Suurhyökkäys reitittimiä vastaan – tarkista oletko vaarassa

langaton tukiasema

19

582

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • Ipconfig-all

      "mikäli reitittimen dns-palvelimen ip-osoite on 5.45.71.11 tai 5.45.76.36 laite on korkattu."

      Eli siis komentoriville ipconfig /all. Ja tarkistus onko Dns palvelimen osoite tuo, jos ei ole kaikki hyvin. Jos on. nettiyhteys irti, ja soitto operaattrille. Vai miten ????

      • connfiin all

        Tuo oli hyökkäys reitittimiin. Jos haluat välttämättä komentoriviä käyttää, joihinkin pääsi aikoinaan telnetillä.


      • Osattava katsoa
        connfiin all kirjoitti:

        Tuo oli hyökkäys reitittimiin. Jos haluat välttämättä komentoriviä käyttää, joihinkin pääsi aikoinaan telnetillä.

        Kyllä se kyseiseen reitittimeen liitetyn tietokoneen komentoriville kirjoitettu ipconfig kertoo sen reitittimenkin osoitteen, pitää vaan osata katsoa oikeata riviä.


      • connfiin all
        Osattava katsoa kirjoitti:

        Kyllä se kyseiseen reitittimeen liitetyn tietokoneen komentoriville kirjoitettu ipconfig kertoo sen reitittimenkin osoitteen, pitää vaan osata katsoa oikeata riviä.

        Kyllä, mutta miksi haluaisit katsoa reitittimen osoitteen?


    • bööööö

      Jos se laite on reitittävässä tilassa niin ipconfig ei kerro kuin että se boksi on DNS-palvelin, on kirjauduttava boksi hallintasivulle ja katsottava sieltä miikä on sen boksin DNS-palvelimen osoite. Jos se on yllämainittu niin riittänee että nollaa boksin ja ehdottomasti vaihtaa hallintasivulta sen kirjautumissalasanan joksikin muuksi kuin oletus on.

    • seonmennyt

      Huomasin puutteellisuudet kun hankin himaan Espoonkruunun vuokraan kuuluvan Zyxelin boxin - jopa UPnP yhteys oli oletusarvoisesti päällä. Toki asetin säädöt uudelleen hyvinkin tiukoiksi eli salasana vaikeaksi arvata, palomuuri tiukalle, upnp pois päältä, samoin kaikki muut etäkäyttöön viittaava ja tarpeeton pois päältä, sallin vain muutaman käyttäjän MAC-filteroinnin kautta jne...ja nämä säädöt piuhalla ja wifi pois päältä.

      Oikeastaan vastuu on näillä käyttis-- ja laitevalmistajilla, kun toimittavat järjestemiä , joissa kaikki "herkut" ovat oletusarvoisesti päällä kun niiden oikeastaan pitäisi olla oletusarvoisesti mahdollisimman tiukkia ja vasta kun tarvitsee jotain ominaisuuksia niin helppojen ohjeiden kautta ne saa käyttöön.

      Mutta näinhän ei tule olemaan vaan äly-kännyköiden ja pädien yleistymisen myötä tietoturvaa ei käytännössä enää ole.

    • TP-Linkkimies

      Huh, kiitos tästä ketjusta ja siinä olevista tiedoista ja tuosta linkistä avauksessa!

      Tsekkasin oman TP-Link -reitittimeni ja ei sitä oltu "korkattu", vaikka olikin ollut kaiken aikaa oletussalasanalla se admin-tunnus. Vaihdoin adminin salasanaksi mahdollisimman vaikean ja pitkän salasanan. WLANissani (Windows 7-kone) on itse keksimäni niin ikään kohtalaisen pitkä salasana.

    • pcmuseo

      Kiitokset pitääpä tarkastaa.

      t:p

    • deeeänässää
      • 10+10

        Ei.


