was kann jemand tun der mein Router Passwort und Benutzername kennt?

7 Antworten

einfache antwort: alles.

er kann dir ziemlich unbemerkt einen trojaner auf den rechner packen und dann kann er alles machen was er will.. übrigens egal ob wlan oder routerpasswort.. für beides muss er allerdings in die nähe des routers kommen, also wlan bereich..

Also mein Vater hat während meiner Pubertät immer gesagt, man kann nachsehen, wann ich online bin, von welchen PC aus ich online bin und auch welche Seiten ich besuche. Ich weiß nicht, ob das nur ne leere Drohung war


Jorgfried  21.03.2013, 00:40

Das war keine leere Drohung ;-)

0

Gehe in dein Browsermenü und änder dein Passwort.

Bei einer FritzBox gibts du in die Adresszeile (ohne www und http) deines Browser fritz.box ein. Bei einem Speedport brauchst du eine (IP) Nummer...

Rufe mal den Hersteller deines Routers an und frag wie du das Kennwort änderst... dies wird wohl das Beste sein.

Alles und nichts ....

Wenn sich die Person innerhalb deines lokalen Netzes befindet, dann kann sie die vollständige Konfiguration des Routers verändern.

Ausserhalb des Netzes gilt das Gleiche, jedoch mit Einschränkungen. Zum Einen muss der Externe Zugang (Remote) freigeschaltet sein, zum Anderen muss dem Angreifer die öffentliche IP des Routers vorliegen.

Beim WLAN key ... besten falls kostenfrei Surfen und dich in den Wahnsinn treiben und illegale Angebote nutzen, für die Du haftbar gemacht werden kannst.

Wenn er Benutzernamen und Passwort für das Konfigurationsmenü hat, kann er den Router nach Belieben umkonfigurieren. Voraussetzung ist, dass er im internen LAN ist. Die Administration über das Internet ist im Normalfall abgeschaltet.

In einem Kommentar zu einer Antwort lese ich nun:

Ja, ich meine das Wlan Passwort

Ja, was denn nun? WLAN-Passwort? Da hast Du im Normalfall ja keinen Benutzernamen. Wenn jemand das WLAN-Passwort kennt, kann er sich mit dem WLAN verbinden. Er ist in Deinem lokalen Netz und kann dort z.B. Netzwerkfreigaben nutzen. Er kann aber auf jeden Fall Deinen Internetzugang nutzen, für den Du nicht nur zahlst, sondern auch haftest. Für jegliche illegale Aktivitäten über Deinen Anschluss musst Du gerade stehen. Prinzipiell kann er auch sämtlichen WLAN-Datenverkehr mitlesen, der sollte jedoch verschlüsselt sein. Bei einer WPA2-Verschlüsselung hat er Probleme, das zu entschlüsseln.


TOBschluessel  21.03.2013, 09:09

seit wann ist der datenverkehr verschlüsselt wenn das wlan passwort wpa2 verschlüsselt ist? .. so lang kein ssl oder verschlüsseltes vpn genutzt wird kann man alles mitlesen.. erst recht wenn man im wlan ist..

0
user353737  21.03.2013, 11:52
@TOBschluessel

wenn das wlan passwort wpa2 verschlüsselt ist?

Ich glaube, Du hast WLAN-Verschlüssselung nicht verstanden. WPA2 verschlüsselt kein Passwort. Mithilfe von WPA2-PSK finden zwei Dinge statt: Mit dem PSK (Pre Shared Key - das "WLAN-Passwort") authentisierst Du Dich am WLAN. Der PSK dient aber auch dazu, Schlüssel zu generieren, die für die Verschlüsselung des Datenverkehrs verwendet werden. Dabei wird der Accesspoint bei WPA2 mit jedem Client einen anderen Schlüssel arbeiten. Wenn also zwei Rechner im WLAN angemeldet sind, können sie ihre Daten nicht gegenseitig lesen.

