• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • Бесплатный ВЕБИНАР по OSINT с Екатериной Тьюринг: ➡️9 февраля в 19:00 (мск) пройдет урок

    Как безопасно искать информацию в открытых источниках

    🔥 Записаться 🔥

Можно ли получить удаленный доступ к устройствам подключенным к одной сети Wi-Fi?

  • Автор темы Автор темы Архи
  • Дата начала Дата начала

Архи

New member
29.03.2022
4
0
BIT
0
Если у человека есть доступ к Wi-Fi, может ли он удаленно подключиться к другим устройства в этой же сети? Просматривать экран, редактировать файлы, если да, то как можно защитить устройства от несанкционированного доступа?
 
может ли он удаленно подключиться к другим устройства в этой же сети?
Может

как можно защитить устройства от несанкционированного доступа
Не доверять непонятным WiFi сетям, ставить апдейты(патчи и т.д.) на свои устройства.
 
Если у человека есть доступ к Wi-Fi, может ли он удаленно подключиться к другим устройства в этой же сети? Просматривать экран, редактировать файлы, если да, то как можно защитить устройства от несанкционированного доступа?
Может
Для защиты я бы поставил межсетев.экран
 
Спасибо, уточню что это моя сеть, поставил фаерволл на паблик, есть ли другие способы защиты? При условии что есть доступ к админке роутера
 
Спасибо, уточню что это моя сеть, поставил фаерволл на паблик, есть ли другие способы защиты? При условии что есть доступ к админке роутера
Раз сеть твоя, то нужно в админке роутера создать "белый список" устройств (большинство роутеров такую функцию имеют) и привязать к МАС-адресам. Никто другой не подключится, даже зная пароль Wi-Fi.
 
Спасибо, уточню что это моя сеть, поставил фаерволл на паблик, есть ли другие способы защиты? При условии что есть доступ к админке роутера
Я бы предложил еще вручную на всякий случай добавить правило для блокирования всех входящих и сканером с другой системы проверить что действительно все заблокировано.
Отключить удаленное управление, включить Defender и обновления, отключить IPv6/LLMNR/NBT-NS. Прописать DNS-серверы в самой системе, а не получать их с роутера.
Работать в системе под пользователем с обычными привилегиями, а админа запускать когда надо что-то установить, что не работает без прав админа (и это ПО доверенное). Каждая установленная программа - потенциальная дырка, если она может работать без прав админа с диска D, пусть там и работает.

P.S. и это все равно не гарантирует 100% защиты ;)
 
Раз сеть твоя, то нужно в админке роутера создать "белый список" устройств (большинство роутеров такую функцию имеют) и привязать к МАС-адресам. Никто другой не подключится, даже зная пароль Wi-Fi.
Можно мак поменять на легитимный и войти
 
Хотелось бы знать: откуда "вторженец" возьмёт легитимный МАС-адрес. Его даже в "веб-морду" не пустит.
Мы ведь говорим о Wi-Fi. Послушает трафик и посмотрит кто подключается к точке доступа.
 
Хотелось бы знать: откуда "вторженец" возьмёт легитимный МАС-адрес. Его даже в "веб-морду" не пустит.
сканируешь сетку на подключенные устройства, меняешь мак своего устройства на один из подключенных и спокойно заходишь на роутер. нету 100% защиты. комплекс мер усложнит процедуру проникновения, но не защитит полностью.
 
сканируешь сетку на подключенные устройства, меняешь мак своего устройства на один из подключенных и спокойно заходишь на роутер. нету 100% защиты. комплекс мер усложнит процедуру проникновения, но не защитит полностью.
Проверить не могу (крякнул ноут), просто недоумеваю: не будет-ли конфликта? IMHO - это как две сетевые карты в одной сети с одинаковыми айпишниками. Или два шлюза, когда можно исправить ситуёвину только "ручками" через ROUTE.
 
Проверить не могу (крякнул ноут), просто недоумеваю: не будет-ли конфликта? IMHO - это как две сетевые карты в одной сети с одинаковыми айпишниками. Или два шлюза, когда можно исправить ситуёвину только "ручками" через ROUTE.
какой конфликт? либо дождаться когда "соперник" выйдет из сети, либо самому его выкинуть. либо делаешь список маков разрешёых, и меняешь свой мак на тот который в данный момент не подключен. а уже в настройках роутера можешь добавить в белый список любой мак для своей карты, что бы заходить в любое время. все меры защиты всего лишь усложняют доступ, не более.
 
