• vadik525525 Neophyte PosterАвтор темы
    офлайн
    vadik525525 Neophyte Poster Автор темы

    22

    12 лет на сайте
    пользователь #1021697

    Профиль
    Написать сообщение

    22
    # 6 ноября 2016 11:33

    То есть смысл в том, что Wi-Fi сети ломаются очень легко. Имея доступ к Wi-Fi можно зайти в модем. Кстати admin admin, по прежнему самые популярные пароль и логин. И вот здесь уже сам вопрос, хотя по сути, чужой гаджет на твоём Wi-Fi уже не ГУД.
    Но куда хуже, если возможно через Wi-Fi-модем-Wi-Fi залезть в ноут, или телефон. Какие у вас варианты.

  • morg-den Senior Member
    офлайн
    morg-den Senior Member

    5802

    19 лет на сайте
    пользователь #80884

    Профиль
    Написать сообщение

    5802
    # 7 ноября 2016 14:31

    vadik525525, пароль на вход модема поменять

  • kode Senior Member
    офлайн
    kode Senior Member

    10124

    16 лет на сайте
    пользователь #198604

    Профиль
    Написать сообщение

    10124
    # 7 ноября 2016 16:51

    morg-den, где-то у меня были сохранены ссылки на проги, которые ломают эти пароли в два счёта...

    В этом мире все не такое, каким кажется.
  • morg-den Senior Member
    офлайн
    morg-den Senior Member

    5802

    19 лет на сайте
    пользователь #80884

    Профиль
    Написать сообщение

    5802
    # 7 ноября 2016 17:21

    kode, ну так любую защиту можно ломануть,вопрос в том:если к примеру у обычного пользователя нет не какой интересной инфы на компе,которая не представляет собой не какого интереса,и будет стоять нормальный пароль,то ради интереса навряд ли кто то будет пытаться что либо ломать

    kode:

    где-то у меня были сохранены ссылки на проги, которые ломают эти пароли в два счёта...

    если найдешь,дай в личку,просто спортивный интерес уже.

  • alabama_dno Senior Member
    офлайн
    alabama_dno Senior Member

    720

    10 лет на сайте
    пользователь #1901483

    Профиль
    Написать сообщение

    720
    # 7 ноября 2016 17:32
    kode:

    morg-den, где-то у меня были сохранены ссылки на проги, которые ломают эти пароли в два счёта...

    запрет по MAC'у тоже обходят?

    3300x | MS-TX B550M | 2x8Gb U4 | RX6600 | NV1 500Gb | Xilence A+ 430W | Mistral X4
  • human0id Member
    офлайн
    human0id Member

    487

    19 лет на сайте
    пользователь #74992

    Профиль
    Написать сообщение

    487
    # 7 ноября 2016 17:42
    kode:

    morg-den, где-то у меня были сохранены ссылки на проги, которые ломают эти пароли в два счёта...

    Наверное где-то рядом с крякером интернета :lol:
    WEP как бы уже давно не модно.

  • 2FED Member
    офлайн
    2FED Member

    258

    14 лет на сайте
    пользователь #480706

    Профиль
    Написать сообщение

    258
    # 7 ноября 2016 17:51

    8 символов впа2, если без изваращений 0 то вполне подбираются. Если есть доступ, можно попытаться слушать трафик, подменить страничку и заслать прогу для перехвата управления пк. Но нафига это? Если захотеть - доступ внутрь пк или смартфона найти можно, но это просто никому не нужно.

  • vadik525525 Neophyte PosterАвтор темы
    офлайн
    vadik525525 Neophyte Poster Автор темы

    22

    12 лет на сайте
    пользователь #1021697

    Профиль
    Написать сообщение

    22
    # 7 ноября 2016 19:05
    2FED:

    8 символов впа2, если без изваращений 0 то вполне подбираются. Если есть доступ, можно попытаться слушать трафик, подменить страничку и заслать прогу для перехвата управления пк. Но нафига это? Если захотеть - доступ внутрь пк или смартфона найти можно, но это просто никому не нужно.

    Да... это понятно)) Вопрос надо это, или нет -это вопрос риторический? Ибо сама тема подразумевает просто теоретический интерес. Мне вот, к примеру, просто интересно. Смогу ли я со своими минимальными знаниями в этом деле, что-нибудь, или нет... Если есть инфа по теме, то буду благодарен, если поделишься)) Вот к примеру, как заслать прогу через модем???

