La mia adsl è stata craccata

Sicurezza del sistema: firewall, antispam, antivirus, ssh, patch, bug, eccetera.
Avatar utente
Shared_Alex
Prode Principiante
Messaggi: 143
Iscrizione: martedì 13 agosto 2013, 20:47
Desktop: Unity
Distribuzione: Ubuntu 12.04.4 LTS x86_64
Località: Parma
Contatti:

La mia adsl è stata craccata

Messaggio da Shared_Alex »

Salve ragazzi sono quasi sicuro che il mio vicino abbia craccato la mia adsl.

Forse vi sembrerà atipico ma prima di poter rendere sicura la mia linea voglio beccarlo, da quali parametri riesco a beccarlo, dove trovo delle tracce utili.

Giusto per dargli una tirata d'orecchie prima di blindare la connessione, infondo un pò smanettone lo sono anchio quindi non interverrò legalmente, dato che infondo mi ha permesso di scoprire delle vulnerabilità.

Ma come posso accorgermene?
:windows: Ubuntu Forum Ufficiale Scarica Dal Play Store :windows:
Dimostra spirito GNU/Linux Condividi questa App con la Comunità, è Gratis!!!
Avatar utente
GjMan78
Rampante Reduce
Rampante Reduce
Messaggi: 5884
Iscrizione: mercoledì 22 novembre 2006, 19:15
Desktop: KdePlasma
Distribuzione: EndeavourOS
Sesso: Maschile
Località: ~/Italia/Lazio/Viterbo/

Re: La mia adsl è stata craccata

Messaggio da GjMan78 »

Shared_Alex [url=http://forum.ubuntu-it.org/viewtopic.php?p=4454755#p4454755][img]http://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:Salve ragazzi sono quasi sicuro che il mio vicino abbia craccato la mia adsl.

Forse vi sembrerà atipico ma prima di poter rendere sicura la mia linea voglio beccarlo, da quali parametri riesco a beccarlo, dove trovo delle tracce utili.

Giusto per dargli una tirata d'orecchie prima di blindare la connessione, infondo un pò smanettone lo sono anchio quindi non interverrò legalmente, dato che infondo mi ha permesso di scoprire delle vulnerabilità.

Ma come posso accorgermene?
Craccata l'adsl?

Magari il wifi.

Ma perché lo pensi? Hai qualche prova tangibile o è solo una supposizione?

Ad ogni modo si fa presto a verificare quali host sono attivi sulla rete locale con

Codice: Seleziona tutto

nmap -sP 192.168.1.0/24
Se la tua sottorete è diversa da 192.168.1.x cambia il comando di conseguenza.
MacBook Pro - Intel i5-3210 - 16 Gbyte Ram DDR3 - SSD 500 Gbyte x 2
»»» 𝗙𝗮𝗶 𝗶𝗹 𝗕𝗮𝗰𝗸𝘂𝗽! ¯\_(ツ)_/¯
shouldes
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 19490
Iscrizione: domenica 10 febbraio 2008, 21:45

Re: La mia adsl è stata craccata

Messaggio da shouldes »

ricciabo77
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 431
Iscrizione: giovedì 4 febbraio 2010, 1:48
Desktop: Unity
Distribuzione: Ubuntu 12.04.2 LTS 64/ 13.04
Località: Bologna

Re: La mia adsl è stata craccata

Messaggio da ricciabo77 »

Interessante shouldes...
Avatar utente
thece
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 13149
Iscrizione: lunedì 23 aprile 2007, 14:16
Distribuzione: Debian 12 (Bookworm) - KDE

Re: La mia adsl è stata craccata

Messaggio da thece »

Shared_Alex [url=http://forum.ubuntu-it.org/viewtopic.php?p=4454755#p4454755][img]http://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:Salve ragazzi sono quasi sicuro che il mio vicino abbia craccato la mia adsl.
... prima di blindare la connessione ...
Giusto per inquadrare "il problema" ed essere di aiuto agli altri utenti, un piccolo quiz:

1) non hai attivato nessuna modalità di protezione sulla rete wireless ( rete aperta)

2) hai attivato la modalità di protezione WEP

3) hai attivato la modalità di protezione WPA, ma hai un router di un provider noto (Fastweb, Alice/Telecom, ... ) e hai lasciato sia il SSID sia la password di default impostata dal provider

4) hai attivato la modalità di protezione WPA ma hai impostato una password "semplice" (es: il tuo nome + l'anno di nascita)

