Ответить
  • purler Member
    офлайн
    purler Member

    434

    18 лет на сайте
    пользователь #46543

    Профиль
    Написать сообщение

    434
    # 20 ноября 2018 10:27

    Весь трафик идёт через коробку. Если к ней получили доступ и залили свою прошивку то ваш трафик через прокси завернуть к себе могут.
    Бот нет запустить.
    Биткоины майнить.

    И не обязательно прошивку свою заливать как и пароль подбирать. Через переполнение стека и запуск своего кода можно на лету закинуть свой код на исполнение.
    Ссылок как на вашем модема это запустить я не выдвм. За такое и посадить могут но все это реально и случается.

  • shuravi89 Senior Member
    офлайн
    shuravi89 Senior Member

    8701

    6 лет на сайте
    пользователь #2385169

    Профиль
    Написать сообщение

    8701
    # 20 ноября 2018 10:35 Редактировалось shuravi89, 3 раз(а).
    purler:

    Весь трафик идёт через коробку. Если к ней получили доступ и залили свою прошивку то ваш трафик через прокси завернуть к себе могут.

    Вы это серьзно про "залили свою прошивку" :insane: На 4PDA сколько людей пыталось это сделать и всё безуспешно - дальше окирпичивания дело и не шло ))

    Добавлено спустя 2 минуты 16 секунд

    purler:

    Бот нет запустить.
    Биткоины майнить

    На каком простите ресурсе??? На БТК-шном ONT-терминале???

    Добавлено спустя 2 минуты 17 секунд

    purler:

    Через переполнение стека и запуск своего кода можно на лету закинуть свой код на исполнение

    Даже если и предположить, что закинули - что дальше? Конечная цель атаки? БТК-шный ONT-терминал?

  • dmaximus Member
    офлайн
    dmaximus Member

    164

    13 лет на сайте
    пользователь #315785

    Профиль
    Написать сообщение

    164
    # 20 ноября 2018 13:00

    Добрый день.
    1. Белтелекомовский промсвязь МТ-PON-AT4 моргает красным "Авария", в чём может быть причина?
    2. И какую PON-овую приставку можно купить на замену?

  • SergeiT Senior Member
    офлайн
    SergeiT Senior Member

    9714

    15 лет на сайте
    пользователь #188579

    Профиль
    Написать сообщение

    9714
    # 20 ноября 2018 13:08 Редактировалось SergeiT, 1 раз.

    dmaximus,
    1. на WEB морду зайти получается? что пишут про статус оптического линка? Обрыв?
    2. Купить нельзя, можно только поменять у БТК на другую такую же

    любите интернет- источник знания
  • dmaximus Member
    офлайн
    dmaximus Member

    164

    13 лет на сайте
    пользователь #315785

    Профиль
    Написать сообщение

    164
    # 20 ноября 2018 13:16
    SergeiT:

    dmaximus,
    1. на WEB морду зайти получается? что пишут про статус оптического линка? Обрыв?
    2. Купить нельзя, можно только поменять у БТК на другую такую же

    1. Кажись всё решилось, заработало только что, похоже проблемы на линии были.
    2. а если выйдет из строя меняют бесплатно? а то у некоторых сломался, плати за то что сломан и покупай новый

  • Justwhite Junior Member
    офлайн
    Justwhite Junior Member

    48

    7 лет на сайте
    пользователь #2259372

    Профиль
    Написать сообщение

    48
    # 20 ноября 2018 15:07

    Где скачать прошивки для HG8245H?

  • shuravi89 Senior Member
    офлайн
    shuravi89 Senior Member

    8701

    6 лет на сайте
    пользователь #2385169

    Профиль
    Написать сообщение

    8701
    # 20 ноября 2018 15:21 Редактировалось shuravi89, 3 раз(а).
    Justwhite:

    Где скачать прошивки для HG8245H?

