logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Czy logi z routera wskazują na atak na mój telefon Zenfone-9?

combofix-konrad 11 Cze 2024 22:41 399 6
REKLAMA
  • #1 21115857
    combofix-konrad
    Poziom 2  
    Posty: 2
    poniżej logi z rootera. Czy ktoś jest w stanie mi powiedzieć czy to był atak na mój telefon?

    Jun 11 19:51:00 igmpx[1827]: added membership for 239.192.152.143 on upstream #0 10.9.188.24
    Jun 11 19:51:00 igmpx[1827]: added new route 239.192.152.143: 10.9.188.24 -> 192.168.0.1
    Jun 11 19:51:00 igmpx[1827]: route 239.192.152.143 on upstream #0 activated with 192.168.0.55
    Jun 11 19:51:00 igmpx[1827]: active route 239.192.152.143 changed source from 192.168.0.55 to 10.9.188.45
    Jun 11 19:51:00 igmpx[1827]: route 239.192.152.143 on upstream #0 activated with 10.9.188.45
    Jun 11 19:51:01 igmpx[1827]: added membership for 239.255.255.250 on upstream #0 10.9.188.24
    Jun 11 19:51:01 igmpx[1827]: added new route 239.255.255.250: 10.9.188.24 -> 192.168.0.1
    Jun 11 19:51:01 igmpx[1827]: route 239.255.255.250 on upstream #0 activated with 192.168.0.55
    Jun 11 19:51:07 parce_http_header[1868]: http not ok
    Jun 11 19:51:07 parce_http_header[1868]: http not ok
    Jun 11 19:51:47 kernel: [  491.330000] wlan0: A wireless client is associated - BE:EC:F2:B5:AC:CF
    Jun 11 19:51:47 kernel: [  491.330000] wlan0: (45anety) STA: be:ec:f2:b5:ac:cf Status: Successful[0]
    Jun 11 19:51:47 kernel: [  491.330000] wlan0: WPA2-AES PSK authentication in progress...
    Jun 11 19:51:47 kernel: [  491.330000] wlan0: A wireless client is associated - BE:EC:F2:B5:AC:CF to ssid 45anety
    Jun 11 19:51:47 kernel: [  491.400000] wlan0: Open and authenticated
    Jun 11 19:51:47 dnsmasq-dhcp[1007]: DHCPREQUEST(br0) 192.168.0.43 be:ec:f2:b5:ac:cf 
    Jun 11 19:51:47 dnsmasq-dhcp[1007]: DHCPACK(br0) 192.168.0.43 be:ec:f2:b5:ac:cf Zenfone-9
    Jun 11 19:53:06 igmpx[1827]: active route 239.255.255.250 changed source from 192.168.0.55 to 192.168.0.1
    Jun 11 19:53:06 igmpx[1827]: route 239.255.255.250 on upstream #0 activated with 192.168.0.1
    Jun 11 19:53:12 igmpx[1827]: active route 239.255.255.250 changed source from 192.168.0.1 to 192.168.0.86
    Jun 11 19:53:12 igmpx[1827]: route 239.255.255.250 on upstream #0 activated with 192.168.0.86
    Jun 11 19:53:53 igmpx[1827]: leave group 224.0.0.251 from 192.168.0.43
    Jun 11 19:54:02 dnsmasq-dhcp[1007]: DHCPINFORMATION-REQUEST(br0) 00:01:00:01:27:8a:8d:80:18:c0:4d:0f:e5:73 
    Jun 11 19:54:02 igmpx[1827]: leave group 224.0.0.252 from 192.168.0.55
    Jun 11 19:55:26 igmpx[1827]: active route 239.255.255.250 changed source from 192.168.0.86 to 10.9.188.40
    Jun 11 19:55:26 igmpx[1827]: route 239.255.255.250 on upstream #0 activated with 10.9.188.40
    Jun 11 19:57:26 igmpx[1827]: route 239.255.255.250: all (1 item(s)) down VIF(s) NOT reported. Delete expired route.
    Jun 11 19:57:26 igmpx[1827]: removed route 239.255.255.250 on upstream #0 from origin 10.9.188.40
    Jun 11 19:59:20 igmpx[1827]: added membership for 239.255.255.250 on upstream #0 10.9.188.24
    Jun 11 19:59:20 igmpx[1827]: added new route 239.255.255.250: 10.9.188.24 -> 192.168.0.1
    Jun 11 19:59:55 dnsmasq-dhcp[1007]: DHCPINFORMATION-REQUEST(br0) 00:01:00:01:2b:53:b8:a1:a0:29:19:3f:a5:ef 
    Jun 11 20:01:36 igmpx[1827]: route 239.255.255.250: all (1 item(s)) down VIF(s) NOT reported. Delete expired route.
    Jun 11 20:01:36 igmpx[1827]: removed route 239.255.255.250 on upstream #0 from origin 0.0.0.0
    Jun 11 20:03:26 igmpx[1827]: added membership for 239.255.255.250 on upstream #0 10.9.188.24
    Jun 11 20:03:26 igmpx[1827]: added new route 239.255.255.250: 10.9.188.24 -> 192.168.0.1
    Jun 11 20:03:53 igmpx[1827]: active route 239.192.152.143 changed source from 10.9.188.45 to 10.9.188.40
    Jun 11 20:03:53 igmpx[1827]: route 239.192.152.143 on upstream #0 activated with 10.9.188.40
    Jun 11 20:03:53 igmpx[1827]: active route 239.192.152.143 changed source from 10.9.188.40 to 10.9.189.163