      • kunnossaon

        Kiitos linkistä! Mielestäni linkin avulla näkee käytetyn dns-palvelun osoitteen. Toivottavsti joku asiantuntija varmistaa asian.


      • Pyyhis
        kunnossaon kirjoitti:

        Kiitos linkistä! Mielestäni linkin avulla näkee käytetyn dns-palvelun osoitteen. Toivottavsti joku asiantuntija varmistaa asian.

        Nuo korkkaukset johtuvat reitittimien firmwaren bugeista ja heikkojen/oletus salasanojen käytöstä. Vaikka etähallinta netin kautta olisi pois päältä, pitkät salasanat eivät auta koska ne ovat kierrettävissä bugien takia.

        Reitittimet kannattaa päivittää siinä missä tietokoneen tai älyluurin ohjelmistot.
        Valitettavasti useimpien operaattoreilta saatavien modeemien ja muiden laitteiden firmikset ovat vain niiden hallussa, eikä niitä voi itse päivittää.

        Kukin voi itse todeta kuinka helposti oma purkki netistä löytyy:

        http://www.shodanhq.com/

        Vaatii kirjautumisen, mutta näyttää ilman sitä muutaman hakutuloksen ensimmäisellä sivulla. Tämäntapaisilla hakukoneilla löytää helposti laitteita joihin on vapaa pääsy heikon salasanan tai bugin kautta.

        Itsellä Asuksen reititin, josta on helppo tarkistaa käytettävät dns palvelimet.


      • kaipaisi lisää tieto
        Pyyhis kirjoitti:

        Nuo korkkaukset johtuvat reitittimien firmwaren bugeista ja heikkojen/oletus salasanojen käytöstä. Vaikka etähallinta netin kautta olisi pois päältä, pitkät salasanat eivät auta koska ne ovat kierrettävissä bugien takia.

        Reitittimet kannattaa päivittää siinä missä tietokoneen tai älyluurin ohjelmistot.
        Valitettavasti useimpien operaattoreilta saatavien modeemien ja muiden laitteiden firmikset ovat vain niiden hallussa, eikä niitä voi itse päivittää.

        Kukin voi itse todeta kuinka helposti oma purkki netistä löytyy:

        http://www.shodanhq.com/

        Vaatii kirjautumisen, mutta näyttää ilman sitä muutaman hakutuloksen ensimmäisellä sivulla. Tämäntapaisilla hakukoneilla löytää helposti laitteita joihin on vapaa pääsy heikon salasanan tai bugin kautta.

        Itsellä Asuksen reititin, josta on helppo tarkistaa käytettävät dns palvelimet.

        Mielnkiintoinen kirjoitus. Aiemmin ketjussa oli erimielisyyttä näyttääkö linkin http://www.dnsleaktest.com/ esimerkiksi Extented test "korkatun" reitittimen haitallisten dns-palvelimien ip:t (5.45.71.11 tai 5.45.76.36)

        Saisiko tähän asiaan lisätietoa?

        Omassa ZyXel P-661HNU reitittimessä DNS asetus oli automaatisella (Saunalahti), mitään ip-osoitteita ei näkynyt.


    • Poropeukalo

      Minulla on käytössä DNAn 4G wlan-mokkula, Sierra-merkkinen. Olenko vaarassa, mistä voin tarkistaa?

    • Et ole vaarassa.

    • Open source kusee

      Reitittimissä on linux-pohjainen ohjelmisto, joka on helposti korkattavissa. Eikä tavan tallaajat sitä tajua eikä edes osaa päivittää.

    • 15+1

      Onneksi niissä ei ole microsohvan ohjelmistoja, jotka tunnetusti ovat korkattavissa yhtä helposti. Lisäksi laitteet maksaisivat tuplasti enemmän lisenssien takia ja niihin pitäisi asentaa virusskanneri ja palomuuri. Aktivointi pitäsi suorittaa kerran viikossa, puhumalla puolituntia robotin kanssa kun haittaohjelma on onnistunut saastuttamaan systeemin ja se pitää asentaa uudelleen.

