The OpenNET Project / Index page

[ новости/++ | форум | wiki | теги | ]

04.09.2018 22:20  Более 7500 маршрутизаторов MikroTik вовлечены в атаку с перехватом трафика

Исследователи из лаборатории 360 Netlab выявили вредоносную активность, в результате которой злоумышленники получили контроль за необновлёнными маршрутизаторами MikroTik. Атака была совершена через эксплуатацию уязвимости CVE-2018-14847, устранённой в апрельском обновлении MikroTikOS 6.42.1. Уязвимость была вызвана ошибкой в компоненте Winbox и позволяла изменить настройки устройства без прохождения аутентификации. По данным 360 Netlab в сети сейчас находится около 370 тысяч устройств MikroTik с неисправленной уязвимостью.

Многие из этих устройств уже атакованы. Например, на более чем 7500 устройствах были активированы настройки перехвата пакетов и зеркалирования перехваченного трафика с использованием протокола TZSP. Трафик отправлялся на один из девяти внешних IP-адресов с использованием выборочного отфильтровывания запросов на сетевые порты 20, 21 (FTP), 25 (SMTP), 110 (POP3), 144 (IMAP), 161 и 162 (SNMP). Наибольшее число устройств было поражено в России (1628), Иране (637), Бразилии (615), Индии (594) и Украине (544).

На 239 тысячах устройств обнаружено создание скрытой точки проброса трафика, которая была организована через включение прокси Socks4, открытого только для подсети 95.154.216.128/25. Также зафиксирована неудачная попытка использования маршрутизаторов для вовлечения пользователей в майнинг криптовалют. На некоторых устройствах атакующие включили HTTP-прокси и настроили проброс всех запросов к HTTP-прокси на локальную страницу, выводимую при HTTP-ошибке 403. На эту страницу был добавлен JavaScript-код для майнинга криптовалюты, загружаемый с сайта coinhive.com. Код оказался нерабочим, так как загрузка данных с coinhive.com также подпадала под установленный атакующими ACL.

  1. Главная ссылка к новости (https://blog.netlab.360.com/75...)
  2. OpenNews: Новые сведения о вредоносном ПО VPNFilter, поражающем домашние маршрутизаторы
  3. OpenNews: Уязвимость в настройке NAT-PMP позволяет управлять трафиком на SOHO-маршрутизаторах
  4. OpenNews: Критическая уязвимость в коммутаторах Cisco
  5. OpenNews: В маршрутизаторах Netgear выявлена уязвимость, позволяющая узнать пароль входа
  6. OpenNews: Уязвимости в маршрутизаторах GPON, которые уже используются для создания ботнета
Лицензия: CC-BY
Тип: Проблемы безопасности
Ключевые слова: mikrotik
При перепечатке указание ссылки на opennet.ru обязательно
Обсуждение Ajax/Линейный | Раскрыть все сообщения | RSS
 
  • 1.1, Аноним (-), 22:24, 04/09/2018 [ответить] [показать ветку] [···]    [к модератору]
  • +44 +/
    Всегда при покупке роутера сношу заводской бэкдор и ставлю OpenWRT. Будь мужиком, делай как я!
     
     
  • 2.2, тоже Аноним (ok), 22:30, 04/09/2018 [^] [ответить]    [к модератору]
  • +15 +/
    Это Микротик. На него крутые хацкеры обычно ставят Хакинтош.
     
     
  • 3.19, Аноним (19), 00:05, 05/09/2018 [^] [ответить]    [к модератору]
  • +/
    Хакиншто на MIPS?
     
  • 2.4, Аноним (4), 22:30, 04/09/2018 [^] [ответить]    [к модератору]
  • +11 +/
    Всегда при выборе роутера иду на сайт опенврт, проверяю совместимость современных моделей читаю отзывы и беру наиболее подходящий чтобы снести заводской шлак и поставить опенврт
     
     
  • 3.7, anonymous (??), 23:06, 04/09/2018 [^] [ответить]     [к модератору]
  • –8 +/
    Тоже почитал подобных заявлений и сделал В итоге куплены 2 роутера, оба как ока... весь текст скрыт [показать]
     
     
  • 4.14, Аноним (14), 23:45, 04/09/2018 [^] [ответить]     [к модератору]  
  • +/
    Сколько покупал роутеров - все прошивались через загрузку прошивки через вебинте... весь текст скрыт [показать]
     
     
  • 5.17, anonymous (??), 23:58, 04/09/2018 [^] [ответить]     [к модератору]  
  • –2 +/
    Конечно, и покупая хлеб в магазине надо приходить не как лох c сумкой и деньгами... весь текст скрыт [показать]
     
     
  • 6.26, Аноним (26), 01:06, 05/09/2018 [^] [ответить]    [к модератору]  
  • –2 +/
    Абсолютно верно. Только не с газовым хроматогрофом (зачем он тут вообще приплетён?), а с базой данных плохих производителей хлеба.
     
     
  • 7.32, Аноним (32), 01:32, 05/09/2018 [^] [ответить]    [к модератору]  
  • +3 +/
    > Абсолютно верно. Только не с газовым хроматогрофом (зачем он тут вообще приплетён?),
    > а с базой данных плохих производителей хлеба.

