Ersteller dieses Themas
Mitglied seit: 29.01.2006
Deutschland
149 Beiträge
Hallo,
bei einem Bekannten von mir hat sich jemand mit dem Namen "Bundestrojaner" in die Fritzbox eingehackt.
Was es mit Bundestrojaner auf sich hat weiß ich. Also keine Erklärung darüber.
Zum eigentlichen Problem:
Er kann den Eindringling nicht aussperren. Auch eine Passwortänderung (WPA-Verschlüsselung) hatte keinen Sinn.
Wer weiß Rat?
Soundfile von meinem Diesel:
http://www.youtube.com/watch?v=jjeWZJHgr0o
Mitglied: seit 2005
Deutschland
Hallo BMW-Diesel-Power,
schau mal hier
(klick) - da gibt es sicher etwas passendes zum Thema "Eindringling in Fritzbox"!
Gruß
Ähnliche Beiträge
Die folgenden Beiträge könnten Dich ebenfalls interessieren:
Mitglied seit: 15.01.2007
Düsseldorf / Ruhrgebiet
Deutschland
405 Beiträge
Rat weis ich keinen....
aber ich glaube nicht das die Staats Hacker
ihren Trojaner " Bundestrojaner " nennen ^^
Ähm sorry hab jetzt keine Rat parat !
Aber mich würd intressieren wie sich dein genannter Bundestrojaner in der Fritzbox bemerkbar macht ?! Wo wie was siehst du ?
Baader Meinhof Wagen
Ersteller dieses Themas
Mitglied seit: 29.01.2006
Deutschland
149 Beiträge
ist nicht meine Box. Deshalb weiß ich es nicht genau wie er es gemerkt hat.
Aber ich vermute in der Übersicht.
Da kann man doch sehen wer alles über die Fritzbox ins Internet geht
Soundfile von meinem Diesel:
http://www.youtube.com/watch?v=jjeWZJHgr0o
Ersteller dieses Themas
Mitglied seit: 29.01.2006
Deutschland
149 Beiträge
es gibt im Internet Anleitungen mit denen man in 10 min das WLAN hackt.
Mit den Anleitungen kann das fast jeder.
Ich will aber eigentlich wissen wie man sich dagegen wehren kann.
Soundfile von meinem Diesel:
http://www.youtube.com/watch?v=jjeWZJHgr0o
Mann könnte einen Firewallserver oder Firewall PC laufen lassen der den router ersetzt kostet aber wenn man sich alles besorgen muss.
Ist aber das sicherste :)
Und was ist eine fritzbox?
Bearbeitet von - Hardcore_Capone am 25.09.2007 21:36:35
LAUNCH TIME CREW 2006
Mitglied seit: 15.01.2007
Düsseldorf / Ruhrgebiet
Deutschland
405 Beiträge
Zitat:
Und was ist eine fritzbox?
Bearbeitet von - Hardcore_Capone am 25.09.2007 21:36:35
(Zitat von: Hardcore_Capone)
ein Router :P
Bearbeitet von - sonic17 am 25.09.2007 21:47:12
erster und guter schritt wäre erstmal ein firmware update zu machen von der box...
dort sind dann net nur fehler und geschwindigkeit verbessert sondern oftmals auch fehlerlücken...
Zitat:
es gibt im Internet Anleitungen mit denen man in 10 min das WLAN hackt.
Mit den Anleitungen kann das fast jeder.
(Zitat von: BMW-Diesel-Power)
aber nicht nen 63 stelligen wpa2 Code ^^
er soll mal mal bei sich das wlan deaktivieren und dann per patchkabel das passwort, wpa1/2 code ändern, die macliste aktivieren und das SSID-Netz unsichtbar machen.
klappt dann sicherlich =D
edit: wenn keine verschlüsselung drin ist, das wlan-netz sichtbar und das router passwort auf standard bzw default steht ist klar das jeder noob drauf zugreifen kann *rofl*
Bearbeitet von - theblade am 25.09.2007 22:30:30
jap einfach das wlan ausmachen und per patchkabel ran und alles ändern.
wäre doch logisch das erste wenn sich einer reinhackt das wlan einfach abschalten.
also meine fritzbox hat nen schalter außen um das wlan abzuschalten fals man nicht ins menu kommt.
