onbekend netwerk apparaat identificeren

Gebruikersavatar
spacekiek
Elite Poster
Elite Poster
Berichten: 1142
Lid geworden op: 14 Jan 2004
Bedankt: 10 keer
Uitgedeelde bedankjes: 6 keer

onbekend netwerk apparaat identificeren

Berichtdoor spacekiek » 20 Apr 2020, 14:10

Hoi

Ik probeer een 3 tal apparaten die via WiFi connecteren te identificeren in mijn Unifi netwerk.
Alle 3 devices gebruiken Texas Instruments en ik heb het IP adres + MAC adres, maar verdere info kan ik niet bekomen. (heb Nmap en wireless network manager geprobeerd)

Enige suggesties om deze apparaten op te zoeken ?

tien
Elite Poster
Elite Poster
Berichten: 1065
Lid geworden op: 17 Apr 2019
Locatie: Attenhoven (Landen)
Bedankt: 47 keer
Recent bedankt: 3 keer
Uitgedeelde bedankjes: 94 keer

Re: onbekend netwerk apparaat identificeren

Berichtdoor tien » 20 Apr 2020, 14:13

blokkeren en zien wat er niet werkt :wink:

CCatalyst
Elite Poster
Elite Poster
Berichten: 4380
Lid geworden op: 20 Jun 2016
Bedankt: 324 keer
Recent bedankt: 9 keer
Uitgedeelde bedankjes: 18 keer

Re: onbekend netwerk apparaat identificeren

Berichtdoor CCatalyst » 20 Apr 2020, 14:18

Heb je toevallig geen Ring of Nest of andere IoT? Die zouden het kunnen zijn.

Soit, je kan kijken aan welke AP het toestel hangt om toch al een idee te hebben van de locatie. Om het echt te vinden, kan je het toestel continu pingen vanaf een ander toestel, en tegelijk met een laptop met daarop airodump-ng(1) en een compatibele WiFi USB adapter (liefst met directionele antenne erop) kan je de sterkte van het signaal dat van de client afkomstig is continu meten. Gewoon de antenne richten naar de hoek waar het signaal het sterkste is en dan in die richting lopen.

Filter in airodump op het MAC adres van de client zodat je ook niet continu de gegevens van andere clients ziet en je gericht kan zoeken.
Laatst gewijzigd door CCatalyst op 20 Apr 2020, 14:20, 1 keer totaal gewijzigd.

tb0ne
Elite Poster
Elite Poster
Berichten: 1007
Lid geworden op: 24 Aug 2012
Bedankt: 85 keer
Uitgedeelde bedankjes: 28 keer

Re: onbekend netwerk apparaat identificeren

Berichtdoor tb0ne » 20 Apr 2020, 14:20

Gezien TI, iets IOT of embedded achtig?

Gebruikersavatar
Splitter
Elite Poster
Elite Poster
Berichten: 4152
Lid geworden op: 10 Mar 2010
Bedankt: 423 keer
Recent bedankt: 6 keer
Uitgedeelde bedankjes: 56 keer

Re: onbekend netwerk apparaat identificeren

Berichtdoor Splitter » 20 Apr 2020, 14:22

- hostname googlen
- macvendors.com macadres opzoeken
- firewall rules volgen: je hebt het ip, dus kijk wat het ip doet
- scream-test (toestel blokkeren en kijken wat niet meer werkt)
ooit zal hier iets nuttigs staan

CCatalyst
Elite Poster
Elite Poster
Berichten: 4380
Lid geworden op: 20 Jun 2016
Bedankt: 324 keer
Recent bedankt: 9 keer
Uitgedeelde bedankjes: 18 keer

Re: onbekend netwerk apparaat identificeren

Berichtdoor CCatalyst » 20 Apr 2020, 14:27

- verkeer van de client tappen, in het bijzonder de DNS-lookups die de aard van het beestje meestal wel verraden

Maar Unifi heeft inzake toch ook wat opties om in te zoomen op de activiteit van een bepaalde client? Clients > client kiezen > Device Fingerprint en Deep Packet Inspection.

Je moet het niet ver zoeken als je de informatie gewoon kan opvragen...

MrBlueSky
Pro Member
Pro Member
Berichten: 445
Lid geworden op: 22 Mar 2012
Bedankt: 44 keer
Recent bedankt: 4 keer
Uitgedeelde bedankjes: 134 keer

Re: onbekend netwerk apparaat identificeren

Berichtdoor MrBlueSky » 20 Apr 2020, 14:54

Splitter schreef:- macvendors.com macadres opzoeken


Ik denk dat je vooral met deze tip snel geholpen kan zijn. De eerste 6 digits van een MAC adres verwijzen namelijk altijd naar de fabrikant.
Zo is bijv. 68:63:59:XX:XX:XX de prefix van ADB, fabrikant van de Telenet decoders :wink:

SpecialK
Elite Poster
Elite Poster
Berichten: 1080
Lid geworden op: 22 Mei 2013
Bedankt: 80 keer
Recent bedankt: 2 keer
Uitgedeelde bedankjes: 2 keer

Re: onbekend netwerk apparaat identificeren

Berichtdoor SpecialK » 20 Apr 2020, 15:08

Als hij weet dat het Texas Instruments devices zijn, zal hij het MAC-adres al hebben opgezocht denk ik :)
Als het er drie zijn is de kans idd groot dat het één of andere set smart devices is.

