Pagina 2 van 2

Geplaatst: 27 sep 2006, 17:39
door Block
Wat met de ssid's:
- plzdontabuse
- surf4free
- happysurfing
...
Deze zijn volgens mij wel degelijk met opzet open gezet. Of wat met parkings van bedrijven die met opzet draadloos internet aanbieden voor wachtende vrachtwagenchauffeurs, vertegenwoordigers. Vele acces-points op industrieterreinen zijn echt niet open door onwetendheid!

Geplaatst: 27 sep 2006, 17:45
door gedeco
GeertAki schreef:Het is dus inderdaad zo dat de Belgische wetgeving hier dringend een upgrade voor nodig heeft, zodat precies vast ligt wat mag en wat niet mag.
Dat klopt. Wat mij betreft zijn is een open netwerk toegelaten indien de eigenaar kan antwoorden op de vragen Wie? Wat? Waar? Wanneer?
m.a.w logfiles.
Eigenlijk speel je op dat moment ISP. Voor ISP gelden strikte regels o.a. bewaarplicht. Ik kan me als een leek op juridisch vlak wel indenken dat een rechter bij gebrek aan duidelijke wetgeving terzake de regels die voor een isp gelden zal toepassen op een dergelijk geval.

Er zit ook een ander gevaar in een open wireless verbinding. Stel nu dat de eigenaar niet te vertrouwen is? Paswoorden naar o.a. ftp sites passeren onversleuteld de revue. Catch as catch can :)
Dit is trouwens al gebeurd.

Geplaatst: 27 sep 2006, 17:48
door gedeco
Block schreef:Wat met de ssid's:
- plzdontabuse
- surf4free
- happysurfing
...
Deze zijn volgens mij wel degelijk met opzet open gezet. Of wat met parkings van bedrijven die met opzet draadloos internet aanbieden voor wachtende vrachtwagenchauffeurs, vertegenwoordigers. Vele acces-points op industrieterreinen zijn echt niet open door onwetendheid!
In mijn bedrijf krijgen buitenstaanders ook gratis wifi access tot het internet. Zij dienen wel te registreren en krijgen van de receptie een beperkt geldig username/paswoord combinatie voor een captive portal mee.

Geplaatst: 27 sep 2006, 17:51
door ubremoved_983
Mijn AP thuis staat ook open. heb er wel een captive portal op staan met een kleine disclaimer dat het de snelheid gecapt is en dat alles gelogt wordt.

Lang leven Chello ( als ik logs zo bekijk logt er trouwens hardly iemand aan :p )

Geplaatst: 27 sep 2006, 18:49
door wem
GeertAki schreef:We leven hier in een vrij land en als ik beslis om mijn netwerk voor iedereen te openen, dan moet ik dat ongestraft kunnen doen.
Een incorrecte en zelfs gevaarlijk uitspraak vind ik.
We leven inderdaad in een vrij land, maar die vrijheid is niet absoluut, en is beperkt om een maatschappij draaiende te houden.
Anders zou je ook kunnen zeggen: we leven in een vrij land, dus als ik beslis om mijn buurman neer te steken, dan moet ik dat ongestraft kunnen doen.

Verder vind ik dat het openlaten van een draadloos netwerk dat op een openbare plaats bereikt kan worden vergelijkbaar is met het openlaten van een wagen op de openbare weg.
Het is voor een deel aanzetten tot misdrijf (ongevraagd meesurfen op iemand anders zijn verbinding), maar er zou eerst een degelijke sensibiliseringscampagne voor opgezet moeten worden vooraleer er tegen opgetreden zou mogen worden.

Geplaatst: 27 sep 2006, 19:22
door killer
gedeco schreef:
Praetorian schreef:
gedeco schreef:
Nope. Hier doe je een aanname. In je windows kun je nakijken welke wireless netwerken er zijn in je buurt. Er staats steeds bij of die beveiligd zijn of niet. Technisch gesproken connecteer je maar indien je ook daadwerkelijk iets doet met de verbinding.
eigenlijk niet... Je kan immersn iet zien of een wifi netwerk beschermd is met het gebruik van een mac adres filter. Ok hackers of crackers hebben dit snel door. Maar het is toch een beveiliging die je niet zomaar kan opmerken via windows.
Die mac address beveiliging is voor linux gebruikers heel eenvoudig te omzeilen. Vergt wel wat voorbereidend werk met een sniffer.

Je kan de beveiliging inderdaad niet opmerken zonder actieve pogingen om dit netwerk daadwerkelijk te gebruiken.

In feite zal windows aangeven of het netwerk geëncrypteerd is. Over de mate van beveiliging kan je nog een discusie voeren. (Wep encryptie is zwak en gemakkelijk te kraken)
In windows ook (XP voorbeeld:)

deze-computer->eigenschappen->hardware->apparaatbeheer

wireless kaart->eigenschappen->geavanceerd->lokaal beheerd MAC-adres aanduiden en de 12 HEX-tekens van het MAC-adres ingeven

ipconfig /all laat je dan zien dat het inderdaad veranderd is.

