ABA


"איך אפשר לגלות מי גנב לך נתונים דרך ה WIFI?"
גירסת הדפסה        
קבוצות דיון חומרה, רשתות ואבטחת מידע נושא #20962 מנהל    סגן המנהל    מפקח   Winner    צל"ש   מומחה  
אשכול מספר 20962
Kennyz 
חבר מתאריך 2.9.12
615 הודעות, דרג אמינות חבר זה
   21:18   12.11.13   
אל הפורום  
  איך אפשר לגלות מי גנב לך נתונים דרך ה WIFI?  
 
   עבר עריכה לאחרונה בתאריך 14.11.13 בשעה 09:18 על-ידי ZiggyMan (סגן מנהל)
 
היי אנשים, השאלה שלי כזאת, יש ראוטר חופשי בבית בלי סיסמא
עכשיו מישהו התחבר ל WIFI וגנב נתונים דרך WIRESHARK או כל דבר אחר..
עכשיו איך אפשר לגלות מי זה היה? יש איזה לוגים, או איזה FOOTPRINT שדרכו אפשר להגיעה לבן אדם או למחשב שדרכו התחברו ל WIFI ?

תודה.


                                שתף        
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

  האשכול     מחבר     תאריך כתיבה     מספר  
  לא תצליח להגיע אליו. איך אתה יודע שהוא השתמש ב WIRESHARK ועשה לך סניפינג? Wolf  12.11.13 21:30 1
     אני משער... זה לא קרה לי, קרה לחבר, אני פשוט מנסה לעזור Kennyz  12.11.13 21:37 2
  מתי החבר חושד שזה קרה? yonigrin 12.11.13 22:32 3
     אתמול, למה? Kennyz  12.11.13 22:55 4
         כי יש מצב שהdhcp עדין שמור yonigrin 12.11.13 23:42 5
             הבנתי, רגע כמה שאלות קטנות Kennyz  13.11.13 08:27 6
                 תשובות yonigrin 13.11.13 10:00 7
                     אז אתה אומר שכל אחד עם WIRESHARK יכול לגנוב בכיף מידע מכל רשת פתוחה Kennyz  13.11.13 10:12 8
                         על ההסנפה של המידע אי אפשר לעשות לו כלום Bar  13.11.13 11:04 9
                         בוודאי yonigrin 13.11.13 11:33 10
                             תפתיע אותי.. InfraRed 13.11.13 13:13 11
                                 יש כמה רמות yonigrin 13.11.13 15:18 12
                                     תודה, השכלתי קצת :) InfraRed 14.11.13 09:27 14
  בגדול אם זה לא בזמן אמת אז לא code_blue  14.11.13 09:07 13

       
Wolf  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 1.11.04
46153 הודעות, 5 פידבק, 10 נקודות
   21:30   12.11.13   
אל הפורום  
  1. לא תצליח להגיע אליו. איך אתה יודע שהוא השתמש ב WIRESHARK ועשה לך סניפינג?  
בתגובה להודעה מספר 0
 
  


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Kennyz 
חבר מתאריך 2.9.12
615 הודעות, דרג אמינות חבר זה
   21:37   12.11.13   
אל הפורום  
  2. אני משער... זה לא קרה לי, קרה לחבר, אני פשוט מנסה לעזור  
בתגובה להודעה מספר 1
 
  


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
yonigrin לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 13.10.07
4032 הודעות, 21 פידבק, 36 נקודות
   22:32   12.11.13   
אל הפורום  
  3. מתי החבר חושד שזה קרה?  
בתגובה להודעה מספר 0
 
  


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Kennyz 
חבר מתאריך 2.9.12
615 הודעות, דרג אמינות חבר זה
   22:55   12.11.13   
אל הפורום  
  4. אתמול, למה?  
בתגובה להודעה מספר 3
 
  


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
yonigrin לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 13.10.07
4032 הודעות, 21 פידבק, 36 נקודות
   23:42   12.11.13   
אל הפורום  
  5. כי יש מצב שהdhcp עדין שמור  
בתגובה להודעה מספר 4
 
   ואז תוכל למצוא את המק אדרס.
משם למצוא את סוג המכשיר ולבדוק אם לשכנים יש כזה

נשלח ע"י הסלולרי


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Kennyz 
חבר מתאריך 2.9.12
615 הודעות, דרג אמינות חבר זה
   08:27   13.11.13   
אל הפורום  
  6. הבנתי, רגע כמה שאלות קטנות  
בתגובה להודעה מספר 5
 
   1. אפשר לפנות למשטרה עם המק אדרס והם ימצאו את המכשיר ומי קנה אותו?
2. יש מצב הבן אדם יכל לזייף מק אדרס והמצב אבוד?

