Hallo Nickles Community,
Ich betreibe wie viele andere auch ein WLAN NEtz zu Hause (wohne im Zentrum einer Großstadt). Das WLAn war mit WPA PSK TKIP gesichert, das Passwort bestand aus Buchstaben und Zahlen(keine Wörter). Nun wurde es vor 2 Tagen gehackt. Ich benutze mein WLAn zusätzlich für die Syncronisation meiner Rechner, daher habe ich die Dateifreigabe aktiviert und 2 Ordner freigegeben. Nun war der Einbrecher so "freundlich" mir eine Nachricht in Form 2er erstellter Ordner zu hinterlassen. Nun zu meiner Frage, gibt es eine Möglichkeit herauszufinden welche Daten er sich angesehen bzw. kopiert hat?? Durch die Ordnererstellung kenne ich das Datum und die Uhrzeit wann dies passiert ist.
Mittlerweile habe ich auf WPA2 und AES mit mximalem Schlüssel und MAC Filter umgestellt, allerdings wüsste ich gern welche Daten kopiert wurden.
Vielen Dank
Heimnetzwerke - WIFI, LAN, Router und Co 16.486 Themen, 80.787 Beiträge
Hallo scherzkeks-lustig1!
"Nun wurde es vor 2 Tagen gehackt."
Bist du sicher, dass es sich um einen systematischen Hack handelt oder doch eher um jemanden, der Hinweise auf deine Passphrase besaß? Theoretisch ist es schon möglich, WPA(1) zu knacken, ist aber bei entsprechender Schlüssellänge recht zeitaufwändig und mit einigem Know-How verbunden. (Habe es einmal ausgetestet, dass klappt nicht so einfach mit den einschlägigen Tools, mir es noch gar nicht gelungen)
Der Einbrecher weiß auch in der Regel gar nicht, ob sich dieser Aufwand wirklich "lohnt" (außer einer anonymen Internetverbindung).
"gibt es eine Möglichkeit herauszufinden welche Daten er sich angesehen bzw. kopiert hat?"
Das ist abhängig vom Dateisystem, welche Vorgänge es protokolliert und wie die Ordner und Dateien attributiert werden. Bei NTFS fällt mir die Info "Letzter Zugriff" ein, an welche du mit der rechten Maustaste unter "Eigenschaften" gelangst. Diese Beschreibung wird anscheinend nicht nur angelegt, wenn du Dateien öffnest oder kopierst, sondern es genügt schon, den Ordner im Explorer zu öffnen. Damit hast du die Spuren vielleicht schon verwischt, vielleicht müsste man die Datei-Attribute gleich in der Kommando-Zeile abfragen. Aber sicher bin ich da nicht.
MfG
UU