Draadloze beveiliging via MAC-adres?
9 maart 2005 - 18:44   
geplaatst door: Buibkier
Vandaag adsl geinstalleerd 'gekregen' maar de erg kundige installateur (kuch) kon het niet voor elkaar krijgen om een beveiligde draadloze verbinding op te zetten. Nu kan ik in de routerinstellingen via een zogenoemde access list MAC adressen invullen. Wanneer ik deze aanzet en hier mijn airport-id invul, ben ik dan de enige die gebruik kan maken van deze router?

PS.WEP-encryptie heb ik geprobeerd maar blijkt op 1 of andere manier ontzettend instabiel... :sad:

"Life is what happens to you while you're busy making other plans" - John Lennon  (iMagine)
Draadloze beveiliging via MAC-adres?
9 maart 2005 - 19:00    reactie #1
geplaatst door: Buibkier
Het hoeft ook niet superbeveiligd te zijn. Er staan geen staatsgeheimen op mijn prive computertje. Het gaat me er eerst eigenlijk voornamelijk om dat niet iemand in de buurt zijn computertje aanzet en ineens gratis internet heeft... Is het in zo'n geval wel een optie... Of anders... WPA?? (helemaal geen kaas van gegeten...)

(Bewerkt door Buibkier om 19:01, 9-03-2005)

"Life is what happens to you while you're busy making other plans" - John Lennon  (iMagine)
Draadloze beveiliging via MAC-adres?
9 maart 2005 - 19:50    reactie #2
geplaatst door: Mac Mike
Volgens mij is dat inderdaad de optie om de gemiddelde buurman het onmogelijk te maken op jouw verbinding te komen. Ik heb mijn Airport Base Station ook op die manier ingevuld icm 128-bit-wep encryptie.

Er bestaat geen enkele manier om elke kraker buitenshuis te houden. 99,9% van de serieuze aanvallen houd je echter zo buiten de deur mijns inziens. Als je dat wilt moet je kabels gebruiken ipv draadloos (en dan nog via internet...).

IPhone Xr - iPad 4 32GB - iMac Intel 27 inch - MacBook Pro 15 inch - Apple Watch 5 - HomePod
Het is beter slecht aangepast jezelf te zijn, dan goed aangepast jezelf te verloochenen
Draadloze beveiliging via MAC-adres?
9 maart 2005 - 19:50    reactie #3
geplaatst door: ISS
Kijk eens hier: Hoe beveilig ik mijn WLAN?

WPA staat voor Wireless Protected Access. Bij WPA wordt gebruik gemaakt van een encryptie-sleutel, beveiligd met een wachtwoord, dat iedereen die van het netwerk gebruik wil maken moet instellen, Het "slot" dat je daarmee op de draadloze verbinding zet, zorgt ervoor dat je alleen toegang krijgt tot het netwerk als die sleutel bekend is. Als de sleutel bekend is, kun je met een afluisterprogramma het verkeer van alle andere gebruikers op het netwerk zien.

Als je een goede enceyptie-sleutel kiest, wordt met WPA toch een behoorlijk beveiligingsniveau gegarandeerd. WPA zorgt dat er namelijk voor dat een aantal verschillende sleutels gebruikt wordt, die snel achter elkaar wisselen. Deze wisseling is gebaseerd op een 'passphrase' die je als sleutel voor de verbinding instelt. Als gebruiker van WPA merk je hier overigens weinig van (het wachtwoord blijft hetzelfde).

Uiteraard moet je draadloze router wel WPA als optie hebben (bv Airport Extreme), verder heeft deze beveiliging (bijna) geen invloed op de snelheid en stabiliteit.

Beveiliging is wel belangrijk, dat iemand op jouw kosten kan surfen is op zich niet zo erg, echter je weet nooit welke websites deze onverlaten bezoeken (kinderporno etc.. spammen met jouw IP etc...).

Let's think positive!
Draadloze beveiliging via MAC-adres?
9 maart 2005 - 19:58    reactie #4
geplaatst door: ISS
Citaat
WEP-encryptie heb ik geprobeerd maar blijkt op 1 of andere manier ontzettend instabiel...[/i] :sad:

Welke draadloze router heb je dan?

