Wat met de ssid's:
- plzdontabuse
- surf4free
- happysurfing
...
Deze zijn volgens mij wel degelijk met opzet open gezet. Of wat met parkings van bedrijven die met opzet draadloos internet aanbieden voor wachtende vrachtwagenchauffeurs, vertegenwoordigers. Vele acces-points op industrieterreinen zijn echt niet open door onwetendheid!
Meeliften op open WiFi-verbinding is illegaal
- gedeco
- Pro Member
- Berichten: 296
- Lid geworden op: 06 sep 2005, 10:57
- Uitgedeelde bedankjes: 5 keer
- Bedankt: 10 keer
Dat klopt. Wat mij betreft zijn is een open netwerk toegelaten indien de eigenaar kan antwoorden op de vragen Wie? Wat? Waar? Wanneer?GeertAki schreef:Het is dus inderdaad zo dat de Belgische wetgeving hier dringend een upgrade voor nodig heeft, zodat precies vast ligt wat mag en wat niet mag.
m.a.w logfiles.
Eigenlijk speel je op dat moment ISP. Voor ISP gelden strikte regels o.a. bewaarplicht. Ik kan me als een leek op juridisch vlak wel indenken dat een rechter bij gebrek aan duidelijke wetgeving terzake de regels die voor een isp gelden zal toepassen op een dergelijk geval.
Er zit ook een ander gevaar in een open wireless verbinding. Stel nu dat de eigenaar niet te vertrouwen is? Paswoorden naar o.a. ftp sites passeren onversleuteld de revue. Catch as catch can
![Smile :)](./images/smilies/icon_smile.gif)
Dit is trouwens al gebeurd.
Original Pentium of Borg: Division is futile - your decimals will be
approximated.
approximated.
- gedeco
- Pro Member
- Berichten: 296
- Lid geworden op: 06 sep 2005, 10:57
- Uitgedeelde bedankjes: 5 keer
- Bedankt: 10 keer
In mijn bedrijf krijgen buitenstaanders ook gratis wifi access tot het internet. Zij dienen wel te registreren en krijgen van de receptie een beperkt geldig username/paswoord combinatie voor een captive portal mee.Block schreef:Wat met de ssid's:
- plzdontabuse
- surf4free
- happysurfing
...
Deze zijn volgens mij wel degelijk met opzet open gezet. Of wat met parkings van bedrijven die met opzet draadloos internet aanbieden voor wachtende vrachtwagenchauffeurs, vertegenwoordigers. Vele acces-points op industrieterreinen zijn echt niet open door onwetendheid!
Original Pentium of Borg: Division is futile - your decimals will be
approximated.
approximated.
-
- Elite Poster
- Berichten: 3868
- Lid geworden op: 20 maa 2004, 20:10
- Uitgedeelde bedankjes: 95 keer
- Bedankt: 48 keer
Mijn AP thuis staat ook open. heb er wel een captive portal op staan met een kleine disclaimer dat het de snelheid gecapt is en dat alles gelogt wordt.
Lang leven Chello ( als ik logs zo bekijk logt er trouwens hardly iemand aan
)
Lang leven Chello ( als ik logs zo bekijk logt er trouwens hardly iemand aan
![Razz :p](./images/smilies/icon_razz.gif)
Een incorrecte en zelfs gevaarlijk uitspraak vind ik.GeertAki schreef:We leven hier in een vrij land en als ik beslis om mijn netwerk voor iedereen te openen, dan moet ik dat ongestraft kunnen doen.
We leven inderdaad in een vrij land, maar die vrijheid is niet absoluut, en is beperkt om een maatschappij draaiende te houden.
Anders zou je ook kunnen zeggen: we leven in een vrij land, dus als ik beslis om mijn buurman neer te steken, dan moet ik dat ongestraft kunnen doen.
Verder vind ik dat het openlaten van een draadloos netwerk dat op een openbare plaats bereikt kan worden vergelijkbaar is met het openlaten van een wagen op de openbare weg.
Het is voor een deel aanzetten tot misdrijf (ongevraagd meesurfen op iemand anders zijn verbinding), maar er zou eerst een degelijke sensibiliseringscampagne voor opgezet moeten worden vooraleer er tegen opgetreden zou mogen worden.
In windows ook (XP voorbeeld:)gedeco schreef:Die mac address beveiliging is voor linux gebruikers heel eenvoudig te omzeilen. Vergt wel wat voorbereidend werk met een sniffer.Praetorian schreef:eigenlijk niet... Je kan immersn iet zien of een wifi netwerk beschermd is met het gebruik van een mac adres filter. Ok hackers of crackers hebben dit snel door. Maar het is toch een beveiliging die je niet zomaar kan opmerken via windows.gedeco schreef:
Nope. Hier doe je een aanname. In je windows kun je nakijken welke wireless netwerken er zijn in je buurt. Er staats steeds bij of die beveiligd zijn of niet. Technisch gesproken connecteer je maar indien je ook daadwerkelijk iets doet met de verbinding.
Je kan de beveiliging inderdaad niet opmerken zonder actieve pogingen om dit netwerk daadwerkelijk te gebruiken.
