i så fald er man sgu også selv ude om det ;)
Carsten Sørensen. CBR600RR (PC40).

Grand Danois

  • Sandt SVin
  • *****
  • Indlæg: 762
Re: SSID
« Svar #13 Dato: August 06, 2008, 11:34:51 am »
hehe - jeg køre med synlighed - wpa2 - dhcp - dejliglangt password
jeg har bare en router der fortæller mig når noget prøver at forbinde til den

Hvilken router er det ?
CBR600RR 08 med Akrapovic, Komplet Galfer skivesæt + pads, Hyperpro og lidt forskelligt Rizoma / Honda lir

blz

  • Nøgen
  • Administrator
  • Sandt SVin
  • *****
  • Indlæg: 2981
Re: SSID
« Svar #14 Dato: August 06, 2008, 11:35:53 am »
altså de kan spore din trafik i lufte og ud fra crypteringen kan et program gætte koden

I hvert fald hvis man har valgt at benytte WEP, i så fald er man sgu også selv ude om det ;)
de kan også klare wpa, wpa2, og wpa2 enterprise
bare et spørgsmål om dage og pakker de kan opfange

det mindre mig om hvornår kommer MAC(Apple) videre fra web? eller er de?
::: blz aka. Jacob ::: Lynge :::
::: tidligere SV1000 ::: mcg :::