Клонирование Mac Адреса

Post new topic   Reply to topic    DD-WRT Forum Index -> Использование и установка DD-WRT
Author Message
AlanP
DD-WRT Novice


Joined: 01 Jul 2017
Posts: 5

PostPosted: Sat Jul 01, 2017 12:17    Post subject: Клонирование Mac Адреса Reply with quote
Установил прошивку dd-wrt так как я слышал что она надежней в плане защиты, хотел узнать можно ли подключиться к роутеру с устройств с одинаковым MAC адресом
Sponsor
AlanP
DD-WRT Novice


Joined: 01 Jul 2017
Posts: 5

PostPosted: Mon Jul 03, 2017 3:42    Post subject: Reply with quote
Что никто не знает может ли пропускать пошивка dd-wrt два и несколько одинаковый mac адресов? и как с этим бороться?
vasek00
DD-WRT Guru


Joined: 06 Nov 2010
Posts: 3312

PostPosted: Mon Jul 03, 2017 7:54    Post subject: Reply with quote
AlanP wrote:
Что никто не знает может ли пропускать пошивка dd-wrt два и несколько одинаковый mac адресов? и как с этим бороться?

А причем тут прошивка, изучайте работу Ethernet сетей.
В частности есть такая таблица ARP на каждом устройстве в котором если посмотреть "arp -a" то можно увидеть список соответствия MAC - IP, второе алгоритм работы DHCP который контролирует раздачу IP адресов.
AlanP
DD-WRT Novice


Joined: 01 Jul 2017
Posts: 5

PostPosted: Mon Jul 03, 2017 13:32    Post subject: Reply with quote
vasek00 wrote:
AlanP wrote:
Что никто не знает может ли пропускать пошивка dd-wrt два и несколько одинаковый mac адресов? и как с этим бороться?

А причем тут прошивка, изучайте работу Ethernet сетей.
В частности есть такая таблица ARP на каждом устройстве в котором если посмотреть "arp -a" то можно увидеть список соответствия MAC - IP, второе алгоритм работы DHCP который контролирует раздачу IP адресов.

ко мне постоянно подключаются к роутеру через вайфай скопировав мой мак, скорость заметно падает даже когда отключаю вайфай, похоже они что то там свое прошивают в роутер
vasek00
DD-WRT Guru


Joined: 06 Nov 2010
Posts: 3312

PostPosted: Tue Jul 04, 2017 12:28    Post subject: Reply with quote
т.е. в ваше отсутствие кто-то знает MAC вашего ПК или устройства, подключается к Wi-fi зная пароль вашей БС ?
далее чтоб попасть на роутер нужно знать пароль - и тут они то же его знают ?
AlanP
DD-WRT Novice


Joined: 01 Jul 2017
Posts: 5

PostPosted: Tue Jul 04, 2017 13:34    Post subject: Reply with quote
vasek00 wrote:
т.е. в ваше отсутствие кто-то знает MAC вашего ПК или устройства, подключается к Wi-fi зная пароль вашей БС ?
далее чтоб попасть на роутер нужно знать пароль - и тут они то же его знают ?

пороль взламывают с помощью брута по воздуху, а мак достаточно перехватить снифером по воздуху, даже зная мак моего планшеьта можно переберать пороли прогой, а мак легко ловится снифееров по вайфай, то есть роутер пускает две и более устройств с обсолютно одинаковым маком, есть ли против такого взлома защита? в инете в открытом виде все лежит как и че взламывать
vasek00
DD-WRT Guru


Joined: 06 Nov 2010
Posts: 3312

PostPosted: Wed Jul 05, 2017 9:05    Post subject: Reply with quote
AlanP wrote:

пороль взламывают с помощью брута по воздуху, а мак достаточно перехватить снифером по воздуху, даже зная мак моего планшеьта можно переберать пороли прогой, а мак легко ловится снифееров по вайфай, то есть роутер пускает две и более устройств с обсолютно одинаковым маком, есть ли против такого взлома защита? в инете в открытом виде все лежит как и че взламывать

Попробуйте сами про то что написали, но перед этим проверьте свой релиз на тек.дату для роутера, второе используете ли WPS и третье метод шифрации на вашем роутере, четвертое пароль для доступа к роутеру в открытом виде не когда не передавался, а если хотите перебрать пароль типа - 393KvrNb5601 который будет в системе иметь вид ...RW$Ryq8XJIKgsDsP1v.... то можете попробовать.
AlanP
DD-WRT Novice


Joined: 01 Jul 2017
Posts: 5

PostPosted: Mon Jul 10, 2017 5:04    Post subject: Reply with quote
vasek00 wrote:
AlanP wrote:

пороль взламывают с помощью брута по воздуху, а мак достаточно перехватить снифером по воздуху, даже зная мак моего планшеьта можно переберать пороли прогой, а мак легко ловится снифееров по вайфай, то есть роутер пускает две и более устройств с обсолютно одинаковым маком, есть ли против такого взлома защита? в инете в открытом виде все лежит как и че взламывать

Попробуйте сами про то что написали, но перед этим проверьте свой релиз на тек.дату для роутера, второе используете ли WPS и третье метод шифрации на вашем роутере, четвертое пароль для доступа к роутеру в открытом виде не когда не передавался, а если хотите перебрать пароль типа - 393KvrNb5601 который будет в системе иметь вид ...RW$Ryq8XJIKgsDsP1v.... то можете попробовать.

