Přidat aktualitu mezi oblíbenéZasílat nové komentáře e-mailem Botnetový červ cíluje DSL modemy a routery

Tak, a přestává legrace. Již cca stotisícový botnet byl vytvořen pomocí sofistikovaného červa, který napadá routery a modemy, které mají aktivní SSH, Telnet nebo webové rozhraní směrem ven do Internetu.

Červ zneuživá slabá hesla a /nebo exploity v SSH/Telnetu který váš firmware může používat. Rovněž zkoumá přítomnost děravých verzí MySQL a phpMyAdmin.

Netřeba dodávat, že napadení firemního routeru je mnohem nebezpečnejší než nějaký notebook v síti s Confickerem.

Předmět Autor Datum
Firemni router by nemel byt ADSL modem, natoz s otevrenym SSH do internetu. Kdyz nekdo zanedbava zak…
JR_Ewing 24.03.2009 15:50
JR_Ewing
Skutečnost je nicméně taková, že botnet funguje, autor věděl dobře, proč to dělá zrovna tak, jak to…
Vladimir 24.03.2009 15:55
Vladimir
Tohle neni o platforme :-) linux ma stejne ssh na vsech platformach. Clovek je vsak tvor nepouciteln…
JR_Ewing 24.03.2009 16:06
JR_Ewing
S tím že za to může uživatel já nepolemizuju. Ale o platformě to je .Když píšeš červa, musíš mít bin…
Vladimir 24.03.2009 16:16
Vladimir
No jo, mas pravdu :-) ja uvazoval jen ten okamzik naboreni, nikoli uz samotny beh skodliveho kodu. J…
JR_Ewing 24.03.2009 16:18
JR_Ewing
Tedy: 1. Pokud nemám povolený přístup z WAN do konfigurace routeru, jsem v poho. 2. Pokud bych si c…
MaSo 24.03.2009 16:16
MaSo
1) ano 2) Pokud je to SSH děravé nejsi v poho, a co se týče hesla, lepší by bylo mít místo toho aut…
Vladimir 24.03.2009 16:19
Vladimir
Doplnil bych dvojcicku, krome bezpecneho hesla jeste neni od veci mit ssh na jinem portu nez na port…
JR_Ewing 24.03.2009 16:19
JR_Ewing
Připojím se z laickým dotazem: Mám barikádu (SMC7004), administrace z WAN zakázána, relativně slušn…
L-Core 24.03.2009 20:04
L-Core
IMHO ne (studoval jsem o tom na netu) - je to laický, ale myslim že ne .. Když v PC nepoužíváš SSH..…
Gazzy 24.03.2009 21:29
Gazzy
V PC mam net ADSL, máme doma router Zyxel a na ten jsou napojený 2 PC a NTB přes WI-FI. WI-FI není n…
feller 25.03.2009 15:25
feller
Zašifrovat wifi!!! Jinak jsi v klidu.
MaSo 25.03.2009 16:04
MaSo
Stačí, když nastavim heslo pro připojení na ten router? To je pěkný...
feller 25.03.2009 17:05
feller
Zdravíčko, blbá otazečka ale vzhledem k tomu, že ja sam router nenapojoval, nybrž si jeho majitel(ne…
Cylon 25.03.2009 17:03
Cylon
z .pdf k tomu routeru (předpokládám že majitel má původní tovární firmware): System - Remote Manage…
lední brtník 26.03.2009 16:12
lední brtník
Dřív jsem se nedostal k odpovědi. 8 Zde najdete odpověď na vaše otázky, podívejte se do sekce Am I…
Vladimir 26.03.2009 15:20
Vladimir
Vzdálená administrace musí být povolena z WAN nechtel si napsat nesmi?
JR_Ewing 26.03.2009 16:39
JR_Ewing
no mělo to znamenat "musí být povolená z WAN, aby bylo zařízení napadnutelné". Překládal jsem to rov…
Vladimir 26.03.2009 16:46
Vladimir
Chci ci zašifrovat přístup do naší WI-FI. Mam opsaný nějaký čísla ze spodku routeru, ale nevim co te… poslední
feller 30.03.2009 20:03
feller

Skutečnost je nicméně taková, že botnet funguje, autor věděl dobře, proč to dělá zrovna tak, jak to dělá. Kdyby mělo tolik domácích userů x86 linux jako má linuxových mipsových modemů, klidně by toho červa mohl napsat pro x86 a sestřelit ty domácí tučňáky všechny. Vsadím se, že heslo "root" nebo "toor" by vážně nebyl velký problém.