    Неплохо вам мозги промыли.


     
     
  • 8.85, Аноним (85), 12:49, 05/09/2018 [^] [ответить]     [к модератору]  
  • +/
    То что ему промыли мозги, не означает, что мозги не промыли тебе Человек предла... весь текст скрыт [показать]
     
     
  • 9.98, Аноним (32), 15:10, 05/09/2018 [^] [ответить]     [к модератору]  
  • +1 +/
    Человек соглашается с тем, что виноват тот, кого нае али Например, для начала ... весь текст скрыт [показать]
     
     
  • 10.120, Аноним (32), 20:27, 05/09/2018 [^] [ответить]     [к модератору]  
  • +1 +/
    Индикатор нарушения порно вы там это, бота поправьте, если уж неохота вчитыва... весь текст скрыт [показать]
     
  • 10.153, 0x0 (?), 23:41, 05/09/2018 [^] [ответить]    [к модератору]  
  • +/
    Чёрный список в условиях чисто товарно-денежных и дарвинистических отношений скорее примет на себя функцию инструмента для устранения с рынка неугодных, нежели что-то другое :)
     
  • 6.30, Аноним (-), 01:27, 05/09/2018 [^] [ответить]    [к модератору]  
  • +2 +/
    >это не производитель хлеба опилок напихал, а название продукта не изменил, это ты лох что купил.

    Особенности дикого капитализма в отдельно взятой стране. Не умеете вы в сарказм.

     
  • 6.41, ryoken (ok), 07:11, 05/09/2018 [^] [ответить]    [к модератору]  
  • +2 +/
    Покупать надо не хлеб, а домашнюю хлебопечку. Уже 4 года только компоненты для хлеба покупаем :).
     
     
  • 7.49, Аноним (-), 09:00, 05/09/2018 [^] [ответить]    [к модератору]  
  • +3 +/
    от неё жирнеют. Слишком вкусно и слишком безлимитно. Отвез теще, скинул набранные 15 кило. Люблю хлеб. Но разница есть: приговорить на ужином буханочку из хлебопечки, или пару кусков магазинного.
     
     
  • 8.50, Аноним (-), 09:15, 05/09/2018 [^] [ответить]    [к модератору]  
  • +/
    Чтобы не жиреть, надо перестать готовить и есть дома. Еда в ресторане отделена от тебя расстоянием, в результате ты не можешь постоянно готовить и жрать.
     
     
  • 9.103, Аноним (103), 15:53, 05/09/2018 [^] [ответить]    [к модератору]  
  • +/
    Ресторан в 15 шагах от дома. Вышел - поел. Пожирнел. Профит.
     
  • 7.95, Аноним (95), 13:53, 05/09/2018 [^] [ответить]    [к модератору]  
  • +/
    Она место занимает...
    На кухне как назло его не хватает вечно...
     
  • 7.162, Аноним (-), 11:10, 06/09/2018 [^] [ответить]    [к модератору]  
  • +2 +/
    Хлеб из исходников? Даже безотносительно его гастрономических качеств, на порядок превосходящих блоб из магазина, в этом что-то есть. ))
     
  • 5.101, Аноним (101), 15:38, 05/09/2018 [^] [ответить]    [к модератору]  
  • +/
    в последних тплинках проши ставятся только через tftp-рекавери =)
     
  • 4.18, Аноним (-), 00:02, 05/09/2018 [^] [ответить]     [к модератору]  
  • +2 +/
    А ты хотел и на елку влезть, и жеппу не ободрать Плохо матчасть изучал Перед п... весь текст скрыт [показать]
     
  • 4.23, КО (?), 00:14, 05/09/2018 [^] [ответить]    [к модератору]  
  • –2 +/
    >и не вскрыв корпус или попытавшись реально прошить об этом не узнаешь.

    Можно подумать, что удачно прошив не вскрывая корпуса, не лишишься гарантии.

     
     
  • 5.52, Онанимус (?), 09:33, 05/09/2018 [^] [ответить]     [к модератору]  
  • +1 +/
    Удачно прошив LEDE, удачно и на сток откатишься Я так сдал тормозной TP-Link и ... весь текст скрыт [показать]
     
     
  • 6.126, Аноним (-), 21:35, 05/09/2018 [^] [ответить]    [к модератору]  
  • +/
    Чаоми знают толк в роутерах!
     
  • 5.136, Аноним (136), 21:56, 05/09/2018 [^] [ответить]    [к модератору]  
  • +/
    С тем же асусом — нет. Его ОЧЕНЬ проблемно запороть.
     
  • 4.182, m (??), 18:10, 11/09/2018 [^] [ответить]    [к модератору]  
  • +/
    Смотри "HW Version" на упаковке.
     
  • 3.29, Аноним (29), 01:18, 05/09/2018 [^] [ответить]     [к модератору]  
  • +/
    Всегда покупаю Mikrotik и тупо закрываю доступ извне XD в последнее время с Quic... весь текст скрыт [показать]
     
     
  • 4.66, Аноним (66), 10:46, 05/09/2018 [^] [ответить]    [к модератору]  
  • +/
    А как баги, бекдоры в проприетарной прошивочке Микротика?
     
