neprihlásený Nedeľa, 24. novembra 2024, dnes má meniny Emília
Odhalená sieť 300 tisíc kompromitovaných domácich routerov

Značky: bezpečnosťroutery

DSL.sk, 4.3.2014


Bezpečnostná spoločnosť Team Cymru identifikovala viac ako 300 tisíc kompromitovaných routerov z kategórie zariadení pre domácnosti a malé firmy, ktoré majú zmenené nastavenia DNS serverov na servery zrejme pod kontrolou útočníkov.

Spoločnosť o tom informovala v pondelok.

Po identifikovaní niekoľkých kompromitovaných routerov, ktoré mali zmenené nastavenia DNS serverov na servery na adresách 5.45.75.11 a 5.45.75.36, spoločnosť bližšie nepopísaným spôsobom zistila, že tieto DNS servery využíva viac ako 300 tisíc zariadení.

Kompromitované sú zariadenia rozličných značiek, okrem iného D-Link, Micronet, Tenda a TP-Link, a podľa Cymru boli nastavenia na nich zmenené zrejme rozličnými spôsobmi a cez zneužitie rozličných chýb, zraniteľností alebo nesprávnu konfiguráciu.

Zariadenia boli kompromitované postupne od decembra a sú najmä z Ázie a Európy. Najviac ich je vo Vietname, nasledujú India, Taliansko, Thajsko, Kolumbia, Bosna a Hercegovina, Turecko, Ukrajina a Srbsko.

Zmenené nastavenia DNS serverov na vlastné servery umožňujú útočníkom vracať pre vybrané domény ich IP adresy, odchytávať a modifikovať prenášané informácie a od užívateľov nekontrolujúcich si zabezpečenie bezpečných stránok získavať napríklad aj kriticky dôležité prihlasovacie údaje.

Podľa bezpečnostných expertov v aktuálnom prípade útočníkmi nastavené DNS servery zatiaľ vracajú korektné IP adresy a pre obvyklé terče takýchto útokov zatiaľ nerealizujú man-in-the-middle útok.

Informácie o 300 tisíc kompromitovaných routeroch prichádzajú len krátko potom, ako bol v polovici februára identifikovaný červ TheMoon napádajúci routery značky Linksys. Ten pre svoje šírenie využíva zraniteľnosť firmvéru v Linksys routeroch umožňujúcu cez CGI skript na routeri bez autentifikácie spustiť kód.


      Zdieľaj na Twitteri



Najnovšie články:

Starship by mohla za najbližšie štyri roky uskutočniť až 400 štartov
Protimonopolný úrad začal prešetrovať, prečo v SR nie sú skutoční virtuálni mobilní operátori
Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky


Diskusia:
                               
 

zase tie hackery
Odpovedať Známka: 8.5 Hodnotiť:
 

..a internety !
Odpovedať Známka: 9.1 Hodnotiť:
 

ja by som to tie routery aj internety zakazala!
Odpovedať Známka: 5.3 Hodnotiť:
 

Aj by si nás potrestala? ;)
Odpovedať Známka: -3.3 Hodnotiť:
 

Trapoš, v prvom rade sa nauč pÝsať a nepoužívaj termíny, ktorým nerozumieš! Robíš zo seba len vola. :-D
Odpovedať Známka: -9.7 Hodnotiť:
 

Neboli ta to nad krkom? ... asi nie, ked si nevies uvedomit ani ironiu.
Odpovedať Známka: 10.0 Hodnotiť:
 

trolls trolling trolls trolling...
Odpovedať Známka: 4.7 Hodnotiť:
 

aj ja sa chcem naucit hackovat. strikovanie ma uz nebavi.
Odpovedať Známka: 10.0 Hodnotiť:
 

No myslím si, že to by Ťa omrzelo skôr...
Odpovedať Známka: 3.8 Hodnotiť:
 

Preco? Mam zopar stolikov na ktorych by sa hackovane decky celkom pekne vynimali. Predpokladal som, ze to by ma mohlo dostatocne motivovat k hackovaniu... Co myslis? Mas s tym nejake skusenosti?
Odpovedať Známka: 10.0 Hodnotiť:
 

tyka sa to aj zariadení ktore su za nat-om?
Odpovedať Známka: 8.1 Hodnotiť:
 

Tuto otazku myslis vazne?
Odpovedať Známka: -6.2 Hodnotiť:
 

stacilo odpovedat alebo drzat hubu, nie picovat ako chora vrana
Odpovedať Známka: 6.5 Hodnotiť:
 

:*
predstav si, ze mas zariadenie na take domace zuvanie, ktore ti natuje a routuje. a co myslis, co sa stane so zariadeniami za natom, ked na tom zariadeni (router), na ktore sa zariadenia za natom obracaju, zmenis dns servery?
Odpovedať Známka: 0.0 Hodnotiť:
 

nie je nikde presne napisane ze tie zariadenia akym sposobom boli "infikovane" ( teda zmenene dns), ak napriklad malware-om tak je to mozne aj lan siete cize za nat-om, alebo mozno zoskenovali verejne ipcky a ked sa vyskytlo zariadenie na ktorom je mozne zmenit dns tak ho zmenili
Odpovedať Hodnotiť:
 

Infikovane boli vacsinou jednoducho. Zariadenie za routrom ide na "zlu" webstranku a tam je skryto zobrazena jednoducha URL: (tento je pre nejake konkretne TPLinky)
http://admin:admin@192.168.1.1
/userRpm/LanDhcpServerRpm.htm
?dhcpserver=1&ip1=$LOCALIP_START_RANGE
&ip2= $LOCALIP_END_RANGE&Lease=120&gateway=0.0.0.0
&domain=&dnsserver=$DNSIP1&dnsserver2=$DNSIP2
&Save=!

