LINUX.ORG.RU

Openwrt. Кто-то взломал по 802.11?

 ,


0

2

Всем привет. Непонятная проблема. Wi-fi везде стоит по паролю, но в логах есть вот это:

Wed Nov 13 11:12:09 2024 daemon.info hostapd: phy1-ap0: STA mac IEEE 802.11: authenticated
Wed Nov 13 11:12:09 2024 daemon.info hostapd: phy1-ap0: STA ma IEEE 802.11: associated (aid 2)
Wed Nov 13 11:12:09 2024 daemon.notice hostapd: phy1-ap0: AP-STA-CONNECTED mac auth_alg=open
Wed Nov 13 11:12:09 2024 daemon.info hostapd: phy1-ap0: STA mac RADIUS: starting accounting session 06F984626A8DEAC6
Wed Nov 13 11:12:09 2024 daemon.info hostapd: phy1-ap0: STA mac WPA: pairwise key handshake completed (RSN)
Wed Nov 13 11:12:09 2024 daemon.notice hostapd: phy1-ap0: EAPOL-4WAY-HS-COMPLETED mac
Wed Nov 13 11:12:09 2024 daemon.info dnsmasq-dhcp[1]: DHCPREQUEST(br-lan) 192.168.1.127 mac

По времени 11:12 никого дома не было. Wi-fi устройства отключены. по MAC адресу подключившегося и близко нет среди «родных». Прихожу домой, нет доступа к роутеру. логи писались на флешку, последнее видел только это. В смысле не было доступа к роутеру от слова совсем, не пинговался и не было доступа по ssh.



Последнее исправление: Apophis (всего исправлений: 3)

Так а чего бы и не взломать? Может в соседней квартире кул-хацкер живёт, который несколько месяцев ко взлому готовился, пакеты прослушивал, узнал про какую-то уязвимость - и вот! Успех!

А MAC-адреса тут не видно, 06F984626A8DEAC6 - это вроде бы просто идентификатор сессии.

PeleWin
()
Последнее исправление: PeleWin (всего исправлений: 1)