FritzBox penetranter Hacker

Begonnen von dieda, 13 Mai 2019, 18:09:47

Vorheriges Thema - Nächstes Thema

dieda

Hallo in der Runde,

ich habe hier ein Problem mit einem penetranten Hacker. Erst einmal ist das ja eine Straftat und gehört zur Anzeige gebracht, aber mein System ist ja schon extrem verriegelt. Es kann keiner rein, auch wenn er das WLAN-Passwort hackt. Aber man fühlt sich ja doch verunsichert.

Mein momentaner Gedanke, die Fritzbox wird ja per FHEM überwacht, einfach Spaßbremse spielen und das WLAN deaktivieren wenn dieser Hacker sich anmelden will.

Hat jemand schon sowas realisiert?
Komponenten:
Sensoren und Aktoren: FS20, Max!, Zigbee, Zwave
IODev:  Cul1101, MaxLan, ZWAVE, Deconz
Router: KD-Fritte (6360)
Sonstiges: Raspberries,  1x LMS,1 FHEM, 1 x zum Testen,  Logitech-Clients,  Onkyo, SamsungTV, Squeezebox, TabletUIs

amenomade

Hab das noch nie gesehen, aber FHEM kann in der Fritzbox schauen, welche MAC Adressen im WLAN sind, und kann auch WLAN deaktivieren. Also.... sollte machbar sein.
Pi 3B, Alexa, CUL868+Selbstbau 1/2λ-Dipol-Antenne, USB Optolink / Vitotronic, Debmatic und HM / HmIP Komponenten, Rademacher Duofern Jalousien, Fritz!Dect Thermostaten, Proteus

JoWiemann

Hm, nur mal so zum lernen. Was versucht den der Hacker?


Gesendet von iPhone mit Tapatalk

Grüße Jörg
Jörg Wiemann

Slave: RPi B+ mit 512 MB, COC (868 MHz), CUL V3 (433.92MHz SlowRF); FHEMduino, Aktuelles FHEM

Master: CubieTruck; Debian; Aktuelles FHEM

dieda

Mangels eigene Möglichkeiten, er kann kein Telefonanschluss legen lassen, Gründe führen hier zur Identifizierung des Hackers, mobiles Internet ist in Deutschland teuer, zu surfen, skypen und Virdeos zu schauen.
Komponenten:
Sensoren und Aktoren: FS20, Max!, Zigbee, Zwave
IODev:  Cul1101, MaxLan, ZWAVE, Deconz
Router: KD-Fritte (6360)
Sonstiges: Raspberries,  1x LMS,1 FHEM, 1 x zum Testen,  Logitech-Clients,  Onkyo, SamsungTV, Squeezebox, TabletUIs

AxelSchweiss

Zitat von: dieda am 13 Mai 2019, 18:09:47
Hallo in der Runde,

ich habe hier ein Problem mit einem penetranten Hacker. Erst einmal ist das ja eine Straftat und gehört zur Anzeige gebracht, aber mein System ist ja schon extrem verriegelt. Es kann keiner rein, auch wenn er das WLAN-Passwort hackt. Aber man fühlt sich ja doch verunsichert.

Mein momentaner Gedanke, die Fritzbox wird ja per FHEM überwacht, einfach Spaßbremse spielen und das WLAN deaktivieren wenn dieser Hacker sich anmelden will.

Hat jemand schon sowas realisiert?

Jep ...
Mit einem Notify
define notify_Fritzbox_WLAN notify Fritzbox:box_wlan_2.4GHz:.*on set Telegram message WLAN wurde bei der Fritzbox eingeschaltet  ;; set Fritzbox wlan off
Da ich das WLAN an der Fritte nicht brauche.
(Analog natürlich für 5GHz.)

Ferner prüft bei mir alle 5 Minuten ein Script ob unbekannte MAC Adressen im WLAN-Router aufgetaucht sind.

Christoph Morrison

Zitat von: dieda am 13 Mai 2019, 22:33:26
Mangels eigene Möglichkeiten, er kann kein Telefonanschluss legen lassen, Gründe führen hier zur Identifizierung des Hackers, mobiles Internet ist in Deutschland teuer, zu surfen, skypen und Virdeos zu schauen.

D.h. jemand will dein Wifi mitbenutzen weil er keinen eigenen Zugang hat? Inwiefern führt das zu einer Identifizierung des Hackers?

dieda

OK, jetzt muss ich in die Tiefe gehen... oder auch nicht. Man kann jedes WLAN hacken. Dazu gibt es div. Software. Dem sollte man sich bewusst sein. Selbst div. Filter funktionieren nicht sicher.

D. h. auch so was wie der MAC-Filter kann ausgehebelt werden. D. h. mit MAC-Listen kommt man nur bedingt weiter, kann man ja spoofen. Nun kann man den Traffic mitschneiden...

