Page 6 of 9 FirstFirst ... 45678 ... LastLast
Results 76 to 90 of 130

Thread: Внимание! Безопасность Linux-based MIPSel роутеров!

  1. #76
    Проведено сканирование портов всех IPv4-адресов с использованием ботнета из маршрутизаторов.

    Подведены итоги амбициозного проекта Internet Census 2012, нацеленного на полное сканирование портов для всех IPv4-адресов в сети Интернет. Сканирование осуществлялось с марта по декабрь 2012 года с использование ботнета, построенного на базе незащищённых маршрутизаторов.

    Подробности
    © 2008-2013 ABATAPA WL-500gP/128M / Asus RT-N16 / USB Flash / VLAN / PPPoE / VoIP / nShaper / NAS: iStor is607, Sarotech NAS-20, QNap 109 Pro / NFS / Принтер / etc

  2. #77

    Исследование показало плачевное состояние защищённости SOHO-маршрутизаторов

    Продолжу.

    Исследование показало плачевное состояние защищённости SOHO-маршрутизаторов.

    http://www.opennet.ru/opennews/art.shtml?num=36741
    © 2008-2013 ABATAPA WL-500gP/128M / Asus RT-N16 / USB Flash / VLAN / PPPoE / VoIP / nShaper / NAS: iStor is607, Sarotech NAS-20, QNap 109 Pro / NFS / Принтер / etc

  3. #78
    Join Date
    Jan 2011
    Location
    Нижний Новгород
    Posts
    543
    Quote Originally Posted by ABATAPA View Post
    Продолжу.

    Исследование показало плачевное состояние защищённости SOHO-маршрутизаторов.

    http://www.opennet.ru/opennews/art.shtml?num=36741
    и 5 пока не афишируемых устройств для которых ещё не выпущены обновления прошивки с устранением уязвимостией. Во всех устройствах найдены проблемы, позволяющие получить доступ из внутренней локальной сети
    Не наша проблема (при соблюдении примитивных мер безопасности), однако, за ссылку - спасибо!
    DIR-320 & RTN-r3297 from USB>r3478>r3539>r3722>r3815>r3877>r4051>r4990>r5163

  4. #79
    Join Date
    Mar 2009
    Location
    Moscow
    Posts
    968
    Quote Originally Posted by ConstAntz View Post
    Не наша проблема (при соблюдении примитивных мер безопасности), однако, за ссылку - спасибо!
    Ну знаете, многие самостоятельно делают роутер уязвимым, наплевав на меры безопасности. Например, сами открывают доступ к веб-интерфейсу из WAN (судя по количеству жалоб, когда я эту функцию у себя из веб-интерфейса убрал). И попробуй убеди, что так делать не нужно..
    D-Link DIR-320 A1/A2, DIR-620 C1, Netgear WNR3500L v1 v2

  5. #80
    Подскажите плиз, а прошивка поддерживает WPS? Если есть, то как вклбюючается? а то никак не могу подключить принтер по wifi. И кнопку wps жму - не соедняется... Прошивка 4923

  6. #81
    Join Date
    Mar 2009
    Location
    Russia, Moscow
    Posts
    2,119
    Blog Entries
    33
    Quote Originally Posted by Vampik View Post
    Ну знаете, многие самостоятельно делают роутер уязвимым, наплевав на меры безопасности.
    Например, сами открывают доступ к веб-интерфейсу из WAN (судя по количеству жалоб, когда
    я эту функцию у себя из веб-интерфейса убрал). И попробуй убеди, что так делать не нужно..
    Да, лучше вообще убрать доступ и даже сам WAN порт, особенно в дылинках
    http://habrahabr.ru/post/183314/ http://habrahabr.ru/post/197314/

    Проверьте на всякий случай и их более новые модели на предмет бекдора

    Продолжение квеста: http://habrahabr.ru/post/198218/
    http://www.opennet.ru/opennews/art.shtml?num=38208
    http://www.opennet.ru/opennews/art.shtml?num=38100
    Last edited by Omega; 26-10-2013 at 19:27. Reason: дополнение