    Jun 11 20:03:53 igmpx[1827]: route 239.192.152.143 on upstream #0 activated with 10.9.189.163
    Jun 11 20:04:02 dnsmasq-dhcp[1007]: DHCPINFORMATION-REQUEST(br0) 00:01:00:01:27:8a:8d:80:18:c0:4d:0f:e5:73 
    Jun 11 20:04:02 igmpx[1827]: leave group 224.0.0.252 from 192.168.0.55
    Jun 11 20:09:55 dnsmasq-dhcp[1007]: DHCPINFORMATION-REQUEST(br0) 00:01:00:01:2b:53:b8:a1:a0:29:19:3f:a5:ef 
    Jun 11 20:14:02 dnsmasq-dhcp[1007]: DHCPINFORMATION-REQUEST(br0) 00:01:00:01:27:8a:8d:80:18:c0:4d:0f:e5:73 
    Jun 11 20:18:10 igmpx[1827]: route 239.255.255.250: all (1 item(s)) down VIF(s) NOT reported. Delete expired route.
    Jun 11 20:18:10 igmpx[1827]: removed route 239.255.255.250 on upstream #0 from origin 0.0.0.0
    Jun 11 20:19:55 dnsmasq-dhcp[1007]: DHCPINFORMATION-REQUEST(br0) 00:01:00:01:2b:53:b8:a1:a0:29:19:3f:a5:ef 
    Jun 11 20:20:54 udhcpc[1784]: sending renew
    Jun 11 20:20:54 udhcpc[1784]: lease of 10.9.188.24 obtained, lease time 3600
    Jun 11 20:24:02 dnsmasq-dhcp[1007]: DHCPINFORMATION-REQUEST(br0) 00:01:00:01:27:8a:8d:80:18:c0:4d:0f:e5:73 
    Jun 11 20:24:02 igmpx[1827]: leave group 224.0.0.252 from 192.168.0.55
    Jun 11 20:24:16 igmpx[1827]: added membership for 239.255.255.250 on upstream #0 10.9.188.24
    Jun 11 20:24:16 igmpx[1827]: added new route 239.255.255.250: 10.9.188.24 -> 192.168.0.1
    Jun 11 20:26:23 igmpx[1827]: active route 239.192.152.143 changed source from 10.9.189.163 to 10.9.190.144
    Jun 11 20:26:23 igmpx[1827]: route 239.192.152.143 on upstream #0 activated with 10.9.190.144
    Jun 11 20:28:03 igmpx[1827]: leave group 224.0.0.251 from 192.168.0.43
    Jun 11 20:28:36 igmpx[1827]: route 239.255.255.250: all (1 item(s)) down VIF(s) NOT reported. Delete expired route.
    Jun 11 20:28:36 igmpx[1827]: removed route 239.255.255.250 on upstream #0 from origin 0.0.0.0
    Jun 11 20:29:56 dnsmasq-dhcp[1007]: DHCPINFORMATION-REQUEST(br0) 00:01:00:01:2b:53:b8:a1:a0:29:19:3f:a5:ef 
    Jun 11 20:30:35 igmpx[1827]: added membership for 239.255.255.250 on upstream #0 10.9.188.24
    Jun 11 20:30:35 igmpx[1827]: added new route 239.255.255.250: 10.9.188.24 -> 192.168.0.1
    Jun 11 20:31:44 kernel: [ 2888.420000] wlan0: (45anety) Disassoc sent to 8a:ed:31:e6:02:9a Reason: Unspecified reason[1]
    Jun 11 20:31:44 kernel: [ 2888.420000] wlan0: A STA is deleted by application program - 8A:ED:31:E6:02:9A
    Jun 11 20:31:44 kernel: [ 2888.430000] wlan0: (45anety) Disassoc sent to 2c:6d:c1:40:55:d3 Reason: Unspecified reason[1]
    Jun 11 20:31:44 kernel: [ 2888.430000] wlan0: A STA is deleted by application program - 2C:6D:C1:40:55:D3
    Jun 11 20:31:44 kernel: [ 2888.540000] wlan0: (45anety) Deauth sent to 2c:6d:c1:40:55:d3 Reason: Unspecified reason[1]
    Jun 11 20:31:44 kernel: [ 2888.540000] wlan0: (45anety) Deauth sent to 2c:6d:c1:40:55:d3 Reason: Class 2 frame from non-auth STA[6]
    Jun 11 20:31:44 kernel: [ 2888.580000] wlan0: A wireless client was rejected due to access control - 2C:6D:C1:40:55:D3
    Jun 11 20:31:59 kernel: [ 2903.230000] wlan0: (45anety) Deauth sent to 8a:ed:31:e6:02:9a Reason: Unspecified reason[1]
    Jun 11 20:31:59 kernel: [ 2903.900000] wlan0: A wireless client was rejected due to access control - 8A:ED:31:E6:02:9A
    Jun 11 20:32:50 igmpx[1827]: leave group 224.0.0.251 from 192.168.0.43
    Jun 11 20:32:50 igmpx[1827]: route 239.255.255.250: all (1 item(s)) down VIF(s) NOT reported. Delete expired route.
    Jun 11 20:32:50 igmpx[1827]: removed route 239.255.255.250 on upstream #0 from origin 0.0.0.0
    Jun 11 20:32:57 igmpx[1827]: active route 239.192.152.143 changed source from 10.9.190.144 to 10.9.188.149
    Jun 11 20:32:57 igmpx[1827]: route 239.192.152.143 on upstream #0 activated with 10.9.188.149
  • REKLAMA
  • #2 21115988
    k45i89o98j66
    Poziom 39  
    Posty: 4652
    Pomógł: 523
    Ocena: 959
    Podaj mac adres Zenfone-9.
    Podaj mac adres Routera.
    Podaj model i wersję firmware routera.



