Ответить
  • purler Member
    офлайн
    purler Member

    434

    18 лет на сайте
    пользователь #46543

    Профиль
    Написать сообщение

    434
    # 20 ноября 2018 22:31

    Еще 10 минут поисков.. хуавей просто прекрасен. Нельзя его в интернет выставлять. И это ж все давно известное. А хватает явно и менее распространенного.. пожалуй прямую ссылку даже не рискну приводить. Тока ответ из суппорта хуавея

    We will not track this issue as a vulnerability.

    И это на возможность любого юзера сделать по доступу равным telecomadmin

    А еще нашел описание интересных параметров. прописан X_HW_MonitorCollector с адресом yjyx.gd.edatahome.com
    Может и без взлома он может Куда надо сливать чего-то ценное. Но там поленились заснифать данные. ((

  • Неизвестный кот Senior Member
    офлайн
    Неизвестный кот Senior Member

    3127

    14 лет на сайте
    пользователь #311080

    Профиль

    3127
    # 20 ноября 2018 22:33
    shuravi89:

    ЗЫ И как всё тут вами вышеизложенное кореллирует с собсвенным роутером при штатном ONT в режиме бриджа? Что меньше ломятся????????????????????

    Вопрос.
    А оно мне надо вам отвечать ? =)

  • shuravi89 Senior Member
    офлайн
    shuravi89 Senior Member

    8786

    6 лет на сайте
    пользователь #2385169

    Профиль
    Написать сообщение

    8786
    # 20 ноября 2018 22:34
    DreamSAT:

    shuravi89:

    ЗЫ И как всё тут вами вышеизложенное кореллирует с собсвенным роутером при штатном ONT в режиме бриджа? Что меньше ломятся????????????????????

    Вопрос.
    А оно мне надо вам отвечать ? =)

    Вам лично grum всё доходчиво отписал... так что мне лично не надо ...

  • purler Member
    офлайн
    purler Member

    434

    18 лет на сайте
    пользователь #46543

    Профиль
    Написать сообщение

    434
    # 20 ноября 2018 22:34

    shuravi89, я вам ссылку описания атаки привел. Читать лень?
    Есть cgi скрипт который выполняется без проверки логина и пароля. Логинится не надо чтоб его выполнить. Это если в два слова. Надо тока Урл правильный открыть. Проще некуда атаковать.

  • shuravi89 Senior Member
    офлайн
    shuravi89 Senior Member

    8786

    6 лет на сайте
    пользователь #2385169

    Профиль
    Написать сообщение

    8786
    # 20 ноября 2018 22:37
    purler:

    хуавей просто прекрасен

    Хуавеев много - ещё раз повторю - если хотите дискутировать - опишите своими словами процесс атаки на конкретно мой девайс с последней прошивкой ...

  • Неизвестный кот Senior Member
    офлайн
    Неизвестный кот Senior Member

    3127

    14 лет на сайте
    пользователь #311080

    Профиль

    3127
    # 20 ноября 2018 22:37
    shuravi89:

    Вам лично grum всё доходчиво отписал... так что мне лично не надо ...

    Я не читал даже.
    Так, зашел мельком глянул и дальше ушел. :)

  • purler Member
    офлайн
    purler Member

    434

    18 лет на сайте
    пользователь #46543

    Профиль
    Написать сообщение

    434
    # 20 ноября 2018 22:42

    shuravi89, айпишник ваш и версия прошивки )) оставлю без интернета, только потом заявление в милицию чур не писать.

  • shuravi89 Senior Member
    офлайн
    shuravi89 Senior Member

    8786

    6 лет на сайте
    пользователь #2385169

    Профиль
    Написать сообщение

    8786
    # 20 ноября 2018 22:43 Редактировалось shuravi89, 1 раз.
    DreamSAT:

    shuravi89:

    Вам лично grum всё доходчиво отписал... так что мне лично не надо ...

    Я не читал даже.
    Так, зашел мельком глянул и дальше ушел. :)

    Если совсем по-простому, то на любой роутер выставленный в Интернет долбятся - это аксиома! Поэтому предлагать лекарство в виде своего роутера + штатный ONT в режиме бриджа - это не более чем самоубалтывание ...

