The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в домашних маршрутизаторах, охватывающая 17 производителей, opennews (??), 09-Авг-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


15. "Уязвимость в домашних маршрутизаторах, охватывающая 17 произ..."  +/
Сообщение от господин полковник АНБ (?), 09-Авг-21, 11:50 
Такие уязвимости намекают о необходимости перепрошивать роутеры в OpenWRT.
Ответить | Правка | Наверх | Cообщить модератору

153. "Уязвимость в домашних маршрутизаторах, охватывающая 17 произ..."  –1 +/
Сообщение от pofigist (?), 09-Авг-21, 18:17 
Ничего что это можно сделать для заветного 1% всех моделей мыльниц на рынке?

И при этом adsl, gpon, docsis и т.д. в этот 1% - гарантировано не попадают? А это - 80+% всех абонентских терминалов...

Ответить | Правка | Наверх | Cообщить модератору

157. "Уязвимость в домашних маршрутизаторах, охватывающая 17 произ..."  +/
Сообщение от Аноним (-), 09-Авг-21, 18:43 
> И при этом adsl, gpon, docsis и т.д. в этот 1% -
> гарантировано не попадают? А это - 80+% всех абонентских терминалов...

Тогда эта штука подарит тебе приятные бонусы. Например, такие:
iptables -F
iptables -A INPUT -p tcp --dport 22 -j DROP
iptables -A INPUT -p tcp --dport 23 -j DROP
iptables -A INPUT -p tcp --dport 80 -j DROP
iptables -A INPUT -p tcp --dport 443 -j DROP
iptables -A INPUT -p tcp --dport 8080 -j DROP
iptables -A INPUT -p tcp --dport 9000 -j DROP
iptables -A INPUT -p tcp --dport 8089 -j DROP
iptables -A INPUT -p tcp --dport 7070 -j DROP
iptables -A INPUT -p tcp --dport 8081 -j DROP
iptables -A INPUT -p tcp --dport 9090 -j DROP
iptables -A INPUT -p tcp --dport 161 -j DROP
iptables -A INPUT -p tcp --dport 5555 -j DROP
iptables -A INPUT -p tcp --dport 9600 -j DROP
iptables -A INPUT -p tcp --dport 21412 -j DROP

...после этого ты на свой роутер уже не попадешь, он уже не твой :)

Ответить | Правка | Наверх | Cообщить модератору

234. "Уязвимость в домашних маршрутизаторах, охватывающая 17 произ..."  +2 +/
Сообщение от господин полковник АНБ (?), 10-Авг-21, 10:49 
Роутеры без возможности перепрошивки в OpenWRT покупать безответственно.
Нельзя полагаться на прошивку (блоб) производителя.
А оборудование ADSL или GPON нужно настраивать в бридж (bridge), за которым ставить "правильный" роутер.  
Иначе, полагаться на производителя, когда тот смилостивиться обновить прошивку с исправлением текущих уязвимостей.
Ответить | Правка | К родителю #153 | Наверх | Cообщить модератору

267. "Уязвимость в домашних маршрутизаторах, охватывающая 17 произ..."  +1 +/
Сообщение от pofigist (?), 10-Авг-21, 20:17 
Для начала - заветные 80+% мыльниц не покупаются пользователем, они выдаются ему его провайдером.

Далее - далеко не любую мыльницу можно загнать в режим бриджа. Это кстати одна из причин почему у меня не GPON. С ADSL кстати все гораздо проще - поставил модуль в маршрутизатор и всё работает. А вот с GPON - так уже не прокатит. С DOCSIS вроде тоже, но не уверен - меня бог миловал иметь дело с этим чудом...

Ну я уж и не говорю что LuCi - не для обычного юзверя...

Ответить | Правка | Наверх | Cообщить модератору

300. "Уязвимость в домашних маршрутизаторах, охватывающая 17 произ..."  +/
Сообщение от Аноним (-), 11-Авг-21, 13:25 
> Для начала - заветные 80+% мыльниц не покупаются пользователем, они выдаются ему его провайдером.

А еще говорят что 95% людей - идиоты. Вирус чем-то таким и пользуется, пролезая между первым и вторым. Технически там нет ничего необычного. Обычное использование дураков и пофигистов в хвост и в гриву.

Ответить | Правка | Наверх | Cообщить модератору

323. "Уязвимость в домашних маршрутизаторах, охватывающая 17 произ..."  +/
Сообщение от pofigist (?), 11-Авг-21, 22:35 
Вопрос даже не в лени, а в том что на тот же GPON ты просто не поставишь свой роутер. Ну вот в принципе - только провайдерский.
А его соответственно - далеко не всегда можно загнать в режим бриджа...
А если тебе повезло и тебе дали старую модель, где это можно - тебе просто никто не даст его пароль - придется сбрасывать и подбирать настройки. А это - бывает не просто. Особенно если мыльница - брендирована провайдером, а она обычно брендирована...
Ну и вишенка на торте - это нарушение договора, со всеми вытекающими.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру