Meeliften op open WiFi-verbinding is illegaal

Ander computer/it/software/hardware nieuws.
Gebruikersavatar
Block
Erelid
Erelid
Berichten: 1740
Lid geworden op: 31 jul 2005, 01:08
Uitgedeelde bedankjes: 130 keer
Bedankt: 76 keer

Wat met de ssid's:
- plzdontabuse
- surf4free
- happysurfing
...
Deze zijn volgens mij wel degelijk met opzet open gezet. Of wat met parkings van bedrijven die met opzet draadloos internet aanbieden voor wachtende vrachtwagenchauffeurs, vertegenwoordigers. Vele acces-points op industrieterreinen zijn echt niet open door onwetendheid!
select replace * from userbase.be where topic ('got hostile', 'got friendly and polite');
Gebruikersavatar
gedeco
Pro Member
Pro Member
Berichten: 296
Lid geworden op: 06 sep 2005, 10:57
Uitgedeelde bedankjes: 5 keer
Bedankt: 10 keer

GeertAki schreef:Het is dus inderdaad zo dat de Belgische wetgeving hier dringend een upgrade voor nodig heeft, zodat precies vast ligt wat mag en wat niet mag.
Dat klopt. Wat mij betreft zijn is een open netwerk toegelaten indien de eigenaar kan antwoorden op de vragen Wie? Wat? Waar? Wanneer?
m.a.w logfiles.
Eigenlijk speel je op dat moment ISP. Voor ISP gelden strikte regels o.a. bewaarplicht. Ik kan me als een leek op juridisch vlak wel indenken dat een rechter bij gebrek aan duidelijke wetgeving terzake de regels die voor een isp gelden zal toepassen op een dergelijk geval.

Er zit ook een ander gevaar in een open wireless verbinding. Stel nu dat de eigenaar niet te vertrouwen is? Paswoorden naar o.a. ftp sites passeren onversleuteld de revue. Catch as catch can :)
Dit is trouwens al gebeurd.
Original Pentium of Borg: Division is futile - your decimals will be
approximated.
Gebruikersavatar
gedeco
Pro Member
Pro Member
Berichten: 296
Lid geworden op: 06 sep 2005, 10:57
Uitgedeelde bedankjes: 5 keer
Bedankt: 10 keer

Block schreef:Wat met de ssid's:
- plzdontabuse
- surf4free
- happysurfing
...
Deze zijn volgens mij wel degelijk met opzet open gezet. Of wat met parkings van bedrijven die met opzet draadloos internet aanbieden voor wachtende vrachtwagenchauffeurs, vertegenwoordigers. Vele acces-points op industrieterreinen zijn echt niet open door onwetendheid!
In mijn bedrijf krijgen buitenstaanders ook gratis wifi access tot het internet. Zij dienen wel te registreren en krijgen van de receptie een beperkt geldig username/paswoord combinatie voor een captive portal mee.
Original Pentium of Borg: Division is futile - your decimals will be
approximated.
ubremoved_983
Elite Poster
Elite Poster
Berichten: 3868
Lid geworden op: 20 maa 2004, 20:10
Uitgedeelde bedankjes: 95 keer
Bedankt: 48 keer

Mijn AP thuis staat ook open. heb er wel een captive portal op staan met een kleine disclaimer dat het de snelheid gecapt is en dat alles gelogt wordt.

Lang leven Chello ( als ik logs zo bekijk logt er trouwens hardly iemand aan :p )
wem
Premium Member
Premium Member
Berichten: 666
Lid geworden op: 24 mei 2004, 14:48

GeertAki schreef:We leven hier in een vrij land en als ik beslis om mijn netwerk voor iedereen te openen, dan moet ik dat ongestraft kunnen doen.
Een incorrecte en zelfs gevaarlijk uitspraak vind ik.
We leven inderdaad in een vrij land, maar die vrijheid is niet absoluut, en is beperkt om een maatschappij draaiende te houden.
Anders zou je ook kunnen zeggen: we leven in een vrij land, dus als ik beslis om mijn buurman neer te steken, dan moet ik dat ongestraft kunnen doen.