      Tietysti myös laitteen prosessorin pitäsi olla huomattavasti tehokkaampi ja siinä pitäisi olla kolminkertainen määrä ram-muistia jotta se jaksaisi toimia reitittimenä raskaan käyttöjärjestelmän pyörittämisen ja jatkuvien haittaohjelmahyökkäysten torjumisen lisäksi. Siis niiden hyökkäysten jotka virustorjunta tunnistaa, muussa tapauksessa uudelleenasennus puhumalla robotille.

    • TP-Linkkimies

      Tässä ketjussa olevien tietojen nojalla päivitin oman TP-Linkkini firmwaren, josta olikin saatavilla uudempi versio.

      • hmmmmmmmm

        Käytän vanhempii firmwaren versioita koska ne ovat mielestäni kauniimmin koodattuja aiheuttaako tämä vaaraa minulle vai yleiselle turvallisuudelle ?
        PS ulosotossa jo jokunen "milli" ? saldo nollilla.


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Persujen mukaan rasismi on huumoria

      Vaan kun koomikko kutsui Halla-ahoa fasistiksi, niin piti haastaa oikeuteen. Mihin se huumorinitaju yhtäkkiä hävisi? ⠀
      Maailman menoa
      237
      6370
    2. Rasismia kaikkialla näkevät ovat Suomen tyhmimpiä ihmisiä

      ja monillahan kuluu myös mielialalääkkeitä, eli päässä on ongelmia. Mutta he eivät tajua kuinka paljon ja ihan todellis
      Maailman menoa
      196
      5946
    3. Ei kahta sanaa etteikö Petteri Orpo hyväksy rasismia

      Koska jatkaa hallituksessa rasistisen perussuomalaisiksi itseään kutsuvan puolueen kanssa. Se on Petteri Orpon arvomaai
      Maailman menoa
      17
      5489
    4. Mitkäs nuorisoporukat ovat toisia nuoria ryöstelleet (selvää rassismia)

      No poliisi kertoo, että maahanmuuttajataustaisia ovat, ja isot porukat sillä yhden suomalaisen uhrin kimpussa on ollut j
      Maailman menoa
      80
      4191
    5. Hallitus on kaadettava ja Orpon on erottava

      Mikään muu hallitus ei ole oman elämäni aikana tuhonnut näin paljon tämän maan taloutta ja työllisyyttä sekä suomen main
      Maailman menoa
      143
      3523
    6. Lasse Lehtonen vaatii persuja pyytämään anteeksi aasialaisilta

      Persut ova romahduttaneet Suomen maakuvan parissa päivässä negatiiviseksi rasismillaan ja se alkaa vaikuttamaan jo Suome
      Maailman menoa
      130
      3323
    7. HS 12/25 kysely: persut romahti, demarit raketoi

      Kyyti on kylmää persuleirissä, saattaa vetää siellä silmätkin viirulleen. Sen sijaan SDP:n puoluetoimistolla voidaan pok
      Maailman menoa
      23
      3036
    8. Töppö-persut ovat todella tyhmiä

      sen kertoo tämäkin avaus: "Persujen suosio vain laskee" Töppö-persu vaan unohtaa, että ennen tätä galluppia persujen kan
      Maailman menoa
      8
      2502
    9. Rasismi rapauttaa Suomen mainetta ja hallituksen hiljaisuus pahentaa vahinkoa

      Finnairin viesti Japanista on pysäyttävä: suomalaisen politiikan rasismikohut heijastuvat suoraan matkustuspäätöksiin ja
      Maailman menoa
      262
      2448
    10. Lasse Lehtonen palasi ambulanssilennolla Suomeen

      Nyt on syytä lopettaa irvailu.
      Maailman menoa
      130
      2284
    Aihe