     
  • 5.77, KhabMan (ok), 11:50, 05/09/2018 [^] [ответить]    [к модератору]  
  • +/
    В мире, где весь важный трафик идёт в зашифрованном виде, вы боитесь бэкдоров в роутере или свиче. Аллюминиевую шапочку вам изготовить?
     
     
  • 6.82, Аноним (82), 12:37, 05/09/2018 [^] [ответить]    [к модератору]  
  • +3 +/
    Вы изготавливаете в штучном экземпляре или большими партиями?
     
  • 6.86, Аноним (29), 12:51, 05/09/2018 [^] [ответить]    [к модератору]  
  • +/
    Ознакомьтесь с возможностями sslstrip. Заранее говорю, что для 95% населения без проблем прокатывает, они вообще не хотят знать, что там за замочки нарисованы.
     
  • 5.83, Аноним (29), 12:45, 05/09/2018 [^] [ответить]     [к модератору]  
  • –1 +/
    Во-первых, как я уже сказал, настройте наконец брандмауэр, чтобы в ваши порты уп... весь текст скрыт [показать]
     
     
  • 6.180, Котофалк (?), 01:05, 10/09/2018 [^] [ответить]    [к модератору]  
  • +/
    цисководы сюда не приходят
     
  • 4.128, Аноним (-), 21:39, 05/09/2018 [^] [ответить]    [к модератору]  
  • +/
    В нормальных то роутерах эта птичка изначально снята. Просто так ли?
     
  • 3.44, iPony (?), 07:47, 05/09/2018 [^] [ответить]     [к модератору]  
  • +2 +/
    Странный подход Если бы вот мне с чего-то упёрлось бы купить роутер для OpenWRT... весь текст скрыт [показать]
     
     
  • 4.90, Аноним (29), 13:04, 05/09/2018 [^] [ответить]    [к модератору]  
  • +/
    GL.iNet?
     
  • 4.179, x3who (?), 00:49, 10/09/2018 [^] [ответить]     [к модератору]  
  • +/
    Наверное, никогда не упиралось Неоправданно дорого это всё для домашнего хоз-ва... весь текст скрыт [показать]
     
  • 2.8, angra (ok), 23:06, 04/09/2018 [^] [ответить]    [к модератору]  
  • +/
    Вот только зачем тебе в таком случае брать microtik? Или ты из тех, что на берет макбук и ставит туда винду/линукс?
     
     
  • 3.137, Аноним (136), 21:58, 05/09/2018 [^] [ответить]    [к модератору]  
  • –1 +/
    А зачем еще нужен макпук если его использовать?!
     
     
  • 4.150, Аноним (-), 22:53, 05/09/2018 [^] [ответить]    [к модератору]  
  • +/
    Друх Аноним, нам с тобой можно какие угодно дураЦЦкие комментарии писать.
     
  • 2.11, Аноним (-), 23:36, 04/09/2018 [^] [ответить]    [к модератору]  
  • +3 +/
    Сам ставлю OpenWRT. Прошивка от народа!
     
     
  • 3.130, Аноним (-), 21:44, 05/09/2018 [^] [ответить]    [к модератору]  
  • –1 +/
    > Прошивка от народа!

    Если вы считаете, что 76% народа правы, то это Ваш путь.

     
  • 2.20, КО (?), 00:07, 05/09/2018 [^] [ответить]    [к модератору]  
  • +1 +/
    >Всегда при покупке роутера сношу заводской бэкдор и ставлю OpenWRT.

    Проатит если только данная модель поддерживается.

     
     
  • 3.22, Адекватный (?), 00:10, 05/09/2018 [^] [ответить]    [к модератору]  
  • +1 +/
    Адекватные люди сперва смотрят список поддерживаемых устройств, а потом покупают.
     
     
  • 4.58, F (?), 09:45, 05/09/2018 [^] [ответить]    [к модератору]  
  • +/
    И на большую часть устройств прошивки так и идут альфа или бета - потому что большая часть устройств не уперлась никому настолько, чтобы пилить релиз.
     
  • 2.25, псевдонимус (?), 00:52, 05/09/2018 [^] [ответить]    [к модератору]  
  • +/
    Да им хоть что поставь, всё равно ни обновлять не хотят (а некротикда, оно с заглавной буквы "Г".
     
     
  • 3.31, Аноним (29), 01:30, 05/09/2018 [^] [ответить]     [к модератору]  
  • +/
    Вы просто не умеете Mikrotik готовить Впрочем, OpenWRT тоже нужно уметь готовит... весь текст скрыт [показать]
     
  • 2.36, Аноним (36), 02:02, 05/09/2018 [^] [ответить]    [к модератору]  
  • +1 +/
    > Всегда при покупке роутера сношу заводской бэкдор и ставлю OpenWRT. Будь мужиком,
    > делай как я!

    Мож сразу на неттоп перейти?

