Intrusioni nella rete: come valutare i potenziali pericoli?

Il ritrovo della comunità dove confrontarsi e discutere sulle notizie dal mondo dell'informatica, di Ubuntu e di tutto quello che la riguarda, novità, pettegolezzi e quant'altro.
Scrivi risposta
Avatar utente
Sargonsei
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 2541
Iscrizione: domenica 17 febbraio 2008, 13:56

Intrusioni nella rete: come valutare i potenziali pericoli?

Messaggio da Sargonsei »

Vorrei poter fare una "ricognizione" di quanti apparati WiFi, pur non essendo attualmente connessi al mio Ruter, potrebbero farlo, per errore, o per volontà altrui (o anche mia).
Esiste un software semplice da usare che possa assolvere a questa funzione?
Cosa mi consigliate?
Postare l'output di un comando significa inserire nel post: la riga in cui si digita il comando, tutto l'output, e la riga in cui il prompt ricompare.
Hardware e Sistema Operativo di Sargonsei: http://sargonsei.altervista.org/hardwar ... r-fisso-2/
Comandi da tenere a portata di mano: http://sargonsei.altervista.org/655-2/
Avatar utente
giulux
Amministratore
Amministratore
Messaggi: 25441
Iscrizione: domenica 10 gennaio 2010, 12:17
Desktop: ubuntu 18.04
Distribuzione: Ubuntu 18.04.3 LTS x86_64
Sesso: Maschile
Località: Roma

Re: Intrusioni nella rete: come valutare i potenziali perico

Messaggio da giulux »

Sposto al bar.
Ciao.
"Non è una segno di buona salute l'essere ben adattato ad una società malata". (Jiddu Krishnarmurti)
Avatar utente
Massimog
Rampante Reduce
Rampante Reduce
Messaggi: 7342
Iscrizione: martedì 2 dicembre 2008, 18:17
Desktop: GNOME 3.16
Distribuzione: Gentoo x86_64
Sesso: Maschile
Località: Osimo(AN)

Re: Intrusioni nella rete: come valutare i potenziali perico

Messaggio da Massimog »

Il massimo dei dispositivi collegati dipende dal range di indirizzi ip che offre il server dhcp
Acer 5920G con Gentoo 64bit + Ubuntu 12.04 LTS Precise Pangolin 64bit + Windows 7 64 bit | Stampante Epson PX710W | Router Netgear DGN2000
Avatar utente
Jhack
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1363
Iscrizione: lunedì 4 marzo 2013, 22:23
Desktop: Windows 10 PRO 64 Bit
Distribuzione: Windows 10 PRO 64 Bit
Sesso: Maschile
Località: Italia
Contatti:

Re: Intrusioni nella rete: come valutare i potenziali perico

Messaggio da Jhack »

vuoi sapere quanti altri router ci sono in giro vicino a te, o quanti computer e telefoni o qualsiasi altra cosa dotata di wifi ci sia vicino a te? nel caso della seconda è una cosa un pò brutta, verrebbe da dire fatti gli affari tuoi senza offesa. se i miei vicini volessero sapere quanti pc e telefoni ho in casa li manderei a quel paese, sono affari miei.

comunque se il tuo "cruccio" è che qualcuno potrebbe attaccarsi alla tua rete, ti basta ogni tanto dare un occhio alla pagina del router e vedere quali dispositivi ci sono attaccati cosi da sapere se ci sono intrusi o meno.
Graphite 760T White || X99 Sabertooth || Core Extreme i7-5820K @ 4.2 GHz || Kraken X72 + 6x ML120 || Ripjaws 32 Gb @ 2666 Mhz 15-15-15-35 1T || STRIX GTX 980 TI @ 1424 Mhz 6 Gb @ 8000 Mhz || Essence STX II 7.1 || MX500 500 Gb || MX500 2 Tb || Black 2x2 Tb || Gold 2x2 Tb || Barracuda 2x2 Tb || SuperNova G2 750 Watt || MX259H 1920x1080 @ 74 Hz x2 || AKG K712 PRO
Toshio
Prode Principiante
Messaggi: 153
Iscrizione: mercoledì 30 aprile 2014, 18:01

Re: Intrusioni nella rete: come valutare i potenziali perico

Messaggio da Toshio »

Ciao Sargonsei
Sargonsei ha scritto:Vorrei poter fare una "ricognizione" di quanti apparati WiFi, pur non essendo attualmente connessi al mio Ruter, potrebbero farlo, per errore, o per volontà altrui (o anche mia
Per errore com'è possibile? Se la tua rete locale è protetta da password (magari robusta) non ci si può connettere per errore. Per volontà... anche! Bisogna avere la password della rete locale per accedervi. I modi per "craccarle" ci sono ma è un altro discorso.
Avatar utente
Claudio_F
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1463
Iscrizione: lunedì 28 maggio 2012, 18:49
Desktop: Mate/Gnome
Distribuzione: Ubu22.04

Re: Intrusioni nella rete: come valutare i potenziali perico

Messaggio da Claudio_F »

Vorrei poter fare una "ricognizione" di quanti apparati WiFi, pur non essendo attualmente connessi al mio Ruter, potrebbero farlo
Non so se/come si possa fare, ma se il dubbio non fa dormire la notte... io ho fatto così:
1) reso invisibile l'SSID della rete (e cambiato con un nome di fantasia non comune)
2) impostato chiave WPA2 lunga con caratteri e numeri random
3) autorizzato sul router la connessione ai soli mac address dei miei dispositivi
Peccato che sui i dispositivi mobili non riesco a impostare un IP fisso, altrimenti avrei anche disattivato il DHCP e dato al default gateway un indirizzo assurdo :lol:

Oltre a questo l'improbabile hacker che volesse sfondare dovrebbe pure trovarsi a portata radio, quindi in pratica dentro al condominio (o sopra :D)

Mi domando piuttosto se pericoli ben maggiori non arrivino dal lato WAN... c'è gente che non sa di avere aperta la gestione remota del router lato rete:

http://www.alground.com/site/router-reti-wireless-wifi-italia-rischio/37500
http://www.felicebalsamo.it/dns-modificati-300-mila-router-italia-dlink-tplink
http://www.webnews.it/2013/01/30/vulnerabilita-upnp-rischio-hacking-per-i-router/
Avatar utente
Sargonsei
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 2541
Iscrizione: domenica 17 febbraio 2008, 13:56

Re: Intrusioni nella rete: come valutare i potenziali perico

Messaggio da Sargonsei »

Forse mi sono espresso male...
1) NON mi interessa rilevare i router nelle vicinanze.
2) NON mi interessa rilevare i dispositivi connessi alla rete WiFi altrui.
3) Per quanto concerne i dispositivi connessi alla MIA rete WiFi, so già come rilevarli.
4) Mi interessa invece sapere se, nel raggio di azione del mio router WiFi, ci sono dei dispositivi WiFi attivi, ma non connessi ad alcun router. Mi riferisco quindi a dispositivi WiFi mal configurati, oppure in uso a qualcuno che, pur non essendo riuscito a entrare nella rete altrui, sta tentando di farlo.

Qualche idea?
Postare l'output di un comando significa inserire nel post: la riga in cui si digita il comando, tutto l'output, e la riga in cui il prompt ricompare.
Hardware e Sistema Operativo di Sargonsei: http://sargonsei.altervista.org/hardwar ... r-fisso-2/
Comandi da tenere a portata di mano: http://sargonsei.altervista.org/655-2/
Avatar utente
axilot
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 2704
Iscrizione: lunedì 7 luglio 2008, 17:29
Distribuzione: Ubuntu 16.04 64bit

Re: Intrusioni nella rete: come valutare i potenziali perico

Messaggio da axilot »

Puoi usare il comando airodump-ng e vedere sotto la colonna probes
http://www.aircrack-ng.org/doku.php?id=airodump-ng

Per usarlo devi installare il pacchetto aircrack-ng .

oppure con kismet che ha un interfaccia più completa e da più informazioni.

Ma forse ti conviene usare una Live dedicata come Kali linux li hai già tutti gli strumenti necessari.
"Experience, the name men give to their mistakes" (O.Wilde)
Pc principale: Ubuntu 16.04 64Bit - Pc secondario: Ubuntu 18.04 64 Bit - Raspberry Pi: Rpi 1B+, Rpi 2, Rpi 3+, Rpi Zero W
Avatar utente
Sargonsei
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 2541
Iscrizione: domenica 17 febbraio 2008, 13:56

Re: Intrusioni nella rete: come valutare i potenziali perico

Messaggio da Sargonsei »

axilot [url=http://forum.ubuntu-it.org/viewtopic.php?p=4753201#p4753201][img]http://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:Puoi usare il comando airodump-ng e vedere sotto la colonna probes
http://www.aircrack-ng.org/doku.php?id=airodump-ng

Per usarlo devi installare il pacchetto aircrack-ng .
....
SEMBRA sia quello che mi serve...
dopo l'installazione, impartisco il comando

Codice: Seleziona tutto

sudo airmon-ng start wlan0
per generare un alias della rete wifi.
Avvio la ricerca reti e dispositivi col comando

Codice: Seleziona tutto

sudo airodump-ng mon0
Mi rileva 2 reti, e 3 dispositivi.
due dispositivi sono associati alla mia rete, e per il terzo, compare il messaggio:

Codice: Seleziona tutto

 (not associated)   44:A7:CF:62:F8:E1  -82    0 - 1      0       22 
Quella scritta "not associated" significa che quel dispositivo NON è associato alla mia rete, o che quel dispositivo non è associato a nessuna rete?
Postare l'output di un comando significa inserire nel post: la riga in cui si digita il comando, tutto l'output, e la riga in cui il prompt ricompare.
Hardware e Sistema Operativo di Sargonsei: http://sargonsei.altervista.org/hardwar ... r-fisso-2/
Comandi da tenere a portata di mano: http://sargonsei.altervista.org/655-2/
Avatar utente
axilot
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 2704
Iscrizione: lunedì 7 luglio 2008, 17:29
Distribuzione: Ubuntu 16.04 64bit

Re: Intrusioni nella rete: come valutare i potenziali perico

Messaggio da axilot »

Significa che non sono associati ad alcun Access Point.
"Experience, the name men give to their mistakes" (O.Wilde)
Pc principale: Ubuntu 16.04 64Bit - Pc secondario: Ubuntu 18.04 64 Bit - Raspberry Pi: Rpi 1B+, Rpi 2, Rpi 3+, Rpi Zero W
Scrivi risposta

Ritorna a “Bar Ubuntu”

Chi c’è in linea

Visualizzano questa sezione: Bing [Bot] e 3 ospiti