"Befürchtet" ist gut... Das Szenario lässt sich leicht erklären.
Internet kam über einen WLAN Router (Sercom) lief eine ganze Zeit mit
dem Standart WPA2 Passwort (20 Stellen, Alpha-Numerisch, ohne
Zusammenhang) und ist leider herrausgefunden wurden (Wie auch immer!).
So das über einen undefinierten Zeitraum Zugriff auf das Netz durch
mehrere Teilnehmer bestand.
Nach Umstellung des Passworts und einer festen MAC/IP Vergabe ist
natürlich nun die Angst groß, da ARP Angriffe bereits durch XArp
festgestellt wurden, das sich nun auf andere Wege Zugriff gewährt wird.
Ich habe auch eine ganze Zeit lang einen dezentralen Honeypot mit den
alten Daten laufen lassen, und die dort registrierten Clients (MAC,
Hostname) auf eine Blacklist gesetzt. Aber eine MAC Adresse kann man ja
nun eben leicht fälschen leider.