0
TOBschluessel  21.03.2013, 12:21
@user353737

nene, ich glaub du verstehst da was falsch.. ob psk oder nicht ist es eine aes verschlüsselung.. aber hier wird nur sichergestellt das man über abgefangene vic's keinen psk generieren kann.. dabei hat jeder client den gleichen psk.. hier gehts dann aber nur um die authentifizierund der clienten am router.. das hat dann null einfluss auf den datenverkehr der im netzwerk stattfindet.. hier ist dann nichts mehr verschlüsselt ausser man nutzt eine verschlüsselungstechnik wie ssl.. und dabei werden dann auch zB die tcp oder dhcp ack's trotzdem nicht verschlüsselt sondern nur die nutzdatenbereiche.. passwörter die man auf ner internetseite eingibt zB.. einfach mal mit wireshark das eigene netz scannen dann siehst es ja..

0
user353737  21.03.2013, 14:02
@TOBschluessel

Ich glaube nicht, dass ich etwas falsch verstehe. WPA2 verschlüsselt mit AES, das ist korrekt. Was sind vics? Richtig, jeder Client hat den gleichen PSK. Richtig, der PSK dient der Authentisierung. Falsch ist, dass der PSK nur der Authentisierung dient. Du schreibst doch selbst, dass WPA2 AES für die Verschlüsselung verwendet. Zum Verschlüsseln benötigen wir einen Schlüssel (symmetrisch). Dieser wird aus dem PSK generiert, und zwar für jeden Client ein unterschiedlicher. Die Verschlüsselung ist also für jeden Client unterschiedlich. Das Mitlesen der Daten eines anderen Rechners im WLAN ist deshalb nicht möglich.

Richtig ist, dass nur die Nutzdaten verschlüsselt werden. Der IEEE 802.11-Header, der IP- und der TCP-Header darf natürlich nicht verschlüsselt sein.

Der Wireshark nützt Dir herzlich wenig. Der zeigt Dir nämlich nur an, was für Dich bestimmt ist, und zwar nach Aufarbeitung durch die WLAN-Schnittstelle. Das kannst Du schon daran erkennen, dass er Dir Ethernet-Frames anzeigt und keine 802.11-Header. Die WLAN-Schnittstelle nimmt den 802.11-Header weg und entschlüsselt schon. Deshalb siehst Du alles im Klartext. DHCP ACKs z.B. sind Broadcasts. Die sind also auch für Deinen Rechner bestimmt und werden deshalb ebenfalls angezeigt und entschlüsselt. Wenn Du wirklich sehen möchtest, was im WLAN passiert, musst Du Dir so etwas anschaffen: http://www.riverbed.com/de/products/cascade/wireshark_enhancements/airpcap.php oder aber Deine WLAN-Schnittstelle in den Monitor-Modus schalten. Unter Windows ist das meist nicht möglich, unter Linux gelingt das öfter.

0
TOBschluessel  22.03.2013, 14:09
@user353737

Das kannst Du schon daran erkennen, dass er Dir Ethernet-Frames anzeigt und keine 802.11-Header. Die WLAN-Schnittstelle nimmt den 802.11-Header weg und entschlüsselt schon.

achso, ok.

oder aber Deine WLAN-Schnittstelle in den Monitor-Modus schalten. Unter Windows ist das meist nicht möglich, unter Linux gelingt das öfter.

es geht sozusagen trotzdem?.. oder brauch ich dann als wlan client garnicht drauf achten ob da https steht wenn eh keiner mitlesen kann?

0
user353737  22.03.2013, 22:35
@TOBschluessel

es geht sozusagen trotzdem?.. oder brauch ich dann als wlan client garnicht drauf achten ob da https steht wenn eh keiner mitlesen kann?

Die WLAN-Verschlüsselung wirkt ja nur im WLAN. Dein Router/Accesspoint entschlüsselt, und danach geht alles im Klartext auf die Reise. Wenn https gesprochen wird, hast Du eine Ende-zu-Ende-Verschlüsselung zwischen Browser und Server. WLAN-Verschlüsselung ist also kein Ersatz für https. Das wird im WLAN noch einmal verschlüsselt.

0
TOBschluessel  25.03.2013, 13:22
@user353737

klar nur im bereich des wlan.. darauf bezog sich das mitlesen eigentlich.. aber egal, mir gings hauptsächlich um den teil der den monitoring mode betraf..

0
user353737  25.03.2013, 20:37
@TOBschluessel

https-Verschlüsseltes kannst Du auch im offenen, nicht verschlüsselten WLAN nicht mitlesen.

0