• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

Можно ли получить удаленный доступ к устройствам подключенным к одной сети Wi-Fi?

Архи

New member
29.03.2022
4
0
BIT
0
Если у человека есть доступ к Wi-Fi, может ли он удаленно подключиться к другим устройства в этой же сети? Просматривать экран, редактировать файлы, если да, то как можно защитить устройства от несанкционированного доступа?
 

Exited3n

Red Team
10.05.2022
745
259
BIT
715
может ли он удаленно подключиться к другим устройства в этой же сети?
Может

как можно защитить устройства от несанкционированного доступа
Не доверять непонятным WiFi сетям, ставить апдейты(патчи и т.д.) на свои устройства.
 

D3L1F3R

Red Team
20.02.2022
346
133
BIT
665
Если у человека есть доступ к Wi-Fi, может ли он удаленно подключиться к другим устройства в этой же сети? Просматривать экран, редактировать файлы, если да, то как можно защитить устройства от несанкционированного доступа?
Может
Для защиты я бы поставил межсетев.экран
 

Архи

New member
29.03.2022
4
0
BIT
0
Спасибо, уточню что это моя сеть, поставил фаерволл на паблик, есть ли другие способы защиты? При условии что есть доступ к админке роутера
 

Remir

Grey Team
05.11.2017
283
355
BIT
378
Спасибо, уточню что это моя сеть, поставил фаерволл на паблик, есть ли другие способы защиты? При условии что есть доступ к админке роутера
Раз сеть твоя, то нужно в админке роутера создать "белый список" устройств (большинство роутеров такую функцию имеют) и привязать к МАС-адресам. Никто другой не подключится, даже зная пароль Wi-Fi.
 

UserName011

Green Team
01.09.2020
128
2
BIT
466
Спасибо, уточню что это моя сеть, поставил фаерволл на паблик, есть ли другие способы защиты? При условии что есть доступ к админке роутера
Я бы предложил еще вручную на всякий случай добавить правило для блокирования всех входящих и сканером с другой системы проверить что действительно все заблокировано.
Отключить удаленное управление, включить Defender и обновления, отключить IPv6/LLMNR/NBT-NS. Прописать DNS-серверы в самой системе, а не получать их с роутера.
Работать в системе под пользователем с обычными привилегиями, а админа запускать когда надо что-то установить, что не работает без прав админа (и это ПО доверенное). Каждая установленная программа - потенциальная дырка, если она может работать без прав админа с диска D, пусть там и работает.

P.S. и это все равно не гарантирует 100% защиты ;)
 

jony5688

Member
25.07.2022
23
0
BIT
3
Раз сеть твоя, то нужно в админке роутера создать "белый список" устройств (большинство роутеров такую функцию имеют) и привязать к МАС-адресам. Никто другой не подключится, даже зная пароль Wi-Fi.
Можно мак поменять на легитимный и войти
 

UserName011

Green Team
01.09.2020
128
2
BIT
466
Хотелось бы знать: откуда "вторженец" возьмёт легитимный МАС-адрес. Его даже в "веб-морду" не пустит.
Мы ведь говорим о Wi-Fi. Послушает трафик и посмотрит кто подключается к точке доступа.
 

Глюк

Red Team
03.01.2018
1 185
1 879
BIT
176
Хотелось бы знать: откуда "вторженец" возьмёт легитимный МАС-адрес. Его даже в "веб-морду" не пустит.
сканируешь сетку на подключенные устройства, меняешь мак своего устройства на один из подключенных и спокойно заходишь на роутер. нету 100% защиты. комплекс мер усложнит процедуру проникновения, но не защитит полностью.
 

Remir

Grey Team
05.11.2017
283
355
BIT
378
сканируешь сетку на подключенные устройства, меняешь мак своего устройства на один из подключенных и спокойно заходишь на роутер. нету 100% защиты. комплекс мер усложнит процедуру проникновения, но не защитит полностью.
Проверить не могу (крякнул ноут), просто недоумеваю: не будет-ли конфликта? IMHO - это как две сетевые карты в одной сети с одинаковыми айпишниками. Или два шлюза, когда можно исправить ситуёвину только "ручками" через ROUTE.
 

Глюк

Red Team
03.01.2018
1 185
1 879
BIT
176
Проверить не могу (крякнул ноут), просто недоумеваю: не будет-ли конфликта? IMHO - это как две сетевые карты в одной сети с одинаковыми айпишниками. Или два шлюза, когда можно исправить ситуёвину только "ручками" через ROUTE.
какой конфликт? либо дождаться когда "соперник" выйдет из сети, либо самому его выкинуть. либо делаешь список маков разрешёых, и меняешь свой мак на тот который в данный момент не подключен. а уже в настройках роутера можешь добавить в белый список любой мак для своей карты, что бы заходить в любое время. все меры защиты всего лишь усложняют доступ, не более.
 

jony5688

Member
25.07.2022
23
0
BIT
3
Хотелось бы знать: откуда "вторженец" возьмёт легитимный МАС-адрес. Его даже в "веб-морду" не пустит.
например просканировать Wi-Fi airodump-ng
Подключиться к точке airodump-ng -- bssid -c посмотреть пользователей которые подключены к точке
 

Remir

Grey Team
05.11.2017
283
355
BIT
378
дождаться когда "соперник" выйдет из сети, либо самому его выкинуть. либо делаешь список маков разрешёых, и меняешь свой мак на тот который в данный моментне не подключен
Ключевые слова. Я просто тормознул :)
 
23.06.2023
2
0
BIT
0
МОЙ МУЖ ТОЖЕ ДУМАЛ ЧТО Я ЕГО НЕ ПОЙМАЮ))) нaчaл зaдepживaтьcя c paбoты,cтaл бoлee xoлoдным пo oтнoшeнию кo мнe,.Booбщeм eгo пoвeдeниe oчeнь измeнилocь…Дaннoй пpoблeмoй я пoдeлилacь c близкoй пoдpугoй.Oнa пocoвeтoвaлa мнe oбpaтитьcя к чeлoвeку,кoтopый зaнимaeтcя мecтoнoxoждeниeм,пpocлушкoй тeлeфoнa,пepeпиcкaми в coц.ceтяx.Mы нaчaли иcкaть тaкoгo чeлoвeкa(девять шесть семь ноль девять ноль пять пять шесть пять )ecли будет нужда наберите думаю не откажит,пo цeнe мы дoгoвopилиcь c ним.Я CMOГЛA ПPOCЛУШИBATЬ BCE EГO ЗBOHKИ BCЯ ПEPEПИCKA C EГO HOMEPA ДУБЛИPOBAЛACЬ HA MOЙ TEЛEФOH A CAMOE ГЛABHOE Я BCEГДA ЗHAЛA AДPEC ГДE MУЖ А ПОТОМ ЕЩЕ И ПОДНЯЛ МУЖА ПЕРЕПИСКУ ЗА ПОЛ ГОДА И ВСЕ ВСТАЛО НА СВОИ МЕСТА. Oкaзaлocь у мужa ecть еше одна ceмья,в кoтopoй двое маленьких сыновей
 

rootme

Active member
22.03.2023
37
0
BIT
16
МОЙ МУЖ ТОЖЕ ДУМАЛ ЧТО Я ЕГО НЕ ПОЙМАЮ))) нaчaл зaдepживaтьcя c paбoты,cтaл бoлee xoлoдным пo oтнoшeнию кo мнe,.Booбщeм eгo пoвeдeниe oчeнь измeнилocь…Дaннoй пpoблeмoй я пoдeлилacь c близкoй пoдpугoй.Oнa пocoвeтoвaлa мнe oбpaтитьcя к чeлoвeку,кoтopый зaнимaeтcя мecтoнoxoждeниeм,пpocлушкoй тeлeфoнa,пepeпиcкaми в coц.ceтяx.Mы нaчaли иcкaть тaкoгo чeлoвeкa(девять шесть семь ноль девять ноль пять пять шесть пять )ecли будет нужда наберите думаю не откажит,пo цeнe мы дoгoвopилиcь c ним.Я CMOГЛA ПPOCЛУШИBATЬ BCE EГO ЗBOHKИ BCЯ ПEPEПИCKA C EГO HOMEPA ДУБЛИPOBAЛACЬ HA MOЙ TEЛEФOH A CAMOE ГЛABHOE Я BCEГДA ЗHAЛA AДPEC ГДE MУЖ А ПОТОМ ЕЩЕ И ПОДНЯЛ МУЖА ПЕРЕПИСКУ ЗА ПОЛ ГОДА И ВСЕ ВСТАЛО НА СВОИ МЕСТА. Oкaзaлocь у мужa ecть еше одна ceмья,в кoтopoй двое маленьких сыновей
А есть ещё истории про мужа?)
 

MrHacker1337_228

One Level
02.05.2020
53
0
BIT
341
Спасибо, уточню что это моя сеть, поставил фаерволл на паблик, есть ли другие способы защиты? При условии что есть доступ к админке роутера
Блок всех клиентов с неправильными MAC адресами, внести все знакомые устройства в MAC whitelist
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!