Overigens, vind ik het niet mogen dat men zomaar op een wireless lan connecteert als het openstaat. Indien de PC die connecteert malware heeft (wat toch enorm veel pc's hebben). IS deze malware de ingebouwde firewall van de router/isp/... al voorbij en kan deze meestal rechtstreeks de andere pc's in het netwerk aanvallen.

Daarnaast is degene van wie het netwerk is het aanspreekpunt wanneer er illegale activiteiten op het netwerk plaatsvinden.

Jammere vind ik natuurlijk al die out-of-the-box installaties, hoevaak kom je geen AP's tegen die "default","Phillips Wifi","Linksys","Belkin",... heten. Als je dit doet, en dan ook verder geen beveiliging (MAC/WEP/WPA) toepast, is het gewoon vragen om meeliftende internetters, Je buurman koopt bv hetzelfde toestel, want bij jouw werkt dat netjes, en zet het ook gewoon out-of-the-box. Dan wordt natuurlijk het AP genomen met het sterkste signaal.

Overigens zit er in Windows ook de optie "Automatisch verbinding maken met netwerken, ook al hebben deze niet mijn voorkeur". Eigenlijk zou MS gedwongen moeten worden, om deze mogelijkheid uit hun OS te halen. Aangezien wanneer dit door de gebruiker aangevinkt wordt, windows zelf illegale dingen gaat doen waar de gebruiker geen vat meer op heeft.

Nuja, wat klaag ik toch, ik zit hier in mijn kamer die volledig bekabeld is met UTP. Nooit problemen, geen gekloot met extra beveiliging om te verhinderen dat iemand mijn netwerk gebruikt. Mijn mening is zo ongeveer gevormd. Geen Wlan hier, willen we toch ergens een laptop mobiel kunnen gebruiken, doe mij dan maar een powerline.

MVG

Geplaatst: 27 sep 2006, 19:51
door Ofloo
gedeco schreef:.. da valt te bezien. Dat hangt af van de inzet van de zeveraar ..
Wat bedoel je daar mee..

Geplaatst: 27 sep 2006, 21:48
door deej
gedeco schreef:
Ofloo schreef:'k geloof dat het ongeveer een goeie dag in beslag neemt om je web encryptie te cracken..

Dus.. eigenlijk zever..
http://blogs.zdnet.com/Ou/index.php?p=41

da valt te bezien. Dat hangt af van de inzet van de zeveraar.
Die info van jouw is blijkbaar al achterhaald.
één a twee uren sniffen zou volstaan om nadien op een zwaardere computer de wep encryptie te kraken.

Trouwens ik heb het ooit zelf al eens uitgetest op mijn eigen config.
WEP, niet web, kan in minder dan een kwartier op een doordeweekse laptop gekraakt worden met een aantal gespecialiseerde tools. Je moet gewoon weten waar je naar zoekt, namelijk de zwakke initation vector.

Bij mijn weten is meesurfen op een open verbinding in België volledig legaal. De radiogolven hangen namelijk vrij in de lucht en je kan ze er dus gewoon uitpakken. Je kan dus je buurman wreed naaien door op zijn verbinding slechte dingen te doen en je sporen volledig te wissen.

Wanneer je echter aan het kraken gaat (bv WEP of WPA keys) om connectiviteit te krijgen dan wordt het illegaal.

Geplaatst: 27 sep 2006, 22:21
door killer
zonder toestemming van iemand zen netwerk/infrastructuur gebruik maken is illegaal ...

Geplaatst: 28 sep 2006, 08:05
door gedeco
Ofloo schreef:
gedeco schreef:.. da valt te bezien. Dat hangt af van de inzet van de zeveraar ..
Wat bedoel je daar mee..
zeveraar = die probeert mee te liften of in te breken.
Iemand die van zichzelf vindt dat hij een goede reden bezit om binnen te breken in een netwerk kan daar heus heel wat tijd insteken. Meerdere dagen zelfs, indien nodig. Die mensen maken dan wel gebruik van geautomatiseerde tools terwijl zij zelf rustig een kop koffie drinken.
Je hoeft er heus niets achter te zoeken.

Geplaatst: 28 sep 2006, 09:50
door deej
killer schreef:zonder toestemming van iemand zen netwerk/infrastructuur gebruik maken is illegaal ...
Niet als het free-to-air beschikbaar is.

Geplaatst: 28 sep 2006, 20:27
door Ofloo
gedeco schreef:
Ofloo schreef:
gedeco schreef:.. da valt te bezien. Dat hangt af van de inzet van de zeveraar ..
Wat bedoel je daar mee..
zeveraar = die probeert mee te liften of in te breken.
Iemand die van zichzelf vindt dat hij een goede reden bezit om binnen te breken in een netwerk kan daar heus heel wat tijd insteken. Meerdere dagen zelfs, indien nodig. Die mensen maken dan wel gebruik van geautomatiseerde tools terwijl zij zelf rustig een kop koffie drinken.
Je hoeft er heus niets achter te zoeken.
hehe ff checken verwachte ook niet dat het anders zou zijn, ..