Einbruch in mein WLAN

Hinweis: In dem Thema Einbruch in mein WLAN gibt es 50 Antworten auf 6 Seiten. Der letzte Beitrag () befindet sich auf der letzten Seite.
  • Mit diesem capture.html habe ich vor Jahren aus meinem Router die versaubeutelten (verlegt oder wie auch immer weg) Zugangsdaten ausgelesen.
    Ich hatte sie so sicher aufbewahrt, daß ich sie nicht mehr gefunden hatte.

    Für den Inhalt des Beitrages 108686 haftet ausdrücklich der jeweilige Autor: Kanonentux

  • Mit diesem capture.html habe ich vor Jahren aus meinem Router die versaubeutelten (verlegt oder wie auch immer weg) Zugangsdaten ausgelesen.

    Das musst du mir mal erklären, wie das gehen soll.

  • Eine Debatte darüber mit Links zu Anleitungen.


    Man kann auch mit telnet drauf, einen sshd installieren und dann direkt via ssh das Zeugs kontrollieren.
    Auch das Spasswort auslesen. (Oder -etwas komplizierter- gleich via telnet ...)


    Was auch leicht ist, einfach einen kompletten Dump (Sicherung genannt) machen.
    Und dann aus dem Abbild auslesen.
    (Kann man auch mounten; loopmount ist Suchwort.)


    Zumindest bei älteren Boxen standen alle Zugangsdaten im Klartext im Konfigfile.
    Easy Hack.

  • Nun ja, die Debatte ist von 2009. Da dürfte die Technik inzwischen weiter vorangeschritten sein.Ob das alles noch so funktioniert kann ich nicht sagen. Hab im Moment aber auch kein höheres Interesse daran, meine Fritte zu quälen da ich gerade ein sehr krampfige Umstellung von ISDN auf VDSL hinter mir habe, inklusive abgesoffenem Postanschlußkasten und froh bin, das jetzt erst mal wieder alles läuft mit ner 50er VDSL - Leitung.
    Aber wenn jemand Ambitionen hat das zu probieren auf ner Fritz.box ab 7390 ... Ich würde mich auch für die Ergebnisse interessieren.


    Im übrigen zu telnet:


    https://avm.de/service/fritzbo…-wird-nicht-unterstuetzt/

  • Hallo Leute,



    Es war gar kein Einbruch von außen! Liegt auch nicht am Upnp-Server den ich auf einem alten Test-Rechner installierte.


    Mein Laptop Lenovo T420 Hostname: t420 und der "Ubuntuuser" haben immer die gleiche MAC- und IP-Adresse.
    MAC-Adressen können gefälscht sein, also heißt das erst mal nichts.


    Es sind niemals beide, "t420" und "Ubuntuuser", gleichzeitig im Wlan.


    Ist das Laptop ausgeschaltet, erscheint der "Ubuntuuser" in der Heimnetzübersicht -> Netzwerkverbindungen unter den ungenutzten Verbindungen. "t420" ist nicht aufgeführt. Nach dem Einschalten ist unter den aktiven Verbindungen "t420" zu sehen. Der "Ubuntuuser" ist jetzt auch unter den ungenutzten Verbindungen nicht mehr zu sehen.
    Nach ein paar Minuten war der "Ubuntuuser" wieder im Wlan und der "t420" ist unter den ungenutzten Verbindungen zu finden.
    Laptop heruntergefahren und den Internetzugang für "Ubuntuuser" gesperrt. Nach erneutem booten konnte der "t420" auch keine Internetverbindung herstellen. Klar gleiche MAC- und IP-Adresse.
    Und trotzdem wird aus dem "t420" nach ein paar Minuten wieder der"Ubuntuuser"! Der verschwindet wider sobald ich den Laptop herunterfahre.


    Auch wenn die Fritzbox den "Ubuntuuser" im Wlan anzeigt, ein hostname ergibt t420.
    Einer von uns muß schizophren sein, entweder mein Laptop, die Fritzbox oder ich/wir.


    Sehe ich in den Einstellunge der Fritzbox nach, ist bei beiden "Ubuntuuser" und "t420", die Option
    "Diesem Netzwergerät immer die gleiche IPv4-Adresse zuweisen" aktiviert.


    Laptop heruntergefahren und den "Ubuntuuser" in der Fritzbox gelöscht, wieder hochgefahren, "t420" erscheint wie zuvor... und er bleibt!