In feite zal windows aangeven of het netwerk geëncrypteerd is. Over de mate van beveiliging kan je nog een discusie voeren. (Wep encryptie is zwak en gemakkelijk te kraken)
deze-computer->eigenschappen->hardware->apparaatbeheer
wireless kaart->eigenschappen->geavanceerd->lokaal beheerd MAC-adres aanduiden en de 12 HEX-tekens van het MAC-adres ingeven
ipconfig /all laat je dan zien dat het inderdaad veranderd is.
Overigens, vind ik het niet mogen dat men zomaar op een wireless lan connecteert als het openstaat. Indien de PC die connecteert malware heeft (wat toch enorm veel pc's hebben). IS deze malware de ingebouwde firewall van de router/isp/... al voorbij en kan deze meestal rechtstreeks de andere pc's in het netwerk aanvallen.
Daarnaast is degene van wie het netwerk is het aanspreekpunt wanneer er illegale activiteiten op het netwerk plaatsvinden.
Jammere vind ik natuurlijk al die out-of-the-box installaties, hoevaak kom je geen AP's tegen die "default","Phillips Wifi","Linksys","Belkin",... heten. Als je dit doet, en dan ook verder geen beveiliging (MAC/WEP/WPA) toepast, is het gewoon vragen om meeliftende internetters, Je buurman koopt bv hetzelfde toestel, want bij jouw werkt dat netjes, en zet het ook gewoon out-of-the-box. Dan wordt natuurlijk het AP genomen met het sterkste signaal.
Overigens zit er in Windows ook de optie "Automatisch verbinding maken met netwerken, ook al hebben deze niet mijn voorkeur". Eigenlijk zou MS gedwongen moeten worden, om deze mogelijkheid uit hun OS te halen. Aangezien wanneer dit door de gebruiker aangevinkt wordt, windows zelf illegale dingen gaat doen waar de gebruiker geen vat meer op heeft.
Nuja, wat klaag ik toch, ik zit hier in mijn kamer die volledig bekabeld is met UTP. Nooit problemen, geen gekloot met extra beveiliging om te verhinderen dat iemand mijn netwerk gebruikt. Mijn mening is zo ongeveer gevormd. Geen Wlan hier, willen we toch ergens een laptop mobiel kunnen gebruiken, doe mij dan maar een powerline.
MVG
- deej
- Elite Poster
- Berichten: 3322
- Lid geworden op: 09 dec 2002, 21:14
- Locatie: Een boerengat nu met VDSL2!
- Uitgedeelde bedankjes: 19 keer
- Bedankt: 4 keer
WEP, niet web, kan in minder dan een kwartier op een doordeweekse laptop gekraakt worden met een aantal gespecialiseerde tools. Je moet gewoon weten waar je naar zoekt, namelijk de zwakke initation vector.gedeco schreef:http://blogs.zdnet.com/Ou/index.php?p=41Ofloo schreef:'k geloof dat het ongeveer een goeie dag in beslag neemt om je web encryptie te cracken..
Dus.. eigenlijk zever..
da valt te bezien. Dat hangt af van de inzet van de zeveraar.
Die info van jouw is blijkbaar al achterhaald.
één a twee uren sniffen zou volstaan om nadien op een zwaardere computer de wep encryptie te kraken.
Trouwens ik heb het ooit zelf al eens uitgetest op mijn eigen config.
Bij mijn weten is meesurfen op een open verbinding in België volledig legaal. De radiogolven hangen namelijk vrij in de lucht en je kan ze er dus gewoon uitpakken. Je kan dus je buurman wreed naaien door op zijn verbinding slechte dingen te doen en je sporen volledig te wissen.
Wanneer je echter aan het kraken gaat (bv WEP of WPA keys) om connectiviteit te krijgen dan wordt het illegaal.
- gedeco
- Pro Member
- Berichten: 296
- Lid geworden op: 06 sep 2005, 10:57
- Uitgedeelde bedankjes: 5 keer
- Bedankt: 10 keer
zeveraar = die probeert mee te liften of in te breken.Ofloo schreef:Wat bedoel je daar mee..gedeco schreef:.. da valt te bezien. Dat hangt af van de inzet van de zeveraar ..
Iemand die van zichzelf vindt dat hij een goede reden bezit om binnen te breken in een netwerk kan daar heus heel wat tijd insteken. Meerdere dagen zelfs, indien nodig. Die mensen maken dan wel gebruik van geautomatiseerde tools terwijl zij zelf rustig een kop koffie drinken.
Je hoeft er heus niets achter te zoeken.
Original Pentium of Borg: Division is futile - your decimals will be
approximated.
approximated.
- Ofloo
- Elite Poster
- Berichten: 5263
- Lid geworden op: 04 okt 2004, 07:36
- Locatie: BALEN
- Uitgedeelde bedankjes: 57 keer
- Bedankt: 92 keer
hehe ff checken verwachte ook niet dat het anders zou zijn, ..gedeco schreef:zeveraar = die probeert mee te liften of in te breken.Ofloo schreef:Wat bedoel je daar mee..gedeco schreef:.. da valt te bezien. Dat hangt af van de inzet van de zeveraar ..
Iemand die van zichzelf vindt dat hij een goede reden bezit om binnen te breken in een netwerk kan daar heus heel wat tijd insteken. Meerdere dagen zelfs, indien nodig. Die mensen maken dan wel gebruik van geautomatiseerde tools terwijl zij zelf rustig een kop koffie drinken.
Je hoeft er heus niets achter te zoeken.