    Уж сколько лет твердили миру - прошивки провайдероориентированнные и шьются Китаем под конкретные ONT-терминалы. Всяческие эксперименты рядовому юзеру в этой области противопоказаны. ONT-терминалы и их текущие прошивки являются зоной ответственности провайдера. В этом и есть их основное отличие от xDSL-модемов ...

    ЗЫ Ну а если морально готовы к окирпичиванию, то вам сюда под второй спойлер

  • Justwhite Junior Member
    офлайн
    Justwhite Junior Member

    48

    7 лет на сайте
    пользователь #2259372

    Профиль
    Написать сообщение

    48
    # 20 ноября 2018 17:08 Редактировалось Justwhite, 1 раз.

    дропается интернет на компе и в debug логе пишет такое, что это?

  • stas0859 Senior Member
    офлайн
    stas0859 Senior Member

    6549

    11 лет на сайте
    пользователь #812714

    Профиль
    Написать сообщение

    6549
    # 20 ноября 2018 18:26

    Justwhite, может что с кабелем или с сетевой.

  • shuravi89 Senior Member
    офлайн
    shuravi89 Senior Member

    8701

    6 лет на сайте
    пользователь #2385169

    Профиль
    Написать сообщение

    8701
    # 20 ноября 2018 19:26 Редактировалось shuravi89, 1 раз.
    Justwhite:

    дропается интернет на компе и в debug логе пишет такое, что это?

    Поменяйте LAN-порты (2-й например) и наблюдайте дальше

  • purler Member
    офлайн
    purler Member

    434

    18 лет на сайте
    пользователь #46543

    Профиль
    Написать сообщение

    434
    # 20 ноября 2018 20:41

    shuravi89, Странно так, сначала спрашиваете чем чревато, а потом недоумеваете как?
    Все что я описал весьма реально. Для других роутеров случалось и то что никто в открытом доступе не выкладывает прошивки не значит что их не может быть.
    Ботнет сети из роутеров в сотню тысяч штук временами находят. Хуавей внутри с линухом и не факт что там залатаны даже известные CVE.

    Майнить одним роутером бесполезно, но если их сотнятыщ да бесплатно работающих ?

    Поэтому хуавей в интернет я не рискнул бы выставить кроме как в бридже.

    Добавлено спустя 2 минуты 36 секунд

    И то что взломав роутер весь трафик могут завернуть через свой впн уже может означать потери паролей. Https пропавший на сайте можно и не заметить.. Увести все ваши пароли и номера карт - нереальная цель?

  • shuravi89 Senior Member
    офлайн
    shuravi89 Senior Member

    8701

    6 лет на сайте
    пользователь #2385169

    Профиль
    Написать сообщение

    8701
    # 20 ноября 2018 20:52
    purler:

    shuravi89, Странно так, сначала спрашиваете чем чревато, а потом недоумеваете как?

    Ничего странного - просто стереотипы весьма сильны

    purler:

    Все что я описал весьма реально. Для других роутеров случалось и то что никто в открытом доступе не выкладывает прошивки не значит что их не может быть.
    Ботнет сети из роутеров в сотню тысяч штук временами находят. Хуавей внутри с линухом и не факт что там залатаны даже известные CVE.

    Майнить одним роутером бесполезно, но если их сотнятыщ да бесплатно работающих ?

    Поэтому хуавей в интернет я не рискнул бы выставить кроме как в бридже.

    Вы описали абстрактный случай, а тема вообще-то про GPON.

    Добавлено спустя 1 минута 46 секунд

    purler:

    И то что взломав роутер весь трафик могут завернуть через свой впн уже может означать потери паролей. Https пропавший на сайте можно и не заметить.. Увести все ваши пароли и номера карт - нереальная цель?

    Опять абстрактно, примеры применительно к GPON, плз ...

