Svar

Et stærkt pasword er vigtigt!!


Omdømme 3

Her kan du se, hvor mange omdømmepoints majah har modtaget fra andre medlemmer.

Teksten er skrevet af Birger Larsen, i den lukkede facebookgruppe "Support PC og andet"  Næste gang vi skal oprette et pasword, bør man have Birgers opslag i erindring. Med tilladelse til at kopiere teksten kommer den her:

"Har netop været til et spændende møde om IT sikkerhed for private. Jeg bor i et lejlighedskompleks med ca 500 lejligheder. YouSee leverer kabel tv og internet. På dette møde, som foregår i vores festlokale viser den unge mand først hvor mange Wifi netværk han kan se. Fra kælderen kunne han se ca 30. Han kører et eller andet password cracker program og lige så stille får han koblet sig på 26 netværk. Der er kun 4 netværk, som han ikke får kontakt til. Så forklarer han at Yousee jo har sendt alle beboere identiske modtagere/routere...så han kunne i teorien overtage dem alle og skifte alles password..

Men istedet spørger han om nogle i rummet kan genkende deres eget netværk i listen. 8-10 stykker siger ja... er der nogen af jer der har en tændt bærbar stående? 3 siger ja. Må jeg vise hvor sårbart det er? 1 siger ja. Og wupti har vi live kamera fra hans stue? Den unge mand siger, at nu gjorde han det pædagogisk, så vi kunne følge med.. men at han ville kunne se ind i alles hjem via den bærbares kamera, at han ville kunne skaffe sig 10-20 kreditkortkoder på under en time . Og hvad var hans råd efterfølgende? Lav dit Wifi password om, så det indeholder øæå og mindst 2 særtegn som % eller @ og lad det slutte med et telefonnummer du kan huske. Et password Lq1øæå@£42435788 ville tage hans software så lang tid at knække at han ville opgive. Og derefter, gå ind i din routers/Yousee boks og ændrer admin passwordet, som normal blot er 1234.

Han sluttede af med at fortælle, at der i de 26 lejligheder også var 2 babykameraer tilsluttet til Wifi og han kunne lave en hjemmeside, der sendte live billeder af disse børn ud på nettet. Jeg tror nogen skal hjem og skifte password "

Birger forsætter i et andet indlæg:

" Jeg tror det vigtigste man kan tage med sig fra mit opslag er det med password. I langt de fleste tilfælde skal du som retmæssig Wifi bruger kun indtaste dit password 1 gang per enhed. Så bør man kunne klare at det er et meget langt og komplekst password. Da jeg i sin tid, som ganske grøn IT ansvarlig fik overdraget mine første servere var jeg meget nervøs og skulle lave mit første admin password. Det var dengang man stadig kunne huske telefon numre, så jeg tog 8 telefonnumre, jeg kunne huske, og satte dem i forlængelse af hinanden og så min hunds navn . det gav et password på 71 karakterer. De var vildt imponerede når de så mig indtaste de første 64 på nummertastaturet...med tal kan jeg taste uden at se, så det gik hurtigt og de måbede."

I samme tråd er et link til et program som kan tjekke om ens kamera i pc'en har været aktiv uden ens vidende.. 

https://technet.microsoft.com/en-us/sysinternals/bb896653 ;

(Hvordan det fungerer aner jeg ikke en dyt om. )

Jeg har altid haft en papirlap over linsen på min webcamp. :p

icon

Bedste svar af joern 13 april 2015, 22:41

Johan skrev:
Jeg syntes at Wifi password og navn er meget begrænset på C6250 routeren. 

Inde på yousee.dk/aktiver skal man indtaste navn og password til routeren, men der kan jeg næsten ingenting. Jeg kan ikke bruge tegn osv. ikke engang æøå, kun bogstaver. Jeg kan ikke engang lave mellemrum i wifi navnet.

Og hvis jeg går ind på 192.168.0.1 og ændre adgangskode og navn så kan jeg ikke få adgang til mit wifi.

Nogen løsning?

Jeg har en router/moden Netgear CG3700 fra YouSee og på "MitYouSee/Bredbånd" står:

Netværksnavn: Skal være mellem 4 og 20 tegn.
WiFi Adgangskode: Skal være mellem 8 og 16 tegn, og må ikke indeholde mellemrum.

Se original

11 Kommentarer

Omdømme 3

Her kan du se, hvor mange omdømmepoints majah har modtaget fra andre medlemmer.