  • Fаntonio Linux Team
    офлайн
    Fаntonio Linux Team

    4097

    16 лет на сайте
    пользователь #181223

    Профиль
    Написать сообщение

    4097
    # 7 ноября 2016 19:23
    vadik525525:

    Вот к примеру, как заслать прогу через модем???

    Рекомендую вам проконсультироваться по данному вопросу с отделом "К" МВД :trollface:

  • 2FED Member
    офлайн
    2FED Member

    258

    14 лет на сайте
    пользователь #480706

    Профиль
    Написать сообщение

    258
    # 8 ноября 2016 10:16
    vadik525525:

    2FED:

    8 символов впа2, если без изваращений 0 то вполне подбираются. Если есть доступ, можно попытаться слушать трафик, подменить страничку и заслать прогу для перехвата управления пк. Но нафига это? Если захотеть - доступ внутрь пк или смартфона найти можно, но это просто никому не нужно.

    Да... это понятно)) Вопрос надо это, или нет -это вопрос риторический? Ибо сама тема подразумевает просто теоретический интерес. Мне вот, к примеру, просто интересно. Смогу ли я со своими минимальными знаниями в этом деле, что-нибудь, или нет... Если есть инфа по теме, то буду благодарен, если поделишься)) Вот к примеру, как заслать прогу через модем???

    вопрос вполне адекватный. Интересно значит надо. Считай это аудитом безопасности, любой желающий свой вайфай может ломать сколько угодно. Через модем прогу никак не заслать(почти, но это извращения). Если есть доступ к сети - наверняка заразить своеим зловредом одного из пользователей не сложно. Как - вопрос долгий, надо изучать операционные системы и зловреды, принципы их работы и т.д. Готового ответа типа нажать на кнопку заразить нет. Вопрос как заслать прогу - это как спросить на форуме как проехать в библиотеку. Какую библиотеку, детскую №7 или БГТУ? откуда проехать с площади Ленина или из ? на чем проехать, на велосипеде или на электричке?
    Если интересна тема - гугл в помощь.

  • Compiller Senior Member
    офлайн
    Compiller Senior Member

    11014

    22 года на сайте
    пользователь #10514

    Профиль
    Написать сообщение

    11014
    # 8 ноября 2016 11:45 Редактировалось Compiller, 1 раз.

    Защита от такого типа хаков - прошитая в ваш роутер сторонняя прошивка DDWRT или OpenWRT без вебморды (вебинтерфейса luci) с мощным паролем и поменяным стандартным портом для входа.
    Но большой минус - настраивать всё это потом из командной строки.

    Добавлено спустя 11 минут 49 секунд

    2FED:

    Через модем прогу никак не заслать(почти, но это извращения).

    Ну я бы так категорично не заявлял. Через одну установленную Windows у нас в стране включены admin Share - то есть расшарены (открыт общий доступ) папки:
    c:\windows - шара Admin$
    c: - шара c$
    d: - шара d$
    и т.д.
    положить туда от имени пользователя admin/administrator/администратор файл autorun.inf с именем запускаемого exe вируса/трояна/программы удалённого доступа проблемы не составит.
    Администратор у многих внутри домашней локалки без пароля. Часть паролей могут выломать имея доступ внутрь локалки (а роутер туда имеет доступ по умолчанию) из наиболее слабозащищённых устройств - типа ip камер, старых планшетов/телефонов/NAS/FTP/сетевых принтеров.
    Да и просто отловить пароль сниффером траффика внутри локалки - насколько это сложно - можете оценить просто скачав программу
    http://www.nirsoft.net/utils/smsniff.html

    Добавлено спустя 4 минуты 9 секунд

    про "безопасность" wifi сетей - вот тут много
    http://forum.ru-board.com/topic.cgi?forum=55&bm=1&topic=3775&start=700#lt
    ну и на хабре раза два-три в год публикуют много интересного
    и тут ещё
    http://www.securitylab.ru/

    Добавлено спустя 57 секунд

    vadik525525:

    Вот к примеру, как заслать прогу через модем???

    Заслать не проблема - есть куча протоколов для этого - вопрос - КТО или ЧТО её будет принимать и запускать?

    Добавлено спустя 6 минут 47 секунд

    vadik525525:

    Но куда хуже, если возможно через Wi-Fi-модем-Wi-Fi залезть в ноут, или телефон. Какие у вас варианты.