Ersteller dieses Themas
Mitglied seit: 29.01.2006
Deutschland
149 Beiträge
Also nochmal, das WLAN ist natürlich verschlüsselt.
Ganz ausmachen kann er es nicht weil 3 PCs über Wlan ins Internet gehen (Familie)
Ich sag ihm jetzt mal er soll die WPA2 Verschlüsselung ausprobieren.
Die normale WPA Verschlüsselung wurde jetzt allerdings schon 2x geknackt :(
Soundfile von meinem Diesel:
http://www.youtube.com/watch?v=jjeWZJHgr0o
am besten die box noch auf Werkszustand resetten und dann die Updates neu aufspielen. Denn auf der Box läuft ein Linux und wenn der einmal drauf gekommen ist, dann kann es gut möglich sein das er sich ein Hintertürchen geöffnet hat. Da bringt die beste Verschlüsselung nichts.
Ansonsten halt noch alles einstellen, wie es hier schon genannt wurde.
also die familie wird er ja wohl mal rausschmeißen können.
die kommen auch mal n paar minuten ohne wlan aus.
also ich würd die resetten
natürlich wlan aus dann die sicherheitseinstellungen machen und dann kann er ja wlan wieder einschalten.
oder aber er hat im Netzwerk ein seiner Rechner als Bundestrojaner unter netzwerkeinstellungen benannt! dann ist natürlich klar das er im menü unter "verbunden" steht ! ^^
Zitat:
Ganz ausmachen kann er es nicht weil 3 PCs über Wlan ins Internet gehen (Familie)
(Zitat von: BMW-Diesel-Power)
ist nich sein ernst oder ^^ ...
Zitat:
Ich sag ihm jetzt mal er soll die WPA2 Verschlüsselung ausprobieren.
(Zitat von: BMW-Diesel-Power)
sein wlan-stick bzw wlan-karte muss aber auch wpa2 können!
Zitat:
Die normale WPA Verschlüsselung wurde jetzt allerdings schon 2x geknackt :(
(Zitat von: BMW-Diesel-Power)
dann soll er mal anstatt normale wörter auch sonderzeichen / zahlen und so mitzunehmen. dann wird es nämlich um ein vielfaches schwieriger
ist klar das man dann einfach knacken kann *g*
Bearbeitet von - theblade am 26.09.2007 12:39:41Bearbeitet von - theblade am 26.09.2007 12:40:52
Hallo
Generelles zur Routereinstellung.
Zum ersten sollte das WLAN unsichtbar eingeschaltet sein.
Die verschlüsselung solte WPA mit min. 26 zeichen sein.
ACHTUNG ! Ziffern, Zahlen, Sonderzeichen
groß und kleinschreibung verwenden.
Router mit kennwort schützen !
Firewall aktivieren !
In deinem Fall
würde es evtl. helfen die Box zu reseten und
Freigaben nur anhand der MACadressen zuzuteilen.
Ebenfalls nich nur die Firewll des Routers benutzen sonder auch eine Software FW.
Z.B.
Kaspersky Internet SecurityMarc
ICH BIN NUR VERANTWORTLICH FÜR DAS WAS ICH SAGE ! NICHT FÜR DAS WAS DU VERSTEHST !
Visit www.smerc.de a1950 Mercury.
Zitat:
Hallo
Generelles zur Routereinstellung.
Zum ersten sollte das WLAN unsichtbar eingeschaltet sein.
Die verschlüsselung solte WPA mit min. 26 zeichen sein.
ACHTUNG ! Ziffern, Zahlen, Sonderzeichen
groß und kleinschreibung verwenden.
Router mit kennwort schützen !
Firewall aktivieren !
In deinem Fall
würde es evtl. helfen die Box zu reseten und
Freigaben nur anhand der MACadressen zuzuteilen.
Ebenfalls nich nur die Firewll des Routers benutzen sonder auch eine Software FW.
Z.B. Kaspersky Internet Security
Marc
(Zitat von: MAOH)
glaube du hast nur den eröffnungspost gelesen oder ?! is jetzt nich böse gemeint aber wurde alles schon geschrieben. ob er es wirklich macht, naja, evtl is sein kumpel nen engstirniger pc nutzer *g*
Bearbeitet von - theblade am 26.09.2007 13:28:56
Ersteller dieses Themas
Mitglied seit: 29.01.2006
Deutschland
149 Beiträge
ich weiß ja nicht ob ihr meine Posts auch gelesen habt.