Хотелось бы знать: откуда "вторженец" возьмёт легитимный МАС-адрес. Его даже в "веб-морду" не пустит.
например просканировать Wi-Fi airodump-ng
Подключиться к точке airodump-ng -- bssid -c посмотреть пользователей которые подключены к точке
 
дождаться когда "соперник" выйдет из сети, либо самому его выкинуть. либо делаешь список маков разрешёых, и меняешь свой мак на тот который в данный моментне не подключен
Ключевые слова. Я просто тормознул :)
 
МОЙ МУЖ ТОЖЕ ДУМАЛ ЧТО Я ЕГО НЕ ПОЙМАЮ))) нaчaл зaдepживaтьcя c paбoты,cтaл бoлee xoлoдным пo oтнoшeнию кo мнe,.Booбщeм eгo пoвeдeниe oчeнь измeнилocь…Дaннoй пpoблeмoй я пoдeлилacь c близкoй пoдpугoй.Oнa пocoвeтoвaлa мнe oбpaтитьcя к чeлoвeку,кoтopый зaнимaeтcя мecтoнoxoждeниeм,пpocлушкoй тeлeфoнa,пepeпиcкaми в coц.ceтяx.Mы нaчaли иcкaть тaкoгo чeлoвeкa(девять шесть семь ноль девять ноль пять пять шесть пять )ecли будет нужда наберите думаю не откажит,пo цeнe мы дoгoвopилиcь c ним.Я CMOГЛA ПPOCЛУШИBATЬ BCE EГO ЗBOHKИ BCЯ ПEPEПИCKA C EГO HOMEPA ДУБЛИPOBAЛACЬ HA MOЙ TEЛEФOH A CAMOE ГЛABHOE Я BCEГДA ЗHAЛA AДPEC ГДE MУЖ А ПОТОМ ЕЩЕ И ПОДНЯЛ МУЖА ПЕРЕПИСКУ ЗА ПОЛ ГОДА И ВСЕ ВСТАЛО НА СВОИ МЕСТА. Oкaзaлocь у мужa ecть еше одна ceмья,в кoтopoй двое маленьких сыновей
 
МОЙ МУЖ ТОЖЕ ДУМАЛ ЧТО Я ЕГО НЕ ПОЙМАЮ))) нaчaл зaдepживaтьcя c paбoты,cтaл бoлee xoлoдным пo oтнoшeнию кo мнe,.Booбщeм eгo пoвeдeниe oчeнь измeнилocь…Дaннoй пpoблeмoй я пoдeлилacь c близкoй пoдpугoй.Oнa пocoвeтoвaлa мнe oбpaтитьcя к чeлoвeку,кoтopый зaнимaeтcя мecтoнoxoждeниeм,пpocлушкoй тeлeфoнa,пepeпиcкaми в coц.ceтяx.Mы нaчaли иcкaть тaкoгo чeлoвeкa(девять шесть семь ноль девять ноль пять пять шесть пять )ecли будет нужда наберите думаю не откажит,пo цeнe мы дoгoвopилиcь c ним.Я CMOГЛA ПPOCЛУШИBATЬ BCE EГO ЗBOHKИ BCЯ ПEPEПИCKA C EГO HOMEPA ДУБЛИPOBAЛACЬ HA MOЙ TEЛEФOH A CAMOE ГЛABHOE Я BCEГДA ЗHAЛA AДPEC ГДE MУЖ А ПОТОМ ЕЩЕ И ПОДНЯЛ МУЖА ПЕРЕПИСКУ ЗА ПОЛ ГОДА И ВСЕ ВСТАЛО НА СВОИ МЕСТА. Oкaзaлocь у мужa ecть еше одна ceмья,в кoтopoй двое маленьких сыновей
А есть ещё истории про мужа?)
 
Спасибо, уточню что это моя сеть, поставил фаерволл на паблик, есть ли другие способы защиты? При условии что есть доступ к админке роутера
Блок всех клиентов с неправильными MAC адресами, внести все знакомые устройства в MAC whitelist
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!