Fw: [問題] ip被盜用是有可能的嗎?

作者: newwer (在下必須回到家鄉)   2023-12-04 22:02:05
※ [本文轉錄自 NetSecurity 看板 #1bQroedb ]
作者: newwer (Jesse Pinkman) 看板: NetSecurity
標題: [問題] ip被盜用是有可能的嗎?
時間: Sun Dec 3 00:34:44 2023
最近家人莫名其妙收到兩封不同地點警局發來的信
說家人涉嫌有詐欺嫌疑叫他下禮拜到警局去說明
打電話過去問之後說是有人盜刷信用卡,查詢源頭的ip出自我們家
我們當然是覺得莫名其妙也很不知所措,現在第一要緊的事
當然是想採取行動避免這種事再發生,但我除了改家裡wifi密碼外不知道還能做什麼
請問這類的犯罪大多是採取什麼手法?wifi被破解拿來作案的機率我是覺得比較低
感覺比較有可能是家裡的裝置中了木馬被歹徒當成跳板
各位大大有沒有什麼建議現在這種狀況該怎麼處理才可以避免這種事再發生?
所有的裝置都給他重灌一遍嗎?家裡wifi的密碼我已經重設過了
感謝大家
作者: adminster (天雪星耀)   2022-12-03 12:09:00
按照台灣ISP業者都會定期換ip使用來看,只剩下wifi密碼設的太簡單被破解,或家中聯網設備被植入木馬。
作者: ym7834 (zero0)   2022-12-03 12:11:00
先確認這信是不是詐騙吧
作者: KevinYu0504 (KevinYu)   2023-12-05 12:27:00
這篇樓主可以參考一下,也許有幫助 :https://www.mobile01.com/topicdetail.php?f=110&t=6762873
作者: allen65535 (劇情急轉直下)   2023-12-05 15:27:00
我覺得你現在重灌好像反而是在幫歹徒湮滅證據
作者: zonppp (冷涼卡好)   2023-12-05 21:25:00
被當作跳板了
作者: GJME ((╯‵□′)╯︵┴─┴)   2023-12-06 02:33:00
以前看過新聞有人也是這樣,警察找上門說盜刷信用卡,最後破案是鄰居盜用WiFi ,當然也有可能是中木馬被當跳板
作者: ltytw (ltytw)   2023-12-06 07:36:00
想請問樓主密碼被破 是太久沒換或太簡單 或被經由漏洞得知密碼?
作者: DINJIAPC (鼎家)   2023-12-06 08:30:00
換密碼並不是重點而是你的ssid 名稱也要換並且隱藏密碼也不要用太過於單純的電話號碼 加密等級拉高到wpa3,dhcp取消 全部都用固定配發
作者: skycat2216 (skycat2216)   2023-12-07 16:06:00
停用DHCP?我是不覺得上來問這種問題的會懂手動IP分配
作者: wang7752 (^^b)   2023-12-07 17:53:00
= =??停用DHCP 你知道你在說三小嗎
作者: wsc47621 (wsc47621)   2023-12-10 08:27:00
他停用,是指放行指定裝置使用該網路,不被指定裝置不給連,這是最保險的方式
作者: wang7752 (^^b)   2023-12-10 12:16:00
你wifi怎麼固定配發........
作者: DINJIAPC (鼎家)   2023-12-10 14:04:00
https://i.imgur.com/24zCj9V.jpg 問一回事 自己真的會做又是一回事==不是每個設備都有做停止配發的功能出來,但自己家裡的東西本來就要自己去管理 想到就要常去登入巡視是職責!
作者: wang7752 (^^b)   2023-12-10 17:57:00
=_=那你怎麼停止 停止了 你連上wifi最好能用拉指定IP跟DHCP基本上就是同一個意思好嗎ZZZ 不要在那亂瞎掰
作者: skycat2216 (skycat2216)   2023-12-13 08:29:00
這兩個不是相反的東西嗎?一般DCHP會處理好的細節手動指定IP要自己處理所以我才會問原Po有沒有能力自行處理而且如果是韌體中毒也沒用
作者: canandmap (地圖上的流浪者)   2023-12-13 19:23:00
大濕真的有夠好笑,隱藏SSID就不會被破?反而是提高被他人知道並且去try的風險https://reurl.cc/GKMMvD
作者: ym7834 (zero0)   2023-12-15 08:52:00
說實在的,以原po的狀況,除了重灌,所有連網設備、網路設備回復原廠設定,能自己重刷就重刷,之後該harden的有做好就行,別搞些怪招,關DHCP跟隱藏SSID不會降低他被駭的風險。真的怕有外部連入所的有設備連上網後設定MAC位址白名單吧
作者: DINJIAPC (鼎家)   2023-12-26 19:42:00
隱藏說的情況只有已經知道某些條件的情況下才會發生,try兩種欄位比較難還是只嘗試一種比較難可想而知
作者: skycat2216 (skycat2216)   2023-12-27 10:25:00
又或者不用Try,是從網際網路看到弱點打進去的
作者: canandmap (地圖上的流浪者)   2023-12-27 14:05:00
你怎麼知道駭客不會知道某些條件?當駭客是吃素的?就算不知道好了,叫人關DHCP是哪招?自己網路觀念差不要在這裡持續誤導人ok?好了啦,D大濕
作者: ym7834 (zero0)   2023-12-29 10:22:00
實際上駭客不是try SSID,是用看的。https://blog.matrixpost.net/how-to-reveal-hidden-wlans-hidden-ssid/廠商的FAQ直接出來說明,使用隱藏SSID不會增加WiFi網路的安全性。https://www.asus.com/tw/support/FAQ/1047947/如果沒必要,這樣的設定反而造成自己的困擾。

Links booklink

Contact Us: admin [ a t ] ucptt.com