O roteador tem conexões estranhas

1

Então meu roteador tem essas conexões e elas parecem um pouco ... Suspeito. Eu deveria estar preocupado?

Eu estou em um roteador NETGEAR, configurado como uma sub-rede fora de outra rede.

    
por Jelle Teijema 02.05.2018 / 14:38

2 respostas

0

Se você suspeitar que seu roteador está comprometido Há algumas coisas a considerar,

Se alguém quebrar sua chave pré-compartilhada (WPA2-PSK), a resposta da maioria das pessoas quando suspeitar que alguém obteve acesso à sua rede é entrar imediatamente no web gui ou telnet para ver o que está acontecendo.

Esta não é uma boa resposta, pois o telnet envia credenciais em texto simples pela rede, assim como o HTTP. O atacante pode ser capaz de farejar sua senha administrativa, então criar um backdoor remoto através da internet. Se você alterou sua senha depois de suspeitar de fraude na sua rede, o invasor poderia facilmente fazer o login através de uma conexão de dados de telefone celular em seu gui administrativo e ver com o que você alterou sua senha WPA2.

A resposta correta. Desconecte a energia do roteador. Remova as antenas temporariamente, se puder. (se você não puder, envolvê-los em papel alumínio irá amortecer o sinal de forma significativa) Conecte-se ao roteador VIA Ethernet. Factory Redefinir o roteador de acordo com as instruções do seu dispositivo. após a inicialização do dispositivo, faça login imediatamente no roteador. Altere a senha administrativa. (16 dígitos alfanuméricos com letras minúsculas e caracteres especiais, ou o número de caracteres mais alto que o seu roteador suporta para o admin) evite usar palavras que são encontradas no dicionário. Desativar o WPS! Altere o WPA2-PSK & use apenas AES. (não menos que 16 dígitos Alfanuméricos com letras maiúsculas e caracteres especiais) Evite usar palavras que são encontradas no dicionário. Exemplo: "L1nksTr1-F0rc3 $ @ v3sZe | da ~!" Desativar telnet, use ssh se possível. Desative o login HTTP, use HTTPS. Atualize o firmware no seu roteador. Instale as antenas novamente ou remova a folha de alumínio. Isso é muito bonito isso. O problema se tornou bastante sério. Ela costumava ser se você quisesse tentar quebrar uma senha, você teria que configurar sua própria rede de processamento distribuído usando "pyrit" ou programas de hashing similares para testar hashes de senha.

Agora existem sites disponíveis para quebrar senhas simples ou muito complexas. você paga algumas frações de um bitcoin e usa redes massivas de Hashers de GPU para recuperar uma senha para você.

Isso colocou o hacking de volta no reino dos Kiddie Scripters e pessoas que não teriam anteriormente esse tipo de poder de processamento disponível para eles. Uma simples pesquisa no google deve encontrar muita coisa assim. link

Você foi avisado!

    
por 02.05.2018 / 21:26
3

A regra que eu sigo é que, se não parecer familiar à minha rede, eu a inicio. Isso porque, a menos que eu o coloque lá, não é necessário estar lá, e posso colocá-lo de volta.

O fato de os nomes dos dispositivos serem, na verdade, código que inclui loops forçados, me faria redefinir o roteador, alterar o SSID e alterar a chave da rede para algo mais seguro. Isso não parece que coisas felizes estão acontecendo na sua rede.

    
por 02.05.2018 / 14:59