Ich möchte um Hilfe bitten, vielleicht um Schritte, wenn ich von einem "Evil Twin" -Angriff angegriffen werde.
Meine Frage hängt damit zusammen: SSID mit sehr ähnlichem Namen, ist dies ein Versuch des Hackens? Aber ich bin mir ziemlich sicher, dass es sich in meinem Fall um einen Angriff handelt, und ich brauche eher Gegenmaßnahmen, um nicht nur sicherzugehen, dass es sich um einen Angriff handelt.
Ich möchte auch darauf hinweisen, dass ich kein Sicherheits- / Netzwerkfachmann bin, obwohl ich Softwareentwickler bin. Ich habe nur gemerkt, was passiert, weil ich oft Artikel zu verschiedenen interessanten IT-Themen lese.
Die Geschichte:
Vor ungefähr einem Monat bemerkte ich ein WiFi-Netzwerk mit dem gleichen Namen wie ich (Paternoszter), das auf meiner WiFi-Liste für Laptops angezeigt wurde, wenn ich zuhause bin. Es ist ein offenes Netzwerk, im Gegensatz zu meinem, das (nur) passwortgeschützt ist.
In den ersten Tagen habe ich nicht viel Aufmerksamkeit geschenkt als Stellen Sie sicher, dass ich eine Verbindung zu meinem eigenen Netzwerk herstelle , aber dann Mein Netzwerk hat angefangen, die Verbindung zum falschen Netzwerk zu trennen und wieder herzustellen , Das ist wenn Ich habe mein WLAN und auch meinen Router ausgeschaltet .
An diesem Punkt Ich habe den Vorfall den Behörden gemeldet , füllte die Formulare aus, schickte Screenshots und alles, was sie verlangten. Ich habe das Versprechen bekommen, dass "sie sich darum kümmern werden". Ich habe meinen Computer eine Woche lang nur im LAN verwendet, aber das doppelte Netzwerk bleibt bestehen. (Es ist da, auch wenn ich meinen Router vom Stromnetz trenne)
Ein Monat ist vergangen, nichts hat sich geändert, aber ich habe zu viel Angst, mein eigenes WiFi-Netzwerk zu nutzen. Es ist ärgerlich, weil ich keine Erfahrung mit solchen Dingen habe. Ich habe 3 Tutorials verwendet, um nur meine Router-Einstellungen vorzunehmen. Ich weiß nicht, was ich tun könnte.
Gibt es weitere Schritte, die ein Anfänger wie ich unternimmt? Ich hatte gehofft, dass sie jetzt aufgeben würden.
UPDATE (2017.06.20.) : Drei Tage nach diesem Post ist der "Zwilling" verschwunden, aber da ich keine Ahnung hatte warum, habe ich noch nichts gepostet. Es stellte sich heraus, dass die Behörden dies geprüft haben, aber mir wurde gesagt, dass sie mir während der Ermittlungen nichts mitteilen können. Ich möchte mich hiermit bei allen Kommentaren bedanken, es hat mir geholfen meine Nerven zu beruhigen!
quelle
Antworten:
Dein Kommentar sagte, dass, wenn Sie Ihre SSID änderten, dann änderte es zurück, das "böse Zwillings" -Netzwerk das gleiche tat. Zusammen mit der Tatsache, dass Sie zugeben, dass Sie sich nicht besonders gut mit Netzwerken auskennen, bin ich der Meinung, dass dies möglicherweise eine Gast-SSID oder eine andere SSID für eine andere Frequenz (2,4 GHz vs 5 GHz) sein könnte, wie in Ihrer Beschreibung angegeben verknüpfte Frage . Suchen Sie in den Router-Einstellungen nach Gast oder 5 GHz, um dies zu bestätigen. Wenn Sie nicht verstehen, können Sie Ihr Routermodell & amp; Vielleicht kann einer von uns
quelle
Hier geht es eher darum, herauszufinden, was los ist, als um eine direkte Lösung.
Holen Sie sich Ihr Smartphone, rufen Sie den entsprechenden App Store auf und laden Sie eine der Anwendungen für den WLAN-Analysator herunter.
Schalten Sie Ihr WLAN oder Ihren gesamten Router aus
Verwenden Sie die vom WLAN-Analysator gelesene Signalstärke, um zu ermitteln, von wo das Problem gesendet wird. Dieser Antworter fanden heraus, dass seine "doppelte SSID" von einem lokalen Gerät gesendet wurde, das er lokalisieren konnte. Auch wenn Sie keinen Zugriff auf das Gerät haben ist , Sie sollten in der Lage sein, die Position so weit einzugrenzen, dass Sie es leicht erkennen können Wer tut dies, d. h. welcher Nachbar.