     
     
  • 3.122, ПавелС (ok), 21:23, 05/09/2018 [^] [ответить]     [к модератору]  
  • +/
    Я ставлю miniITXы Мне веб морды не надо вобщем-то Сколько не видел прошивок да... весь текст скрыт [показать]
     
     
  • 4.142, Аноним (29), 22:14, 05/09/2018 [^] [ответить]     [к модератору]  
  • +1 +/
    Кому как, когда как Я Mikrotik настраивал и по ssh, и через веб-интерфейс, и че... весь текст скрыт [показать]
     
     
  • 5.143, ПавелС (ok), 22:21, 05/09/2018 [^] [ответить]     [к модератору]  
  • +/
    Нет, создастся я несколько правил для всех ip если не view С остальным согласе... весь текст скрыт [показать]
     
     
  • 6.160, Аноним (160), 08:35, 06/09/2018 [^] [ответить]     [к модератору]  
  • +/
    можно и без комментариев называете цепочку in_block_vkcom, а в ней перечень с a... весь текст скрыт [показать]
     
  • 4.151, Аноним (-), 23:00, 05/09/2018 [^] [ответить]    [к модератору]  
  • +1 +/
    Будь мужиком, удали аккаунт вконтакте.
    У меня его вообще никогда не было. Как и однголазники и пейспук.
     
  • 2.53, F (?), 09:38, 05/09/2018 [^] [ответить]    [к модератору]  
  • +1 +/
    И носишься с этим вечно бета-изделием? Мужиииик, ну да!
     
  • 2.159, Ан (??), 08:28, 06/09/2018 [^] [ответить]     [к модератору]  
  • +/
    Микротик как бы не хуже опенврт А для проф применения наверняка лучше Для дома... весь текст скрыт [показать]
     
     
  • 3.175, Аноним (29), 23:31, 07/09/2018 [^] [ответить]    [к модератору]  
  • +/
    > Чтоб сабжевую уязвимость словить надо винбокс в интернет выставить?

    В общем, да. В любую сеть, которую в принципе могут сканировать боты, ищущие эту уязвимость. Как правило, именно в Интернет.

     
  • 2.174, metakeks (?), 23:16, 07/09/2018 [^] [ответить]    [к модератору]  
  • –1 +/
    На Cisco поставь опенврт! Крутбл будет! Только чур плюс видео от установки и до окончательной настройки. С комментариями.
     
     ....нить скрыта, показать (57)

  • 1.5, Аноним (5), 22:43, 04/09/2018 [ответить] [показать ветку] [···]    [к модератору]  
  • +2 +/
    Выставил 22,8291 tcp-порты в инет? Молодец, сам себе злобный буратино.
     
     
  • 2.27, Аноним (-), 01:11, 05/09/2018 [^] [ответить]    [к модератору]  
  • +/
    Что это?
     
     
  • 3.63, сисадмин (?), 10:27, 05/09/2018 [^] [ответить]    [к модератору]  
  • +6 +/
    интернет? Ну это та штука с пластмассовым набалдашником, торчащая из  дырки в стене, которую мы в некротик втыкаем.
     
  • 1.10, Аноним (-), 23:18, 04/09/2018 [ответить] [показать ветку] [···]    [к модератору]  
  • +/
    > Winbox

    Никак сам M$ приложил свои грязные лапы...

     
     
  • 2.16, Анончик (?), 23:57, 04/09/2018 [^] [ответить]    [к модератору]  
  • +1 +/
    RouterOS дикая проприетарщина. Где проприетарщина там M$.
     
  • 1.24, Аноним (24), 00:39, 05/09/2018 [ответить] [показать ветку] [···]    [к модератору]  
  • –3 +/
    Чё вы несёте... Какой openwrt? Вы ещё циску купите и туда свой врт прошейте.

    Какой ещё Ms?) Или вы если вместе видите 3 заветные буквы то это ввме Ms?)

     
     
  • 2.34, Led (ok), 01:36, 05/09/2018 [^] [ответить]    [к модератору]  
  • +2 +/
    > Вы ещё циску купите

    Циску покупают не для себя, а для откатов. Ну или для понтов.

     
     
  • 3.45, Аноним (45), 08:19, 05/09/2018 [^] [ответить]    [к модератору]  
  • +2 +/
    а для работы только джунипер ?:)
     
  • 3.67, Аноним (66), 10:53, 05/09/2018 [^] [ответить]    [к модератору]  
  • +2 +/
    >Циску покупают не для себя, а для откатов. Ну или для понтов.

    Золотые слова! Жму руку.

     
  • 3.138, Аноним (136), 22:06, 05/09/2018 [^] [ответить]     [к модератору]  
  • +/
    ППКС Лично наблюдал сиськовафлю за восемь тыров Она одиноко висит на складе А... весь текст скрыт [показать]
     
  • 2.38, Анончик (?), 02:17, 05/09/2018 [^] [ответить]    [к модератору]  
  • +/
    Что такого в циске есть чего нет в openwrt, кроме бэкдоров?
     