  • grum Senior Member
    офлайн
    grum Senior Member

    4769

    14 лет на сайте
    пользователь #214639

    Профиль
    Написать сообщение

    4769
    # 20 ноября 2018 21:11

    purler, вам бы фантастику начинать писать, или устроится на рен тв. Это по типу: -Если я оставлю возле дома машину. Какие шансы что ее этой ночью угонят?
    Что бы это все провернуть, нужно затратить огромные ресурсы. Максимум что я читал про терминалы хуавей, это входили и меняли или создавали новую точку ви фи. А что бы найти в роутере уязвимость и удаленно залить шелл или бэкдор нужно потратить уйму времени в поиске уязвимости. Да еще завернуть трафик и его сниффить.
    Это нужно целеноправленно чуть ли не спец. службами работать.
    Кому вы тут нужны с вашими карточками со 100р. на них.
    Люди которые обладают такими знаниями, найдут намного быстрый и наименее затратный способ заработать бабла.

  • purler Member
    офлайн
    purler Member

    434

    18 лет на сайте
    пользователь #46543

    Профиль
    Написать сообщение

    434
    # 20 ноября 2018 21:32

    Просто тут очень странная непоследовательность взглядов. С одной стороны утверждали очень упорно что upnp без доступа к нему из инета это зло. Ключевой момент что из инета нет доступа.

    А с другой стороны открывают доступ к админке хуавея из инета - заходи кто хочет.
    Внутри хуавея личных. В нем секьюрити патчей много каждый месяц. Плюс в юзерспейсе много дыр находят.
    Как часто прошивка обновляется на хуавея? ... никогда практически. Значит секьюрити никого вообще не трогает. На более распространенные железки ботнеты массово строят. Для ддос атак вполне хорошее решение.

    Поэтому хуавея тока в режиме бриджа можно использовать. И свой роутер, который обновляется почаще.
    В антивирусах сейчас добавили сканирование не только компа но и локальной сети чтоб проверить на наличие широко распространенных дыр безопасности.
    Когда уведут деньги то поздно будет.

    Добавлено спустя 1 минута 22 секунды

    У кого не статик айпи то в принципе можно не волноваться. К вам из интернета не залезут так просто даже при сомнительном хуавее

    Добавлено спустя 2 минуты 14 секунд

    И какая разница gpon или нет если до железки доступ извне открыт и она давно не обновляется? В чем принципиальная разница gpon.? Он как-то может защитить? Как?

  • shuravi89 Senior Member
    офлайн
    shuravi89 Senior Member

    8701

    6 лет на сайте
    пользователь #2385169

    Профиль
    Написать сообщение

    8701
    # 20 ноября 2018 21:41 Редактировалось shuravi89, 3 раз(а).
    purler:

    А с другой стороны открывают доступ к админке хуавея из инета - заходи кто хочет

    Объясните как зайдёт кто хочет?

    Добавлено спустя 2 минуты 5 секунд

    purler:

    Когда уведут деньги то поздно будет

    Как? Про 3D-Secure что нибудь слышали?

    Добавлено спустя 1 минута 21 секунда

    purler:

    У кого не статик айпи то в принципе можно не волноваться. К вам из интернета не залезут так просто даже при сомнительном хуавее

    А у кого динамик айпи?

    Добавлено спустя 1 минута 24 секунды

    purler:

    И какая разница gpon или нет если до железки доступ извне открыт и она давно не обновляется? В чем принципиальная разница gpon.? Он как-то может защитить? Как?

    "Лёгким движением руки брюки превращаются ..." (tr069 + OMCI)

    Добавлено спустя 2 минуты 34 секунды

    purler:

    С одной стороны утверждали очень упорно что upnp без доступа к нему из инета это зло

    Та дискуссия началась с фразы "UPnP для домохозяек, а настоящие админы пробрасывают порты ручками"

  • purler Member
    офлайн
    purler Member

    434

    18 лет на сайте
    пользователь #46543

    Профиль
    Написать сообщение

    434
    # 20 ноября 2018 22:07

    Пароль не надо знать и логинится не надо если есть уязвимость. А они есть раз прошивка старая и известные.
    Первая попавщаяся ссылка чем это грозит - https://xakep.ru/2018/07/20/one-day-botnet/

    Если у кого не статик айпи то у байфлай разве выдается динамик айпи? Что-то сомневаюсь.

