Easybox WLAN Lampe blinkt: Angriffsversuch?

  • Eben hat hier (mitten in der Nacht) die WLAN Lampe einer Easybox 802 zu flackern begonnen. Normalerweise ist sie dauerhaft rot und zeigt z.B. im Gegensatz zum Speedport W700V nicht an, ob gerade Daten übertragen werden.
    Das schnelle Blinken steht u.a. laut dieser Seite für "WPS-Synchronisierung nicht erfolgreich".


    Jetzt gab es gerade wieder eine Meldung in den Medien: Schwere Sicherheitslücke in Vodafone-Routern


    Kann das ein Angriffs-/Einbruchsversuch sein?
    SSID, WPA2-Passwort und WPS-PIN waren natürlich schon lange geändert und WPS ist deaktiviert.
    Allerdings irritiert mich dieses Blinken etwas. Ist WPS wirklich deaktiviert? Bei einer Easybox 602 habe ich mal beobachtet, dass mich Windows 8 nicht nach dem WPA-Passkey gefragt hat, sondern nach der WPS-Pin, obwohl WPS ausgeschaltet war. Der Default WPS-Pin wurde dann akzeptiert. :eek: :confused:
    Bei der Easybox 802 habe ich das zum Glück noch nicht beobachtet.


    Das Blinken geht jetzt schon mindestens eine halbe Stunde so und es ist in unregelmäßigen Abständen alle paar Sekunden. Falls es sich um eine Angriffssoftware handelt, müsste sie dann nicht schnell gemerkt haben, dass ein Angriff auf eine nach derzeitigem Wissen "gesicherte" Easybox nicht Erfolg versprechend ist?


    Im "Ereignislogbuch" der Easybox sind keine Einträge zu finden.


    Gibt es Android-Apps mit denen ich meinen Router überprüfen kann, bzw. Apps mit denen ich etwaige Angriffsversuche beobachten kann?

    Die Revolution (der mobilen Datenkommunikation) frisst ihre Kinder.
    --------------------------------------------------
    Mein MMS-Server ist offline.

  • Hab hier gerade keine Easybox stehen, aber musste man fürs das Ausnutzen dieser Sicherheitslücke nicht schon im entsprechenden WLAN angemeldet sein, und konnte sich dann erst Zugriff auf die Box verschaffen. Oder ging das doch von "ganz außen"?


    Meines Wissens müsste die Box also den Angreifer schon "kennen".
    Ansonsten scheints eher auf einen anderen Versuch hinaus zu laufen.


    (wir haben hier ringsum lauter Hostels und im Haus mehr Appartements als Mietwohnungen, unsere Router werden ständig "angegriffen" der Bericht in der Fritzbox ist kilometerlang...)

  • Zitat

    Original geschrieben von xpop
    Hab hier gerade keine Easybox stehen, aber musste man fürs das Ausnutzen dieser Sicherheitslücke nicht schon im entsprechenden WLAN angemeldet sein, und konnte sich dann erst Zugriff auf die Box verschaffen. Oder ging das doch von "ganz außen"?


    Nein, bei der WPA-Lücke könnte man anhand der MAC-Adresse (die die Box ständig ausstrahlt) direkt den WPA-Schlüssel berechnen, den Algorithmus hat Arcadyan veröffentlicht (als Patentschrift).


    Jetzt kann man den WPS-PIN ebenfalls aus der MAC-Adresse berechnen bzw. auch sehr wenige mögliche Kombinationen einschränken die man dann per Brute-Force durchprobieren kann.

    Viele Grüße
    Martin

  • Das Blinken bedeutet nur das Verkehr herscht. Wenn Du also z.B. dein Smartphone per WLAN angemeldet hast, fließen auch Daten.
    Das könnte man aber auch in der Bedienungsanleitung lesen was die einzelnen Led Zustände bedeuten.

  • Zitat

    Original geschrieben von skybird1980
    Das Blinken bedeutet nur das Verkehr herscht. Wenn Du also z.B. dein Smartphone per WLAN angemeldet hast, fließen auch Daten.
    Das könnte man aber auch in der Bedienungsanleitung lesen was die einzelnen Led Zustände bedeuten.


    Ja lesen können ist das Stichwort. :D

    Zitat

    Original geschrieben von lanturlu
    Normalerweise ist sie dauerhaft rot und zeigt z.B. im Gegensatz zum Speedport W700V nicht an, ob gerade Daten übertragen werden.
    Das schnelle Blinken steht u.a. laut dieser Seite für "WPS-Synchronisierung nicht erfolgreich".


    In der Bedienungsanleitung steht im Wesentlichen das gleiche.


    Heute leuchtet die WLAN LED jedenfalls wieder dauerhaft ohne zu flackern. Im Prinzip gibt es hier im Umkreis ja auch einfachere "Ziele", z.B. eine Fritzbox 7330 mit offenem WLAN oder Arcadyan-Router mit aktiviertem WPS.

    Die Revolution (der mobilen Datenkommunikation) frisst ihre Kinder.
    --------------------------------------------------
    Mein MMS-Server ist offline.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!