5) niente di tutto questo
Ultima modifica di thece il mercoledì 25 settembre 2013, 23:57, modificato 2 volte in totale.
Pike
Rampante Reduce
Rampante Reduce
Messaggi: 5460
Iscrizione: domenica 20 gennaio 2008, 1:13
Desktop: Kubuntu
Distribuzione: 20.04 x64
Contatti:

Re: La mia adsl è stata craccata

Messaggio da Pike »

Quoto thece.
Appoggiarsi sul cavo telefonico è molto più complicato che sfondare una rete wifi configurata con i piedi.
Sono colui che fa cose che non servono...
Secondo Principio di Dilbert, di Scott Adams. "Si parte dalla certezza che siamo tutti idioti". Ed alcuni su questo mi ab-battono alla grande.
Come certificato dalla moderazione, incivile e maleducato. You have been warned.
Avatar utente
Shared_Alex
Prode Principiante
Messaggi: 143
Iscrizione: martedì 13 agosto 2013, 20:47
Desktop: Unity
Distribuzione: Ubuntu 12.04.4 LTS x86_64
Località: Parma
Contatti:

Re: La mia adsl è stata craccata

Messaggio da Shared_Alex »

Giusto per capire ma le password di default sono alfanumeriche, non dovrebbero essere sicure come ha fatto a scoprirla

si la mia è di default.

e voglio capire se è così semplice trovarla eseguendo un auto-crack su me stesso, il mio router è Vodafone

comunque ho risolto cambiando password, tuttavia ora sono curioso quindi reinposto quella di default e spero che mi consigliate come fare per trovarla, perchè credevo che fosse quasi imposstibile recuperare le password di default essendo alpha- numeriche ed abbastanza lunghe.
:windows: Ubuntu Forum Ufficiale Scarica Dal Play Store :windows:
Dimostra spirito GNU/Linux Condividi questa App con la Comunità, è Gratis!!!
Avatar utente
thece
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 13149
Iscrizione: lunedì 23 aprile 2007, 14:16
Distribuzione: Debian 12 (Bookworm) - KDE

Re: La mia adsl è stata craccata

Messaggio da thece »

Tombola!!!
Ti spiego il trucco: in Rete esistono dei programmini, customizzati sui vari operatori, che se gli fornisci il SSID (di default) impostato dall'operatore ti calcolano una o più password possibili per il router.

Se cambi il SSID di default e soprattutto la password questi tool diventano perfettamente inutili. Basterebbe cambiare anche solo la password, ma lasciando il SSID di default riveli il tuo operatore e probabilmente anche modello di dispositivo che stai usando, e questo potrebbe essere usato a tuo svantaggio per ulteriori attacchi

:ciao:
Avatar utente
GjMan78
Rampante Reduce
Rampante Reduce
Messaggi: 5884
Iscrizione: mercoledì 22 novembre 2006, 19:15
Desktop: KdePlasma
Distribuzione: EndeavourOS
Sesso: Maschile
Località: ~/Italia/Lazio/Viterbo/

Re: La mia adsl è stata craccata

Messaggio da GjMan78 »

Che io sappia l'algoritmo di generazione delle wpa Vodafone IT non è ancora stato scoperto.
Giusto per giocare un po' potresti installare Wpa Tester per Android o Ufo Wardriving per Ubuntu ... buon divertimento.
MacBook Pro - Intel i5-3210 - 16 Gbyte Ram DDR3 - SSD 500 Gbyte x 2
»»» 𝗙𝗮𝗶 𝗶𝗹 𝗕𝗮𝗰𝗸𝘂𝗽! ¯\_(ツ)_/¯
Avatar utente
thece
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 13149
Iscrizione: lunedì 23 aprile 2007, 14:16
Distribuzione: Debian 12 (Bookworm) - KDE

Re: La mia adsl è stata craccata

Messaggio da thece »

Google mi da una risposta diversa
Avatar utente
sbubba
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 3336
Iscrizione: giovedì 24 maggio 2007, 23:55
Desktop: Gnome
Distribuzione: Ubuntu 16.04.1 LTS 64bit

Re: La mia adsl è stata craccata

Messaggio da sbubba »

immagino che quel wireshark vada bene anche per capire se c'è qualcuno che si attacca ad una wifi aperta. ne sapete qualcosa?
DON'T FEED THE TROLL . Non sprecare fiato, hanno le orecchie foderate di prosciutto
Non c'è peggior sordo di chi non vuol sentire, ma intanto il wiki leggilo che male non fa.
Avatar utente
thece
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 13149
Iscrizione: lunedì 23 aprile 2007, 14:16
Distribuzione: Debian 12 (Bookworm) - KDE

