Telekom Speedport Geräte schlagen AdHoc netzwerke auf

marcelboomlp

Komplett-PC-Aufrüster(in)
Servus,
mir ist in der vergangenheit aufgefallen, das die Telekom Speedport Geräte anfangen, ein AdHoc mit der SSID "SETUP" zu eröffnen.
Dieses ist ungeschützt, nimmt den Standart 802.11 b,, und eine Kanalbreite von 20Mhz. Dazu ist dieses mit WEP auf Open, heißt keine Netzwerkverschlüsselung. Verbindet man sich mit diesen, so erhält man eine DHCP IP Addresse aus den normalen Netz (192.168.2.0/24), und kann auf interne Geräte zugreifen.

Ich habe angefangen mit meinen Cisco Geräten, diese Netzwerke zu schließen, da sie die 2.4Ghz Kanäle blockieren und ein gewaltiges Risiko für die Netzwerksicherheit darstellen. Kennt jemand einen Lösungsansatz, der permanent ist? (Die Cisco geräte erkennen AdHocs als Rogue an, und fangen an die Geräte zu deauthenticaten)

Die Geräte fangen kurz nach der Schließung damit an, neue Netze aufzumachen, womit dann wieder dieses Netzwerk auftaucht, jedoch mit einer anderen BSSID. Ich habe einen Screenshot angefügt, da sieht man das ganz gut. Es sind über 300 Netzwerke, die über 24h eröffnet und geschlossen wurde.
1707940877244.png


Kann mich jemand von diesen Problem erlösen? Ich muss auch so schon um die 2.4Ghz sparte kämpfen (stark bevölkertes Gebiet), und diese AdHocs rauben mir echt den Schlaf.
Falls jemand lösungen kennt, ich wäre sehr Dankbar!
 
Servus, bin ich ja, es sind die Nachbargeräte, die das machen. Ich habe bei allen Nachbarn schon die Configs gecheckt, aber keine Option dafür geworden. Bei mir werkelt nur ne Fritze als Modem und den rest jage ich über ne alte Sophos mit Opensense
 
Das könnte ein Beiprodukt der "WPS" Option sein, WPS gibt es in einigen Geräten nicht mehr und daher wird das u.a bei einigen Speedhome Geräten zur Kopplung bzw Mesh Kommunikation genutzt so als Workaround.

Bei TV Geräten und Chromecast habe ich sowas ähnliches auch schon gesehen, ist da evtl irgendwo eine Magenta TV One?
Ansonsten hoffe ich nicht das sich bei dir da gerade ein Botnet aufbaut :L
 
Wäre halt mies unpraktisch, ich lasse meine Cisco Geräte diese Netzwerke auch aktiv containen, damit diese sich schließen. Hab an die Tkom ne Mail geschickt, die wollen jedoch jegliche Schuld von sich abweisen, und dem nicht nachgehen.

WPS haben die Teile meines wissens nach nicht bzw. ist deaktiviert, würde mich aber nicht wundern wenn sich die WPS option irgendwo versteckt finden lässt...
 
Naja ist halt ein freies Spektrum, das darf jeder nutzen.
Hättest du ein paar Seriennummern der Geräte für mich? Würde mich schon mal interessieren da ich vom Level 3 der Telekom bin.
 
Zurück