  7. #82
    Join Date
    Mar 2009
    Location
    Russia, Moscow
    Posts
    2,119
    Blog Entries
    33
    Ну вот, дело дошло уже до утюгов и чайников

    http://habrahabr.ru/post/199120/

  8. #83
    Join Date
    Mar 2009
    Location
    Default City
    Posts
    2,694
    Blog Entries
    4
    Quote Originally Posted by Omega View Post
    Ну вот, дело дошло уже до утюгов и чайников

    http://habrahabr.ru/post/199120/
    Ветка все же по безопасности, может с таким в болталку? )
    Last edited by Omega; 29-10-2013 at 01:48. Reason: эм, ну это же тоже про безопасность ;) но только для "чайников" :D

  9. #84
    Join Date
    Mar 2009
    Location
    Russia, Moscow
    Posts
    2,119
    Blog Entries
    33

  10. #85
    Symantec сама написала прототип вируса, эксплуатирующего майскую уязвимость в PHP на… роутерах.
    К чему здесь упомянуты роутеры и почему Symantec таким уродливым способом привлекает к себе внимание лучше спросить у неё самой.

  11. #86
    Quote Originally Posted by ryzhov_al View Post
    Symantec сама написала прототип вируса, эксплуатирующего майскую уязвимость в PHP на… роутерах.
    К чему здесь упомянуты роутеры и почему Symantec таким уродливым способом привлекает к себе внимание лучше спросить у неё самой.
    Да, тоже недоумевал.
    Акции упали с августа, надо хоть что-нибудь делать

  12. #87

    Linux.Darlloz — червь поражающий сетевые устройства

    Объектами атаки данного червя являются маршрутизаторы, точки доступа, камеры слежения и подобное оборудование, использующее прошивку на основе Linux.

    В настоящий момент выявленный экземпляр червя поражает только системы на базе архитектуры x86, но уже имеются свидетельства о наличии кода червя для архитектур ARM, PPC, MIPS и MIPSEL.

    http://www.linux.org.ru/news/security/9877144
    © 2008-2013 ABATAPA WL-500gP/128M / Asus RT-N16 / USB Flash / VLAN / PPPoE / VoIP / nShaper / NAS: iStor is607, Sarotech NAS-20, QNap 109 Pro / NFS / Принтер / etc

  13. #88
    Join Date
    Mar 2009
    Location
    Default City
    Posts
    2,694
    Blog Entries
    4
    Quote Originally Posted by ABATAPA View Post
    Объектами атаки данного червя являются маршрутизаторы, точки доступа, камеры слежения и подобное оборудование, использующее прошивку на основе Linux.

    В настоящий момент выявленный экземпляр червя поражает только системы на базе архитектуры x86, но уже имеются свидетельства о наличии кода червя для архитектур ARM, PPC, MIPS и MIPSEL.

    http://www.linux.org.ru/news/security/9877144
    Ага, мы все умрем )) Эксплуатируется эта http://www.securityfocus.com/bid/53388 уязвимость, ну прямо про наши роутеры )))

  14. #89
    У некоторый стоит php, см. соседние ветки.
    © 2008-2013 ABATAPA WL-500gP/128M / Asus RT-N16 / USB Flash / VLAN / PPPoE / VoIP / nShaper / NAS: iStor is607, Sarotech NAS-20, QNap 109 Pro / NFS / Принтер / etc

  15. #90
    Quote Originally Posted by ABATAPA View Post
    У некоторый стоит php, см. соседние ветки.
    Ни у кого из них он не может стоять по нужным путям, см. описание вируса.

Page 6 of 9 FirstFirst ... 45678 ... LastLast

Similar Threads

  1. Oscam fьr Mipsel Router
    By N3m3515 in forum German Discussion - Deutsch (DE)
    Replies: 7
    Last Post: 28-03-2015, 04:31
  2. Безопасность SSH (dropbear)
    By SergeyVl in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 309
    Last Post: 28-02-2013, 13:09
  3. Replies: 2
    Last Post: 24-03-2009, 16:18
  4. New 1.0.4.6 based custom firmware
    By kfurge in forum WL-700g Firmware Discussion
    Replies: 272
    Last Post: 20-11-2007, 16:15
  5. Recompiling with mipsel
    By smarechal in forum WL-500g Custom Development
    Replies: 6
    Last Post: 21-03-2005, 11:48

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •