maninthemiddle

Status
Für weitere Antworten geschlossen.

BastiS88

Cadet 1st Year
Registriert
März 2021
Beiträge
12
Hallo, ich bin verzweifelt.... würde mir irgendjemand (natürlich gegen Bezahlung) meine wlan Daten bzw. Den Mitschnitt auslesen? (Debookee) ich bin Einzelunternehmer und habe das Gefühl meine Daten werden abgefangen.... Was auch (MC Affe als Warnung anzeigt) Ein wlan Router (Arcadyan/Canon?!) ist mit -52 dbm „besser“ als mein eigenes „55“ dbm
Bitte bitte um Hilfe
Sebastian
 
Hallo und willkommen bei CB,

grundsätzlich brauchst du erstmal nix bezahlen hie rim Forum. es wäre aber sehr hilfreich wenn Du mal etwa mehr zu deiner Soft und Hardware postest. Auch mal mal Screenshots von den Meldungen die zb McAffee ausgibt. Und was soll besser sein als dein „55“ dbm? Versteh ich so noch nicht wrauf Du hinsuaswillst? Aber poste erstmal alles an Hardware und welches BS etc Du nutzt. dazu die Screenshots.

MfG.
 
Das ein anderes WLAN besser ist erst mal ein Problem. So lange du deinem PC nicht sagst, dass er sich mit dem anderen WLAN verbinden soll verbindet er sich auch nicht. Kann vor kommen, wenn z.B. dein Router in der Mitte des Hauses steht und dein Büro an einer Außenwand. Wenn direkt daran ein anderes Haus grenzt und dort direkt an der Wand zu dir ein anderer WLAN Router steht, kann sowas vorkommen. Ist kein Risiko.

Oder hast du vielleicht einen Canondrucker mit WLAN Funktion, und damit Endgeräte per Plug'n'Play Drucken können hat der Drucker noch ein eigenes WLAN. So muss man die Geräte, die einfach nur durcken sollen nicht ins normale WLAN lassen.

Ich sehe aktuell keinen Anlass dafür, dass einer mitliest.

Alternativ änderst du mal das Passwort deines WLAN Routers. Bis dabei per Kabel aber mit dem WLAN Router verbunden. Und dann verbindest du dich neu. Wenn dein Router WPA3 kann, sollte das Passwort erst mal nicht mitlesbar sein. Auch WPA2 ist noch relativ sicher. Hoffe mal nicht, dass du noch mit WEP unterwegs bist.
 
  • Gefällt mir
Reaktionen: M4ttX
Ich habe eine FRITZ!Box7590 die mit drei Geräten verbunden ist. Ich benutze WPA3. Hab keinen Drucker der über wlan funktioniert... ich bin selbstständig Woche für Woche jeden Kanal manuell durch gegangen. Verfolgt werde ich immer. All meine events logs (dns Broker) steht stun dabei.... sorry ich weiß alles bisschen viel... und durcheinander aber ich hoffe ihr Profis könnt mir ENDLICH HELFEN.....:(
Ergänzung ()

BastiS88 schrieb:
Ich habe eine FRITZ!Box7590 die mit drei Geräten verbunden ist. Ich benutze WPA3. Hab keinen Drucker der über wlan funktioniert... ich bin selbstständig Woche für Woche jeden Kanal manuell durch gegangen. Verfolgt werde ich immer. All meine events logs (dns Broker) steht stun dabei.... sorry ich weiß alles bisschen viel... und durcheinander aber ich hoffe ihr Profis könnt mir ENDLICH HELFEN.....:(
Bei whireshak dass ich seit ein paar Wochen habe (und nur Bahnhof) verstehe sind 50% schwarz und rot?! Wenn ich direkt vor meinen wlan Router stehe hab ich 50dbm aber das andere wifi zeigt es mir mit ca 48dbm an.... sorry für das ganze Durcheinander :(
 

Anhänge

  • 628378FC-A185-43B8-9344-4F47F43AF549.png
    628378FC-A185-43B8-9344-4F47F43AF549.png
    258 KB · Aufrufe: 290
  • 06C53448-65C5-4CEF-9BE2-59C7998650A0.jpeg
    06C53448-65C5-4CEF-9BE2-59C7998650A0.jpeg
    1,3 MB · Aufrufe: 302
  • 8D9E3BDF-8226-48B9-956D-C195E6856B72.jpeg
    8D9E3BDF-8226-48B9-956D-C195E6856B72.jpeg
    3 MB · Aufrufe: 293
Also ich verstehe nur zum Teil was du meinst. Du glaubst du bist gehackt worden?