Lidt om pasword:

Kopieret tekst fra Kilde:  Yousee-webside

Dine YouSee aktiverings- og adgangskoder

Som bredbåndskunde hos YouSee har du brug for nogle forskellige adgangskoder for at aktivere dit bredbånd, benytte de forskellige tjenester på yousee.dk og opsætte din YouSee Mail på computer eller mobil. 

Her kan du læse om de forskellige koder, og hvad du gør, hvis du har mistet eller glemt din adgangskode, aktiveringskode eller mail-password. 

YouSee Login (adgangskode og brugernavn)

Som bredbåndskunde hos YouSee opretter du dit YouSee Login første gang, du tilslutter dit modem. Har du glemt dit login, kan du få tilsendt et nyt via yousee.dk/glemtlogin

YouSee Login giver dig adgang til en lang række tjenester på yousee.dk:

  • Mit YouSee – følg din regning og dit forbrug, se koden til dit trådløse netværk. 
  • YouSee Play Musik – (kunder før 6. oktober 2014) masser af musik til dig med YouSee Bredbånd.
  • Webmail – online adgang til din YouSee mail.
  • Live-tv – se live tv på computer, mobil og tablet.
  • YouBio – film og serier på tv, computer, mobil og tablet.
  • YouSee Play Tv & Film (kunder efter 6. oktober 2014) - masser af underholdende Tv og Film
Du kan også bruge dit YouSee Login, hvis du skal:

*) For at benytte yousee.dk/aktiver skal du være hjemme og tilsluttet din YouSee bredbåndsforbindelse. 

Kundenummer og aktiveringskode

Er du ny bredbåndskunde, eller har du fået tilsendt nyt modem, skal du aktivere dit YouSee modem via yousee.dk/aktiver

Du skal bruge dit kundenummer og aktiveringskode, som du har fået tilsendt på sms eller mail.

Password til din YouSee-mail 

Du skal bruge dit mail-password, hvis du ønsker at opsætte din YouSee-mail på din computer, mobil eller tablet. Du valgte dit mail-password, da du oprettede din YouSee-mail. 

Har du glemt dit mail-password, kan du logge ind i din mail via webmail og ændre det. 

Du logger ind i webmail med YouSee Login.

Jeg syntes at Wifi password og navn er meget begrænset på C6250 routeren. 

Inde på yousee.dk/aktiver skal man indtaste navn og password til routeren, men der kan jeg næsten ingenting. Jeg kan ikke bruge tegn osv. ikke engang æøå, kun bogstaver. Jeg kan ikke engang lave mellemrum i wifi navnet.

Og hvis jeg går ind på 192.168.0.1 og ændre adgangskode og navn så kan jeg ikke få adgang til mit wifi.

Nogen løsning?

Omdømme 3

Her kan du se, hvor mange omdømmepoints majah har modtaget fra andre medlemmer.

hmm - så vit jeg ved er det yousee der bestemmer hvilket pasword der skal bruges i alle routere, og det synes jeg da ikke er det optimale i en verden hvor vi får tudet ørerne fulde om at passe på fremmedindtrængen.

Du spørger om en løsning.  Lø'sningen kunne jo være at Youse bestemte sig for at vi selv måtte opfinde et pasword efter vi havde brugt deres forslag en gang.

 

Er der andre løsninger? 

Ovenstående er noget vrøvl, da vi faktisk har mulighed for at forandre brugernavn og pasword i yousee selvbetjening, hvilket Jørn og Kasper gør opmærksom på, længere nede i tråden.

Hvis Yousees online-løsning virkelig ikke tillader komplekse passwords (jeg har aldrig prøvet), så er løsningen at få en "åben konfiguration". Her sætter man tingene op direkte i routeren.

Omdømme 3

Her kan du se, hvor mange omdømmepoints joern har modtaget fra andre medlemmer.

Badge +3

Johan skrev:
Jeg syntes at Wifi password og navn er meget begrænset på C6250 routeren. 

Inde på yousee.dk/aktiver skal man indtaste navn og password til routeren, men der kan jeg næsten ingenting. Jeg kan ikke bruge tegn osv. ikke engang æøå, kun bogstaver. Jeg kan ikke engang lave mellemrum i wifi navnet.

Og hvis jeg går ind på 192.168.0.1 og ændre adgangskode og navn så kan jeg ikke få adgang til mit wifi.

Nogen løsning?

