شبکه – اگر کسی رمز عبور wi-fi من را هک می کند، چه می تواند ببیند و چطور؟

اگر کسی رمز عبور فای من را می داند (چه WEP یا WPA) چه می تواند بر روی صفحه نمایش من ببیند؟ آیا آنها فقط URL هایی را که بازدید می کنند مشاهده می کنند یا می توانند همه چیز را در مرورگر من ببینند …. یا می توانند همه چیزهایی را که در رایانه من انجام می دهند ببینند؟ آیا استفاده از HTTPS هر گونه تفاوت؟

آنها می توانند چیزی را بر روی صفحه خود را نمی بینم (مگر اینکه شما برخی از برنامه غیر شفاف برنامه به اشتراک گذاری صفحه نمایش دسکتاپ از راه دور غیر فعال شده).

آنها می توانند با این حال تمام داده ها را به کامپیوتر شما فرستاده یا از کامپیوتر شما مشاهده می کنند (من برای WPA / WPA2 فرض می کنم که آنها در ابتدای هر جلسه، دستخط 4 طرفه را مشاهده کردند؛ کامپیوتر برای شروع دستنوازی دیگر) مگر اینکه این داده ها را با استفاده از یک پروتکل مانند HTTPS رمزگذاری کنید. آنها معمولا برنامه ضبط بسته مانند wireshark را برای رمزگشایی رمزگذاری فای اجرا می کنند.

باز هم می توانند ببینند چه صفحاتی از HTTP شما درخواست کرده اید، چه پیوندهای شما را کلیک می کنید، محتوای HTML صفحات وب درخواست شده، هر اطلاعاتی که به یک وب سایت ارسال می کنید، و همچنین تمام اطلاعات (مثلا هر تصاویر / فیلم) ارسال شده به شما یا توسط شما. آنها همچنین می توانند با ترافیکی که به شما ارسال می شوند (مانند محتوای محتوایی که مشاهده می کنید را تغییر دهند) تداخل ایجاد کنید. هر کسی که در این نزدیکی هست، همیشه می تواند تداخل داشته باشد و باعث انکار سرویس فای بدون دانستن گذرواژه شما شود (برای مثال، اغلب اوقات مایکروویو در حال چرخش است و همه ترافیک فای را به شما ارسال می شود). یا کامپیوتر / روتر شخصی خود را کنترل می کنند که پیام های جعلی را به عنوان شما یا روتر شما ارسال می کند.

اگر فقط از سایت های HTTPS بازدید می کنید، نمی توانند داده ها را رمزگشایی کنند (مگر اینکه به نوعی کامپیوتر شما را به خطر انداخته اند). با این حال، حتی با استفاده از HTTPS، می توانند ببینید که آدرس های IP شما در حال ارسال / گرفتن اطلاعات هستند (هرچند معمولا آدرس آی پی به آنها اجازه می دهد که به چه دامنه ای می گویند اگر شما به stackexchange.com 19459009 69.59.197.21 رفتید ) . آنها همچنین می دانند که چه زمانی و چه مقدار داده رمزگذاری شده ارسال می شود. این احتمالا به اندازه کافی برای دادن اطلاعات خصوصی است. تصور کنید شما از طریق HTTPS به یک صفحه وب رفتهاید که نتایج تست HIV شما را به دست آورد، و یک بازجو در حال گوش دادن بود. اگر صفحه وب برای نتیجه منفی 3 تصویر (از اندازه های خاص) و یک فایل PDF 10 مگابایتی در رابطه جنسی امن نشان داد، در حالی که صفحه نتایج مثبت 15 عکس و 3 فایل PDF داشت که به ترتیب 8MB، 15MB و 25 مگابایت بود ممکن است قادر به کشف نتایج خود را با مشاهده میزان ارسال اطلاعات و زمان. این سبک حمله برای کشف آنچه که مردم در جستجوی یک موتور جستجوی محبوب (از نتایج فوری برای نمایشهای مختلف ارائه دادند) استفاده شده است و یا تقریبا برآورد درآمد شخصی در سایت https مالیاتی دارد.

تمامی این اطلاعات را نیز برای ISP و همچنین هر روتر واسط بین کامپیوتر و سرور مورد نظر خود در نظر بگیرید.

دوم اینکه اگر مهاجم زندگی نمی کند در این نزدیکی هست، آیا برای آنها ممکن است یک لپ تاپ را در خانه همسایگان خود بگذارم و از لحاظ برنامه ریزی تمام ترافیک خود را ثبت کنم … یا به طور متناوب می تواند داده ها را از لپ تاپ به کامپیوتر شخصی خود در سایر نقاط، از طریق وب؟

یا برنامه ای بی اهمیت است و فرض بر این است که همسایه شما آن ها را در خانه خود لپ تاپ نداشته باشد (یا آنها منبع قدرت و مکانی برای پنهان کردن کامپیوتر خود را پیدا کردند.)

آیا با استفاده از فضای coworking یا شبکه فای کافی شاپ ایمن است؟

روز مبادله آنلاین و شروع به استفاده از فضاهای coworking برای دسترسی سریعتر به اینترنت.

1.a. آیا برای ورود به حساب حساب کاربری من با استفاده از شبکه فضایی coworking امن است؟

1.b. چه سؤالی باید از امنیت شبکه آنها بپرسم؟ [to make sure other people on the network cannot access my data]؟

گاهی اوقات من به یک کافی شاپ میروم اما هرگز به حساب من وارد نمی شوم زیرا خواندن می بینم که هکرها می توانند اطلاعات من را بگیرند و به طور بالقوه می توانند جزئیات ورود را سرقت کنند.