     
  • 3.46, Аноним (45), 08:20, 05/09/2018 [^] [ответить]    [к модератору]  
  • +/
    железо. тот же ASIC для маршрутизации.
     
     
  • 4.68, Аноним (66), 10:54, 05/09/2018 [^] [ответить]    [к модератору]  
  • +/
    ASIC это уже коммутатор Level 3.
     
  • 3.57, F (?), 09:44, 05/09/2018 [^] [ответить]     [к модератору]  
  • –1 +/
    Поддержка Контракты Экосистема Продаваны Партнеры Развитие Деньги, наконец... весь текст скрыт [показать]
     
     
  • 4.69, Аноним (66), 10:57, 05/09/2018 [^] [ответить]    [к модератору]  
  • +1 +/
    Откаты же, наконец!
     
  • 4.80, Андрей (??), 12:22, 05/09/2018 [^] [ответить]     [к модератору]  
  • +/
    В таких случаях было бы неплохо иметь возможность вернуть поделие производител... весь текст скрыт [показать]
     
  • 4.139, Аноним (136), 22:09, 05/09/2018 [^] [ответить]    [к модератору]  
  • +/
    > он же опен, т.е. можешь спросить на форуме, но обещаний починить быстро, да и просто починить - никто не дает; "читай код", если способен!

    Расскажите ему кто-нибудь про тех же RH и Novell.

     
     
  • 5.158, пох (?), 07:36, 06/09/2018 [^] [ответить]     [к модератору]  
  • +/
    rh и novell не торгуют маршрутизаторами Ubiquiti вон торгует, но оно не open, х... весь текст скрыт [показать]
     
  • 2.64, пох (?), 10:29, 05/09/2018 [^] [ответить]    [к модератору]  
  • +1 +/
    с wifi ap были определенные успехи ;-)

    а так - чего ты хочешь от опеннетовской публики? Квалификация-с...

     
     
  • 3.74, Аноним (66), 11:38, 05/09/2018 [^] [ответить]    [к модератору]  
  • +/
    Смотри не лопни от ЧСВ.
     
  • 2.65, пох (?), 10:32, 05/09/2018 [^] [ответить]     [к модератору]  
  • +2 +/
    не, ну если честно - механизм конфигурежа и проверенная надежность некротиков ... весь текст скрыт [показать]
     
     
  • 3.140, Аноним (136), 22:11, 05/09/2018 [^] [ответить]    [к модератору]  
  • +/
    Да как вы только умудряетесь все это ломать?! Откуда вы лезете?!
     
  • 1.28, Аноним (28), 01:15, 05/09/2018 [ответить] [показать ветку] [···]    [к модератору]  
  • +8 +/
    Судя по комментариям, большинство микротики в глаза не видело и даже не представляет что это такое. :)
     
     
  • 2.35, Аноним (35), 01:42, 05/09/2018 [^] [ответить]    [к модератору]  
  • –2 +/
    Коробочка со светодиодами, раздающая вайфай. Довольно хорошая, после того как накатишь openwrt)
     
     
  • 3.40, аа (?), 04:15, 05/09/2018 [^] [ответить]    [к модератору]  
  • +4 +/
    Еще один
     
  • 3.54, F (?), 09:39, 05/09/2018 [^] [ответить]    [к модератору]  
  • +2 +/
    Как накатишь, отпишись здесь или на Хабре - твой пост будет просто Меккой для идио... маньяков!
     
     
  • 4.114, sage (??), 17:37, 05/09/2018 [^] [ответить]    [к модератору]  
  • +2 +/
    https://wiki.openwrt.org/toh/mikrotik/start
     
  • 1.42, Юрий (??), 07:14, 05/09/2018 [ответить] [показать ветку] [···]    [к модератору]  
  • –2 +/
    И нет упоминания о Литве - стране производителя! Похоже на кибер-атаку...
     
     
  • 2.43, borbacuca (ok), 07:22, 05/09/2018 [^] [ответить]    [к модератору]  
  • +/
    географический кретинизм?
     
  • 2.55, Ufuk Karaaslan (?), 09:40, 05/09/2018 [^] [ответить]    [к модератору]  
  • +/
    Да так и есть, эти руссофобы, устроили кибератаку.
     
  • 2.71, exSun (ok), 11:22, 05/09/2018 [^] [ответить]    [к модератору]  
  • +1 +/
    Литва и Латвия - это разные страны.
     
     
  • 3.89, Аноним (85), 12:59, 05/09/2018 [^] [ответить]    [к модератору]  
  • +6 +/
    Про это кино ещё не сняли, потому и знать это не обязательно.
     
  • 1.59, F (?), 09:46, 05/09/2018 [ответить] [показать ветку] [···]    [к модератору]  
  • +/
    Никто так и не спросил - а как настроть на микроте TZSP )
     
     
  • 2.84, Аноним (29), 12:46, 05/09/2018 [^] [ответить]    [к модератору]  
  • +1 +/
    А чего спрашивать, когда на скрине как раз и нарисовано, как настроить TZSP xD
     
  • 1.61, Аноним (61), 09:54, 05/09/2018 [ответить] [показать ветку] [···]    [к модератору]  
  • +1 +/
    Штуки за тысячу: ..."Mikrotik", где "s" в названии компании обозначает security.
     
