Неко ми краде нет, шта да радим?
Паралелно са повећањем посета страници о хаковању комшијиног вајерлеса повећао се број људи који ме питају: „Неко ми је ухаковао Wi-Fi, шта сад да радим?“. Ово је проблем који се вам може обити о главу јер сем успорења интернет саобраћаја и напада на рачунаре који су накачени на ту пробијену мрежу постоји и велика опасност да тај неко са ваше мреже може да се бави ко зна каквим кривичним делима почевши од напада на друге сајтове или системе по свету па до онлине педофилије, а ви чик погодите у тој ситуацији коме ће полиција прво покуцати на врата и у кога ће прво да упре прст уз тону непријатности?
- На рутеру вам је активиран WPS а Wi-Fi рутер вам је старије генерације
- Неко је насумичним погађањем шифре…убо вашу шифру за вајерлес, јер је једноставна и глупа дозлабога
- Неко се домогао ваше Wi-Fi лозинке хаковањем вашег рачунара
- Уопште и немате лозинку на Wi-Fi рутеру или се уздате у MAC филтер на таквој мрежи
- Wi-Fi рутер вам матор и заштићен је WEP енкрипцијом
Елем,
1 – Матор рутер, активиран WPS
WPS (Wi-Fi Protected Setup) је стандард који је осмишљен како би се корисницима омогућило лакше и „user-friendly“ конфигурисање и качење на мрежу. Реалност је да WPS не користи скоро нико а представља велики сигурносни проблем. Баг се састоји у томе да се пусти насумично погађање WPS пина на основу кога се прочита лозинка, тако да је ово велики проблем, поготово на старијим рутерима.
Новији рутери имају механизам где прате пиновање, те ако се 3 пута погреши пин WPS бива закључан на неко време, што нападача одвраћа од напада, јер је потребно на хиљаде пиновање пре него што се детектује прави. У принципу WPS је највећи пропуст тренутно (ако изузмемо лозинке тпа 1234567890). Без обзира, да ли вам је рутер старије или новије генерације:
РЕШЕЊЕ: Искључите WPS, не треба вам ни за шта у животу
Ово гашење радите тако што се улогујете на рутер, обично путем адресе http://192.168.1.1 па тражите по подешавањима где је WPS (ако не можете да се снађете зовите свог интернет провајдера). Неки рутери имају и физички тастер којим се ово чудо гаси.
2 – Насумично погађање глупачке шифре
Ако сте свој Wi-Fi рутер назвали „Moj sin Aca“ а као лозинку поставили датум његовог рођења, рецимо „13012008“ шанса да ће вам неки (или неколико) комша са осредњим познавањем рачунара улетети и красти нет су величине катаклизме. Лозинка никада не сме бити само у бројевима или само у словима.
Идеално је да вам се рутер зове нешто невезано или нешто опште, типа „HAARP V2“ или „MOJ NET“ или тако нешто, не по имену сина, детета, пса… Ако и поставите уз „Moj sin Aca“ лозинку типа „uJ8}^jfu82HH_“ опет ће неко докон да вам напада антену брутфорс (енг. bruteforce) варијантом користећи слова и бројеве јер ће претпоставити да вам је тако некакава лозинка. Ако покрене и „deauth“ да би лакше дошао до података може вам ометати, успорити и блокирати рад. Дакле неће провалити лозинку али ће зато да први русвај.
Даље, немојте да мислите да ће неко ручно да погађа лозинку па тако неће никад пронаћи која је лозинка. За то постоји посебан софтвер (рецимо на BackBox/Kali линуксу) који гађа по више десетина хиљада лозинки у минути.
Рецимо за један рутер који сам наватао са лозинком „13012008“ било ми је потребно мање од једног сата да провалим исту, ако је то уопште и лозинка.
РЕШЕЊЕ: Лозинка мора да има минимум 2 велика слова, 2 мала слова, два броја и два специјална карактера (нпр bGnI14@$)
3 – Неко се домогао ваше Wi-Fi лозинке хаковањем вашег лаптопа или смартфона
Ово може урадити инсталацијом шпијунског софтвера на вашем рачунару или телефону који ће нападачу на имејл адресу послати вашу Wi-Fi лозинку, све што сте куцкали по тастатури и слично. Овде су најрањивији корисници којима је застарео антивирус или немају никакав, јер не може да детектује keylogger-е, спајвере и остале злокобна срања. За смартфоне је тренутно најбитније да не инсталирате непроверене програме и пазите на које сајтове идете.
