Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
управлении К совсем не идиоты сидят
Что ему нужно сделать, чтобы данное конкретное преступление начало расследоваться?
Сейчас там расположена ненормативная лексика
которое должно было быть залогировано у провайдеров во всяких СОРМах
Потому, что нужно ещё доказать, что именно от этого айпишника ты получил и это именно защищённый контент, а не образ убунты в файле «унесённые ветром 2.avi»
176.102.38.39
Дело в том, что производители недорогих SOHO девайсов, что стоят у большинства пользователей не особо заботятся о безопасности. Если уделить достаточное количество времени и сконцентрироваться на конкретной модели, то получить контроль можно над любым роутером. И всякие DD-WRT и OpenWRT — не панацея.Описываемое в статье не касается целенаправленных атак, но только массовых атак на наиболее легкие цели.
Возможны всякие двухходовки, когда мы сначала получаем доступ к локальной сети роутера через уязвимость на win-машине пользователя.Этот вектор выглядит, мягко говоря, притянутым за уши. Какой смысл атаковать роутер при наличии успешно реализованной атаки на хост пользователя, позволяющей получить пользователя с потрохами?
Просто админка с паролем по умолчанию на, я так понимаю белом IP.По умолчанию — только на проводном подключении к LAN-порту. К цвету IP-адресов это не имеет никакого отношения. В нормальных домашних и SOHO роутерах даже доступ к админке роутера по WiFi необходимо включать явно. Не говоря уже про доступ с WAN-порта.
Я бы поделил роутеры по моделям и налил бы в них свою модифицированную прошивку.Представляете трудозатраты на изготовление кастомной прошивки? Зачем это делать, если подмена DNS для выдачи фишинг-страницы делается щелчком пальцев?
Описываемое в статье не касается целенаправленных атак
Объясните, пожалуйста, незнающему. Каким образом кто-то извне можно залезть в мой роутер?
Этот вектор выглядит, мягко говоря, притянутым за уши. Какой смысл атаковать роутер при наличии успешно реализованной атаки на хост пользователя, позволяющей получить пользователя с потрохами?
К цвету IP-адресов это не имеет никакого отношения.
Представляете трудозатраты на изготовление кастомной прошивки? Зачем это делать, если подмена DNS для выдачи фишинг-страницы делается щелчком пальцев?
Зачем это делать, если подмена DNS для выдачи фишинг-страницы делается щелчком пальцев?
Роутер включен 24 часа в сутки. На нем нет ативируса. Через него идет весь трафик пользователя. Закрепившись на нем один раз получаем знатную ноду для ботнета и попутно данные пользователя. И опять-же вопрос был о способе залезть в роутер. Имея годную защиту от внешней атаки они менее защищены из внутренней сети ( тот-же брут админки).Сильно ли антивирусы помогают машинам с установленным руткитом или, тем более, буткитом?
В случае серого IP, порт админки должен быть проброшен за NAT на роутер.Атака может вестись из той же сети или с использованием hole punching из сети провайдера.
Атака может вестись из той же сети или с использованием hole punching из сети провайдера.
Полноценная атака на роутер, с подменой прошивки, является слишком дорогой для сколь-нибудь массового использования.
Почти весь «интересный» траффик шифруется ещё на хосте пользователя.
Сильно ли антивирусы помогают машинам с установленным руткитом или, тем более, буткитом?
Этот вектор выглядит, мягко говоря, притянутым за уши. Какой смысл атаковать роутер при наличии успешно реализованной атаки на хост пользователя, позволяющей получить пользователя с потрохами?
Эксперимента ради, просканировал свою подсеть. Нашел 8 роутеров, на 3х из которых стандартный пароль.Не надо подбирать пароль от вафли, потому что админка роутера открыта из WAN.
Если даже хабр не особо заморачивается (к примеру полгода назад грозились «расмотреть возможность» добавить две строчки чтобы отрицательным персонажам вроде меня
Подмена DNS сервера. Будьте осторожны