FritzBox zeigt seltsame Netzwerkgeräte

xploit

Neu angemeldet
Registriert
22 Okt. 2014
Beiträge
14
Ort
\\EARTH\Europe\DE
Hey Leute :)

Ich habe heute nochmal in die Heimnetz Kategorie meiner FritBox geschaut und HAUFENWEISE Netzwerkgeräte gefunden,
die einfach nur so aussehen (Beispiel):

Name: PC-00-22-AA-1A-75-44
IP-Adresse: -
Mac Adresse: 00:22:AA:1A:75:44

Alle Geräte haben sich über WLAN verbunden :(

Ein paar Screenshots wie mein Heimnetz dewegen grade aussieht:
viewer.php

viewer.php

viewer.php

viewer.php

viewer.php

viewer.php

viewer.php

viewer.php

Hoffe ihr könnt mir weiterhelfen....


Gruß :coffee:
 
sieht fast so aus, als würde da jemand MAC-Adressen durchgehen. cokeZ' Tipp, das Netzwerk zu sichern (bitte mit WPA2) ist schon sehr gut.

Außerdem solltest Du noch WPS ausschalten, das Passwort ändern und die Firmware der Fritz!Box aktualisieren. Aktuell sollte für die meisten Fritz!Boxen das Fritz!OS 6.20 sein.

Wenn du schon mal dabei bist, kannst du ja direkt einen Werksreset und dann die genannten Änderungen durchführen. Außerdem würde ich meine Client-PCs auf Viren überprüfen.


Noch eine Frage: ist zufällig ein iPhone oder iPad im Netzwerk eingebucht gewesen oder immer noch eingebucht? Die iOS-Geräte wechseln gerne mal die MAC-Adressen...
Eventuell machen das Yosemite-Macbooks auch, aber weiß ich jetzt aus dem Stegreif nicht.
 
  • Thread Starter Thread Starter
  • #4
Danke schonmal für die Hilfe :)

Also:
1) Sicheheit ist WPA2
Ja mit WPA2 :T
viewer.php

2) WPS hab ich nie benutzt und ist immer aus gewesen;)

3) Das einzige Apple Gerät ist ein iPhone5 :|
Das Problem war aber schon vorher vorhanden...

4) Das installierte Fritz!OS ist 6.03 aber für die 7272 scheints kein Update zu geben...

Gruß :coffee:
 
Das was dort zu sehen steht, ist doch nicht mehr normal :b

Bei 5 - 10 PC's würde ich auch auf Virutalbox oder vergleichbares tippen. Aber ich glaube kaum das er hundert verschiedene Systeme hat.

Filterst du zufällig die MAC Adressen?
 
Ist die 7272 'ne Cable Box? Da kann es vom Anbieter (UM, KabelD/BW) immer dauern bis ein Update kommt.

Tja ansonsten..stehen keine Zeiten bei wann sich damit eingeloggt wurde? Bei meiner FB kann ich das irgendwo nachsehen.

Es sieht halt fies danach aus, dass sich staendig jmd bei dir einloggt.
 
Hast du kürzlich ein Update von iOS gemacht?

Ansonsten: Nein, du nutzt kein WPA2. Du nutzt WPA1+WPA2, ein essentieller Unterschied – da wird nämlich der Modus eingestellt, der dem Endgerät passt. Bitte auf WPA2 only stellen.

Bitte auch mal den Log nach Unregelmäßigkeiten durchgucken und evtl. sichern.
 
  • Thread Starter Thread Starter
  • #8
So umgestellt.....
viewer.php

Werde mir am Wochenende mal ne Stunde Zeit nehmen um die ganzen Geräte zu löschen :m


Gruß :coffee:
 
Wohnst du in der Stadt/Mehrfamilienhaus? Wenn ja ist das durchaus normal bei einem sichtbaren WLAN. Jeder Depp in Reichweite versucht sich da ja zu verbinden. Sieh dazu z.B. mein Thema vor einer Weile. WLAN unsichtbar machen, evtl Passwort ändern und gut ist ;) Nach den Änderungen und einem Neustart deiner fritz.box sollten dann auch die ganzen Einträge verschwunden sein.

Gruß godlike
 
Ich kenne jetzt die Menus von der Fritz-Box nicht.
Bei meiner kann ich auch noch das hier einstellen:

Alle neuen WLAN-Geräte zulassen

WLAN-Zugang auf die bekannten WLAN-Geräte beschränken

So wehrt die Fritzbox alle anderen Verbindungsversuche ab.
Ich habe den Zugriff auf meine 4 WLAN-Geräte beschränkt.
 
Hat dein WLAN einen aussagekräftigen Namen?

Hast du jetzt das Passwort geändert oder nur die Verschlüsselung?

