LINUX.ORG.RU

OpenWRT: это меня так взламывают? Стоит ли беспокоиться?

 ,


0

1

В последнее время с периодичностью в минуту-две у меня в логах появляются такие записи:

Sun Apr  3 19:35:42 2016 daemon.info hostapd: wlan0: STA xx:xx:xx:xx:xx:xx IEEE 802.11: authenticated
Sun Apr  3 19:35:42 2016 daemon.info hostapd: wlan0: STA xx:xx:xx:xx:xx:xx IEEE 802.11: associated (aid 1)
Sun Apr  3 19:35:51 2016 daemon.info hostapd: wlan0: STA xx:xx:xx:xx:xx:xx IEEE 802.11: deauthenticated due to local deauth request
Sun Apr  3 19:36:08 2016 daemon.info hostapd: wlan0: STA xx:xx:xx:xx:xx:xx IEEE 802.11: authenticated
Sun Apr  3 19:36:08 2016 daemon.info hostapd: wlan0: STA xx:xx:xx:xx:xx:xx IEEE 802.11: associated (aid 1)
Sun Apr  3 19:36:17 2016 daemon.info hostapd: wlan0: STA xx:xx:xx:xx:xx:xx IEEE 802.11: deauthenticated due to local deauth request

Ещё там в одном месте проскочило такое:

Sun Apr  3 21:37:17 2016 daemon.notice hostapd: wlan0: STA xx:xx:xx:xx:xx:xx IEEE 802.11: did not acknowledge authentication response

Записи бывают вечером и утром, что говорит о сознательной попытке подключиться к точке.

Больше всего меня беспокоит строчка «authenticated». Между аутентификацией и деассоциацией проходит секунд 10, но в DHCP никаких записей под клиент нет.

Мне интересно, это действительно такой взлом, и каким тогда инструментом? И стоит ли беспокоиться?

Больше всего меня беспокоит строчка «authenticated».

Какая шифрация настроена на точке? По MAC-адресу не пробовали определить производителя устройства?

mky ★★★★★
()
Ответ на: комментарий от mky

WPA2, а производитель по MAC - Леново. Причём ранее туда стучался другой клиент, но производитель тот же. Я подозреваю спуфинг MAC-адреса, только не понятно зачем оставлять производителя.

hardkorova
() автор топика

Насколько я понял это завершился первый хендшей - тоесть устройство получило параметры AP, полосу SID и тд. Только после этого идет инициализация шифрования - скорее всего ктото по ошибке попытался подключится, или попробовал запаролина ли сеть ...

zaz ★★★★
()

Может быть SSID сети совпадает с записанным в кэш устройства соседа, вот несчестный смартфон и пытаеся подключиться, а пароль не подходит.

mersinvald ★★★★★
()
Ответ на: комментарий от zaz

Это первым приходит на ум. Спасибо за мнение.

hardkorova
() автор топика
Ответ на: комментарий от mersinvald

Хе, у меня совершенно уникальный SSID. Скорее так, как описал *zaz* Только вот странно, что он так и продолжает коннектиться.

hardkorova
() автор топика

Звонить в дверь соседям по очереди. Как только взлом прикратится, говоришь открывшему дверь соседу: «А я знаю, что у тебя ноутбук Lenovo и плохой интернет!».

Pythagoras ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.