cdtux
Utente Èlite
- Messaggi
- 1,829
- Reazioni
- 911
- Punteggio
- 108
@techemacqua mi spiace per quello che ti è successo e a tal proposito al tuo posto farei un bel formattone e via (oltre a cambiare le credenziali del router).
Però da quello che scrivi non ci vedo ancora un rapporto causa->effetto netto visto che stai descrivendo un comportamento da malware che non è necessariamente collegato ad un attacco al network precedente (per averne la certezza bisognerebbe fare un'analisi approfondita dei log, ecc..).
Dal punto di vista di un attaccante, compromettere il sistema con un malware attaccando prima il router, è simile al dover andare da milano a roma passando per palermo. fattibile? si, certo. Però, non so tu, ma io non lo farei a meno di non esserne costretto.
Quello che mi preme far capire poi è che in un evil twin (si chiama gemello malvagio non a caso) le due reti devono essere perfettamente identiche, quindi mettere un ssid "solo" simile non mi convince visto che vai a perdere del tutto i vantaggi di questa tecnica.
Poi, non potendo fare un analisi approfondita, è anche possibile che le due cose siano correlate ed in caso, il lato positivo, è che l'eventuale attaccante (o un suo apparato) è fisicamente molto vicino (azzardo un non più di 50mt in linea d'aria), quindi le autorità lo possono eventualmente rintracciare facilmente.
PS lo scan delle porte del router non è un vero e proprio attacco e non è un problema di per se. Infatti TUTTA la rete internet viene costantemente scansionata per vari motivi da vari enti/società/persone
Però da quello che scrivi non ci vedo ancora un rapporto causa->effetto netto visto che stai descrivendo un comportamento da malware che non è necessariamente collegato ad un attacco al network precedente (per averne la certezza bisognerebbe fare un'analisi approfondita dei log, ecc..).
Dal punto di vista di un attaccante, compromettere il sistema con un malware attaccando prima il router, è simile al dover andare da milano a roma passando per palermo. fattibile? si, certo. Però, non so tu, ma io non lo farei a meno di non esserne costretto.
Quello che mi preme far capire poi è che in un evil twin (si chiama gemello malvagio non a caso) le due reti devono essere perfettamente identiche, quindi mettere un ssid "solo" simile non mi convince visto che vai a perdere del tutto i vantaggi di questa tecnica.
Poi, non potendo fare un analisi approfondita, è anche possibile che le due cose siano correlate ed in caso, il lato positivo, è che l'eventuale attaccante (o un suo apparato) è fisicamente molto vicino (azzardo un non più di 50mt in linea d'aria), quindi le autorità lo possono eventualmente rintracciare facilmente.
PS lo scan delle porte del router non è un vero e proprio attacco e non è un problema di per se. Infatti TUTTA la rete internet viene costantemente scansionata per vari motivi da vari enti/società/persone