     
  • 2.72, exSun (ok), 11:25, 05/09/2018 [^] [ответить]    [к модератору]  
  • +2 +/
    Вы будете смеяться, но юрлицо называется Mikrotikls SIA
     
     
  • 3.93, Аноним (29), 13:14, 05/09/2018 [^] [ответить]    [к модератору]  
  • +/
    Ты суслика видишь? А он есть.
     
  • 3.121, Zzz (??), 21:15, 05/09/2018 [^] [ответить]    [к модератору]  
  • +/
    ООО Микросеть, так-то...
     
  • 1.62, Аноним (62), 09:56, 05/09/2018 [ответить] [показать ветку] [···]    [к модератору]  
  • +7 +/
    Более 7500 - это в разы заниженная цифра
    в свободном доступе десятки тысяч  прокси socks4 (на порту 4145 - MikroTik)
    пример https://hideip.me/ru/proxy/socks4list
     
  • 1.70, Аноним (70), 11:10, 05/09/2018 [ответить] [показать ветку] [···]    [к модератору]  
  • +/
    Никогда прошивку не менял, но теперь точно сделаю, потому что OpenWRT - прошивка от народа.
     
  • 1.73, Anonimus (??), 11:28, 05/09/2018 [ответить] [показать ветку] [···]    [к модератору]  
  • +/
    На любом роутере доступ к интерфейсу управления устройством должен быть закрыт с мира. А хваленный OpenWRT на микротике работает через огромный костыль, что тоже ставит под сомнение ее использование на микротике, кроме фанатиков этой прошивки. Нужен OpenWRT - покупайте другой роутер.
     
     
  • 2.76, Аноним (66), 11:49, 05/09/2018 [^] [ответить]    [к модератору]  
  • +/
    Через костыль, это в виртуалке что-ли?
     
  • 2.81, Аноним (29), 12:31, 05/09/2018 [^] [ответить]     [к модератору]  
  • +3 +/
    Это вы про Metarouter, видимо Огорчу вас - на все модели роутеров Mikrotik нижн... весь текст скрыт [показать]
     
     
  • 3.163, Anonimus (??), 16:36, 06/09/2018 [^] [ответить]     [к модератору]  
  • +/
    К сожалению это применимо далеко не ко всем моделям, для части как минимум средн... весь текст скрыт [показать]
     
     
  • 4.165, Аноним (29), 17:02, 06/09/2018 [^] [ответить]     [к модератору]  
  • +/
    Возможно Я сварщик не настоящий, вижу в openwrt org toh оборудование - пишу что... весь текст скрыт [показать]
     
  • 2.141, Аноним (136), 22:14, 05/09/2018 [^] [ответить]    [к модератору]  
  • +1 +/
    > На любом роутере доступ к интерфейсу управления устройством должен быть закрыт с мира.

    Любитель дальней дороги при настройке?

     
     
  • 3.156, angra (ok), 03:43, 06/09/2018 [^] [ответить]    [к модератору]  
  • +/
    Тебе рассказать про ssh и проброс в нем портов?
     
  • 3.164, Anonimus (??), 16:46, 06/09/2018 [^] [ответить]    [к модератору]  
  • +/
    >> На любом роутере доступ к интерфейсу управления устройством должен быть закрыт с мира.
    > Любитель дальней дороги при настройке?

    впн

     
     
  • 4.166, Аноним (29), 17:05, 06/09/2018 [^] [ответить]     [к модератору]  
  • –2 +/
    Зачем вы так мучаетесь Есть же port knocking Три правила в брандмауэре - и ник... весь текст скрыт [показать]
     
  • 2.181, КО (?), 10:41, 10/09/2018 [^] [ответить]     [к модератору]  
  • +/
    Редкая птица ну в смысле бытовой рутик имеет отдельный порт для управления и... весь текст скрыт [показать]
     
  • 1.75, Аноним (75), 11:41, 05/09/2018 [ответить] [показать ветку] [···]    [к модератору]  
  • +/
    как вообще можно не обновлять прошивку?))
     
     
  • 2.78, Аноним (66), 12:11, 05/09/2018 [^] [ответить]    [к модератору]  
  • +3 +/
    Пользователи D-Link'ов с заводской прошивкой и настройками по умолчанию login/password:admin/admin твой вопрос не поймут. ;)
     
     
  • 3.105, Аноним (103), 15:58, 05/09/2018 [^] [ответить]    [к модератору]  
  • +1 +/
    Скорее пользователи D-Link'ов у которых производитель забил на поддержку в каком-то забытом году сразу после выхода роутера.
     
  • 2.88, Аноним (85), 12:57, 05/09/2018 [^] [ответить]     [к модератору]  
  • +/
    Мотивы разные, но в основе этих мотивов обычно лежит лень Одним лень обновить д... весь текст скрыт [показать]
     
  • 1.87, Аноним (-), 12:51, 05/09/2018 [ответить] [показать ветку] [···]    [к модератору]  
  • +2 +/
    Почему доступ в админку на роутерах всегда по http? Там же пароль вводишь, вдруг кто перехватит? Или трафик на 192.168.1.1 не идет через внешнюю сеть?
     
