Přidat aktualitu mezi oblíbenéZasílat nové komentáře e-mailem Botnetový červ cíluje DSL modemy a routery

Tak, a přestává legrace. Již cca stotisícový botnet byl vytvořen pomocí sofistikovaného červa, který napadá routery a modemy, které mají aktivní SSH, Telnet nebo webové rozhraní směrem ven do Internetu.

Červ zneuživá slabá hesla a /nebo exploity v SSH/Telnetu který váš firmware může používat. Rovněž zkoumá přítomnost děravých verzí MySQL a phpMyAdmin.

Netřeba dodávat, že napadení firemního routeru je mnohem nebezpečnejší než nějaký notebook v síti s Confickerem.

Jsou zobrazeny jen nové komentáře. Zobrazit všechny
Předmět Autor Datum
V PC mam net ADSL, máme doma router Zyxel a na ten jsou napojený 2 PC a NTB přes WI-FI. WI-FI není n…
feller 25.03.2009 15:25
feller
Zašifrovat wifi!!! Jinak jsi v klidu.
MaSo 25.03.2009 16:04
MaSo
Stačí, když nastavim heslo pro připojení na ten router? To je pěkný... nový
feller 25.03.2009 17:05
feller
Zdravíčko, blbá otazečka ale vzhledem k tomu, že ja sam router nenapojoval, nybrž si jeho majitel(ne… nový
Cylon 25.03.2009 17:03
Cylon
z .pdf k tomu routeru (předpokládám že majitel má původní tovární firmware): System - Remote Manage… nový
lední brtník 26.03.2009 16:12
lední brtník
Dřív jsem se nedostal k odpovědi. 8 Zde najdete odpověď na vaše otázky, podívejte se do sekce Am I… nový
Vladimir 26.03.2009 15:20
Vladimir
Vzdálená administrace musí být povolena z WAN nechtel si napsat nesmi? nový
JR_Ewing 26.03.2009 16:39
JR_Ewing
no mělo to znamenat "musí být povolená z WAN, aby bylo zařízení napadnutelné". Překládal jsem to rov… nový
Vladimir 26.03.2009 16:46
Vladimir
Chci ci zašifrovat přístup do naší WI-FI. Mam opsaný nějaký čísla ze spodku routeru, ale nevim co te… poslední
feller 30.03.2009 20:03
feller

V PC mam net ADSL, máme doma router Zyxel a na ten jsou napojený 2 PC a NTB přes WI-FI. WI-FI není nijak chráněná a ve dvou PC máme NODa 4 s licencí a na NTB je F-Secure.
V tomhle odvětví pc techniky se moc nevyznám a ty údaje o routrech mi "nic" neříkaj.
Jak bych teda mohl chránit PC i NTB...?

Zdravíčko, blbá otazečka ale vzhledem k tomu, že ja sam router nenapojoval, nybrž si jeho majitel(neni muj, ale jsem přes něj připojen) dovedl nějakeho "experta" aby ho zapojil. Do znalostně zodpovědneho administratora mam daleko jako 99% čechů, ale abych byl aspon trošku zodpovědny, chtěl bych se vas optat zda jsem ohrožen s timto routerem:
br-6104k

Když jsem najel do nastavení, zjistil jsem, že přihlašovací udaje jsou zkušeně defaultní od vyrobce. Majitelem jsem byl odbyt, že router neumí administraci ze sítě, ale po tom co mi toto řekl, dodal "myslím", tudíž moc klidný nejsem.

Jinak při brouzdani nastavenim routeru(vskutku jen brouzdanim, jak jsem řek na nastavovani routeru sem ještě malý pívo, a tudíž jsem nic neměnil, (tuplem když neni muj) jsem nenašel nic co by naznačovalo že jede na nějakem linuxu, že ma SSH nebo Telnet. Ale kdo ví, ja o tom stale vím prd než zkušenější lide zde.

Navíc věta na mnou odkazovane strance

vzdálená konfigurace pomocí webového rozhraní

mi slovem vzdálená také moc na klidu nepřidá.

Sorry že to tak okecávám, mohl bych vas požadat o rozhřešení zda je router v ohrožení a ja mam na majitele routeru uhodit a donutit ho pořadně router zaheslovat?

z .pdf k tomu routeru (předpokládám že majitel má původní tovární firmware):

System - Remote Management:
This is the IP address of the host in the Internet that will have management/configuration access ...
If the Host Address is left 0.0.0.0 this means anyone can access the router’s web-based configuration from a remote location.
Click the Enabled box to enable the Remote Management function.
...

pokud tam není nic takového vyplněné, je to dobré.

Dřív jsem se nedostal k odpovědi.

8

Zde najdete odpověď na vaše otázky, podívejte se do sekce Am I Vulnerable? Pokud je vaše zařízení založeno na linuxu (firmware jako OpenWRT a DD-WRT je) a procesor je MIPSel, jste napadnutelní. Vzdálená administrace musí být povolena z WAN, pokud je povolená z LAN, je to OK.

Commentary on "is device X vulnerable?"
Short answer: We don't know. There are so many devices out there that we could not possibly know.

Zpět na aktuality Přidat komentář k aktualitě Nahoru