2.a. آیا می توان آن را امن استفاده از یک کافی شاپ، و یا برای آن موضوع هتل و مهمان خانه فای؟ اگر من از یک VPN مانند اتصال امن Kaspersky استفاده کنم چه؟

آیا می خواهم دستگاه های غیر فای را در فریم 802.11 از Wifi رمزگذاری شده WPA2 پیدا کنم؟

من اخیرا در نقطه دسترسی من تنظیم کرده ام تا ببینم چه اطلاعاتی با وجود رمزگذاری قابل رویت است.

آیا می خواهم آدرس های MAC از مشتری های غیر فای من را در فریم های 802.11 پیدا کنم و این بخشی از پروتکل یا نقص در نقطه دسترسی من؟ من قادر به کشف ساختار شبکه کامل من از خارج از این بود.

تبریک سال نو

شبکه – چگونه هک شدم؟

چه اتفاقی افتاد:

رویداد 1

چند ماه پیش من روی لپ تاپم (laptop1) کار میکردم. در طول فعالیتهایم، گاهی اوقات، هنگام انتخاب موشواره، انتخاب متن را دیدم. من فکر کردم این به دلیل یک کلید بد باقی می ماند. پس از آن من نیز دیدم موشواره ما حرکت می کند (کمی). موش (لیزر) من را تمیز کرد تا اطمینان حاصل شود که گرد و غبار آزاد است. مدت کوتاهی پس از آن، موش ما تنها در حالت رفت و آمد تنها انسان بود. در آن روز من کامپیوترم را ساختم و گذرواژه های زیر را تغییر دادم:

  • رمزهای عبور شبکه (samba)
  • رمز عبور مودم
  • رمز عبور فای
  • Guest password
  • گذرواژه های Mailbox تغییر یافت

ابزار و حداقل 20 کاراکتر طول می کشد!
همچنین WPA را بر روی مودم غیر فعال کردم.

Event 2

امروز من از ISP خود پرسیدم که چرا WIFI من آهسته است. در آمار مودم من می توانم مقدار زیادی قطره در اتصال من را ببینم. ISP از طریق تنظیمات من رفت و به من گفت، اینترنت باید کار کند. در نتیجه او به من گفت که مودم من را بازنشانی کند.
هنگامی که به مودم خود رفتم تا آن را مجددا راه اندازی کنم، موش (که در محدوده لپ تاپ من نبود / خاموش شد) روی صفحه نمایش در (لپ تاپ 2) رفت!
من به طور غیرمستقیم اتصال فای من (با دکمه در مودم) کشته شدم. اما هنوز اینترنت وجود دارد

چند سوال:

  • چگونه این اتفاق می افتد
  • چرا همه تغییرات پس از رویداد 1 جلوگیری از این اتفاق دوباره؟
  • چگونه می توانم جلوگیری از این اتفاق می افتد دوباره
  • آیا جلسات WPS می تواند یک تغییر مودم / تغییر رمز عبور (رویداد 1)
  • آیا ممکن است من هک شد، اما اتصال موس بلوتوث ما به ماوس روی صفحه نمایش من استفاده شد؟

Extra اطلاعات

شرح مختصری از توپوگرافی شبکه من:

  • یک روتر Fritzbox
  • یک تکرار Fritzbox (به عنوان تکرار کننده عمل)
  • 3 شبکه:

  • [networkname1] – 5G

  • [networkname2] – 2.4G
  • [networkname3] – دسترسی مهمان (رمز عبور محافظت شده و رمز عبور پس از رویداد 1)

همچنین یک اتصال سیمی (با استفاده از Devices like Devolo) به پانل های خورشیدی من. این اتصالات سیمی بر روی VNET خود اجرا می شوند.
همچنین در شبکه های خصوصی (به صورت شبکه خصوصی) چندین شبکه سیم کشی به تلویزیون من (همچنین از طریق Devolo)

شبکه پنهان / اتصال خودکار فعال در تمام اتصالات فای

در لیست فای من یک شبکه پنهان که اغلب در دسترس است برای 5 ثانیه با عناوین 10 ثانیه). این اتصال ضعیف اما ثابت است.
وقتی به باغ من می روم، آن قدر قوی است که وقتی به سمت خانه مان می روم، می روم. این شبکه فقط در طبقه همکف (نه در طبقه اول و دوم خانه من) قابل مشاهده است.

سعی کردم دسترسی به شبکه پنهان داشته باشم، از SSID خواسته بودم و ورودی خود را انجام دادم (تمام نامهای شبکه من + بعضی از موارد دیگر را امتحان کردم). و برای یک کلید امنیتی درخواست کرد.

علاوه بر این، تمام اتصالات فای من دارای جعبه اتصال به صورت خودکار هستند (من این کار را انجام ندادم!)

آخرین، اما نه کم، من فکر می کنم من ذهنی ندارم شرایط (مانند تصورات)؛)

فای – کجا کلید WEP را در اختیار ماژیک قرار می دهد؟

من می دانم که رمز WEP نامعلوم است و هیچ گونه حفاظت ندارد. گفته شده است که در این فرایند تأیید هویت، کلید WEP در معرض قرار گرفته است، اما در کجا، در چه فریم، کلیدی در معرض؟ من می دانم که چگونه Mecanism کار می کند، آن را بر اساس یک متن چالش، اما من نمی دانم که در کجا دقیقا شما کلید ماجرا را در معرض. تا کنون می دانم، از کلیدی برای رمزنگاری متن چال استفاده می کنید، اما شما هیچ کلیدی را نمی بینید، چیزی شبیه چیزی را می بینید؟ امیدوارم بتوانید به من کمک کنید.