Gehe mal in die Fritzbox rein unter WLAN und schmeiß alle WLAN Geräte raus!
Ändere das WLAN Passwort und zwar !!name546546%%%.
Neu Verbinden.
BastiS88 schrieb:
Wenn ich direkt vor meinen wlan Router stehe hab ich 50dbm aber das andere wifi zeigt es mir mit ca 48dbm an.... sorry für das ganze Durcheinander :(
Was meinst du damit genau?

Hast du eine Fixe IP Adresse bei deinem Provider?
 
Warum sollte jemand dein WLAN hacken?
Änder einfach dein Passwort. Und zwar in sowas
uergfcmjgiwermmgjwtjmgtzBGTGhjhdsoeutu3548tum423t345t

Das in WPA3 knackt niemand. Natürlich sollten aber deine Geräte virenfrei sein!
 
Ja habe ich. Und das „stun“ mit dem ich immer verbunden bin... ich hab das gegoogelt was das sein soll....... zu irgendeiner fremden Adresse gehen meine Daten.... wie auf dem Bild zu sehen
 

Anhänge

  • 53D93C06-8D92-4A7F-98A7-927D22D4FF2D.png
    53D93C06-8D92-4A7F-98A7-927D22D4FF2D.png
    5,9 MB · Aufrufe: 274
Also....
dDNS Broker prüft anhand der STUN Server welche "öffentliche" IP-Adresse du von deinem Provider hast! Und das wird/ist offensichtlich die 93.202.47.172, daher bist du vermutlich Kunde bei der Telekom?!
dein letztes Bils zeigt einfach nur das dein Rechner! mit der IP Adresse 192.168.178.25 auf die Fritzbox ( 192.168.178.1) zugreift!

Und jetzt atmen wir mal tief durch und du beruhigst dich erstmal, "noch" ist da bis auf eine Zertfikatswarnung die etliche Gründe haben kann und sei es ein abgelaufenes Zertifikat einer Webseite erstmal alles in Ordnung.

Die Ganze 50 48 DB geschichte, ist völlig wurscht, WLAN's sind nunmal Stärker oder schwächer und das hängt nicht nur von deinem Abstand zu deinem Rotuer ab! "NUR" weil da noch andere WLAN's sind die stärker strahlen, ist da nix mit "ich werde gehackt!"...

Da würde ich mit 13 WLAN's als "Nachbar ja dauerhaft gehackt werden...
 
  • Gefällt mir
Reaktionen: AwesomSTUFF, conf_t, downunder4two und 4 andere
Aus dem Screenshot Foto geht nichts Außergewöhnliches hervor. Dein PC sendet Anfragen an deinen Router... nichts Ungewöhnliches.

War eigentlich irgendwas nicht in Ordnung, bevor du angefangen hast, mit Wireshark den Verkehr zu loggen? Wie kommst du auf eine Man-in-the-Middle-Attacke? Du weißt nicht, was Stun bedeutet?

Kurzum: du wurdest nicht gehackt.

Verfolgt werde ich immer.
Von wem? Zeig mal die Logs, aus denen das hervorgeht du das herausliest.
 
  • Gefällt mir
Reaktionen: AwesomSTUFF, downunder4two und mae1cum77
Der TE hat nicht konkretisiert, was genau McAfee anzeigt. Irgendwas hat es wohl angezeigt und der TE interpretiert daraus irgendwas. Ohne Screenshots oder Logfiles ist eine Beratung hier sinnlos.
 
  • Gefällt mir
Reaktionen: Hayda Ministral, AwesomSTUFF, Raijin und 3 andere
Der Zielhost ist aber nicht meine IP Adresse weder öffentlich sonst noch was?!
 

Anhänge

  • 02CD018A-4FE7-402E-A050-7D30041CBA69.png
    02CD018A-4FE7-402E-A050-7D30041CBA69.png
    5,9 MB · Aufrufe: 187
@TheManneken so siehts aus..