תודה


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
yonigrin לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 13.10.07
4032 הודעות, 21 פידבק, 36 נקודות
   10:00   13.11.13   
אל הפורום  
  7. תשובות  
בתגובה להודעה מספר 6
 
   1. אין מה לפנות למשטרה כי הוא לא עבר על שום חוק למיטב ידיעתי.
ראה רשת פתוחה והתחבר - זכותו ובעית הבעלים של הרשת שלא אבטח אותה.
באירופה אם גלשו לך מהרשת לאתרים לא חוקיים ולא אבטחת את הרשת - אתה אשם.

2. לזייף מק אפשר בקלות. אם אתה מתעסק עם בחור כזה והשארת ויפי פתוח - עזוב


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Kennyz 
חבר מתאריך 2.9.12
615 הודעות, דרג אמינות חבר זה
   10:12   13.11.13   
אל הפורום  
  8. אז אתה אומר שכל אחד עם WIRESHARK יכול לגנוב בכיף מידע מכל רשת פתוחה  
בתגובה להודעה מספר 7
 
   גם אם זה חשבונות בנק, אימיילים, מידע רגיש\אישי, ואי אפשר לעשות כלום בקשר לזה?


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Bar  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 24.3.02
24213 הודעות, 7 פידבק, 14 נקודות
   11:04   13.11.13   
אל הפורום  
  9. על ההסנפה של המידע אי אפשר לעשות לו כלום  
בתגובה להודעה מספר 8
 
   על שימוש במידע אפשר

נשלח ע"י הסלולרי


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
yonigrin לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 13.10.07
4032 הודעות, 21 פידבק, 36 נקודות
   11:33   13.11.13   
אל הפורום  
  10. בוודאי  
בתגובה להודעה מספר 8
 
   כל מה שעובר בHTTP - רואים שקוף.
מה שבSSL (HTTPS) - כבר יותר מסובך אבל עדיין אפשר.


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
InfraRed לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 11.6.08
3869 הודעות, 1 פידבק, 1 נקודות
   13:13   13.11.13   
אל הפורום  
  11. תפתיע אותי..  
בתגובה להודעה מספר 10
 
   איך בדיוק אפשר לראות תעבורה של SSL .??

עד כמה שאני ידוע אם אין לך גישה למחשב הספציפי ששולח אלא אתה רק יושב על הטווח זה מנגנון (שעדיין) לא ניתן לפריצה, אני טועה?


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
yonigrin לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 13.10.07
4032 הודעות, 21 פידבק, 36 נקודות
   15:18   13.11.13   
אל הפורום  
  12. יש כמה רמות  
בתגובה להודעה מספר 11
 
   ברמה הבסיסית זה לא לפצח את הSSL, אלא רק את הCOOKIES של תחילת ההתקשרות.
תתפלא איזה אתרים עדיין שומרים הכל בCLEAR TEXT בCOOKIE...
זה בשביל סיסמאות וכו.

רמה מעל זה כבר MITM - לתעל את כל התעבורה מהמחשב המותקף אליך (ולסמוך על זה שמי שמשאיר רשת פתוחה גם ילחץ על "המשך לאתר זה") ומשם אתה המלך.

ועוד רמה מעל, זה:

http://arstechnica.com/security/2013/08/gone-in-30-seconds-new-attack-plucks-secrets-from-https-protected-pages/


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
InfraRed לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 11.6.08
3869 הודעות, 1 פידבק, 1 נקודות
   09:27   14.11.13   
אל הפורום  
  14. תודה, השכלתי קצת :)  
בתגובה להודעה מספר 12
 
  


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
code_blue  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 5.7.06
21680 הודעות, 7 פידבק, 14 נקודות
   09:07   14.11.13   
אל הפורום  
  13. בגדול אם זה לא בזמן אמת אז לא  
בתגובה להודעה מספר 0
 
   היית יכול בזמן אמת לראות את הMAC שלו
ואז אולי לנסות לעשות WIRESHARK חזרה ולראות שם מחשב או משהו
לפעמים זה מופיע


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

תגובה מהירה  למכתב מספר: 
 
___________________________________________________________________

___________________________________________________________________
למנהלים:  נעל | תייק בארכיון | מחק | העבר לפורום אחר | מחק תגובות | עגן אשכול
       
דרג לפי חשיבות הנושא  דרג לפי חשיבות הנושא   



© כל הזכויות שמורות ל-רוטר.נט בע"מ rotter.net