yuyiwing 发表于 2024-11-3 19:53

关于怀疑WiFi被假基站信道攻击,希望大佬告知判断是否正确。

关于WiFi是否被假基站抓包疑惑,图中“天天别狗叫”是我路由器2.4频段的wifi,然后有一个匿名的WiFi,我换哪个信道它就切哪个信道,而且mac地址只差两位,这很蹊跷,其次有时会连不上WiFi,但是WiFi我一个人用,而且路由器在房间内,距离干扰几乎没有。所以我怀疑是假基站的侧信道攻击,但是将线索递交不受理。所以问问站内大佬,有没有什么好用的软件防护安全,或者大佬能从这图片中能看出来啥信息或者说几种可能,或者告知这种如果是攻击的话,如何取证和向哪个部门报警。
希望大佬不宁赐教,希望多多发言,到时候问题解决了,就算不是最佳答案的发言大佬,到时候也撒币一次庆祝一下。
https://s21.ax1x.com/2024/11/03/pAray11.pnghttps://s21.ax1x.com/2024/11/03/pAra66x.pnghttps://s21.ax1x.com/2024/11/03/pAracX6.png

xttdkjje1 发表于 2024-11-3 19:53

你这种工具我玩过,就是查WIFI哪些信道,又看不到数据,密码这些更不用说了
说白了,就是一个无线信号查询工具,没有实际意义
担心自己WIFI被人偷上,就MAC地址绑定上,加过绑的才能放行。
就算边上有恶人,搞你。用这个工具也破不了,你wifi传输时有加密数据,就算包截取,还要128bit解密包,谁有这个算力去算
再说一个WIFI有多少直径,边上就有大牛偷你家?
你有什么数据偷的?

unpy 发表于 2024-11-3 21:48

两个相邻的频段(2.427, 2.447) 其他都一样,不考虑是TP-Link本身的隐藏(孪生)wifi之类的吗?进tplink的管理界面看看设置, 问问tplink的技术客服

另外吧,感觉不要一天天的被害妄想,假设别人这样搞的成本是多少,图个啥,是什么大人物值的别人这样惦记另说

pxhzai 发表于 2024-11-3 23:14

1,你的路由器是不是tp?改频段,看看你的孪生兄弟是不是立马跟着改了,如果是攻击者,一般会有延迟,他不会随时关注你。
2,有的人没有网,会伪装wufi名攻击你获取你的密码,但是遇到的几率很小。
3,现在百元路由器一般都有防抓包功能,不会被抓握手包,连得时候注意是不是自己的wifi。

jyjjf 发表于 2024-11-4 14:29

看看你的信号是几赫兹HZ的,就像现在好多新路由器,有5G信号有4G信号两个,还有一种合二为一只显示一个,你从这个层面看看

Satifer 发表于 2024-11-4 16:04

同楼上,应该是2.4G和5G二合一功能被检测到了

xttdkjje1 发表于 2024-11-4 16:29

加mac绑定上网就行了,破了你的密码也上不了网
保管好你的管理密码就行

xttdkjje1 发表于 2024-11-4 16:30

只许你加过的MAC设备能上网,做一条策略

yuyiwing 发表于 2024-11-4 17:19

unpy 发表于 2024-11-3 21:48
两个相邻的频段(2.427, 2.447) 其他都一样,不考虑是TP-Link本身的隐藏(孪生)wifi之类的吗?进tplink的管理 ...

首先你说的2.427,2.447都是那个隐藏WiFi的频率,其次不考虑是tplink的孪生,因为我5G和访客网络都单独设置了名字,之所以打开它的属性是因为它的加密方式是WPA的,我的是WPA2/3的,认证方式也不一样,我的是WAP2-PMKSA-SHA256的,如果它是孪生WiFi也太低级了吧。
至于被害妄想症,我这边被楼下街溜子拔过电闸和网线,网线箱让联通维修人员锁,他也不锁,老旧小区改造的时候把全楼外部网线全剪了,但是维修时只是安装了个新箱子,很难评是不是走的暗线,而且之前我有时候查ip,发现不是自己所在地的,我也没挂代{过}{滤}理,问联通宽带维修说他不知情也不知道为什么。

yuyiwing 发表于 2024-11-4 17:26

pxhzai 发表于 2024-11-3 23:14
1,你的路由器是不是tp?改频段,看看你的孪生兄弟是不是立马跟着改了,如果是攻击者,一般会有延迟,他不 ...

1,我是通过后台网页改频段的,因为发现偶发性的断网,和联通宽带联系被告知他只能看见我光猫下线,具体原因未知,我怀疑是网线箱被拔网线。
因为mac地址过于相像,所以我尝试手动改WiFi频段,这个隐藏WiFi也一起更改频段,我断网这个隐藏WiFi还存在,我甚至将WiFi名改成它的mac地址说它是假基站,它才消失几小时。
2,伪装WiFi没可能,因为网络是自动连的,除非它攻击我的路由器同时再用伪装wifi进行中间人攻击,这已经属于违法了,但是我电脑装了火绒,而且常开网络防护功能,我觉得杀毒软件还能确信。
3,带防火墙的路由器都挺贵的,但是路由器一般都带个小防火墙,没有干扰和攻击情况下不会崩溃。但是这种疑似信道攻击和干扰次数太多了,换了别的路由器和WiFi设置也一样,所以我更倾向于网络攻击。
页: [1] 2 3
查看完整版本: 关于怀疑WiFi被假基站信道攻击,希望大佬告知判断是否正确。