Der TE fing einfach an, Sachen zu "Tracken" von denen er zugibt auch keien Ahnung zu haben...Wie war das mit "ich hab Kompfschmerzen, google doch mal; ah ja bin eigentlich schon tot"...

Da wird ein abgelaufenes Zertifikat auf irgendeiner Webseite sein, das der TE mit seinem Handy aufgerufen hat und fertig...
 
  • Gefällt mir
Reaktionen: conf_t
TheManneken schrieb:
Der TE hat nicht konkretisiert, was genau McAfee anzeigt. Irgendwas hat es wohl angezeigt und der TE interpretiert daraus irgendwas. Ohne Screenshots oder Logfiles ist eine Beratung hier sinnlos.
 

Anhänge

  • 6520C3FB-760E-46F9-85FF-4294B105283C.png
    6520C3FB-760E-46F9-85FF-4294B105283C.png
    258 KB · Aufrufe: 156
1616743880830.png


*.1 Deine FRITZBOX!
die andere Adresse muss "rückwärts" gelesen werden, ergo 192.168.178.25, und das wird wohl dein rechner sein!
 
  • Gefällt mir
Reaktionen: Raijin und TheManneken
Lies den "Zielhost" mal rückwärts... 192.168.178.25?
Ergänzung ()

Nun sehe ich einen iOS-Screenshot. Welche App ist das genau? Welche McAfee Produkte setzt du überhaupt auf welchen Geräten ein?
 
Bitte erst mal daran denken, dass Dein Virenscanner von McAfee ist und kein Affe!

Und als nächsten Schritt wirfst Du das Teil in die Tonne. Du bekommst unqualifzierte Falschmeldungen auf die Du auch noch kopflos und ohne grundlegendes Wissen panikartig reagierst und hier ein Posting absetzt, dass ich so nicht recht verstanden habe anfangs.
Screenshot aus einem laufenden PC/Mac kann man auch ohne Handy erstellen und dann in vernünftiger Qualität hier reinstellen.

Und beim Besuch welcher Webseite kommt die Meldung von McAfee bzw. wann wird die ausgelöst?
 
  • Gefällt mir
Reaktionen: MadMax_87
Und was hast du heute um 3:30 mit deinem Handy gemacht?
Wir sehen auch nur dein Bild, was sagt, heute 3:30 ungültiges Zertifikat....mehr sagt uns das auch nicht, alles andere was du bisher getan hast, hilft "NULL" da es nur dich noch paranoider macht und wir hier alles "erläutern" müssen, in einer Wissens-"Tiefe" die man nicht so einfach an den "unbedarften" vermitteln kann...

Also, was hast du heute um 3:30 mit deinem Handy gemacht / aufgerufen?
 
  • Gefällt mir
Reaktionen: Raijin
Wenn es die IP wäre, wäre es das UK Ministry of Defence (Verteidigungsministerium des Vereinigten Königreichs)
Also hätte die Queen dich gehackt^^.
Eine böse Hacker Seite ist das also nicht.

Warum die IP da anders herum steht, gute Frage.

Wenn das alles ist, was Mc Affee anzeigt, dann ist die Info nutzlos. Weil ohne konkret zu wissen welches Zertifikat, kann man nichts machen. Vielleicht ist irgend eins abgelaufen, aber das muss nicht gleich ein Angriff sein!

Dank dem tollen Sicherheitsprogramm, hast du wochenlang umsonst irgendwelche Sachen geloggt...
 
MadMax_87 schrieb:
@TheManneken so siehts aus..

Der TE fing einfach an, Sachen zu "Tracken" von denen er zugibt auch keien Ahnung zu haben...Wie war das mit "ich hab Kompfschmerzen, google doch mal; ah ja bin eigentlich schon tot"...

Da wird ein abgelaufenes Zertifikat auf irgendeiner Webseite sein, das der TE mit seinem Handy aufgerufen hat und fertig...
Ich rede davon dass mir irgendwas installiert wurde im Haus.... jemand kann wie von Geisterhand mein komplettes wlan „schlafen“ legen und dann irgendwann wieder „Wake up“ machen... während ich online bin bzw dann war....
 

Anhänge

  • image.jpg
    image.jpg
    2,7 MB · Aufrufe: 214
Status
Für weitere Antworten geschlossen.
Zurück
Oben