    На телефонах с Android не стоит держать включённой USB отладку и установку из неизвестных источников (у многих включена и та и та галка).
    На компьютерах с Windows не стоит держать расшаренных папок под запись, и пользователей без пароля.
    На роутерах стандартных логинов/паролей и портов для вебинтерфейса, включённых старых/дырявых протоколов WPA и WPS (ну и uPNP до кучи) например.

    Добавлено спустя 2 минуты 21 секунда

    есть (вроде) даже поисковик дырявых устройств Shodan

    Добавлено спустя 4 минуты 16 секунд

    https://habrahabr.ru/post/178501/

    IT сантехник-ассенизатор
  • vadik525525 Neophyte PosterАвтор темы
    офлайн
    vadik525525 Neophyte Poster Автор темы

    22

    12 лет на сайте
    пользователь #1021697

    Профиль
    Написать сообщение

    22
    # 8 ноября 2016 21:57
    Compiller:

    Через одну установленную Windows у нас в стране включены admin Share - то есть расшарены (открыт общий доступ) папки:
    c:\windows - шара Admin$
    c: - шара c$
    d: - шара d$

    Я извиняюсь за наглость, но можно расшифровать))) Не стебусь... Серьёзно.

  • Compiller Senior Member
    офлайн
    Compiller Senior Member

    11014

    22 года на сайте
    пользователь #10514

    Профиль
    Написать сообщение

    11014
    # 8 ноября 2016 22:26

    На большинстве компьютеров с Windows XP и выше открыты для общего доступа по сети (SMB/samba протокол) вышеперечисленные папки.
    То есть внутри локалки в проводнике вводите
    \\имя_компьютера\admin$
    откроется содержимое папки c:\windows
    в Total Commander - cd \\имя_компьютера\admin$

    Добавлено спустя 1 минута 3 секунды

    https://ru.wikipedia.org/wiki/%D0%9E%D0%B1%D1%89%D0%B8%D0%B9_%D1% ... 1%80%D1%81

    Добавлено спустя 49 секунд

    навскидку из гугля
    http://bozza.ru/art-50.html

    Добавлено спустя 43 секунды

    для отключения этих встроенных шар есть параметры в реестре.

    IT сантехник-ассенизатор
  • Bioformat Member
    офлайн
    Bioformat Member

    176

    14 лет на сайте
    пользователь #505561

    Профиль
    Написать сообщение

    176
    # 9 ноября 2016 21:02 Редактировалось Bioformat, 3 раз(а).
    2FED:

    Если захотеть - доступ внутрь пк или смартфона найти можно, но это просто никому не нужно.

    Почему не нужно - нет завистника, который решил собрать компромат, нет школьника, нет вообще дураков? ...то да, оно не столь важно или опасно, поскольку нет цели, оно случайно и необдуманно и потому добытая инфа скорее всего будет затеряна в куче спама.

    Compiller:

    Администратор у многих внутри домашней локалки без пароля.

    Причём, большенство сидят именно как админы полноценные.., имея привычку ругать провайдера за тормазнутый трафик и далее, к иному не имея никакого интереса.

    2FED:

    Если интересна тема - гугл в помощь.

    Уважаемый 2FED, этот форум и есть часть гугла, как его производное в поиске :)
    Подобных тем на простом языке не так много, есть много статей и их обсуждений на недоступном для пользователя уровне, а остальные темы лишь начаты и закончены, за неименеем вопросов от недостатка знаний.

    Compiller:

    На роутерах стандартных логинов/паролей и портов для вебинтерфейса, включённых старых/дырявых протоколов WPA и WPS (ну и uPNP до кучи) например.

    ...(+ поиск Shodan - до кучи) - с интересном ознакомился с этим. Вообще безопасность на начальном уровне довольно увлекательна, хоть объять необъятное и невозможно.

    По теме: путь в чужой компьютер через его модем - это и есть обычный способ доступа из сети (или я не прав), другой вопрос, что защитить совой планшет можно только не от специалиста.
    Становится всё больше пользователей Wi-Fi и вместе растёт число сободных доступов, видимо эта ленивая опраметчивость на уровне пользователей, устраивает абсолютно всех.
    Постоянно защищать себя от разумной команды хакеров практически не возможно и наверно даже скучно, но знать их возможности, что бы не делать глупостей - это логично и интересно.