Natürlich ist die Box mit WPA verschlüsselt. Natürlich sind das Buchstaben und Zahlen, willkürlich ausgesucht.
Auch die Box selbst ist mit einem Kennwort versehen.
WPA2-Verschlüsselung ist leider nicht möglich, da die Box zu alt ist.
Die MAC-Adresse wurde auch gehackt.
Auch das WLAN wurde auf unsichtbar eingestellt und der Button wurde aktiviert wo dransteht "keine neuen Benutzer zulassen" oder so ähnlich.
Vorhin hab ich erfahren das er vermutlich weiß wer derjenige ist.
Er wohnt nicht in einem Hochhaus oder ähnlichem.
Das heißt die Möglichkeiten, wer der Bösewicht ist, sind dadurch stark eingeschränkt. :)
Soundfile von meinem Diesel:
http://www.youtube.com/watch?v=jjeWZJHgr0o
Zitat:
Die MAC-Adresse wurde auch gehackt.
(Zitat von: BMW-Diesel-Power)
na sicherlich nicht. da ist nämlich (fast) unmöglich eine identische MAC-Adresse zu kopieren bzw simulieren!
Nimms mir nicht übel aber nen bissl kommt es mir komisch vor ...
ja und wo ist jetzt das problem ?
nimm den router vom inet, mach nen firmware update? und dann halt alles neu machen
ob er dann ein zweites mal kommt ?
I Just Despise The Nature Of The Human Race !
Hi,
Also wurd alles schon geschrieben.
1- Firmware update machen
(Je nachdem wie aktuell das gerät ist, ist sogar in der fritzbox selber ne vorrichtung wo man nur brav auf update klicken muss...der zieht sich dann von selbst die aktuellste version und installiert diese auch).
2. SSID verbergen. dann taucht das netz net einfach so auf bei jedem..das netz muss dann bei den clients manuell hinzugefügt werden (falls nicht schon vorhanden).
3. höchstmögliche verschlüsselung wählen
(sofern von den cleints unterstützt natürlich)
4. zusätzlich noch nen mac-filter reinsetzen
und alle client mac-adressen eintragen.
(falls die fritzbox keine mac adressen der verbundenen clients anzeigt, um sie hinzuzufügen in die "erlaubt" liste, kann diese auf jedem client via "ipconfig /all" erfragt werden. natürlich die mac adresse des WLan moduls nehmen, nicht die der onboard graka.
Dann solltest gut dabei sein...
ansonsten WLAN ist nie so sicher wie nen kabel..logisch oda...aber für den otto-normal-user schutz sollte es so reichen.
und das was theblade sagte ist schon fast richtig. man kann bei manchen Netzwerk-adaptern selbst die mac adresse festlegen...aber dazu muss er halt erstmal wissen welche er braucht...das könnt er demnach aus dem router entnehmen wenn er die filterliste anschaut..wenn er dennoch reingekommen ist dann wars wohl nen bug in der firmware...
So ich hab den Thread ein wenig verfolgt....
Es ist nur mit sehr großen Aufwand möglich den Router selbst zu knacken....
WEP knacken ist nur mit bestimmten W-lan Karten zBsp.von Netgear möglich es gibt Leute die schaffen das unter 15 min... SSID verbergen bringt nicht sehr viel, ich brauch 2 min um die heraus zu finden das selbe gilt für die Mac-adresse .... und meine Mac-adresse ändere ich in ca. 20 sek :-)
so... WPA knacken ist sehr viel schwieriger.... und eigendlich nicht möglich....wer das schafft der soll sich mal bitte bei mir melden :-) da bei einer WEP Verschlüsselung "IV's" das sind praktisch um es einfach zu sagen Passwortstücke.. immer zwischen Router und PC hin und her geschickt werden ist es ziemlich einfach für jemanden der die Progs und Hardware hat die IV'S mitzuhören und zu sasmmeln... wenn man ca. 100.000 IVS hat kann man mit nem Prog das Passwort zusammensetzen.... bei WPA werden keine IVS ausgetauscht.... aber naja könnte jetz noch ewig weiter schreiben...
MFG Boa
Wer später bremst...ist länger schnell...und früher da!
www.du-sollst-skinheads-nicht-mit-nazis-verwechseln.de
--1312--