ルーターの接続がおかしい


1

ルーターの概要

私のルーターにはこれらの接続があり、少し見えます...不審です。心配する必要がありますか?

私はNETGEARルーターを使用しており、別のネットワークのサブネットとして設定されています。


3
間違いなく何か面白いことが起こっていますが、Netgearファームウェアがただくだらない(おそらく)か、誰かがHTMLバグを公開しようとして面白い名前を使用しているのか(おそらくない)を言うのは難しいです。ルーターにシェルでアクセスできますか?はいの場合、実際に何が起こっているかを簡単に見つけることができます。誰かがパスワードを聞いている場合に備えて、必ず有線LAN経由でルーターにアクセスしてください。
dirkt

Netgears WNR2000v2(これは)にtelnetアクセスがあると思います。それは動作しますか?私はrnに配線されています。

はい、telnetは正常に動作します。Netgearの設定方法や格納場所については、Netgearについて十分な知識はありませんが、少し見回す必要があるかもしれませんが、iw wlan0 station dump現在接続されているクライアント、wlan0アクセスポイントのネットワークインターフェースがどこであれNetgearで)。
-dirkt

間違いなく怪しいもの。WiFiを無効にしてこれらのデバイスがなくなるかどうかを確認し、Wi-Fiを有効にしてそれらがどれだけ早く戻ってくるかを確認します。Wi-Fiパスワードを強力なものに変更することを検討してください(現在、WPA2では16文字未満は安全ではありません)。また、インターフェースには、「draadloze indringers worden hier ook weergegeven」と訳されています。「無線侵入者もここに表示されます」は、基本的にこれが起こらないことを検証します。
LPChip

回答:


0

ルーターが危険にさらされていると思われる場合考慮すべきことがいくつかあります

誰かがあなたの事前共有キー(WPA2-PSK)をクラックした場合、誰かが自分のネットワークにアクセスしたと疑ったときのほとんどの人の反応は、すぐにweb guiまたはtelnetにログインして何が起こっているかを確認することです。

telnetはHTTPのようにネットワークを介してプレーンテキストで資格情報を送信するため、これは適切な応答ではありません。攻撃者は、管理パスワードを盗聴し、インターネット経由でリモートバックドアを作成できる可能性があります。ネットワークで不正行為が疑われた後にパスワードを変更した場合、攻撃者は携帯電話のデータ接続を介して管理GUIに簡単にログインし、WPA2パスワードの変更内容を確認できます。

適切な対応。ルーターから電源を抜きます。可能であれば、アンテナを一時的に取り外します。(できない場合は、アルミ箔で包むと信号が大幅に減衰します)イーサネット経由でルーターに接続します。デバイスの指示に従って、ルーターを工場出荷時の状態にリセットします。デバイスの起動後、すぐにルーターにログインします。管理パスワードを変更します。(大文字と小文字および特殊文字を含む16桁の英数字、またはルーターが管理者用にサポートする最大文字数)辞書にある単語を使用しないでください。WPSを無効にします!WPA2-PSKを変更し、AESのみを使用します。(大文字小文字と特殊文字を含む16桁以上の英数字)辞書にある単語を使用しないでください。例:「L1nksTr1-F0rc3 $ @ v3sZe | da〜!」telnetを無効にし、可能であればsshを使用します。HTTPログインを無効にし、HTTPSを使用します。ルーターのファームウェアを更新します。アンテナを再度取り付けるか、アルミホイルを取り外します。それはほとんどそれです。問題はかなり深刻になっています。以前は、パスワードを解読しようとすると、「pyrit」または同様のハッシュプログラムを使用してパスワードハッシュをテストする独自の分散処理ネットワークをセットアップする必要がありました。

現在、単純なパスワードから非常に複雑なパスワードをクラックするためのWebサイトがあります。ビットコインの数分の一を支払うだけで、GPU Hashersの大規模ネットワークを使用してパスワードを取得します。

これにより、Kiddie Scriptersの領域にハッキングが戻り、以前はこの種の処理能力を使用できなかった人々もハッキングを利用できるようになりました。簡単なグーグル検索では、このようなものがたくさん見つかるはずです。https://gpuhash.me

警告されました!


3

私が従うルールは、ネットワークに馴染みがないようであれば、それを開始することです。それは、私がそこに置いていない限り、そこにはビジネスがなく、元に戻すことができるからです。

デバイスの名前が実際にforループを含むコードであると、ルーターをリセットし、SSIDを変更し、ネットワークキーをより安全なものに変更します。これは、ネットワーク上で幸せなことが起こっているようには見えません。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.