Иначе, ако нисте знали, ако је лозинка сачувана на лаптопу, свако ко седне за лаптоп може (или му приступи даљински) да је види кроз Control Panel.
РЕШЕЊЕ: Обавезно инсталирајте антивирус. Ако већ имате антивирус, проверите да ли је све ажурирано (дефиниције вируса и сам програм). На смартфону имајте само проверене програме.
Ако не знате који бесплатни антивирус да инсталирате на рачунар, инсталирајте Аваст, Авиру или једног одличног новајлију о коме сам писао овде.
4 – Немате лозинку на Wi-Fi, све је на изволте
Иако ми је невероватно да постоје и такви случаји, они постоје. И то у великом броју. Обично се ради о старијим људима који и нису упознати да неко може да им краде нет, немају лозинку јер им је овако лакше да се накаче а и ко ће да се бакће са тим итд. Наравно, има и људи који својевољно деле свој Wi-Fi са другима.
Људи се већином кад је незаштићена мрежа у питању, уздају у такозвано MAC (мак) филтрирање. MAC адреса јесте јединствени број (који у реалности и није баш јединствен) којим се одређени уређај индетификује на мрежи. MAC филтритање је филтрирање које се дефинише на рутеру где се само одређеним уређајима чије су адресе унесене у листу дозвољених уређаја дозвољава приступ. Реалност је да је MAC филтрирање уствари апсолутно никакава заштита јер се једноставим скенирањем путем airodump-ng програма на Kali/BackBox Линуксу може добити комплетан списак адреса уређаја накачених на такву мрежу, те се та адреса може искористити за упад са било ког рачунара променом MAC-а на Wi-Fi адаптеру.
Треба да знате, да ако се неко накачи на овакву мрежу, може урадити скенирање читаве мреже, пронаћи рачунаре који су унутар ње, пробити заштиту истих, те покрасти податке са њих или једноставно…оборити систем.
А невезано са овом причом, има и фора да неко намерно склони шифру са Wi-Fi и чека вас да се накачите и одете на е-банкинг, Фејсбук, имејл….постави се између вас и рутера (такозвани Man in the Middle, тј MiTM) и чита комплетан саобраћај на релацији рутер-лаптоп, те тиме добије приступ вашим подацима. Дакле, ако видите незаштићену мрежу, опрез.
РЕШЕЊЕ: Ако не знате сами да поставите лозинку, позовите вашег интернет провајдера, или неког клинца из краја (који је од поверења) који ће ово да намести (а реците му и да угаси WPS кад сте већ ту)
5 – Wi-Fi рутер заштићен WEP енкрипцијом
WEP енкрипција (Wired Equivalent Privacy) јесте мало застарела метода заштите вашег вајерлеса и лако се може пробити помоћу јавно доступних алата (опет на Kali или BackBox Линуксу). Нећу много да гњавим о њој, али укратко, бушна је швајцарски сир. Ако њу користете шанса да се неко накачио на ваш Wi-Fi је 99.99%.
РЕШЕЊЕ: Поставите WPA2 уместо приглупе WEP енкрипције
Корисни линкови:
Како ухаковати комшијин вајрелес?
Шта је Access Point?
Како на демократски и културан начин средити рачунар?
Укратко:
Ако вам се неко накачио и арчи нет, прво што треба да урадите је да угасите WPS ако је активиран и промените лозинку али да буде колико толико зајебана а по могућству да промените и назив рутера (SSID). Кад то урадите, за сваки случај проверите у каквом вам је стању антивирус на рачунару, ако га немате инсталирајте га, ажурирајте и скенирајте цео рачунар њиме. Ако не користите WPA2 енкрипцију, поставите је.
Bob
23/11/2014 @ 23:48
Najbolje je podesiti sigurnost na WPA2-Enterprise, AES, i dobra lozinka koju nece lako provaliti OclHashcat, program koji moze probati na desetine hiljada lozinki u sekundi, zavisno od snage kompa tj. graficke.