    Vor ein paar Tagen hatte ich mal von einer Ubuntuuser-Live-DVD gebootet und eine Wlan-Verbindung hergestellt. Nur, dass die Fritzbox "t420" durch "Ubuntuuser" ersetzt, ist nich schön.


    @ThomasS


    Die Adresse kennst du aber, oder? Da kannst du alles von der Fritte mitmeiseln. Viele kennen die Adresse nicht und auch nicht diese etwas versteckte Funktion der Fritz.box


    fritz.box/html/capture.html

    In der Tat, dieser Link war mir völlig unbekannt. Muss ich mir gleich mal angucken.


    @Berichtigung Da merkt man doch, dass du den "Großen Rettungsschwimmerschein" hast. Ich glaube, ich bin noch beim "Freischwimmer".
    Mit ssh auf der Fritzbox hatte ich es noch nicht probiert, mit telnet schon. Das geht aber nicht mehr. Siehe:
    Ab FRITZ!OS 6.25 wird Telnet nicht mehr unterstützt und kann auch nicht mehr versehentlich aktiviert werden.


    @ThomasS, erst einmal Ruhe bewahren!

    Danke für die Beruhigungspille, die wirkt jetzt aber erst so richtig :sleeping:


    Danke nochmals an alle für die guten Tipps.
    Werde heute Abend den Thread als Erledigt markieren, denn sicherlich habt ihr noch Lust mich mit hämischem Gelächter und Spott zu überziehen. Oder nur ein Kommentar oder etwas Nachfragen.


    Gruß Thomas

    Für den Inhalt des Beitrages 108715 haftet ausdrücklich der jeweilige Autor: ThomasS

  • Ich habe zwar keine neuere Fritzbox, und kann das deshalb nicht jetzt nicht basteln, aber man kann telnet wohl leicht weiter nutzen.
    Sonst würden die Sätze

    Zitat

    Telnet ist eine interne Entwicklungsschnittstelle und kein Leistungsmerkmal der FRITZ!Box. Mit der Aktivierung von Telnet ist eine Schnittstelle aktiv, über die umfangreiche und unter Umständen auch schädliche Modifikationen in der FRITZ!Box vorgenommen werden können. Aus diesem Grund wurden und werden FRITZ!Boxen mit aktiviertem Telnet nicht supportet.

    überhaupt keinen Sinn machen. Ist halt ausgeschaltet, was es für viele unerreichbar macht, aber nicht sonderlich stört.

  • Und weiter geht der Text mit:


    ....Ein entsprechender Hinweis "Vom Hersteller nicht nterstützte Änderungen" auf der Startseite macht darauf aufmerksam. Dieser Hinweis lässt sich nur durch die Ausführung des Wiederherstellungsprogramms des FRITZ!OS entfernen, wobei alle Einstellungen der FRITZ!Box gelöscht werden.
    Ab FRITZ!OS 6.25 wird Telnet nicht mehr unterstützt und kann auch nicht mehr versehentlich aktiviert werden.


    Vor 6.25 hatte ich telnet ja absichtlich genutzt. Somit nicht versehentlich aktiviert. Danach wollte ich es nochmal absichtlich - also nicht versehentlich - aktivieren. Ging nicht mehr, denn der letzte Satz heißt nichts anderes als das Telnet nicht mehr unterstützt wird.
    Der erste Teil des Artikels stand schon so vor der Version 6.25 auf der AVM-Seite.


    Ich verlinke nochmals für andere auf diesen Artikel:

    Für den Inhalt des Beitrages 108718 haftet ausdrücklich der jeweilige Autor: ThomasS

  • Also war Post 7 schon ein Weg in die richtige Richtung ;)


    Gesendet von meinem SM-G900F mit Tapatalk

  • Also war Post 7 schon ein Weg in die richtige Richtung

    Stimmt, so im Nachhinein....
    lag Kanonentux (Post 17) auch so ungefähr auf diesem Kurs.


    Das von Berichtigung (Post 4) erwähnte Einfallstor Upnp lockte mich natürlich erst mal in eine andere Richtung. Zumal ich ja tags zuvor den MediaTomb auf einem Testrechner installiert hatte.

    Für den Inhalt des Beitrages 108720 haftet ausdrücklich der jeweilige Autor: ThomasS

  • Na ja, alles wieder gut :)


    Gesendet von meinem SM-G900F mit Tapatalk