  • Неизвестный кот Senior Member
    офлайн
    Неизвестный кот Senior Member

    3127

    14 лет на сайте
    пользователь #311080

    Профиль

    3127
    # 20 ноября 2018 22:45
    shuravi89:

    штатный ONT в режиме бриджа - это не более чем самоубалтывание ...

    Смотря что настраивать и как.
    Да и нагрузку на ЦП терминала от такого долбления никто не отменял.

  • shuravi89 Senior Member
    офлайн
    shuravi89 Senior Member

    8786

    6 лет на сайте
    пользователь #2385169

    Профиль
    Написать сообщение

    8786
    # 20 ноября 2018 22:46
    purler:

    shuravi89, айпишник ваш и версия прошивки )) оставлю без интернета, только потом заявление в милицию чур не писать.

    Даже если вам и поддаться - Хард ресет + восстановление конфига - на всё про всё 3 минуты - вам бы детей перед сном пугать ...

  • purler Member
    офлайн
    purler Member

    434

    18 лет на сайте
    пользователь #46543

    Профиль
    Написать сообщение

    434
    # 20 ноября 2018 22:46

    А описывать процесс атаки этак я под статью уголовную попадаю. Извините,но мне это не надо.
    В Гугле смотрим hg8245h vulnerability и уже хватает идей с чего начать. И прошивок они ж новых не выпускают чтоб спокойно эту коробку в интернет выставить.
    Но вы можете считать иначе. Только других не убеждайте что это безопасно.

    Добавлено спустя 1 минута 13 секунд

    shuravi89, можно во флеш мусор записать и ресет не поможет.

  • shuravi89 Senior Member
    офлайн
    shuravi89 Senior Member

    8786

    6 лет на сайте
    пользователь #2385169

    Профиль
    Написать сообщение

    8786
    # 20 ноября 2018 22:50 Редактировалось shuravi89, 3 раз(а).
    DreamSAT:

    shuravi89:

    штатный ONT в режиме бриджа - это не более чем самоубалтывание ...

    Смотря что настраивать и как.
    Да и нагрузку на ЦП терминала от такого долбления никто не отменял.

    Если совсем по-простому - то на роутере выставленном в Интернет открывать ван-доступ совсем не обязательно - доступ нужен на внутренние у-ва за периметром, вот именно они представляют хоть какой-то интерес. Ну а атаковать роутер - это как бороться с ветряными мельницами )))

    Добавлено спустя 2 минуты 55 секунд

    purler:

    shuravi89, можно во флеш мусор записать и ресет не поможет

    Можно в тот же день заменить девайс в СЦ - ещё идеи по атаке роутеров остались???

    ЗЫ Любая атака стоит денег (плюс ответственность по закону) - это расход, а доход где?

  • grum Senior Member
    офлайн
    grum Senior Member

    4824

    14 лет на сайте
    пользователь #214639

    Профиль
    Написать сообщение

    4824
    # 21 ноября 2018 08:25 Редактировалось grum, 1 раз.
    shuravi89:

    штатный ONT в режиме бриджа - это не более чем самоубалтывание ...

    Вот вот. Да возможно тот же микрот, может и еще кто, актуальные патчи безопасности и ваяет. Не в курсе, и не слежу за этим. На самый у нас популярный тапак, забивает аналогичный болт. Недавно присматривался к их новинке С2300 так том тоже актуальная прошивка за 17 год. Или который тут советуют Xiaomi Mi WiFi Router 3G тоже прошивки с запашком.
    Поэтому как панацею советовать другой маршик, это хрень не сусветная. Они не лучше в плане безопасности.

    Хуавей на свои терминалы не забивает. И всегда выпускает актуальные прошивки. Но обновлять их должны провайдеры. Почему БТК забивает болт на это, это уже другой вопрос. Но тот факт что БТК не блокирует суперюзера в терминалах, и позваляет в нем лазить всем, говорит о многом. В частности их отношении к безопасности своей инфраструктуры.

