<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Зафиксирована атака по подмене DNS на уязвимых потребительск...</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/117038.html</link>
    <description>Исследователи из компании Bad Packets выявили (https://badpackets.net/ongoing-dns-hijacking-campaign-targeting-consumer-routers/) продолжающуюся с декабря волну автоматизированных атак, нацеленных на подмену настроек DNS на домашних и офисных маршрутизаторах. В случае успешной атаки на устройстве прописываются DNS-серверы злоумышленников, которые для некоторых доменов возвращают фиктивные IP-адреса, что приводит к перенаправлению на подставные варианты сайтов, созданные для фишинга и захвата параметров аутентификации.&lt;br&gt;&lt;br&gt;&lt;br&gt;Атака нацелена на поражения маршрутизаторов, работающих под управлением необновлённых прошивок, содержащих известные уязвимости. &lt;br&gt;Например, для атаки на устройства D-Link используется выявленная ещё в 2015 году уязвимость (https://www.opennet.ru/opennews/art.shtml?num=41596), позволяющая изменить настройки DNS без прохождения аутентификации. Для сканирования сети используются взломанные окружения в сервисе Google Cloud. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;В ходе атаки поражаются маршрутизаторы D-Link (DSL-2640B (ht</description>

<item>
    <title>Зафиксирована атака по подмене DNS на уязвимых потребительск... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/117038.html#97</link>
    <pubDate>Wed, 10 Apr 2019 08:51:03 GMT</pubDate>
    <description>&amp;gt; У наших провайдеров нет денег на кастомную прошивку с возможностью удалённого обновления или они ничего не хотят.&lt;br&gt;&lt;br&gt;Да ни у кого их нет, пока оно не приносит ощутимых преимуществ.&lt;br&gt;Провайдеры птицы гордые, пока не пнешь, летать не хотят.&lt;br&gt;Вот когда обяжут по минимуму отвечать за ущерб из-за взлома массы клиентов с их оборудованием или в новостях за массовые взломы будут литься ушаты помоев или можно будет в рекламе принижать конкурентов &quot;они не беспокоятся о Вашей безопасности!&quot;, сразу и желание и средства появятся.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирована атака по подмене DNS на уязвимых потребительск... (пох)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/117038.html#96</link>
    <pubDate>Tue, 09 Apr 2019 19:18:39 GMT</pubDate>
    <description>&amp;gt; У наших провайдеров нет денег на кастомную прошивку с возможностью удалённого обновления &lt;br&gt;&lt;br&gt;ну вот у докиксовых есть, у етхернетовых - которые больше вложили в инфраструктуру и вроде как собирались предоставлять сервис более высокого уровня - опаньки?&lt;br&gt;&amp;gt; или они ничего не хотят.&lt;br&gt;&lt;br&gt;скорее именно это.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирована атака по подмене DNS на уязвимых потребительск... (пох)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/117038.html#95</link>
    <pubDate>Tue, 09 Apr 2019 19:17:31 GMT</pubDate>
    <description>&amp;gt; Потому что это доксис, они вынуждены обновлять ибо там общая среда, и если начнётся разнос &lt;br&gt;&amp;gt; по версиям то сеть тупо ляжет.&lt;br&gt;&lt;br&gt;клиент с взбесившимся ethernet-роутером тоже может доставить много лулзов оператору, поди, storm control на его порту ты не настраивал. Обновляют, в том числе, и по запросу - то есть можно попросить себе недопиленную бету.&lt;br&gt;&lt;br&gt;&amp;gt; И по сути, как и в гепон, тебе продаставляют услугу интернет по эзернету/вифи&lt;br&gt;&lt;br&gt;ну, там смешнее, у этих роутеров по сути два контура управления - один видимый юзверю, где всякие wifi и ethernet&apos;ы, другой для оператора - там вланы, апгрейды, возможность сзеркалировать траффик из якобы защищенной сети юзера...ой, зачеркнуто, сбросить настройки к какому-нибудь safe default, когда он доиграется с паролями или адресами и т д.&lt;br&gt;&lt;br&gt;Подозреваю у gpon&apos;овских от МГТС такая же фигня, но я с ними не дружу, поэтому копаться неохота.&lt;br&gt;&lt;br&gt;Вполне вероятно, что если дать не очень даже и много денег длинку (в виде, скажем, размещения большого заказа для снабжения всех юзверей о</description>
</item>

<item>