Werksreset wird vermutlich echt schneller gehen als alle Geräte manuell rauszulöschen, wenn du nicht gerade fit in CLI/Telnet bist.

Virenscan der angeschlossenen Rechner hast du durchgeführt?
 
  • Thread Starter Thread Starter
  • #14
Hat dein WLAN einen aussagekräftigen Namen?

Kommt drauf an wie aussagekräftig man Fritz!Box 7272 Fon WLAN findet :/

Hast du jetzt das Passwort geändert oder nur die Verschlüsselung?

Nur die Verschlüsselung

Werksreset wird vermutlich echt schneller gehen [...], wenn du nicht gerade fit in CLI/Telnet bist.

Bin schon fit auf der Konsole aber wusste gar nicht, dass die FB sowas kann 0o

Virenscan der angeschlossenen Rechner hast du durchgeführt?

Ja und das Ergebnis war wie erwartet: Keine Viren

Im Einsatz war Kaspersky


Gruß :coffee:
 
Keinem Gerät wurde eine IP-Adresse zugewiesen, also gab es nie einen Login oder gar ein Problem.
Da wird's halt einen Nachbarn geben, der etwas neugierig ist und das war dann auch schon der ganze Zauber.
 
  • Thread Starter Thread Starter
  • #17
Keinem Gerät wurde eine IP-Adresse zugewiesen, also gab es nie einen Login oder gar ein Problem.
Da wird's halt einen Nachbarn geben, der etwas neugierig ist und das war dann auch schon der ganze Zauber.

Das ist ja schön und gut aber:

Warum erscheinen sie dann überhaupt erst in den Netzwerkgeräten ?

das kann man so nicht sagen:

Ich installiere keine Labor Version mehr.
Die haben bisher IMMER Probleme gemacht :|


Gruß und danke für die Hilfe :coffee:
 
Zu deinem Screenshot, folgende Beschreibung, die du hättest mitschicken sollen..
"Bekannte WLAN-Geräte

Die Liste zeigt die WLAN-Geräte, die zur Zeit mit der FRITZ!Box verbunden sind. Darüber hinaus zeigt die Liste WLAN-Geräte an, die der FRITZ!Box aus früheren Verbindungen oder Verbindungsversuchen bekannt sind." ;)

Ich vermute mal jemand hat sich den Spaß erlaubt einfach so auf dein Gerät zuzugreifen, das kann man mit dem Handy/PC/Laptop sein, sagen wir du wohnst nahe einer Bushaltestelle, Uni, Cafes in der Innenstadt oder ähnlichem, wenn das Netzwerk gesehen wird, auf Verbindung klicken.. und schon sieht man neben einen Eintrag in deiner Liste auch so etwas in den WLAN System-Logs:
"WLAN-Gerät Anmeldung gescheitert (5 GHz): ungültiger WLAN-Schlüssel. MAC-Adresse: xx:xx:xx:xx:xx:xx."

Das findest du unter "System" -> "Ereignisse" -> "Wlan".
Dort stehen auch die Anmeldungen von Geräten. Daher einfach nach erfolgreichen Logins von Geräten suchen die nicht in dein Netzwerk gehören, "wlan geräte anmeldung" bzw. "erfoglreiche Anmeldung" und kannst dann nachvollziehen ob es wirklich einen Login gegeben hat.

Aber wie vorgeschlagen, kann man die Mac-Adressen filtern lassen auf nur bekannte Geräte und auch den Netzwerk Namen zusätzlich verstecken. :)
 
Kommt drauf an wie aussagekräftig man Fritz!Box 7272 Fon WLAN findet :/
Gar nicht. Benenn das Ding um, sonst melden sich alle Leute, die ein entsprechendes WLAN in ihrer List haben, auch bei dir an.

Mein Tipp: Da hat jemand ein iPhone mit dem entsprechenden Netzwerknamen und das versucht andauernd, sich zu deinem WLAN zu verbinden.

Nur die Verschlüsselung
Da der Key ja gleich ist, hat jemand der WPA gecrackt hat auch automatisch das WPA2-PW. Änder das doch auch.

Bin schon fit auf der Konsole aber wusste gar nicht, dass die FB sowas kann 0o
Doch, kann sie:

Ja und das Ergebnis war wie erwartet: Keine Viren
Im Einsatz war Kaspersky
Vielleicht nochmal mit nem Offline-Tool (z.B. F-Secure Live oder Desinfec't) nur um wirklich ganz sicher zu sein.


Nicht dass du denkst, ich möchte dich hier für dumm verkaufen. Einfach nur alles noch mal durchgehen.
 
Ich hattte auch mal das Problem gehabt, hatte ~54 versuchte Zugriffe.

Habe einfach auf "WLAN-Zugang auf die bekannten WLAN-Geräte beschränken" ungestellt, seither kein problem mehr gehabt

 
Zurück
Oben