Verder vind ik dat het openlaten van een draadloos netwerk dat op een openbare plaats bereikt kan worden vergelijkbaar is met het openlaten van een wagen op de openbare weg.
Het is voor een deel aanzetten tot misdrijf (ongevraagd meesurfen op iemand anders zijn verbinding), maar er zou eerst een degelijke sensibiliseringscampagne voor opgezet moeten worden vooraleer er tegen opgetreden zou mogen worden.
killer
Pro Member
Pro Member
Berichten: 261
Lid geworden op: 09 apr 2006, 12:30

gedeco schreef:
Praetorian schreef:
gedeco schreef:
Nope. Hier doe je een aanname. In je windows kun je nakijken welke wireless netwerken er zijn in je buurt. Er staats steeds bij of die beveiligd zijn of niet. Technisch gesproken connecteer je maar indien je ook daadwerkelijk iets doet met de verbinding.
eigenlijk niet... Je kan immersn iet zien of een wifi netwerk beschermd is met het gebruik van een mac adres filter. Ok hackers of crackers hebben dit snel door. Maar het is toch een beveiliging die je niet zomaar kan opmerken via windows.
Die mac address beveiliging is voor linux gebruikers heel eenvoudig te omzeilen. Vergt wel wat voorbereidend werk met een sniffer.

Je kan de beveiliging inderdaad niet opmerken zonder actieve pogingen om dit netwerk daadwerkelijk te gebruiken.

In feite zal windows aangeven of het netwerk geëncrypteerd is. Over de mate van beveiliging kan je nog een discusie voeren. (Wep encryptie is zwak en gemakkelijk te kraken)
In windows ook (XP voorbeeld:)

deze-computer->eigenschappen->hardware->apparaatbeheer

wireless kaart->eigenschappen->geavanceerd->lokaal beheerd MAC-adres aanduiden en de 12 HEX-tekens van het MAC-adres ingeven

ipconfig /all laat je dan zien dat het inderdaad veranderd is.

Overigens, vind ik het niet mogen dat men zomaar op een wireless lan connecteert als het openstaat. Indien de PC die connecteert malware heeft (wat toch enorm veel pc's hebben). IS deze malware de ingebouwde firewall van de router/isp/... al voorbij en kan deze meestal rechtstreeks de andere pc's in het netwerk aanvallen.

Daarnaast is degene van wie het netwerk is het aanspreekpunt wanneer er illegale activiteiten op het netwerk plaatsvinden.

Jammere vind ik natuurlijk al die out-of-the-box installaties, hoevaak kom je geen AP's tegen die "default","Phillips Wifi","Linksys","Belkin",... heten. Als je dit doet, en dan ook verder geen beveiliging (MAC/WEP/WPA) toepast, is het gewoon vragen om meeliftende internetters, Je buurman koopt bv hetzelfde toestel, want bij jouw werkt dat netjes, en zet het ook gewoon out-of-the-box. Dan wordt natuurlijk het AP genomen met het sterkste signaal.

Overigens zit er in Windows ook de optie "Automatisch verbinding maken met netwerken, ook al hebben deze niet mijn voorkeur". Eigenlijk zou MS gedwongen moeten worden, om deze mogelijkheid uit hun OS te halen. Aangezien wanneer dit door de gebruiker aangevinkt wordt, windows zelf illegale dingen gaat doen waar de gebruiker geen vat meer op heeft.

Nuja, wat klaag ik toch, ik zit hier in mijn kamer die volledig bekabeld is met UTP. Nooit problemen, geen gekloot met extra beveiliging om te verhinderen dat iemand mijn netwerk gebruikt. Mijn mening is zo ongeveer gevormd. Geen Wlan hier, willen we toch ergens een laptop mobiel kunnen gebruiken, doe mij dan maar een powerline.