    PS: Вот, думаю и у меня сидит какой то бэкдор, поскольку постоянно торчит вот это:
    178.18.231.96.ua.dataix.ru:http <!> tcp <!> ESTABLISHED
    и уже изрядно достало

    думаю, от друзей яровой.

    Не надо считать себя образованным, только потому, что так принято.
  • 2FED Member
    офлайн
    2FED Member

    258

    14 лет на сайте
    пользователь #480706

    Профиль
    Написать сообщение

    258
    # 10 ноября 2016 19:24 Редактировалось 2FED, 1 раз.

    вы походу меня разгромили, доказали всем что я не прав, но

    Bioformat:

    Почему не нужно - нет завистника, который решил собрать компромат, нет школьника, нет вообще дураков? ...то да, оно не столь важно или опасно, поскольку нет цели, оно случайно и необдуманно и потому добытая инфа скорее всего будет затеряна в куче спама.

    Думаете вас есть кому взламывать? добро пожаловать в наше психотерапевтическое отделение, но 99% населения никому не нужны. Обычные "хакеры" воруют учетные данные с целью обогащения, в кругу знакомых у вас едва ли найдется пара человек способных настроить роутер. Какие взломы, зачем влазить чз модем? гораздо проще сунуть цели малварь бытовым путем, да дофига более ппростых в использовании уязвимостей. Личное пространство - не секретный обьект, туда нет нужды ломиться чз роутер.

    Bioformat:

    Уважаемый 2FED, этот форум и есть часть гугла, как его производное в поиске
    Подобных тем на простом языке не так много, есть много статей и их обсуждений на недоступном для пользователя уровне, а остальные темы лишь начаты и закончены, за неименеем вопросов от недостатка знаний.

    Вы хотите каждому разжевывать, или все таки пусть заинтересовавшийся приложит усилие и сам хотя бы начнет что-то делать? Внезапно на тему простейшего аудита безопасности дофигища статей "для чайников", гуглятся на раз-два, да хоть популярные общетематические издания для кулхацкеров. Может быть не с проста гугл предлагает все это обилие на первых страницах, в то время как эту тему можно отыскать лишь в недрах либо по ключевым словам?
    А вообще, если есть чего изложить для чайников, языком доступным рядовому онлайнеровцу - прошу изложи, напиши гайд, буду очень рад с преогромным интересом почитать.

    Compiller:

    Защита от такого типа хаков - прошитая в ваш роутер сторонняя прошивка DDWRT или OpenWRT без вебморды

    а чем плоха вебморда? ломается легко? как?

  • Bioformat Member
    офлайн
    Bioformat Member

    176

    14 лет на сайте
    пользователь #505561

    Профиль
    Написать сообщение

    176
    # 10 ноября 2016 23:27

    Если нет вопросов, то и писать то не про что, а тут и самим научиться понятно изъясняться неплохо бы.
    Интересующимся достаточно научиться мониторить происходящее в собственной сети (не запуская ничего, кроме ком. строки) и вопросы появится сами собой (например, откуда появился лишний трафик...).
    Вот к примеру мой недавний:

    В идиале, в состоянии покоя тут вообще должно быть чисто (без записей).
    178.18.231.96.ua.d:http - писал уже, одна программа его показывает - другая (trafshow -i eth0) нет. Вот и вопрос (пока риторический), что это.
    Для Windows есть свои хорошие утилиты, вот напр. команда netstat -anb или netstat -r
    Подробнее уже в гугле можно найти.
    Делясь между собой, только мониторингом трафика на своём ПК, можно узнать многое о состоянии сети между своим провайдером, а встречая одинаковые IP - у всех, понять что это не одинокая проблема :)
    У больщинства "домохозяек" этот список адресов вообще не вмещается на экране, уже только при включении ПК в сеть, от служебного трафика провайдера.

    Вот не думал, а написал таки, не надо теперь гуру только манами шутить, а поправьте лучше.

    Не надо считать себя образованным, только потому, что так принято.
  • Compiller Senior Member
    офлайн
    Compiller Senior Member

    11014

    22 года на сайте
    пользователь #10514

    Профиль
    Написать сообщение

    11014
    # 11 ноября 2016 11:12
    2FED:

    а чем плоха вебморда? ломается легко? как?

    У D-link/Trendnet сотоварищи часто содержит известные дыры

    Добавлено спустя 1 минута 4 секунды

    https://www.google.by/search?q=d-link+habrahabr+уязвимость

    IT сантехник-ассенизатор