     
  • 2.91, разработчик (?), 13:09, 05/09/2018 [^] [ответить]     [к модератору]  
  • +/
    потому что если я сделаю по https - ты сдашь роутер обратно с воплями что вместо... весь текст скрыт [показать]
     
     
  • 3.92, Аноним (-), 13:11, 05/09/2018 [^] [ответить]    [к модератору]  
  • +1 +/
    Ну так а провайдер видит в трафике передаваемый логин и пароль в админку?
     
     
  • 4.94, провайдер (?), 13:20, 05/09/2018 [^] [ответить]     [к модератору]  
  • +2 +/
    ну вижу, как думаешь, он мне за каким-нибудь хреном - сдался Я хочу его за тебя... весь текст скрыт [показать]
     
     
  • 5.100, Аноним (-), 15:20, 05/09/2018 [^] [ответить]    [к модератору]  
  • +3 +/
    Епта, еще одна ванга. С чего ты решил что у меня некротик? Я любой роутер анстраиваю через 192.168.1.1. А как надо? Научи, как надо заходить на опенврт, раз такой умный.
     
     
  • 6.104, Аноним (101), 15:55, 05/09/2018 [^] [ответить]    [к модератору]  
  • +/
    Через TTL-адаптер =)
     
     
  • 7.107, Аноним (107), 16:05, 05/09/2018 [^] [ответить]    [к модератору]  
  • +/
    Это что за xpeнь?
     
     
  • 8.111, Аноним (101), 16:46, 05/09/2018 [^] [ответить]    [к модератору]  
  • +/
    UART/TTL USB-адаптер, цепляешься напрямую к борде роутера и вперёд, прямая консоль.
     
  • 6.115, провайдер (?), 17:39, 05/09/2018 [^] [ответить]     [к модератору]  
  • +1 +/
    слушай, у нас услуга настройки личных, а не арендованных роутеров - платная Сег... весь текст скрыт [показать]
     
  • 4.106, Аноним (103), 16:00, 05/09/2018 [^] [ответить]    [к модератору]  
  • +/
    Провайдер видит в локальной сети твоей квартиры передаваемый пароль и логин? Забористая трава, однако. Поделишься?
     
     
  • 5.108, Аноним (107), 16:06, 05/09/2018 [^] [ответить]     [к модератору]  
  • +1 +/
    Тогда как ты объяснишь то что в Ubuntu я не могу войти в админку через 192 158 1... весь текст скрыт [показать]
     
     
  • 6.109, Аноним (103), 16:10, 05/09/2018 [^] [ответить]    [к модератору]  
  • +1 +/
    Ну в следующий раз настраивай роутер сам и не полагайся на криворуких "техников".
     
     
  • 7.116, провайдер (?), 17:45, 05/09/2018 [^] [ответить]     [к модератору]  
  • +1 +/
    наоборот жеж - очевидно что это он сам так и настроил Какие б у нас техники н... весь текст скрыт [показать]
     
     
  • 8.119, Аноним (-), 19:30, 05/09/2018 [^] [ответить]    [к модератору]  
  • +/
    Бред говоришь. Залил прошивку OpenWrt. Из настроек выбрал PPPOE, ввел логин и пароль. Все.
     
  • 6.129, Аноним (29), 21:42, 05/09/2018 [^] [ответить]     [к модератору]  
  • –1 +/
    192 168 x x xD Э, батенька, да у вас -палец- коммутатор сломан Или сетевая Или... весь текст скрыт [показать]
     
  • 2.154, Аноним (154), 02:07, 06/09/2018 [^] [ответить]     [к модератору]  
  • +1 +/
    Потому, что купив один роутер и поковыряв его прошивку, хакер получит закрытый к... весь текст скрыт [показать]
     
     
  • 3.157, пох (?), 07:27, 06/09/2018 [^] [ответить]     [к модератору]  
  • –1 +/
    борцунство гуглезилы за тотальное шифрование всего чего не нужно под строгим, н... весь текст скрыт [показать]
     
     ....нить скрыта, показать (16)

  • 1.96, Аноним (96), 15:05, 05/09/2018 [ответить] [показать ветку] [···]    [к модератору]  
  • –1 +/
    MikrotikOS 6.42.7 - взломали, так что уязвимость не устранена
     
     
  • 2.97, Аноним (29), 15:08, 05/09/2018 [^] [ответить]    [к модератору]  
  • +/
    > MikrotikOS 6.42.7 - взломали, так что уязвимость не устранена

    Пруф или слился.

     
     
  • 3.112, Аноним (96), 17:30, 05/09/2018 [^] [ответить]    [к модератору]  
  • +1 +/
    Пребывай дальше в блаженном неведении
     
  • 1.113, Аноним (113), 17:33, 05/09/2018 [ответить] [показать ветку] [···]    [к модератору]  
  • +/
    Как про эксплуатировать данную уязвимость? Есть роутер с такой прошивкой, никто не знает пароль от админа.
     