Tohle neni o platforme :-) linux ma stejne ssh na vsech platformach. Clovek je vsak tvor nepoucitelny, a hrozby zacina brat v uvahu az v okamziku, kdy je nejaky pruser. Neznalost v tomto pripade nikoho neomlouva. Jednou si to delam sam, tak se dostatecne informuju. Me srovnani aut s pocitaci a pristupu uzivatelu k nim uz jste kdysi cetli, to se nezmenilo. Kdo chce kam, pomozme mu tam.

S tím že za to může uživatel já nepolemizuju. Ale o platformě to je .Když píšeš červa, musíš mít binárku.

Když máš někde statisíce modemů na stovky linuxových PC, napíšeš jiného červa, než kdyby bylo statisíce modemů a miliony linuxových PC.

Statisíce modemů a miliony Windows PC je proč někdo napsal Conficker.

V PC mam net ADSL, máme doma router Zyxel a na ten jsou napojený 2 PC a NTB přes WI-FI. WI-FI není nijak chráněná a ve dvou PC máme NODa 4 s licencí a na NTB je F-Secure.
V tomhle odvětví pc techniky se moc nevyznám a ty údaje o routrech mi "nic" neříkaj.
Jak bych teda mohl chránit PC i NTB...?

Zdravíčko, blbá otazečka ale vzhledem k tomu, že ja sam router nenapojoval, nybrž si jeho majitel(neni muj, ale jsem přes něj připojen) dovedl nějakeho "experta" aby ho zapojil. Do znalostně zodpovědneho administratora mam daleko jako 99% čechů, ale abych byl aspon trošku zodpovědny, chtěl bych se vas optat zda jsem ohrožen s timto routerem:
br-6104k

Když jsem najel do nastavení, zjistil jsem, že přihlašovací udaje jsou zkušeně defaultní od vyrobce. Majitelem jsem byl odbyt, že router neumí administraci ze sítě, ale po tom co mi toto řekl, dodal "myslím", tudíž moc klidný nejsem.

Jinak při brouzdani nastavenim routeru(vskutku jen brouzdanim, jak jsem řek na nastavovani routeru sem ještě malý pívo, a tudíž jsem nic neměnil, (tuplem když neni muj) jsem nenašel nic co by naznačovalo že jede na nějakem linuxu, že ma SSH nebo Telnet. Ale kdo ví, ja o tom stale vím prd než zkušenější lide zde.

Navíc věta na mnou odkazovane strance

vzdálená konfigurace pomocí webového rozhraní

mi slovem vzdálená také moc na klidu nepřidá.

Sorry že to tak okecávám, mohl bych vas požadat o rozhřešení zda je router v ohrožení a ja mam na majitele routeru uhodit a donutit ho pořadně router zaheslovat?

z .pdf k tomu routeru (předpokládám že majitel má původní tovární firmware):

System - Remote Management:
This is the IP address of the host in the Internet that will have management/configuration access ...
If the Host Address is left 0.0.0.0 this means anyone can access the router’s web-based configuration from a remote location.
Click the Enabled box to enable the Remote Management function.
...

pokud tam není nic takového vyplněné, je to dobré.

Dřív jsem se nedostal k odpovědi.

8

Zde najdete odpověď na vaše otázky, podívejte se do sekce Am I Vulnerable? Pokud je vaše zařízení založeno na linuxu (firmware jako OpenWRT a DD-WRT je) a procesor je MIPSel, jste napadnutelní. Vzdálená administrace musí být povolena z WAN, pokud je povolená z LAN, je to OK.

Commentary on "is device X vulnerable?"
Short answer: We don't know. There are so many devices out there that we could not possibly know.

Zpět na aktuality Přidat komentář k aktualitě Nahoru