Let's think positive!
Draadloze beveiliging via MAC-adres?
9 maart 2005 - 20:20    reactie #5
geplaatst door: Buibkier
Eentje die bij mijn versatel abbo kwam: E-tech ADWG02

Wanneer ik WEP instel, kom ik met geen mogelijkheid meer op het netwerk. Airport status geeft wel aan dat ie verbinding heeft, maar verder gebeurd er niets. Op de winbak :barf: is het helemáál knudde, maar ik vermoed dat het daar te maken heeft met vroegere instellingen voor een andere router.

(Bewerkt door Buibkier om 20:21, 9-03-2005)

"Life is what happens to you while you're busy making other plans" - John Lennon  (iMagine)
Draadloze beveiliging via MAC-adres?
9 maart 2005 - 20:29    reactie #6
geplaatst door: ISS
Kun je je router niet resetten?

Even over WEP, je router ondersteunt 64 of 128 bit WEP. Als je nou eens 128 bit instelt, heb je dan wel verbinding (volgens mij werkt 64bit niet op een Mac)? Verder neem ik aan dat je je IP etc laat toewijzen door je router (op je Mac alles automatisch)

WPA werkt op ook jouw router, ik zou WPA gebruiken (veiliger) > gebruik ik ook! Succes, ik moet nu weg namelijk.

Hier is de handleiding: ZIP E-Tech

(Bewerkt door ISS om 20:32, 9-03-2005)

(Bewerkt door ISS om 20:34, 9-03-2005)

Let's think positive!
Draadloze beveiliging via MAC-adres?
9 maart 2005 - 20:48    reactie #7
geplaatst door: Nicky
WEP en WPA encryptie zijn al heel lang geleden gekraakt. Het is dus in principe voor iedereen mogelijk om een tijdje het verkeer te volgen en daarmee de sleutel terug te construeren. Voor de Mac is er zelfs een GUI proggie dat dat ook kan nl KisMac. WEP en WPA encryptie is dus heden ten dage niet veel veiliger dan alleen MAC-address beveiliging.
Draadloze beveiliging via MAC-adres?
9 maart 2005 - 21:36    reactie #8
geplaatst door: Buibkier
In principe ben ik er wel uit en ga eerst voor de MAC-adres beveiliging... Nog 1 aanvullend vraagje voordat ik begin met instellen: Het airport-id kan ik dus gebruiken als MAC-adres, maar in dit adres staan dubbele punten, moet ik deze ook gewoon mee invullen, of...?
"Life is what happens to you while you're busy making other plans" - John Lennon  (iMagine)
Draadloze beveiliging via MAC-adres?
9 maart 2005 - 21:40    reactie #9
geplaatst door: Mac Mike
Bij mij (in de Airport Base Station) staat het MAC-adres inclusief dubbele punten vermeld. Maar je merkt snel genoeg of het goed is........ :music:
IPhone Xr - iPad 4 32GB - iMac Intel 27 inch - MacBook Pro 15 inch - Apple Watch 5 - HomePod
Het is beter slecht aangepast jezelf te zijn, dan goed aangepast jezelf te verloochenen
Draadloze beveiliging via MAC-adres?
9 maart 2005 - 21:48    reactie #10
geplaatst door: Buibkier
Als ik mijn MAC-adres ingeef geeft ie de volgende melding:
Invalid MAC Address. Enter valid MAC Address separated by -

Suggesties?

"Life is what happens to you while you're busy making other plans" - John Lennon  (iMagine)
Draadloze beveiliging via MAC-adres?
9 maart 2005 - 21:57    reactie #11
geplaatst door: Nicky
Euhm, in plaats van dubbele punten een minnetje?
Draadloze beveiliging via MAC-adres?
9 maart 2005 - 22:08    reactie #12
geplaatst door: iMobile

Citaat
Nicky om 20:48, 9-03-2005
WEP en WPA encryptie zijn al heel lang geleden gekraakt. Het is dus in principe voor iedereen mogelijk om een tijdje het verkeer te volgen en daarmee de sleutel terug te construeren. Voor de Mac is er zelfs een GUI proggie dat dat ook kan nl KisMac. WEP en WPA encryptie is dus heden ten dage niet veel veiliger dan alleen MAC-address beveiliging.

Je moet wel een volledig verhaal neerzetten Nicky!
Alleen de WPA-PSK (Pre-Shared Keys) implementatie is gekraakt en dan wel alleen met simpele "dictionary" pass-phrases.