    Jak masz te modele to tak - masz problem.

    Netgear WNR614
    D-Link DIR-600
    D-Link EXO AX4800
    TP-Link C5400X
    TP-Link Archer AX21
    Starsze routery ASUSA
  • REKLAMA
  • REKLAMA
  • #5 21116452
    Erbit
    Poziom 39  
    Posty: 5431
    Pomógł: 481
    Ocena: 1328
    k45i89o98j66 napisał:
    Erbit a jaki masz model routera że pytasz?


    Nie mam żadnego ;)

    Po prostu chciałem cokolwiek więcej wiedzieć skąd takie wnioski i jakie mogą być przyczyny a później i skutki.
  • REKLAMA
  • #7 21116536
    dt1
    Admin grupy komputery
    Posty: 47985
    Pomógł: 7266
    Ocena: 8195
    W podanych logach nie widać niczego, co mogłoby wskazywać na atak.
    Log wygląda na router D-Link'a, chociaż oczywiście nie można mieć pewności, że to D-Link na tym etapie.

Podsumowanie tematu

✨ Użytkownik pyta, czy logi z routera wskazują na atak na jego telefon Zenfone 9. Odpowiedzi koncentrują się na potrzebie podania adresów MAC telefonu i routera oraz modelu i wersji firmware routera, aby dokładniej ocenić sytuację. Wskazano, że w logach nie ma nic, co mogłoby sugerować atak, a logi mogą pochodzić z routera D-Link. Użytkownicy podkreślają znaczenie podania szczegółowych informacji o sprzęcie, aby móc lepiej zrozumieć problem.
Wygenerowane przez model językowy.
REKLAMA