    Поясните я не догоняю как tr069 + OMCI отменяет возможность попасть извне на роутер. В админу ж вы зайти извне можете? Как эти буквы предотвратят отправку пакетов которые взломают роутер.?

    Добавлено спустя 8 минут 3 секунды

    Как доказательство что баги есть именно в HG8245H. Но может эту проблему в вашем роутере закрыли, если он поновей
    https://www.cvedetails.com/cve/CVE-2017-15328/

    Вы все еще не боитесь выставлять его в интернет?.. И ведь даже попытки неудачной логина в логе не будет.
    Это я за 5 минут нашел то что известно.

  • Неизвестный кот Senior Member
    офлайн
    Неизвестный кот Senior Member

    3127

    14 лет на сайте
    пользователь #311080

    Профиль

    3127
    # 20 ноября 2018 22:21
    purler:

    Вы все еще не боитесь выставлять его в интернет?.. И ведь даже попытки неудачной логина в логе не будет.
    Это я за 5 минут нашел то что известно.

    Не рассказывайте, а то вопросов будет больше чем ответов.
    Я хоть и не специалист, но как продвинутый пользователь много интересного видел из того что ломится.

  • shuravi89 Senior Member
    офлайн
    shuravi89 Senior Member

    8701

    6 лет на сайте
    пользователь #2385169

    Профиль
    Написать сообщение

    8701
    # 20 ноября 2018 22:25
    purler:

    Пароль не надо знать и логинится не надо если есть уязвимость. А они есть раз прошивка старая и известные.
    Первая попавщаяся ссылка чем это грозит - https://xakep.ru/2018/07/20/one-day-botnet/

    Где про GPON? Вы уходите от прямого вопроса ...

    Добавлено спустя 35 секунд

    purler:

    Если у кого не статик айпи то у байфлай разве выдается динамик айпи? Что-то сомневаюсь

    Не раз писали что в регионах это встречается ...

    Добавлено спустя 1 минута 40 секунд

    purler:

    Поясните я не догоняю как tr069 + OMCI отменяет возможность попасть извне на роутер. В админу ж вы зайти извне можете?

    Со стороны провайдера ONT перезаливается по сохранённому профилю ...

  • Неизвестный кот Senior Member
    офлайн
    Неизвестный кот Senior Member

    3127

    14 лет на сайте
    пользователь #311080

    Профиль

    3127
    # 20 ноября 2018 22:28
    shuravi89:

    Не раз писали что в регионах это встречается ...

    Есть такое дело.

  • shuravi89 Senior Member
    офлайн
    shuravi89 Senior Member

    8701

    6 лет на сайте
    пользователь #2385169

    Профиль
    Написать сообщение

    8701
    # 20 ноября 2018 22:28 Редактировалось shuravi89, 2 раз(а).
    purler:

    Как доказательство что баги есть именно в HG8245H. Но может эту проблему в вашем роутере закрыли, если он поновей
    https://www.cvedetails.com/cve/CVE-2017-15328/

    Опишите своими словами процесс атаки ...

    Добавлено спустя 55 секунд

    purler:

    Вы все еще не боитесь выставлять его в интернет?.. И ведь даже попытки неудачной логина в логе не будет.

    Он выставлен ... Попытка неудачного логина в логе видна

    Добавлено спустя 58 секунд

    DreamSAT:

    Я хоть и не специалист, но как продвинутый пользователь много интересного видел из того что ломится.

    И я видел - дальше то что?

    ЗЫ И как всё тут вами вышеизложенное кореллирует с собсвенным роутером при штатном ONT в режиме бриджа? Что меньше ломятся????????????????????