Перейти к содержанию

взломали сеть D-link с защитой WPA-2. как могло такое произойти?


Kalibra666

Рекомендуемые сообщения

Речь шла о блокировании доступа к АРМ. При входе в систему используется пользовательский электронный ключ+пароль. При неправильном наборе пароля происходит блокировка системы. Для разблокировки соответственно нужен токен+пароль админа. Все логи этих действий уходят на вышестоящий узел.

Какие интересные знания... Вынужден вас огорчить - далеко не во всех местах для аутентификации используются токены.

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 51
  • Created
  • Последний ответ

Top Posters In This Topic

  • Kalibra666

    14

  • Maratka

    7

  • Kapral

    7

  • ACIK

    6

Здравствуйте господа, я не много в недоумении. В моей организации есть Wi fi сеть с защитой WPA -2. Какой то хакер меня взломал, мало этого у меня стоит Антивирус Касперского Kis2012. Как узнал? пароль от wi fi пришлось сбрасывать.... Админка роутера тоже была изменина... а антивирус касперского (лицензионный) пишет "поврежден черный список лицензий"(в обновлении тоже дает сбой) вот и удивляюсь KIS разве не должен предохранять от сетевых атак?

1. Повреждение черного списка лицензий бывает, если выдернуть штепсель из сети вместо корректного выключения ПК... лично такое видел. Есть решение этой проблемы: http://support.kaspersky.ru/faq?qid=208638981 ... с действиями хакеров это не связано

2. KIS никак не может защитить роутер - он в общем-то и не знает о его существовании...

3. Как именно удалось узнать о взломе ?! Есть логи сниффера, логи антвируса, еще какие-то логи с "взломанных" ПК, хоть что-то, объективно доказывающее, что был взлом и проникнование ? Роутер, даже DLink, должен вести логи. Плюс MAC фильтры стоит применять на роутере - мелочь, но полезная.

4. DLink какой именно модели ? У данной фирмы надежных роутеров ценой до 10-15 т.р. не бывает по определению, бытовой же может банально заглючить, что в итоге лечится сбросом на заводские настройки.

Ссылка на комментарий
Поделиться на другие сайты

Вынужден вас огорчить - далеко не во всех местах для аутентификации используются токены.

Ну это понятно.

DLink какой именно модели

На некоторых моделях DLink видел каптчу на входе.

Плюс MAC фильтры

Плюс такой параметр как Enable Hidden Wireless.

Ссылка на комментарий
Поделиться на другие сайты

На некоторых моделях DLink видел каптчу на входе.

Да, кстати ... хорошая штука. А вообще в идеале у роутера должно быть четкое разделение LAN, WAN, Wireless LAN. Тогда можно настроить доступ к админке только по HTTPS, и только со стороны LAN с определенных IP. А в стороны WAN и Wireless - фигу (или еще того лучше - проброску пакетов на имитатор админки :drinks: пусть хакают ...). Плюс со стороны WIreless о\граничить до минимума возможность доступа в LAN

Ссылка на комментарий
Поделиться на другие сайты

Ну не знаю как у других, но у меня мой старый роутер Dlink DIR 300 NRU прослужил мне верой и правдой 4 года, да и стоил он не больше 2000 тысяч рублей я был доволен как слон поскольку он себя окупил. Правда пароль на сам роутер я ставил при помощи программы Kaspersky Password Manager, аналогично я поступил и с ключом WPA2 PSK тоже сгенерировал случайный пароль из 20 символов и у меня все работало нормально, да и прошивку я поставил самую последнюю. :drinks:

Ссылка на комментарий
Поделиться на другие сайты

  • 3 weeks later...

Попробовал свой Wi-Fi (WPA-2) узнать пароль перебором (запустил спец.прогу) - за 24 часа не получилось.

 

По моему взломать сложный (хотя бы 10 символьный) пароль на WPA-2 простым перебором нельзя.