Indien een "pass-phrase" uit minimaal 20 karakters bestaat en (voor derden) volledig onlogisch is en zo min mogenlijk "dictionary" woorden bestaat maakt het al bijna onmogenlijk voor de huis tuin en keuken hacker.
Een nog betere beveiliging is WPA + Radius, maar niet iedereen heeft dit thuis.

Bron: Google is your friend!

Extra opmerking:
De best beveiligde PC is er een zonder netwerkverbinding en net(stroom)spanning die in de kokende lava van een active vukaan word gedumpt. Maar wie zit daar op te wachten?

12"PB/SD/1256MB/100GB/Tiger&Ubuntu [2005]
Nokia 6021 [was SE T630 Liquid Black]
Switched on April 14, 2005
Draadloze beveiliging via MAC-adres?
9 maart 2005 - 22:12    reactie #13
geplaatst door: Buibkier
Dat dacht ik ook ja. Maar mijn vertrouwen in mijn eigen logica t.o.v. routers staat in geen verhouding tot mijn vertrouwen naar mijn mede-macfreakers!  :woot:  :worship:

En oh ja, het lijkt te werken... Maar ja, hoe controleer je dat er geen andere MAC-adressen toegang hebben...

Dit is btw hoe de instellingen er nu uit zien:
powered by freespace.nu  

"Life is what happens to you while you're busy making other plans" - John Lennon  (iMagine)
Draadloze beveiliging via MAC-adres?
9 maart 2005 - 22:31    reactie #14
geplaatst door: Nicky
@iMobile: Kan zijn, volgens mij is WEP namelijk al een tijdje gekraakt. Maar ik bedoelde er eigenlijk mee te zeggen dat of je nu 95% of 99,9% beveiligd bent niks uitmaakt als die ene vasthoudende hacker nou toevallig net je buurman is. Dus waarom moeilijk doen als het toch weinig toevoegt aan je veiligheid? Beter is om je pincode überhaupt niet op je computer te bewaren......
Draadloze beveiliging via MAC-adres?
9 maart 2005 - 22:48    reactie #15
geplaatst door: andre65
Mac addresen worden verschillend aangegeven. Echt een standaard is er niet.
00:00:00:00:00:00 is de meest voorkomende
00-00-00-00-00-00 komt ook wel eens voor en
0000:0000:0000 is ook wel voorgekomen (cisco)

Wacht maar als je je ipv6 moet opgeven :)
a80:0000:0000:0000:090a:00ff:eff8:01a7 (en dan zonder typ fouten)

Draadloze beveiliging via MAC-adres?
9 maart 2005 - 22:57    reactie #16
geplaatst door: Robert

Citaat
Buibkier om 22:12, 9-03-2005
 Maar ja, hoe controleer je dat er geen andere MAC-adressen toegang hebben...

Waarschijnlijk onder Tools of Status heb je iets om dat te zien.

Bij mij heet het DHCP Table, maar misschien dat een ander merk daar weer wat leuks anders voor bedacht heeft? :blink:

Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
Draadloze beveiliging via MAC-adres?
9 maart 2005 - 23:03    reactie #17
geplaatst door: iMobile
Allen.

MAC adressen worden niet encrypted.
Het MAC adres wordt dus de lucht in gegegooid en krijgt een IP adres van de DHCP server.
Op het moment dat je het MAC adres weet heb je dus direct toegang tot het WLAN.

Beveiliging op MAC adres is dus voor je nieuwsgierige buurman een kat in het bakkie!

@Nicky
WEP is idd zo lek als een vergiet. :thumbs-down:
99,5% is altijd nog beter dan 95%, zeker als het zo'n kleine moeite is om WPA wel goed in te stellen.
:wink:

(Bewerkt door iMobile om 23:06, 9-03-2005)

12"PB/SD/1256MB/100GB/Tiger&Ubuntu [2005]
Nokia 6021 [was SE T630 Liquid Black]
Switched on April 14, 2005
Draadloze beveiliging via MAC-adres?
9 maart 2005 - 23:08    reactie #18
geplaatst door: andre65
Verberg je SSID dat is de naam die je ziet als je airoport aanzet.
Zo ziet de buurman je niet met bv iStumbler
Draadloze beveiliging via MAC-adres?
9 maart 2005 - 23:42    reactie #19
geplaatst door: Nicky

Citaat
iMobile om 23:03, 9-03-2005

Op het moment dat je het MAC adres weet heb je dus direct toegang tot het WLAN.

Dan moet je nog wel weten hoe je het MAC adres in je TCP pakketjes wijzigt!