Re: La mia adsl è stata craccata

Messaggio da thece »

Beh si ... Wireshark è un software per l'analisi del traffico di rete. Lo punti su una scheda di rete locale ad un sistema su cui hai accesso come root e guardi tutto il traffico che passa per quella scheda di rete.
Avatar utente
GjMan78
Rampante Reduce
Rampante Reduce
Messaggi: 5884
Iscrizione: mercoledì 22 novembre 2006, 19:15
Desktop: KdePlasma
Distribuzione: EndeavourOS
Sesso: Maschile
Località: ~/Italia/Lazio/Viterbo/

Re: La mia adsl è stata craccata

Messaggio da GjMan78 »

Il programma più affidabile che conosco è Wpa Tester, ma lo sviluppatore sul suo sito dice questo
Finalmente Wpa Tester 4 (versione beta) è arrivato.
Ho avuto moltissimo lavoro da fare. il codice è stato quasi interamente riscritto, la UI è stata modificata, ho aggiunto il supporto a 12 (!!) nuovi router (Arcor,EasyBox,OTE,Blink,Vodafone(no IT),P1,PBS,ZON,CONN-X,HITACHI,Andared,Megared) e ne ho aggiornati alcuni vecchi.
Parecchi blog invece riportano erroneamente Wpa Tester come funzionante su wpa italiane. L'ho testato personalmente su una decina di reti (vodafone) e non ha mai funzionato.
MacBook Pro - Intel i5-3210 - 16 Gbyte Ram DDR3 - SSD 500 Gbyte x 2
»»» 𝗙𝗮𝗶 𝗶𝗹 𝗕𝗮𝗰𝗸𝘂𝗽! ¯\_(ツ)_/¯
Avatar utente
$nake
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 2432
Iscrizione: venerdì 24 febbraio 2012, 5:19
Desktop: Ubuntu "3D"
Distribuzione: Ubuntu 14.04 LTS x86_64
Località: Italia

Re: La mia adsl è stata craccata

Messaggio da $nake »

Io ti consiglio di muoverti,non sai il tuo vicino cosa fa con la tua rete,quindi,qualsiasi cosa fai falla in fretta.Ad ogni modo,se utilizzi ettercap con le configurazioni adeguate che si trovano facilmente puoi trnquillamente fare quello che vuoi,puoi fare u dnspoof e reindirizzare il suo traffico alla polizia postale in modo da fargli tremare il culo ogni volta che accede a google,o in extremis cambiargli la psss del suo pc attraverso un exploit di meterpreter,essendo la tua stessa linea credo sia legale.O magari,gli sniffi tutte le password che utilizza,mail,face,ecc e poi gle le stampi e gle le mandi a casa in una lettera con su scritto per questa volta ho pietà di te! XD

EDIT:dopo che blindi l'adsl,ricordati di limitare l'accesso solo ai mac conosciuti nella tua rete,così anche se ti rifregano la pass con grande difficoltà eluderanno quella protezione,almeno,i novellini...
Se insisti e persisiti raggiungi e conquisti!|||Non tutto il male viene per nuocere!|||Due cose sono infinite: l'universo e la stupidità umana, ma riguardo l'universo ho ancora dei dubbi...(Albert Einstein )|||Umuntu ngumuntu ngabantu, "io sono ciò che sono in virtù di ciò che tutti siamo".
Avatar utente
sbubba
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 3336
Iscrizione: giovedì 24 maggio 2007, 23:55
Desktop: Gnome
Distribuzione: Ubuntu 16.04.1 LTS 64bit

Re: La mia adsl è stata craccata

Messaggio da sbubba »

thece [url=http://forum.ubuntu-it.org/viewtopic.php?p=4457557#p4457557][img]http://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:Beh si ... Wireshark è un software per l'analisi del traffico di rete. Lo punti su una scheda di rete locale ad un sistema su cui hai accesso come root e guardi tutto il traffico che passa per quella scheda di rete.
grazie
DON'T FEED THE TROLL . Non sprecare fiato, hanno le orecchie foderate di prosciutto
Non c'è peggior sordo di chi non vuol sentire, ma intanto il wiki leggilo che male non fa.
Avatar utente
thece
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 13149
Iscrizione: lunedì 23 aprile 2007, 14:16
Distribuzione: Debian 12 (Bookworm) - KDE

Re: La mia adsl è stata craccata

Messaggio da thece »