     
  • 2.117, провайдер (?), 17:48, 05/09/2018 [^] [ответить]    [к модератору]  
  • +1 +/
    https://github.com/BasuCert/WinboxPoC

     
  • 1.118, Аноним (118), 18:12, 05/09/2018 [ответить] [показать ветку] [···]    [к модератору]  
  • +/
    питончик...
    баганутый пос, но пароли тащит
     
  • 1.123, Аноним (-), 21:23, 05/09/2018 [ответить] [показать ветку] [···]     [к модератору]  
  • –1 +/
    Микротики для просветлённых гуру выхватывают так, как не выхватывают наверное и ... весь текст скрыт [показать]
     
     
  • 2.127, Аноним (29), 21:36, 05/09/2018 [^] [ответить]     [к модератору]  
  • +/
    Это потому, что гуру не настоящие Под моей ответственностью ни один не взломали... весь текст скрыт [показать]
     
  • 2.132, кульхакзор (?), 21:45, 05/09/2018 [^] [ответить]    [к модератору]  
  • +/
    у них процы гуано и памяти три мега, нафига они мне нужны?

     
     
  • 3.152, Аноним (107), 23:24, 05/09/2018 [^] [ответить]    [к модератору]  
  • +/
    Ну как же... Мегагерц к мегагерцу, мегабайт к мегабайту... С мира по flops'у - голодранцу монеро.
     
  • 3.155, Аноним (155), 02:38, 06/09/2018 [^] [ответить]    [к модератору]  
  • +/
    ШТА!?
     
  • 1.161, an (??), 09:08, 06/09/2018 [ответить] [показать ветку] [···]    [к модератору]  
  • +/
    А зачем этото винбокс вообще?
    я его сразу выключаю....
    Что в нем есть такое, чего нет в веморде?

    А его ктото в инет выставил со стандартным номером?
    И думал что не ломанут? Молодцы.
    Или уязвимость не так эксплуатируется?

     
     
  • 2.167, Gannet (ok), 21:30, 06/09/2018 [^] [ответить]     [к модератору]  
  • +/
    Winbox - это вендовая приблуда для нелюбящих конфигурить через браузер Надо отм... весь текст скрыт [показать]
     
     
  • 3.169, an (??), 22:27, 06/09/2018 [^] [ответить]     [к модератору]  
  • +1 +/
    есть у меня несколько микротиков, в том числе дома ничего както не не замерзает... весь текст скрыт [показать]
     
     
  • 4.170, Аноним (29), 23:06, 06/09/2018 [^] [ответить]     [к модератору]  
  • +1 +/
    TikApp Андроид Всё время пользуюсь, тк по ssh с 5 экрана неудобно, а из прило... весь текст скрыт [показать]
     
     
  • 5.176, Аноним (176), 10:43, 08/09/2018 [^] [ответить]     [к модератору]  
  • +/
    Backup это когда если железка сгорела, взял новую , залил и работает У микротик... весь текст скрыт [показать]
     
  • 1.168, Gannet (ok), 21:35, 06/09/2018 [ответить] [показать ветку] [···]    [к модератору]  
  • +/
    Феерические эти Шмикротики. Заменил в настройках этого чуда DNS провайдера на 8.8.8.8 (или 1.1.1.1 - не суть важно). После применения настроек - в веб-морду не зайти. Ай да Шмикротики... Зато продолжает работать! Вещь!
     
     
  • 2.171, angra (ok), 04:05, 07/09/2018 [^] [ответить]     [к модератору]  
  • +/
    Настройки изменил ты Работать перестало из-за этих изменений у тебя А виноват ... весь текст скрыт [показать]
     
     
  • 3.172, Gannet (ok), 16:33, 07/09/2018 [^] [ответить]     [к модератору]  
  • +1 +/
    Ну же, иди пофапай на свой Шмикротик Элементарно любому понятно, что смена DNS ... весь текст скрыт [показать]
     
     
  • 4.173, Аноним (29), 23:01, 07/09/2018 [^] [ответить]     [к модератору]  
  • –1 +/
    Это у вас руки xD и голова И вообще ошибка - в ДНК ... весь текст скрыт [показать]
     
     
  • 5.177, An (??), 10:46, 08/09/2018 [^] [ответить]    [к модератору]  
  • +/
    Зря бодаетесь. Я думаю чел менял днс на страничке быстрой конфигурации. Что приводит к непонятным последствиям если до этого микротик настраивали иным способом. Это фича такая фирменная :)
     
  • 5.178, Gannet (ok), 23:09, 08/09/2018 [^] [ответить]     [к модератору]  
  • +/
    Ну я понял сразу, что у тебя они атрофированы изначально ... весь текст скрыт [показать]
     

     Добавить комментарий
    Имя:
    E-Mail:
    Заголовок:
    Текст:


      Закладки на сайте
      Проследить за страницей
    Created 1996-2018 by Maxim Chirkov  
    ДобавитьПоддержатьВебмастеруГИД  
    Hosting by Ihor