    <title>Зафиксирована атака по подмене DNS на уязвимых потребительск... (Ivan_83)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/117038.html#94</link>
    <pubDate>Tue, 09 Apr 2019 18:56:32 GMT</pubDate>
    <description>У наших провайдеров нет денег на кастомную прошивку с возможностью удалённого обновления или они ничего не хотят.&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирована атака по подмене DNS на уязвимых потребительск... (Ivan_83)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/117038.html#93</link>
    <pubDate>Tue, 09 Apr 2019 18:54:44 GMT</pubDate>
    <description>Потому что это доксис, они вынуждены обновлять ибо там общая среда, и если начнётся разнос по версиям то сеть тупо ляжет.&lt;br&gt;И по сути, как и в гепон, тебе продаставляют услугу интернет по эзернету/вифи, в том плане что модем это всё ещё зона отвественности оператора, вот он им и управляет.&lt;br&gt;&lt;br&gt;А эзернет роутер это обрудование юзера, и зона отвественности оператора кончается на входе в этот роутер.&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирована атака по подмене DNS на уязвимых потребительск... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/117038.html#92</link>
    <pubDate>Tue, 09 Apr 2019 11:57:31 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Может таки проще лечить проблему пиная вендоров?&lt;br&gt;&amp;gt; Заниматся безопасностью клиентов - сложно, и они за это не платят.&lt;br&gt;&amp;gt; Заниматся сношениями с вендорами - вообще не проблема провайдера, он даже не &lt;br&gt;&amp;gt; покупал часто эти роутеры. Потом даже в случае успешных сношений провайдер &lt;br&gt;&amp;gt; получит пофикшеную прошивку и ему опять за свой счёт её ставить? &lt;br&gt;&lt;br&gt;Цитирую из вебинтерфейса роутера:&lt;br&gt;&amp;gt; Your Speedport will automatically receive necessary firmware updates if EasySupport is enabled (default). This ensures that your Speedport always works optimal in the Telekom network.&lt;br&gt;&lt;br&gt;Причем оно уже лет 7 так.&lt;br&gt;Вот что законодательный пинок (или несение ответственности деньгой)  животворящий с провайдерами делают!&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирована атака по подмене DNS на уязвимых потребительск... (нах)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/117038.html#91</link>
    <pubDate>Tue, 09 Apr 2019 10:29:42 GMT</pubDate>
    <description>ох уж эти сказочники...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирована атака по подмене DNS на уязвимых потребительск... (анонн)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/117038.html#90</link>
    <pubDate>Tue, 09 Apr 2019 09:08:54 GMT</pubDate>
    <description>&amp;gt; ну клиент,который мне плакался на единственный недосервис в исполнении дойчтелекома - вроде в Мюнхене обитает. Зачем он там живет, я не стал спрашивать, еще обвинят в принуждении к суициду...&lt;br&gt;&lt;br&gt;У меня брат там живет. Приезжая в гости, острил на тему медленного &quot;деревенского&quot; интернета в 50МБ/c. Теперь я знаю, что на самом деле он просто завидовал.&lt;br&gt;Mюнхен, он хоть и в заМКАДовом захолустье, но все же по слухам довольно большой город, да еще и с кучей памятников культуры, куды тебе не то что оптику, новый водопровод или канализацию без кучи согласовывания и специалистов нельзя проложить будет. А так нате вам локального провайдера:&lt;br&gt;https://www.m-net.de/glasfaser-erleben/glasfaser-in-muenchen/&lt;br&gt;А нелокальных там с полдюжины точно наберется.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирована атака по подмене DNS на уязвимых потребительск... (пох)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/117038.html#89</link>
    <pubDate>Tue, 09 Apr 2019 08:02:33 GMT</pubDate>
    <description>&amp;gt; Заниматся сношениями с вендорами - вообще не проблема провайдера&lt;br&gt;&lt;br&gt;ну вот, к частью, не любого.&lt;br&gt;&lt;br&gt;проклятый провайдер docics&apos;а просочившийся таки ко мне в квартиру - свой роутер обновляет сам (там отдельная сеть управления с его стороны, помимо моего влана и телевизорно-телефонных). Причем прошивки для него где-то берет, и кто-то их ему патчит.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