Verder maakt 99,5 of 95% echt geen verschil als je naast die ene buurman woont!
Je kan beter ff bij hem (of haar) op de koffie gaan en uitvissen of 'ie zich daarmee bezig houdt.

Draadloze beveiliging via MAC-adres?
9 maart 2005 - 23:49    reactie #20
geplaatst door: Buibkier
In mijn geval (buurvrouw), hoef ik me daar geen zorgen om te maken! Gaf haar laatst een ceedeetje met foto's en ze wist niet eens hoe ze die moest openen...  :tounge:
"Life is what happens to you while you're busy making other plans" - John Lennon  (iMagine)
Draadloze beveiliging via MAC-adres?
10 maart 2005 - 20:38    reactie #21
geplaatst door: Buibkier
Ik heb, met succes, de MAC-adres beveiliging toegepast, maar probeer nu ook een WPA beveiliging op te zetten. Wanneer ik de PKG-string invoer komt er de volgende melding: ERROR: Invalid PSK Password. Length should be 8~63 bytes. Houdt dit in dat ik een paswoord bestaande uit minimaal 8 karakters moet invoeren?
"Life is what happens to you while you're busy making other plans" - John Lennon  (iMagine)
Draadloze beveiliging via MAC-adres?
10 maart 2005 - 20:54    reactie #22
geplaatst door: Buibkier
Heb het geprobeerd met 8 karakters en dit werd wel geaccepteerd. Maarrrr... Er gebeurd hetzelfde als wanneer ik WEP encryptie probeer in te stellen. Bij het herstarten van de router gaat er iets mis. Via het instellingenmenu geef ik aan dat de router herstart moet worden, vervolgens gaat het laadbalkje van de browser tot halverwege, valt de airport verbinding uit en kan ik vervolgens niet meer tot bij de router komen. Iemand nog een ideetje en anders vertrouw ik op de MAC-adres beveiliging.

(Bewerkt door Buibkier om 20:56, 10-03-2005)

"Life is what happens to you while you're busy making other plans" - John Lennon  (iMagine)
Draadloze beveiliging via MAC-adres?
11 maart 2005 - 10:00    reactie #23
geplaatst door: zach
Ik heb ook al vaak lopen stoeien met WEP encryptie op mijn D-Link router. Het is sowieso een crime om alles goed geinstalleerd te krijgen voor een leek, alles is bijzonder cryptisch en gebruikersonvriendelijk. Ik zou die WEP vergeten en het laten bij de mac filtering (heb ik na lang proberen ook voor elkaar gekregen, samen met SSID broadcast uitzetten). Dat moet maar voldoende zijn. Of anders een Airport basisstation of Airport Express kopen, ik neem aan dat het hiermee wel makkelijk gaat. Hard-en software zijn namelijk van Apple.
Draadloze beveiliging via MAC-adres?
11 maart 2005 - 10:50    reactie #24
geplaatst door: ook peter
Waar zal ik beginnen ? Het is niet moeilijk als je maar weet wat je moet doen ?  :music:
Apple kan meerdere vormen van WPA ondersteunen en in mijn geval werd de instelling van mijn router door OSX netjes herkend nadat ik opgezocht had welke encryptie ik moest gebruiken.
Over de beveiliging is erg veel te vinden op het internet (google maar eens op wifi security wpa ofzo (maar dan zonder ofzo :boring: ))

Vergelijk het maar met de deuren in je huis, van binnenaf dichtspijkeren is het beste maar dan kom je er ook niet meer uit.
De huidige norm lijkt te zijn: mac-adres met WEP/WPA en firewall. Voor bedrijven passen ze daarnaast encryptie van verbindingen en wisselende sleutels toe.

Het mac-adres is dan bedoeld als een eerste drempel, WEP/WPA de tweede en om te voorkomen dat bijvoorbeeld bestanden van je computer geplukt kunnen worden stel je de firewall zo in dat dit niet kan (klinkt makkelijk maar ik ben er nu achter dat hier nogal wat achter zit :sigh:).
Het verbergen van je netwerk lijkt leuk maar een echte inbreker zoekt niet naar de netwerknaam, die zoekt naar het netwerksignaal. Ik vergelijk het maar met het idee dat je de achterdeur open kan laten staan omdat hier toch niemand langs komt... :cool:  

(Bewerkt door ook peter om 10:57, 11-03-2005)

iPhone ? my phone !