Ottimo consiglio
Per cortesia, vediamo di mantenere le discussioni pacifiche senza istigare sentimenti di vendetta
$nake [url=http://forum.ubuntu-it.org/viewtopic.php?p=4457919#p4457919][img]http://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto: ... che blindi l'adsl,ricordati di limitare l'accesso solo ai mac conosciuti nella tua rete...,
Di nuovo un ottimo consiglio
Avatar utente
Shared_Alex
Prode Principiante
Messaggi: 143
Iscrizione: martedì 13 agosto 2013, 20:47
Desktop: Unity
Distribuzione: Ubuntu 12.04.4 LTS x86_64
Località: Parma
Contatti:

Re: La mia adsl è stata craccata

Messaggio da Shared_Alex »

ahahah Snake vendette del genere non fanno per me, piuttosto vorrei capire inquanto ho provato UFO wardriving ma non funziona WPA Tester idem quindi non è semplice trovare una rete vodafone ita di default.
:windows: Ubuntu Forum Ufficiale Scarica Dal Play Store :windows:
Dimostra spirito GNU/Linux Condividi questa App con la Comunità, è Gratis!!!
Avatar utente
GjMan78
Rampante Reduce
Rampante Reduce
Messaggi: 5884
Iscrizione: mercoledì 22 novembre 2006, 19:15
Desktop: KdePlasma
Distribuzione: EndeavourOS
Sesso: Maschile
Località: ~/Italia/Lazio/Viterbo/

Re: La mia adsl è stata craccata

Messaggio da GjMan78 »

Esiste un'altra strada per allacciarsi ad una rete wpa: fare un attacco brute-force sul wps, cioè quella comoda funzione che ti permette di connetterti alla rete spingendo un pulsante sul router.

Per quanto ne so i router Vodafone (come anche gli Alice ed i Fastweb) dovrebbero essere immuni a questo tipo di attaco, ma se vuoi puoi disattivare il wps dalla pagina di configurazione del router.
MacBook Pro - Intel i5-3210 - 16 Gbyte Ram DDR3 - SSD 500 Gbyte x 2
»»» 𝗙𝗮𝗶 𝗶𝗹 𝗕𝗮𝗰𝗸𝘂𝗽! ¯\_(ツ)_/¯
Avatar utente
Shared_Alex
Prode Principiante
Messaggi: 143
Iscrizione: martedì 13 agosto 2013, 20:47
Desktop: Unity
Distribuzione: Ubuntu 12.04.4 LTS x86_64
Località: Parma
Contatti:

Re: La mia adsl è stata craccata

Messaggio da Shared_Alex »

il wps è disattivo, comunque il wps può essere attaccato anche per vodafone e alice prova effettuata personalmente sulla mia e su quella di mia sorella ( Consenziente ).
Prova effettuata con Fern WIFI
:windows: Ubuntu Forum Ufficiale Scarica Dal Play Store :windows:
Dimostra spirito GNU/Linux Condividi questa App con la Comunità, è Gratis!!!
JeegRobot1
Prode Principiante
Messaggi: 4
Iscrizione: giovedì 3 ottobre 2013, 2:14

Re: La mia adsl è stata craccata

Messaggio da JeegRobot1 »

Shared_Alex [url=http://forum.ubuntu-it.org/viewtopic.php?p=4457453#p4457453][img]http://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:Giusto per capire ma le password di default sono alfanumeriche, non dovrebbero essere sicure come ha fatto a scoprirla

si la mia è di default.

e voglio capire se è così semplice trovarla eseguendo un auto-crack su me stesso, il mio router è Vodafone

comunque ho risolto cambiando password, tuttavia ora sono curioso quindi reinposto quella di default e spero che mi consigliate come fare per trovarla, perchè credevo che fosse quasi imposstibile recuperare le password di default essendo alpha- numeriche ed abbastanza lunghe.
Essere quasi sicuri che il vicino abbia craccato una password e il vicino ha craccato una password sono due cose completamente diverse. Secondo me non ti hanno craccato l'adsl ... cosa quasi impossibile per coloro che non sono in possesso di determinate conoscenze ... ma sei tu che ci stai chiedendo come craccare un adsl (cosa del tutto illegale). L'auto crack su una VS non funziona perchè il firmware protegge da queste cose e lo so perchè la ho anche io.
Chiusa

Ritorna a “Sicurezza”

Chi c’è in linea

Visualizzano questa sezione: 0 utenti iscritti e 2 ospiti