Ubiquiti - pozor na virus Motherfucker
Moderátor: Moderátoři
Ubiquiti - pozor na virus Motherfucker
ISP jsou z toho nešťastní a zde je článek na root.cz.
..
...
Ať žije zdejší FOSILOVNA
P.S. Zjednodušeně ten script pro AirOS zruší přístup k nastavení přes http+https (port 80+443) a přenastaví SSID pro WiFi na motherfucker. To vše je jenom bžunda, protože to jde právě přes SSH opravit. Dalo by se škodit daleko víc, např. to nastavení shodit do defaultu, což by u ISP s několika stovkami zařízení byla pěkná pakárna.
..
...
Ať žije zdejší FOSILOVNA
http://cz.tp-link.com/pages/common/prom ... er_v2.html
Ne port je otevřen jen zevnitř. Ale otázka je jestli se ten virus nešíří i do PC a odtud by taky mohl napadnout SSH ve vnitřní síti.
Ten Archer C7 už jsem někomu doporučoval. Díval jsem se, že už existuje třetí revize https://wikidevi.com/wiki/TP-LINK_Archer_C7_v3.x , ale furt s Qualcommem (Atheros), což se divím, že by dělalo přes WiFi neplechu.
..
...
Ať žije zdejší FOSILOVNA
Ten jsem si chtěl koupit, ale ten bez WiFi s jedním optickým vstupem.
Pak jsem to zavrhl. Má v sobě OS EdgeOS.
Je ale otázkou, když budu v linuxu posílat nějaké ty příkazy, jak se budou chovat ostatní stroje, které to přímo nenapadne, ale může třeba zablokovat pro nečekané linuxové instrukce, které také znají.
Já tam mám na tom routeru třeba trvale připojen Android box.
Takže taktéž linuxový stroj.
Pokud jsi se díval na můj odkaz na to dálkové ovládání routeru
je tam Required System: iOS 7.0 or later, Android 4.0 or later.
Takže to má v sobě i připravené ovládání asi i pro iOS i když aplikaci na to možná nemají.
Ve vnitřní síti by musel opravdu použít nějaký brute force útok a pokusit se na nějakou službu přihlásit, ale tohle řeší slušné heslo a např. obrana proti opakovanému přihlášení. Na Linuxu proti tomuto používám fail2ban, kterým si hlídám přihlašování do všech služeb (ssh, proftpd, owncloud, phpmyadmin, wordpress, postfix, dovecot atd.), takže 3x a dost, protože útočící IP adresa dostane ban na 24 hodin.
V logu to vypadá takhle:
Kód: Vybrat vše
2016-05-12 03:45:23,241 fail2ban.actions: WARNING [postfix] Ban 208.100.26.229
2016-05-13 03:45:24,223 fail2ban.actions: WARNING [postfix] Unban 208.100.26.229..
...
Ať žije zdejší FOSILOVNA
V linuxu je bezpečnostní díra, takže se jednoduchý skript přihlásil bez hesla a dělal si v zařízení co se mu zlíbilo. Nebylo problém dokonce skript upravit tak, že by si zevnitř otevřel všechny porty.
Takže víceméně by jsi mohl mít heslo jak dlouhé chtěl a tvé ochranné programy a přesto ti to nepomůže.
To jenom firma Ubiquity zprasila to své webové rozhraní, kterým se nastavují její výrobky se systémem AirOS a díky tomu tam vznikla zmíněná díra. Tzn. že pouze skrz to webové rozhraní se dá dostat dovnitř. Navíc tu díru (prej) mají jen dvě předposlední verze firmwarů.
..
...
Ať žije zdejší FOSILOVNA
MÁM DOMÁCÍ ROUTER ZA BRANOU FIREWALL A K NĚMU JE DRUHÝ ROUTER PŘIPOJEN PŘES WIFI WDS. ANI JEDEN NEMÁ AIR OS.
A TEĎ CHTĚL JSEM SE PŘIHLÁSIT NA JEDEN Z ROUTERŮ, TEDY TEN CO JE SPOJEN MOSTEM A VYSKOČIL MI MÍSTO PŘIHLAŠOVACÍHO DIALOGU DO MÉHO ROUTERU PŘIHLAŠOVACÍ DIALOG DO AIR OS.
MÁ NĚKDO VYSVĚTLENÍ ???