Komponenten:
Sensoren und Aktoren: FS20, Max!, Zigbee, Zwave
IODev:  Cul1101, MaxLan, ZWAVE, Deconz
Router: KD-Fritte (6360)
Sonstiges: Raspberries,  1x LMS,1 FHEM, 1 x zum Testen,  Logitech-Clients,  Onkyo, SamsungTV, Squeezebox, TabletUIs

Jamo

Du kannst über das Reading "box_guestWlanCount" die Anzahl der angemeldeten User im GastWlan ermitteln, oder über das Reading "box_wlanCount" die gesamte Anzahl der angemeldeten User im GuestWlan und im Wlan. Wenn es einer mehr ist als erwartet, dann haust Du Ihm auf die Finger. . . .
Bullseye auf iNUC, Homematic + HMIP(UART/HMUSB), Debmatic, HUEBridge, Zigbee/ConbeeII, FB, Alexa (fhem-lazy), Livetracking, LaCrosse JeeLink, LoRaWan / TTN / Chirpstack

dieda

Danke, das werde ich ausprobieren...

Vlt. hat jemand noch eine andere Lösung? Neugierig frag...
Komponenten:
Sensoren und Aktoren: FS20, Max!, Zigbee, Zwave
IODev:  Cul1101, MaxLan, ZWAVE, Deconz
Router: KD-Fritte (6360)
Sonstiges: Raspberries,  1x LMS,1 FHEM, 1 x zum Testen,  Logitech-Clients,  Onkyo, SamsungTV, Squeezebox, TabletUIs

Prof. Dr. Peter Henning

ZitatMan kann jedes WLAN hacken
Nein.

LG

pah

CoolTux

Zitat von: dieda am 13 Mai 2019, 18:09:47
Hallo in der Runde,

ich habe hier ein Problem mit einem penetranten Hacker. Erst einmal ist das ja eine Straftat und gehört zur Anzeige gebracht, aber mein System ist ja schon extrem verriegelt. Es kann keiner rein, auch wenn er das WLAN-Passwort hackt. Aber man fühlt sich ja doch verunsichert.

Mein momentaner Gedanke, die Fritzbox wird ja per FHEM überwacht, einfach Spaßbremse spielen und das WLAN deaktivieren wenn dieser Hacker sich anmelden will.

Hat jemand schon sowas realisiert?

Mich würde interessieren woran Du gesehen hast das jemand versucht in Dein WLan zu kommen. Und wie weit er damit gekommen ist? Konnte er sich erfolgreich am WLan anmelden, hat er eine IP bekommen?
Wenn er noch nicht malmins WLAN kommt ist es doch egal. Du kannst ja deine Passphrase wegen meiner alle Monate wechseln.
Du musst nicht wissen wie es geht! Du musst nur wissen wo es steht, wie es geht.
Support me to buy new test hardware for development: https://www.paypal.com/paypalme/MOldenburg
My FHEM Git: https://git.cooltux.net/FHEM/
Das TuxNet Wiki:
https://www.cooltux.net

Christoph Morrison

Zitat von: dieda am 13 Mai 2019, 23:13:18
OK, jetzt muss ich in die Tiefe gehen... oder auch nicht. Man kann jedes WLAN hacken. Dazu gibt es div. Software. Dem sollte man sich bewusst sein. Selbst div. Filter funktionieren nicht sicher.

D. h. auch so was wie der MAC-Filter kann ausgehebelt werden. D. h. mit MAC-Listen kommt man nur bedingt weiter, kann man ja spoofen. Nun kann man den Traffic mitschneiden...

Äh, für mich musst du nicht "in die Tiefe gehen". Ich kenne die einschlägigen Tools und Gegenmaßnahmen. Mich interessiert vielmehr wie du den "Hacker" als Person identifizieren willst/kannst und identifizieren kannst, dass sich dein "Hacker" anmelden will - bevor er das geschafft hat. Wenn er erstmal drin ist, kannst du dich auf die Readings der Fritzbox zumindest nicht mehr verlassen.

Wernieman

Und ansonten (wie hier schon angedeutet):
WLAN nur anschalten, wenn jemand da ist ... was nicht "da" ist, kann nicht benutzt werden ...
- Bitte um Input für Output
- When there is a Shell, there is a Way
- Wann war Dein letztes Backup?

Wie man Fragen stellt: https://tty1.net/smart-questions_de.html

Christoph Morrison

Zitat von: Wernieman am 14 Mai 2019, 10:00:20
Und ansonten (wie hier schon angedeutet):
WLAN nur anschalten, wenn jemand da ist ... was nicht "da" ist, kann nicht benutzt werden ...

Hätte uns doch nur jemand vor all den kleinen ranzigen Wifi-Devices gewarnt, wegen denen man jetzt Wifi nicht mehr einfach abschalten kann ...

Wernieman

*lol* .. das Problem kenne ich ....
- Bitte um Input für Output
- When there is a Shell, there is a Way
- Wann war Dein letztes Backup?

Wie man Fragen stellt: https://tty1.net/smart-questions_de.html