Читаю вас и смешно становится, причом здесь пароль в зашифрованном виде, если прогой прям в поле вввода пароля можно перебирать пароли и вводить по очереди прям в поле с паролем с помощью проги, причем здесь шифрование пароля? Я незнаю как они это делают, но при включонном вайфай интернет тормозит ужасно, при том что стоит пароль, впс выключено, а в мониторинге не показывает никаких подключенных устройств
vasek00
DD-WRT Guru


Joined: 06 Nov 2010
Posts: 3312

PostPosted: Mon Jul 10, 2017 6:13    Post subject: Reply with quote
AlanP wrote:

Читаю вас и смешно становится, причом здесь пароль в зашифрованном виде, если прогой прям в поле вввода пароля можно перебирать пароли и вводить по очереди прям в поле с паролем с помощью проги, причем здесь шифрование пароля? Я незнаю как они это делают, но при включонном вайфай интернет тормозит ужасно, при том что стоит пароль, впс выключено, а в мониторинге не показывает никаких подключенных устройств

А мне плакать хочется.
Переберите будьте добры пароль из 10 символов - 500HGп689ф когда получиться то можно продолжить со словарем или без как угодно. От себя добавлю только пароль состоит из цифр, букв и символов и имеет длину 8-63 символов. По словарю методом перебора можете потратить до 7 лет, зависит от его сложности.

Code:

х - точка доступа и имя Eeee-II
y - клиент и будущ. IP 192.168.1.10

1 [хххххх хххххх]   [yyyyyy yyyyyy]   WiFi   WiFi:[ ManagementProbe response] ....... RSSI = -55 dBm, Rate = 6.0 Mbps, SSID = Eeee-II, Channel = 4

2 [хххххх хххххх]   [*BROADCAST]   WiFi   WiFi:[ ManagementBeacon] ....... RSSI = -55 dBm, Rate = 1.0 Mbps, SSID = Eeee-II, Channel = 4   

3 [хххххх хххххх]   [yyyyyy yyyyyy] WiFi   WiFi:[ ManagementAuthentication] ....... RSSI = -55 dBm, Rate = 6.0 Mbps

4 [хххххх хххххх]   [yyyyyy yyyyyy]   WiFi   WiFi:[ ManagementAssociation response] ....... RSSI = -55 dBm, Rate = 6.0 Mbps   

5 [хххххх хххххх]   [*BROADCAST]   WiFi   WiFi:[ ManagementBeacon] ....... RSSI = -55 dBm, Rate = 1.0 Mbps, SSID = Eeee-II, Channel = 4   

6 [хххххх хххххх]   [yyyyyy yyyyyy]   EAPOL   EAPOL:EAPOL-Key (4-Way Handshake Message 1), Length = 95   

7 [yyyyyy yyyyyy]   [хххххх хххххх]   EAPOL   EAPOL:EAPOL-Key (4-Way Handshake Message 2), Length = 117

8 [хххххх хххххх]   [yyyyyy yyyyyy]   WiFi   WiFi:[ ManagementAction] ....... RSSI = -55 dBm, Rate = 6.0 Mbps

9 [хххххх хххххх]   [yyyyyy yyyyyy]   EAPOL   EAPOL:EAPOL-Key (4-Way Handshake Message 3), Length = 151   

10 [yyyyyy yyyyyy]   [хххххх хххххх]   EAPOL   EAPOL:EAPOL-Key (4-Way Handshake Message 4), Length = 95   

11 0.0.0.0   255.255.255.255   DHCP   DHCP:Request, MsgType = REQUEST, TransactionID = 0x6042AE33   {DHCP:3, UDP:18, IPv4:17}

12 Eeee-II     PS-A     DHCP   DHCP:Reply, MsgType = ACK, TransactionID = 0x6042AE33   {DHCP:3, UDP:18, IPv4:17}

13 [yyyyyy yyyyyy]   [хххххх хххххх]   WiFi   WiFi:[ ManagementAction] ....... RSSI = -55 dBm, Rate = 6.0 Mbps   

14 [yyyyyy yyyyyy]   [хххххх хххххх]   WiFi   WiFi:[ ControlBlockAckReq] ....... RSSI = -56 dBm, Rate = 1.0 Mbps   

Пояснения и принцип
1. Client посылает фрейм - Probe Request во все радиоканалы известные или едениственный настроенный.
2. Точка радиодоступа AP в зоне данного client посылает в ответ фрейм - Probe Response.
3. Client выьрав AP (или заданную) посылает в в радиоканал запрос на аутентификацию - Authentication Request.
4. АР посылает подтверждение аутентификации - Authentication Reply.
5. В случае успешной аутентификации client посылает AP фрейм ассоциации - Association Request.
6. AP посылает в ответ фрейм подтверждения ассоциации - Association Response.
7. Client может теперь осуществлять обмен c AP.

Основное тут EAPOL пакет про них почитайте в интернете, после прочтения не забудьте проверить настройку своей точки доступа.
Display posts from previous:    Page 1 of 1
Post new topic   Reply to topic    DD-WRT Forum Index -> Использование и установка DD-WRT All times are GMT

Navigation

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum
You cannot attach files in this forum
You cannot download files in this forum