Přidat aktualitu mezi oblíbenéZasílat nové komentáře e-mailem Botnetový červ cíluje DSL modemy a routery

Tak, a přestává legrace. Již cca stotisícový botnet byl vytvořen pomocí sofistikovaného červa, který napadá routery a modemy, které mají aktivní SSH, Telnet nebo webové rozhraní směrem ven do Internetu.

Červ zneuživá slabá hesla a /nebo exploity v SSH/Telnetu který váš firmware může používat. Rovněž zkoumá přítomnost děravých verzí MySQL a phpMyAdmin.

Netřeba dodávat, že napadení firemního routeru je mnohem nebezpečnejší než nějaký notebook v síti s Confickerem.

Jsou zobrazeny jen nové komentáře. Zobrazit všechny
Předmět Autor Datum
Tedy: 1. Pokud nemám povolený přístup z WAN do konfigurace routeru, jsem v poho. 2. Pokud bych si c…
MaSo 24.03.2009 16:16
MaSo
1) ano 2) Pokud je to SSH děravé nejsi v poho, a co se týče hesla, lepší by bylo mít místo toho aut… nový
Vladimir 24.03.2009 16:19
Vladimir
Doplnil bych dvojcicku, krome bezpecneho hesla jeste neni od veci mit ssh na jinem portu nez na port… nový
JR_Ewing 24.03.2009 16:19
JR_Ewing
Připojím se z laickým dotazem: Mám barikádu (SMC7004), administrace z WAN zakázána, relativně slušn… nový
L-Core 24.03.2009 20:04
L-Core
IMHO ne (studoval jsem o tom na netu) - je to laický, ale myslim že ne .. Když v PC nepoužíváš SSH..… nový
Gazzy 24.03.2009 21:29
Gazzy
V PC mam net ADSL, máme doma router Zyxel a na ten jsou napojený 2 PC a NTB přes WI-FI. WI-FI není n… nový
feller 25.03.2009 15:25
feller
Zašifrovat wifi!!! Jinak jsi v klidu. nový
MaSo 25.03.2009 16:04
MaSo
Stačí, když nastavim heslo pro připojení na ten router? To je pěkný... nový
feller 25.03.2009 17:05
feller
Zdravíčko, blbá otazečka ale vzhledem k tomu, že ja sam router nenapojoval, nybrž si jeho majitel(ne… nový
Cylon 25.03.2009 17:03
Cylon
z .pdf k tomu routeru (předpokládám že majitel má původní tovární firmware): System - Remote Manage… nový
lední brtník 26.03.2009 16:12
lední brtník
Dřív jsem se nedostal k odpovědi. 8 Zde najdete odpověď na vaše otázky, podívejte se do sekce Am I… nový
Vladimir 26.03.2009 15:20
Vladimir
Vzdálená administrace musí být povolena z WAN nechtel si napsat nesmi? nový
JR_Ewing 26.03.2009 16:39
JR_Ewing
no mělo to znamenat "musí být povolená z WAN, aby bylo zařízení napadnutelné". Překládal jsem to rov… nový
Vladimir 26.03.2009 16:46
Vladimir
Chci ci zašifrovat přístup do naší WI-FI. Mam opsaný nějaký čísla ze spodku routeru, ale nevim co te… poslední
feller 30.03.2009 20:03
feller

Tedy:

1. Pokud nemám povolený přístup z WAN do konfigurace routeru, jsem v poho.
2. Pokud bych si chtěl povolit přístup z WAN přes SSH, tak si mám dát nějaké bezpečné heslo a jsem taky v poho.

Je to tak?

Doplnil bych dvojcicku, krome bezpecneho hesla jeste neni od veci mit ssh na jinem portu nez na portu 22.
Jinak souhlas, si za vodou :-)

V PC mam net ADSL, máme doma router Zyxel a na ten jsou napojený 2 PC a NTB přes WI-FI. WI-FI není nijak chráněná a ve dvou PC máme NODa 4 s licencí a na NTB je F-Secure.
V tomhle odvětví pc techniky se moc nevyznám a ty údaje o routrech mi "nic" neříkaj.
Jak bych teda mohl chránit PC i NTB...?

Zdravíčko, blbá otazečka ale vzhledem k tomu, že ja sam router nenapojoval, nybrž si jeho majitel(neni muj, ale jsem přes něj připojen) dovedl nějakeho "experta" aby ho zapojil. Do znalostně zodpovědneho administratora mam daleko jako 99% čechů, ale abych byl aspon trošku zodpovědny, chtěl bych se vas optat zda jsem ohrožen s timto routerem:
br-6104k

Když jsem najel do nastavení, zjistil jsem, že přihlašovací udaje jsou zkušeně defaultní od vyrobce. Majitelem jsem byl odbyt, že router neumí administraci ze sítě, ale po tom co mi toto řekl, dodal "myslím", tudíž moc klidný nejsem.

Jinak při brouzdani nastavenim routeru(vskutku jen brouzdanim, jak jsem řek na nastavovani routeru sem ještě malý pívo, a tudíž jsem nic neměnil, (tuplem když neni muj) jsem nenašel nic co by naznačovalo že jede na nějakem linuxu, že ma SSH nebo Telnet. Ale kdo ví, ja o tom stale vím prd než zkušenější lide zde.

Navíc věta na mnou odkazovane strance

vzdálená konfigurace pomocí webového rozhraní

mi slovem vzdálená také moc na klidu nepřidá.

Sorry že to tak okecávám, mohl bych vas požadat o rozhřešení zda je router v ohrožení a ja mam na majitele routeru uhodit a donutit ho pořadně router zaheslovat?

z .pdf k tomu routeru (předpokládám že majitel má původní tovární firmware):

System - Remote Management:
This is the IP address of the host in the Internet that will have management/configuration access ...
If the Host Address is left 0.0.0.0 this means anyone can access the router’s web-based configuration from a remote location.
Click the Enabled box to enable the Remote Management function.
...

pokud tam není nic takového vyplněné, je to dobré.

Dřív jsem se nedostal k odpovědi.

8

Zde najdete odpověď na vaše otázky, podívejte se do sekce Am I Vulnerable? Pokud je vaše zařízení založeno na linuxu (firmware jako OpenWRT a DD-WRT je) a procesor je MIPSel, jste napadnutelní. Vzdálená administrace musí být povolena z WAN, pokud je povolená z LAN, je to OK.

Commentary on "is device X vulnerable?"
Short answer: We don't know. There are so many devices out there that we could not possibly know.

Zpět na aktuality Přidat komentář k aktualitě Nahoru