Auteur Topic: Wat is jou wachtwoord?  (gelezen 1996 keer)

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Wat is jou wachtwoord?
« Gepost op: 09 november 2016, 12:18:09 »
Eén van de mannen die aan OpenVPN meewerkt heeft al een tijd geleden een site gemaakt die kan ontdekken of je OpenVPN gebruikt.
Dat gebeurt door mtu waarden te calculeren waarbij de uitkomst een waarschijnlijkheid geeft of OpenVPN gebruikt wordt.

Nu was ik net daar en zag dat hij de check heeft uitgebreid met een NTLM password check.

Ik zou zeggen doe de check:
http://witch.valdikss.org.ru/

Kopiëren/plakken in adres balk:
file://witch.valdikss.org.ru/a]file://witch.valdikss.org.ru/a
\\witch.valdikss.org.ru\a]\\witch.valdikss.org.ru\a

https://medium.com/@ValdikSS/deanonymizing-windows-users-and-capturing-microsoft-and-vpn-accounts-f7e53fe73834#.ej8kp0hns

En hier wat je kunt doen als je wachtwoord zichtbaar is of één van de twee links WEL werkt:
http://www.bleepingcomputer.com/news/security/understanding-the-windows-credential-leak-flaw-and-how-to-prevent-it/
En lees dan ook de commentaren.

DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Hofstede

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 12
  • -Ontvangen: 1468
  • Berichten: 6.151
Re: Wat is jou wachtwoord?
« Reactie #1 Gepost op: 09 november 2016, 12:41:38 »
Een veiligheidscheck uitvoeren via een site die een Russische domein naam heeft? Geen haar op mijn hoofd die daar aan denkt.....

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: Wat is jou wachtwoord?
« Reactie #2 Gepost op: 09 november 2016, 12:48:37 »

Juist....en als het niet Russisch was geweest ;)

Lees dan wel even die andere links :)
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: Wat is jou wachtwoord?
« Reactie #3 Gepost op: 09 november 2016, 12:53:29 »

En by the way.

Je moet je sowieso de stappen ondernemen/controleren en uiteraard je wachtwoord wijzigen want dat heeft voordat je het lek hebt gedicht altijd al opengestaan.
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Hofstede

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 12
  • -Ontvangen: 1468
  • Berichten: 6.151
Re: Wat is jou wachtwoord?
« Reactie #4 Gepost op: 09 november 2016, 13:23:16 »
Ik wantrouw alle internetsites die iets willen "checken" op mijn computer. :)

Ik heb sowieso voor de Microsoft accounts two-pass verification aan staan. En daar waar mogelijk ook voor alle andere accounts die ik op het grote, boze internet gebruik. Dus met mijn Microsoft account wachtwoord alleen kunnen ze niet veel.

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 978
  • -Ontvangen: 1546
  • Berichten: 8.234
Re: Wat is jou wachtwoord?
« Reactie #5 Gepost op: 10 november 2016, 02:18:44 »
Ik heb wel even die links geprobeerd, maar laat bij mij niet echt iets bijzonders zien.

VPN-verbinding opgezet met een NAS elders, waarbij ik alleen connectie leg met de bestandsserver, niet alle (web) internetverkeer.

No OpenVPN detected.
No NTLM hash is leaked.


Indien de VPN-verbinding wel is ingesteld om het volledige internetverkeer via die VPN-server te laten lopen.
(Dus ook de aanroep van die Russische website).

OpenVPN detected. Block size is 64 bytes long (probably Blowfish), MAC is SHA1.
No NTLM hash is leaked.


Ook al heeft het verder niets met OpenVPN te maken, de volgende website laat feitelijk meer informatie zien wat je als OS gebruikt, browser, plugins e.d.  dan die links hierboven genoemd.
http://www.watismijnip.nl/
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: Wat is jou wachtwoord?
« Reactie #6 Gepost op: 10 november 2016, 13:44:10 »
Dan is het wat NTLM betreft in orde in jouw geval en daar ging het inderdaad om.

Off topic:
Citaat
de volgende website laat feitelijk meer informatie zien wat je als OS gebruikt
http://witch.valdikss.org.ru/ doet een check op OpenVPN en is niet bedoelt om de info die je op http://www.watismijnip.nl/ site ziet te achterhalen.
Hij had destijds die check gemaakt omdat er een discussie was ontstaan of het mogelijk was om OpenVPN te detecteren aan de hand van het calculeren van MTU waarden. Hij zei dat dat mogelijk was en bewees dat ook.
Echter, door bepaalde instellingen van OpenVPN (aan server zijde) te wijzigen kun je alsnog de check omzeilen.

Dit is mijn resultaat verbonden naar OpenVPN op de NAS:
Citaat
First seen    = 2016/11/10 15:27:48
Last update   = 2016/11/10 15:27:48
Total flows   = 1
Detected OS   = Windows 7 or 8
HTTP software = MSIE 8 or newer (ID seems legit)
MTU           = 1348
Network link  = ???
Language      = ???
Distance      = 2
Uptime        = 0 days 4 hrs 47 min (modulo 497 days)
PTR           = XXXXXXXXXXXXX

PTR test      = Probably home user
Fingerprint and User-Agent mismatch. Either proxy or User-Agent spoofing.

No OpenVPN detected.No NTLM hash is leaked. Try to manually copy&paste
file://witch.valdikss.org.ru/a to the address bar (Windows with IE/Edge/Chrome) or
\\witch.valdikss.org.ru\a (Windows with Firefox).
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp


 

hoe reset ik mijn spotweb wachtwoord op synology

Gestart door filmfreak06Board Spotweb

Reacties: 1
Gelezen: 3679
Laatste bericht 16 oktober 2013, 15:22:16
door filmfreak06
Wachtwoord wijzigen

Gestart door heerh1Board Synology DSM 5.1 en eerder

Reacties: 2
Gelezen: 3080
Laatste bericht 06 april 2011, 19:50:52
door Matr1x
Meerdere links in wachtwoord vergeten email

Gestart door pcrrulesBoard Synology DSM 6.1

Reacties: 3
Gelezen: 4667
Laatste bericht 05 maart 2017, 19:50:39
door pcrrules
aan een album een wachtwoord toegevoegd en nu nie t meer te zien

Gestart door duizerBoard Photo Station / Photos

Reacties: 8
Gelezen: 4491
Laatste bericht 10 april 2015, 13:39:21
door Babylonia
VERPLAATST: Inloggen via Opera vereist geen wachtwoord

Gestart door BirdyBoard Synology DSM algemeen

Reacties: 0
Gelezen: 1028
Laatste bericht 03 juli 2022, 13:39:48
door Birdy