  • shuravi89 Senior Member
    офлайн
    shuravi89 Senior Member

    8786

    6 лет на сайте
    пользователь #2385169

    Профиль
    Написать сообщение

    8786
    # 21 ноября 2018 08:38
    grum:

    Но тот факт что БТК не блокирует суперюзера в терминалах, и позваляет в нем лазить всем, говорит о многом

    БТК уже блокирует доступ суперюзера по вану (прошивка V3R017C10S151). Однако дефолтные логин и пароль суперюзера пока штатно менять не даёт

  • Compiller Senior Member
    офлайн
    Compiller Senior Member

    8642

    21 год на сайте
    пользователь #10514

    Профиль
    Написать сообщение

    8642
    # 21 ноября 2018 08:47
    shuravi89:

    На каком простите ресурсе??? На БТК-шном ONT-терминале???

    На микротиках и камерах уже были ботнеты. На huawei вроде пока не было.

    Добавлено спустя 1 минута 52 секунды

    Хотя, к слову, cisco и juniper тоже не идеальны, их тоже ломали.

    IT сантехник-ассенизатор
  • shuravi89 Senior Member
    офлайн
    shuravi89 Senior Member

    8786

    6 лет на сайте
    пользователь #2385169

    Профиль
    Написать сообщение

    8786
    # 21 ноября 2018 11:05
    Compiller:

    shuravi89:

    На каком простите ресурсе??? На БТК-шном ONT-терминале???

    На микротиках и камерах уже были ботнеты. На huawei вроде пока не было.

    Добавлено спустя 1 минута 52 секунды

    Хотя, к слову, cisco и juniper тоже не идеальны, их тоже ломали.

    К слову:

    IoT Home Router Botnet Leveraged in Large DDoS Attack

    В России утверждена уголовная ответственность за хакерские атаки

  • slvsakov Neophyte Poster
    офлайн
    slvsakov Neophyte Poster

    11

    11 лет на сайте
    пользователь #722559

    Профиль
    Написать сообщение

    11
    # 21 ноября 2018 12:36

    Ламерский вопрос. Если нет внешнего статического IP, нужно ли заморачиваться с безопасностью (менять пароли админтелеком - телекомадмин) или принимать еще какие-то меры для предотвращения доступа к домашней сетке из инета?

  • shuravi89 Senior Member
    офлайн
    shuravi89 Senior Member

    8786

    6 лет на сайте
    пользователь #2385169

    Профиль
    Написать сообщение

    8786
    # 21 ноября 2018 12:59 Редактировалось shuravi89, 2 раз(а).
    slvsakov:

    Ламерский вопрос. Если нет внешнего статического IP, нужно ли заморачиваться с безопасностью (менять пароли админтелеком - телекомадмин) или принимать еще какие-то меры для предотвращения доступа к домашней сетке из инета?

    Ответ на ваш вопрос находится в плоскости 50/50 и может спровоцировать бурную 10-страничную дискуссию как это было с UPnP. Поэтому отвечу просто - как это сделать расписано и на онлайнере и на 4PDA (grum постарался, за что ему отдельное спасибо). Так что решайте сами ...

    ЗЫ Я ессно голосую за менять )) Ну и в порядке ликбеза:

    Router Security - Security Checklist

  • dima210194 Senior Member
    офлайн
    dima210194 Senior Member

    35937

    14 лет на сайте
    пользователь #304139

    Профиль
    Написать сообщение

    35937
    # 21 ноября 2018 13:02
    slvsakov:

    Ламерский вопрос. Если нет внешнего статического IP, нужно ли заморачиваться с безопасностью (менять пароли админтелеком - телекомадмин) или принимать еще какие-то меры для предотвращения доступа к домашней сетке из инета?

    лучше сделать, но не так срочно, ибо хак с внутрисети только

    Belnetmon start. Есть 3 стороны света и провайдера. А сколько провайдеров надо иметь для бесперебойной работы Интернета??
  • slvsakov Neophyte Poster
    офлайн
    slvsakov Neophyte Poster

    11

    11 лет на сайте
    пользователь #722559

    Профиль
    Написать сообщение

    11
    # 21 ноября 2018 16:58
    shuravi89:

    Ответ на ваш вопрос находится в плоскости 50/50 и может спровоцировать бурную 10-страничную дискуссию как это было с UPnP. Поэтому отвечу просто - как это сделать расписано и на онлайнере и на 4PDA (grum постарался, за что ему отдельное спасибо). Так что решайте сами ...

    Если не затруднит ссылочки, где это расписано, пжлст!