Изменено пользователем Dubai
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Представьте: вы спокойно работаете за компьютером, и вдруг на экране появляется пугающее сообщение: «Ваш компьютер заражен вирусами! Срочно установите антивирус!» или «Ваши данные могут быть украдены! Немедленно произведите очистку системы!». Паника? Именно на это и рассчитывают мошенники.
      В этом посте мы расскажем, что такое scareware и чем опасен этот тип угроз. А также объясняем, как не попасться на уловки распространителей таких зловредов и защитить от подобных атак себя и своих близких.
      Что такое scareware
      Scareware (от англ. scare, пугать) — один из видов цифрового мошенничества, предполагающий запугивание пользователей. Цель scareware — заставить жертву скачать ненужную или даже откровенно вредоносную программу. Такие программы обычно мимикрируют под антивирусы, оптимизаторы системы, очистители реестра и так далее — хотя встречаются и более экзотические вариации.
      Пользователя предупреждают о невероятной опасности: на его компьютере якобы обнаружено сразу пять вирусов! Правда, шапка окна содержит маленькую ошибочку: «Обнаружены угрожи» Источник
       
      View the full article
    • Lex89
      От Lex89
      Сегодня произошел взлом по RDP и запуск шифратора 
      Примеры зашифрованных файлов, письмо о переводе денег, данные FRST во вложении
      Пароль от архива с вирусом - 12345
      Addition.txt FRST.txt Pe32-v4.1.1.rar README.txt Пример зашифрованных файлов.rar
    • KL FC Bot
      От KL FC Bot
      Ваш аккаунт в мессенджере может быть интересен не только ревнивым супругам или слишком любопытным сослуживцам. На украденных учетных записях WhatsApp построен масштабный криминальный бизнес — от рассылки спама до сложных мошеннических схем. Поэтому чужие ватсап-аккаунты нужны преступникам постоянно, и они стараются получить их всеми возможными способами. Вот восемь признаков того, что вашим аккаунтом, возможно, уже пользуются хакеры.
      Вам отвечают на сообщения, которых вы не отправляли. Друзья жалуются, что от вас приходят странные сообщения. Вы заходите в чат и видите в нем удаленные сообщения, в том числе от вас, — а вы ничего не отправляли и не удаляли. Вам неожиданно пришел код подтверждения для входа в WhatsApp, который вы не запрашивали. У вас опубликованы статусы (сториз), которые вы не устанавливали. Фото, имя и описание в вашем аккаунте WhatsApp вдруг изменились. У вас появились чаты и сообщества, в которые вы не вступали. Вы входите в свой мессенджер, а он говорит, что этот аккаунт используется на другом устройстве и надо заново регистрироваться (это самый очевидный признак). Особого внимания и немедленной реакции заслуживают первые три признака — преступники часто используют взломанный аккаунт, чтобы обмануть ваших друзей и близких. Они могут от вашего имени просить деньги на неотложные нужды, обещать подарки или приглашать поучаствовать в голосовании. В любом из этих случаев ваши друзья станут жертвами мошенничества — с вашей невольной помощью.
      Две разновидности угона WhatsApp
      Злоумышленники могут пользоваться вашим аккаунтом одним из двух способов. Либо они добавляют к вашему аккаунту еще одно устройство через функцию «Связанные устройства», либо заново регистрируют на своем устройстве ваш аккаунт, как будто это вы купили новый телефон.
      В первом случае вы продолжаете пользоваться WhatsApp как обычно, но параллельно к нему имеют доступ преступники, в том числе видят вашу свежую переписку.
      Во втором случае вы теряете доступ к аккаунту, при входе в WhatsApp приложение говорит, что теперь этот аккаунт используется на другом устройстве. Преступники могут управлять вашим аккаунтом, но не видят вашей старой переписки.
       
      View the full article
    • drexdey
      От drexdey
      Взломали сервер и зашифровали файлы, теперь они имеют вид .innok, Не знаем, что делать и куда обращаться, надеюсь на вашу помощь. Файлы прилагаю к данному посту
      ззашифрованные.rar Addition.txt FRST.txt
    • Petr1988
      От Petr1988
      Собственно что это такое? В чем смысл этих игр тапалок? Правда ли, что можно на них заработать или бред?

×
×
  • Создать...