Um dispositivo com um endereço MAC desconhecido está conectado ao meu roteador

3

Existe um computador que não é meu e que está acessível na minha rede. Eu posso até acessar seu sistema de arquivos via AFP. O que eu quero saber é como o computador pode entrar na minha rede. Minha rede é protegida assim:

Isso significa que eles usaram ferramentas de quebra de senhas? O passe não é fácil de adivinhar, mas não é difícil descobrir através de hackers de força bruta, eu acho.

Se eu estou sendo hackeado, devo mudar para o WPA?

    
por Dan Rosenstark 21.12.2010 / 07:58

3 respostas

10

WEP é ridiculamente inseguro; há até um artigo wikiHow explicando como quebrar o WEP .

O nível de consumidor WPA e WPA2 (ambos são formas de WPA-PSK), no entanto, também são crackers. Pode-se decifrar uma senha WPA fraca ao forçar a autenticação de um computador conectado, observando o tráfego que o computador gera para autenticar novamente . Isso fornece ao invasor dados suficientes para realizar um ataque de dicionário para obter sua senha sem fio.

Se você usar o WPA com uma senha strong (longa, maiúscula e minúscula, números, símbolos), você deve estar razoavelmente seguro de pessoas invadindo sua rede.

    
por 21.12.2010 / 08:09
2

O WEP tem fraquezas conhecidas e não deve mais ser usado. Mude para WPA (usando uma nova senha) o mais rápido possível.

    
por 21.12.2010 / 08:08
1

A imagem parece uma versão mais antiga da interface de configuração do D-Link que eu uso - você está perdendo o WPA2, e a seleção de rádio é um menu suspenso na minha interface. O que você deve fazer é:

  • Definir transmissão SSID para desativada.
  • Mude para o WPA.
  • Configurar a filtragem de MAC.
  • Atualize seu firmware (Ferramentas > Firmware > siga as instruções).
  • Mude para WPA2 se essa opção estiver disponível.

O resultado final é uma rede que não anuncia e exige que o tipo de segurança e a senha sejam corrigidos e que a interface de conexão use um endereço MAC explicitamente incluído na lista de permissões.

Para configurar a filtragem de MAC:

  • Ir para Avançado > Filtros.
  • Clique nos filtros MAC.
  • Selecione para apenas permitir os endereços MAC listados.
  • Preencha a lista com os endereços MAC de suas máquinas usando os botões suspensos e aplicar.

O menu suspenso lista apenas os endereços MAC das interfaces conectadas no passado. Quando mais tarde você quiser conectar um novo computador ou conectar um antigo através de uma nova interface, você terá que encontrar uma maneira de obter o endereço MAC para a interface que deseja usar da própria máquina; o roteador não poderá ajudá-lo. Uma vez que você o tenha, basta digitá-lo junto com um nome e adicioná-lo à lista.

Eu obtenho o endereço MAC usando ifconfig en0 ou ifconfig en1 (conforme apropriado) no meu Mac; provavelmente você pode usar ipconfig no Windows, mas o endereço MAC é, sem dúvida, exposto em alguma interface gráfica do usuário em algum lugar em cada sistema de consumidor que você deseja conectar ao roteador.

O spoofing de MAC ainda é uma possibilidade, mas se alguém está determinado a entrar na sua rede, você precisará criar uma configuração muito mais inteligente ou simplesmente mudar para uma rede cabeada.

    
por 21.12.2010 / 21:09