DarkV
Elite Poster
Elite Poster
Berichten: 1536
Lid geworden op: 17 Apr 2019
Bedankt: 74 keer
Recent bedankt: 3 keer
Uitgedeelde bedankjes: 59 keer

Re: onbekend netwerk apparaat identificeren

Berichtdoor DarkV » 20 Apr 2020, 15:21

spacekiek schreef:Ik probeer een 3 tal apparaten die via WiFi connecteren te identificeren in mijn Unifi netwerk.


Ben je dan niet begonnen met een nieuw paswoord ?

Zo moet je ieder device opnieuw toevoegen en kan je al die IoT dingen meteen laten connecteren op een aparte SSID en tevens andere VLAN.

Gebruikersavatar
spacekiek
Elite Poster
Elite Poster
Berichten: 1142
Lid geworden op: 14 Jan 2004
Bedankt: 10 keer
Uitgedeelde bedankjes: 6 keer

Re: onbekend netwerk apparaat identificeren

Berichtdoor spacekiek » 20 Apr 2020, 15:44

Ja, MAC adres heb ik dus idd opgezocht, maar verder dan Texas Instruments kom je niet.
Maar dat zal idd wel iets embedded achtig zijn.
Rare is dat ze connecteren op de AP van de zolder en bij mijn weten is daar echt niks. Bijzonder curieus :-) Eens ik het vind zal mijn euro wel vallen, zo van aaaaa ja datte :lol:

Ik heb nu ff de makkelijkste optie genomen ... blokkeren ... hopelijk valt het ergens op.

DPI kan ik niet doen, want dan heb je een USG nodig niet ?

tien
Elite Poster
Elite Poster
Berichten: 1065
Lid geworden op: 17 Apr 2019
Locatie: Attenhoven (Landen)
Bedankt: 47 keer
Recent bedankt: 3 keer
Uitgedeelde bedankjes: 94 keer

Re: onbekend netwerk apparaat identificeren

Berichtdoor tien » 20 Apr 2020, 16:15

dan ook nog hopen dat ze niet opduiken op andere ap :lol:
(en paar maand later een huisgenote die terloops opmerkt dat hare wifi al maanden ni werkt :bang: :beerchug: )

Gebruikersavatar
Joe de Mannen
Elite Poster
Elite Poster
Berichten: 4605
Lid geworden op: 22 Feb 2005
Bedankt: 508 keer
Recent bedankt: 3 keer
Uitgedeelde bedankjes: 478 keer

Re: onbekend netwerk apparaat identificeren

Berichtdoor Joe de Mannen » 20 Apr 2020, 17:36

Nadat de mobielrekening binnen is zal dat toch wel duidelijk worden :)
Ik ben alleen verantwoordelijk voor mij eigen uitspraken, niet voor wat anderen ervan maken of aan toevoegen...

CCatalyst
Elite Poster
Elite Poster
Berichten: 4380
Lid geworden op: 20 Jun 2016
Bedankt: 324 keer
Recent bedankt: 9 keer
Uitgedeelde bedankjes: 18 keer

Re: onbekend netwerk apparaat identificeren

Berichtdoor CCatalyst » 20 Apr 2020, 20:47

spacekiek schreef:Rare is dat ze connecteren op de AP van de zolder en bij mijn weten is daar echt niks. Bijzonder curieus :-)


Zonnepanelen of iets dat ermee te maken heeft (controller oid)?

spacekiek schreef:Ik heb nu ff de makkelijkste optie genomen ... blokkeren ... hopelijk valt het ergens op.


Of ook gewoon niet.

Ik zou iig niet lang kunnen leven met zo'n onopgelost mysterie :-D

Laat ons weten wat het was.

Gebruikersavatar
spacekiek
Elite Poster
Elite Poster
Berichten: 1142
Lid geworden op: 14 Jan 2004
Bedankt: 10 keer
Uitgedeelde bedankjes: 6 keer

Re: onbekend netwerk apparaat identificeren

Berichtdoor spacekiek » 21 Apr 2020, 09:50

CCatalyst schreef:Zonnepanelen of iets dat ermee te maken heeft (controller oid)?


Ja, maar die gateway is verbonden met UTP, werkt niet via WiFi...

CCatalyst schreef:Of ook gewoon niet.
Ik zou iig niet lang kunnen leven met zo'n onopgelost mysterie :-D
Laat ons weten wat het was.


hehe, ik wil het nu ook wel weten. Voorlopig nog geen reclamaties hier in huis :-)
'k Zal deze namiddag nog eens extra zoeken ... nu eerst pre-teaching :roll:

/UPDATE:

De winnaars zijn ... mijn 3 ring chimes natuurlijk !!! :oops: :lol:
Mijn euro viel toen er iemand aanbelde en ik niks hoorde :-D


Terug naar “Netwerken en Security”

Wie is er online

Gebruikers op dit forum: Geen geregistreerde gebruikers en 1 gast