Sto se tice naziva mreze, SSID, ne vredi nista menjanje imena, zapise se MAC rutera, i moze jedan dan da se zove Pera, drugi Laza itd, gleda se MAC broj i jacina signala, a moze i station, tj. MAC adrese uredjeja koji se kace na ruter. Izbegavajte slabo poznate rutere ili neke zastarele jer su podlozniji napadu. Antivirusi su danas dobri i tesko je pored njih doci do sifre za WiFi, a i ako neko dodje malo je verovatno da zivi u blizini, i moze koristiti nasu mrezu. Madjutim i da imate najbolji i najzasticeniji kompjuter, antivirus, firewall, ruter, najbolju sifru, sve podeseno besprekorno, opet se moze otkriti sifra. Paznja!
Ne upisujte nikada svoju sifru ako vam trazi bilo koji program, ili se pojavi poruka na ekranu koja trazi to radi vase sigurnosti, provere ili ne znam cega. Ni ako imate prekid internet veze, a ponovo uspostavljanje je uslovljeno upisom sifre. Restartovati kompjuter..Poruka se moze pojaviti i na mobilnom dok ste povezani na WiFI mrezu. Ovde ne mislim o otvaranju e poste, Google i Yahoo imaju dobru zastitu. Jednostavno dok surfujete Internetom moze se pojaviti poruka preko ekrana sa mestom za upis sifre.. Kada je upisete ona ide hakeru, i poruka se vise ne pojavljuje.
Bob
24/11/2014 @ 02:25
Nesto ovako ili slicno;
http://postimg.org/image/qlk5yp73f/
Amsterdam
19/06/2015 @ 13:13
Hello IT drugari,citajuci ovaj post o WiFi,moracu da se nadovezem da iskljucivanjem WPS se ne dobija mnogo na zastiti jer je to 2-3 min za Linuksasa da ga ponovo ukljuci,trik programa Reaver koji je objavljen na par linkova na netu,postavljanjem WPA2 samo otezevate posao ako napadac radi preko wordlista,u suprotnom posao otkljucavanja bilo kojeg wifi je lagan…
Pozdrav
Компјутераш блог
19/06/2015 @ 13:39
Nisam znao za taj deo oko uključivanja WPS-a preko reavera. Moraću da proverim to.
milan
27/06/2015 @ 20:30
Pozdrav mozes li da mi posaljes te linkove na kojima je objavljeno kako enablovati disablovan WPS ili da kazes koja je to opcija u Reaveru?
Hawkeye
29/06/2015 @ 17:56
Pozdrav,Darko da li si uspeo da proveris ovo sto je naveo Amsterdam oko ukljucivanje WPS-a preko Reaver-a postoji li mogucnost za tako nesto ?
Компјутераш блог
30/06/2015 @ 13:26
Nisam, niti ću, ne bavim se više hakovanjem WiFi-ja 🙂
Luka
16/10/2015 @ 14:20
Meni deluje kao obicna patka to sto je receno za ukljucivanje WPS preko bilo cega osim iz samog rutera.
Nesa
04/03/2016 @ 13:16
Moguce je daljinski otkljucati zakljucani WPS na ruteru, ali nije moguce ukljuciti WPS opciju daljinski. Moralo bi se uci u postavke rutera da se to uradi.
Miloš
14/03/2018 @ 23:22
Morao sam nešto da vratim ruter na fabrička podešavanja, i potom uzeo da podesim šifru na wifi mreži, kad vidim da ispod moje mreže stoji obaveštenje da je WPS aktivan. Iz nekog razloga mi je delovalo da je to nešto što bi trebalo isključiti, i uzmem malo da guglam (ne sećam se da li je pre resetovanja rutera bio aktivan, ali delovalo mi je da nije). Pošto nemam ni najmanju predstavu šta je WPS, ukucam lepo na pretraživaču „ŠTA ZNAČI WPS AKTIVAN“. Verovao Dražo, ili ne, prva stranica koja mi je izašla je tvoj članak o hakovanju rutera u kome pišeš pod stavkom jedan da bi WPS trebalo ugasiti zato što predstavlja veliki sigurnosni problem, i eto rešio si mi svaku dilemu da li da ga ostavim aktivnog ili ne :). Iako mi je ruter relativno nov (nije toliko mator) ipak sam deaktivirao WPS.