Jeg har en router/moden Netgear CG3700 fra YouSee og på "MitYouSee/Bredbånd" står:

Netværksnavn: Skal være mellem 4 og 20 tegn.
WiFi Adgangskode: Skal være mellem 8 og 16 tegn, og må ikke indeholde mellemrum.

Omdømme 2

Her kan du se, hvor mange omdømmepoints Kasper har modtaget fra andre medlemmer.

Badge
Hej Alle 

Vi lægger stor vægt på sikkerheden i vores produkter, så enhver information om eventuelle sårbarheder vil vi meget gerne høre nærmere om.

Vil tillader os dog at være en smule skeptiske over for, at det angiveligt skal være så nemt at hacke sig ind på en YouSee-kundes computere, som det beskrives i tråden.

Hvis det lykkes for udenforstående at knække en kundes wifi, kan det dog lade sig gøre at trænge ind på kundens netværk og dermed få adgang til andre computere, webcam osv. Af samme grund leveres vores modem altid med tilfældigt genereret password til wifi, som kan ændres efter eget valgt. 

/Kasper 

Omdømme 3

Her kan du se, hvor mange omdømmepoints majah har modtaget fra andre medlemmer.

Kasper skrev:
 Af samme grund leveres vores altid med tilfældigt genereret password til wifi, og kunden skal selv aktivere wifi. I øvrigt opfodrer vi generelt vores kunder til evt. selv at definere et stærkt password.

/Kasper 

 og

joern skrev:

Jeg har en router/moden Netgear CG3700 fra YouSee og på "MitYouSee/Bredbånd" står:

Netværksnavn: Skal være mellem 4 og 20 tegn.
WiFi Adgangskode: Skal være mellem 8 og 16 tegn, og må ikke indeholde mellemrum.

.

Jeg viste ikke og havde ikke set, det var muligt at rette sit wi-fi pasword.

Det er  hermed rettet til et stærkere pasword.

Jørn, jeg flytter min markedere løsning ned til dit indlæg. . 

Tak for info.

Jeg har kigget lidt på muligheden for at ændre password på online-siden.

* Max 16 tegn.

* Man kan ikke bruge danske bogstaver.

* Man kan kun bruge et lille udvalg af specielle tegn.

* Man kan ikke bruge space.

Jeg er ikke helt tilfreds. Jeg holder mig til den åbne konfiguration, som tilbyder meget stærkere passwords.

Hvad vil åben konfiguration sige ?

Her i forbindelse med password på Netgear C6250EMR

Man skal måske også lige huske, at de færreste er i stand til at vælge ordentlige sikre passwords. Så det kan anbefales at bruge en password generator, der findes et par stykker på nettet, og også nogle der kan hentes ned på computeren.

F.eks. har jeg selv benyttet disse:

Online:

http://passwordgenerator.net/

https://www.random.org/passwords/

Offline

Passmaker (Til MAC)

Til at holde styr på passwords benytter jeg keepass (keepass.info) som også har en indbygget password generator.

Det er også altid en god ide at benytte ALLE tilladte karakter klasser, samt så mange tegn som muligt, det gør at en computer skal bruge længere tid på at gætte koden. (Det vil dog aldrig blive umuligt at forsøge alle muligheder, kun tage så lang tid at det ikke giver mening at forsøge)

Det program der linkes til, kan jeg dog ikke se hvordan skulle kunne fortælle om et webcam har været aktivt, det kan kun fortælle noget om de processer der kører på computeren når programmet køres, og den liste kan man alligevel ikke stole på, da ondsindet software har mulighed for at manipulere med ALT i windows, også listen over programmer der kører i baggrunden.

Jeg kan heller ikke lige forstille mig, at det skulle være så simpelt som beskrevet, hvis ellers computerene er holdt nogenlunde opdateret, med mindre ham der demonstrerede det har lavet en del forarbejde inden. Det kræver trodsalt både at man får adgang til det trådløse netværk, og derefter at man kan skaffe adgang til at installere software på den bærbare uden at sidde ved maskinen, noget som ikke er aktiveret i windows på almindelige private computere. Funktionen er dog meget ofte aktiveret på computere i større virksomheder, da det er en essentiel del af den daglige vedligeholdelse. :)

Åben konfiguration betyder at YouSee holder nallerne væk fra de fleste indstillinger i routeren, så du selv kan administrere dem.

Besvar

    • :D
    • :?
    • :cool:
    • :S
    • :(
    • :@
    • :$
    • :8
    • :)
    • :P
    • ;)