MVG
Gebruikersavatar
Ofloo
Elite Poster
Elite Poster
Berichten: 5263
Lid geworden op: 04 okt 2004, 07:36
Locatie: BALEN
Uitgedeelde bedankjes: 57 keer
Bedankt: 92 keer

gedeco schreef:.. da valt te bezien. Dat hangt af van de inzet van de zeveraar ..
Wat bedoel je daar mee..
Gebruikersavatar
deej
Elite Poster
Elite Poster
Berichten: 3322
Lid geworden op: 09 dec 2002, 21:14
Locatie: Een boerengat nu met VDSL2!
Uitgedeelde bedankjes: 19 keer
Bedankt: 4 keer

gedeco schreef:
Ofloo schreef:'k geloof dat het ongeveer een goeie dag in beslag neemt om je web encryptie te cracken..

Dus.. eigenlijk zever..
http://blogs.zdnet.com/Ou/index.php?p=41

da valt te bezien. Dat hangt af van de inzet van de zeveraar.
Die info van jouw is blijkbaar al achterhaald.
één a twee uren sniffen zou volstaan om nadien op een zwaardere computer de wep encryptie te kraken.

Trouwens ik heb het ooit zelf al eens uitgetest op mijn eigen config.
WEP, niet web, kan in minder dan een kwartier op een doordeweekse laptop gekraakt worden met een aantal gespecialiseerde tools. Je moet gewoon weten waar je naar zoekt, namelijk de zwakke initation vector.

Bij mijn weten is meesurfen op een open verbinding in België volledig legaal. De radiogolven hangen namelijk vrij in de lucht en je kan ze er dus gewoon uitpakken. Je kan dus je buurman wreed naaien door op zijn verbinding slechte dingen te doen en je sporen volledig te wissen.

Wanneer je echter aan het kraken gaat (bv WEP of WPA keys) om connectiviteit te krijgen dan wordt het illegaal.
killer
Pro Member
Pro Member
Berichten: 261
Lid geworden op: 09 apr 2006, 12:30

zonder toestemming van iemand zen netwerk/infrastructuur gebruik maken is illegaal ...
Gebruikersavatar
gedeco
Pro Member
Pro Member
Berichten: 296
Lid geworden op: 06 sep 2005, 10:57
Uitgedeelde bedankjes: 5 keer
Bedankt: 10 keer

Ofloo schreef:
gedeco schreef:.. da valt te bezien. Dat hangt af van de inzet van de zeveraar ..
Wat bedoel je daar mee..
zeveraar = die probeert mee te liften of in te breken.
Iemand die van zichzelf vindt dat hij een goede reden bezit om binnen te breken in een netwerk kan daar heus heel wat tijd insteken. Meerdere dagen zelfs, indien nodig. Die mensen maken dan wel gebruik van geautomatiseerde tools terwijl zij zelf rustig een kop koffie drinken.
Je hoeft er heus niets achter te zoeken.
Original Pentium of Borg: Division is futile - your decimals will be
approximated.
Gebruikersavatar
deej
Elite Poster
Elite Poster
Berichten: 3322
Lid geworden op: 09 dec 2002, 21:14
Locatie: Een boerengat nu met VDSL2!
Uitgedeelde bedankjes: 19 keer
Bedankt: 4 keer

killer schreef:zonder toestemming van iemand zen netwerk/infrastructuur gebruik maken is illegaal ...
Niet als het free-to-air beschikbaar is.
Gebruikersavatar
Ofloo
Elite Poster
Elite Poster
Berichten: 5263
Lid geworden op: 04 okt 2004, 07:36
Locatie: BALEN
Uitgedeelde bedankjes: 57 keer
Bedankt: 92 keer

gedeco schreef:
Ofloo schreef:
gedeco schreef:.. da valt te bezien. Dat hangt af van de inzet van de zeveraar ..
Wat bedoel je daar mee..
zeveraar = die probeert mee te liften of in te breken.
Iemand die van zichzelf vindt dat hij een goede reden bezit om binnen te breken in een netwerk kan daar heus heel wat tijd insteken. Meerdere dagen zelfs, indien nodig. Die mensen maken dan wel gebruik van geautomatiseerde tools terwijl zij zelf rustig een kop koffie drinken.
Je hoeft er heus niets achter te zoeken.
hehe ff checken verwachte ook niet dat het anders zou zijn, ..
Plaats reactie

Terug naar “Ander nieuws”