quelle
Die beste Möglichkeit, sich gegen einen "bösen Zwillings" -Angriff zu verteidigen, besteht darin, eine neue SSID zu konfigurieren und die Übertragung zu deaktivieren. Wenn Sie die Übertragung auf Ihrer SSID deaktivieren, wird sie nicht mehr in Ihren PC / MAC WiFi-Netzwerklisten angezeigt. Sie müssen es physisch zusammen mit der WPA2-PSK-Passphrase eingeben. Auf diese Weise wird niemand Ihre SSID sehen. Versuchen Sie es mit einer anderen SSID als "Paternoszter" oder "Paternoszter2" oder "Paternoszter3". Legen Sie einen neuen SSID-Namen fest. Hoffe das hilft.
quelle
Obwohl es wahrscheinlich legal ist, die SSID zuzuordnen, scheint es mir ziemlich riskant zu sein. Wenn sich jemand dazu entscheidet zu Verfügung stellen Als "open evil twin" -Netzwerk kann es auf mindestens zwei Arten nach hinten losgehen:
andere könnten einfach benutzen es (mit starker Krypto) und erschöpfen monatliche Datenquote / Trigger-Geschwindigkeitsdrosselung,
unbekannte Benutzer könnten es für verwenden illegal Dinge (Filesharing, Versenden von Erpressungsbriefen, was auch immer), die auf den Operator "böser Zwilling" zurückgeführt würden.
In diesem Sinne könnten Sie einfach "kostenloses WLAN" -Schilder anbringen, um andere (anonyme) Benutzer anzulocken. Dies könnte den betrügerischen Access Point-Operator zweimal überlegen lassen :)
quelle
Das Auffinden des fehlerhaften Geräts ist das Wichtigste, was Sie tun sollten. Ich würde auch den Wi-Fi-Analysator verwenden, wie Baldrickk vorgeschlagen hatte.
Wenn Sie dies so sehr erschrecken, dass Sie kein WLAN mehr verwenden möchten, müssen Sie sich als Zweites vor künftigen Angriffen schützen.
Die WIPS \ WIDS-Technologie ist neu genug, sodass es schwierig sein kann, sie manuell einzurichten, und teuer ist, eine kommerzielle Lösung zu kaufen.
Weitere Informationen zu Wireless Intrusion Prevention-Systemen:
https://en.wikipedia.org/wiki/Wireless_intrusion_prevention_system
Es gibt eine kostengünstige Heimlösung, die mir bekannt ist, die aber leider noch nicht herauskommt. Es heißt FingBox und verfügt über zahlreiche Funktionen, mit denen Sie die Kontrolle und Informationen über Ihr drahtloses Netzwerk erhalten. Es kann auch einige Angriffe erkennen, wie den Evil Twin und eine De-Auth-Flut.
https://www.fing.io/home-network-security-device/#
Wenn Sie versuchen möchten, Ihr eigenes System zu rollen, finden Sie hier die Opensource-Lösung:
http://openwips-ng.org/
Selbst wenn Sie ein WIDS-System hätten, das in der Lage ist, den Evil Twin zu erkennen, müssten Sie das Gerät physisch aufspüren und den Besitzer konfrontieren. Die gute Nachricht ist, dass es wahrscheinlich zu Fuß erreichbar ist.
quelle
http://www.ebay.com/itm/Faraday-Cage-ESD-EMP-7-0MIL-Thick-Material-5-Yards-X-36-Survivalists-Preppers-/141855276714?_trksid=p2385738.m2548.l4275
Oben ist etwas Abschirmmaterial. Es ist recht teuer und blockiert den Empfang von Mobiltelefonen und anderen Gegenständen.
Wenn Sie die ungefähre Position finden und diese vorübergehend an Ihren Wänden platzieren können, werden alle externen Signale blockiert.
Ihr eigenes WLAN-Signal befindet sich auf der Innenseite, sodass es nicht beeinträchtigt wird.
quelle
Der wahrscheinlichste Angriff (und ich kenne die technischen Details nicht, ich bin ein bisschen verrückt nach Hacking) hat etwas mit Geräten zu tun, die automatisch Passwörter übermitteln, um eine Verbindung herzustellen.
Der beste Weg, um zu überprüfen, ob sie erfolgreich sind, besteht darin, die Mac-Adressen aller Ihrer Geräte abzurufen und die angeschlossenen Mac-Adressen zu überwachen. Wenn Sie den Verdacht haben, dass es nicht autorisierte Geräte gibt, gibt es eine Lösung, aber sie hat einen Nachteil.
Sie können die Mac-Adressfilterung verwenden. Die Mac-Adresse ist eine eindeutige Adresse für jedes Netzwerkgerät. Sie können im Router eine Liste erstellen, um bestimmte Mac-Adressen auf die Whitelist zu setzen.
Der Nachteil ist, dass Sie jede Adresse manuell hinzufügen müssen. Wenn es viele einmalige Benutzer gibt, kann es sein, dass sich der Aufwand nicht lohnt.
Sie können auch Geräte auf die schwarze Liste setzen, die Sie bereits in Ihrem Netzwerk gefunden haben. Dies ist weniger effizient, da es ziemlich einfach ist, die Mac-Adressen zu ändern, aber es wird sehr viel schwieriger, wenn Sie eine bestimmte Liste von möglicherweise 20 Adressen abgleichen müssen
quelle