Odpovedať Hodnotiť:
 

Samozrejme. V súčasnosti sú zariadenia za NATOm vo zvýšenom ohrození.
Odpovedať Známka: 8.6 Hodnotiť:
 

Americky minister zahranicia John Kerry vyhlasil pocas interview pre televiziu CBS:
„Jednoducho nemôžete v 21. storočí používať metódy 19. storočia a napádať inú krajinu na základe vymyslených dôvodov“

Ten nie len ze je za NATOm, ale aj ma zly ping z localhostu za morom.
Odpovedať Známka: 9.3 Hodnotiť:
 

na tomto vyroku som sa z chuti pobavil a hned som si pomyslel, ze kde su tie iracke zbrane hromadneho nicenia
Odpovedať Známka: 8.3 Hodnotiť:
 

Antrax Ti nestačí???
Odpovedať Známka: -8.8 Hodnotiť:
 

Ano a dokazy o tom ti chybaju. Pokial viem, tak v tej dobe, ked sa to prvy krat "ocitlo" v obalke nachadzajucej sa v USA sa Antrax az tak nekontroloval. Lenze to je zasa dost hlupa situacia, kedze podla Americanov tych "teroristov" tam je vela, ale obalok poslali par. Ak by to mala byt posrata provokacia, tak tych obalok poslu v priebehu tyzdna 13 000 000 na nahodne adresy, ktore by nasli na internete.

Je to presne taka ista hlupost, ako ked sa Iracania rozhodnu ublizit USA tym, ze im zhodia 40 rocne dvojicky natrete protipoziarnym azbestovym naterom, ktory nevyhovoval americkym standardom (ani europskym) a to este ukradnutymi boingami priamo s pred oci americanov. Nic podobne na svete sa nepodarilo ani medzi tymi najnepriatelskejsimi susediacimi statmi. V tom Iraku ziju fakt taktici - a stale sa im nedari urobit nejaku poriadnu skodu :)
Odpovedať Známka: 4.3 Hodnotiť:
 

ked citam tvoje prispevky tak vzdy mam na mysli nieco take: prepac mu pan boh lebo nevie co pise.....

dospel som ktromu ze tebe ani tie veci vobec nedojdu ze co pises co tvrdis a kde moze byt chyba
Odpovedať Známka: 5.6 Hodnotiť:
 

Prdele, 2Maniak., kedy Ty už konečne dostaneš rozum a prestaneš konzumovať a ďalej šíriť tie výkaly mainstreamu?
Vkuse tu trepeš o teroristoch, ktorých vlastne nikdy nikto nevidel. Vkuse trepeš, že sme tu všetci konšpirátori...
Daj si tú námahu a sleduj dianie aj mimo markízy a jojky a možno budeš prekvapený, akého idiota si tu zo seba robil.
Odpovedať Známka: 3.8 Hodnotiť:
 

A čo je potom v tej zahradkárskej osade zvanej Guantanámo?
Alebo si kukni telku z Ukrajiny...
A ešte lepšie. Kukni si dokument
BESLAN.
Odpovedať Známka: -6.4 Hodnotiť:
 

Ich telka bude davat podobne sra*ky ako nasa telka. Vacsina ich aj tak patri nejakej zapadnej medialnej skupine.
A ak je to pravda, tak ukazuju len lokalnu situaciu. Ja mam napriklad informacie priamo z vychodu Ukrajiny, a tvrdia ze "vychodnania" nie su za "ano do EU" ale nie su ani jednoznacne proti, su za "skor nie". To ze tam mali otrasnu korupciu, podobne a trochu horsie praktiky okradania ako sa deje v nasej politike, neznamena, ze sa nechceli zucastnit na protestoch.

Problemom ale je, ze po protestoch odisli takmer vsetci politici/uradnici z byvalej aktualnej vlady. Ti co tam ostali (rovnaki darebaci z minulej vlady) si prekrikovanim rozdelili ministerstva - ved za par mesiacov este musia stihnut coto poskartovat.
Odpovedať Známka: 7.1 Hodnotiť:
 

Do toho vstupili "nacisticke" nalady, kde hrozilo, ze si medzi sebou zacnu vyvrazdovat mensinove skupiny (ako napr. my Slovac vs cokoladovnici alebo juzania). "Minister" Krymu poziadal o ochranu pred potencialnym nasilim. Preto prisli neoficialni neoznaceni vojaci. Bezni domaci ludia ich vitali. Aj preto sa ku Krymu pridavaju ukrajinski vojaci. Navyse Rusko tam moze mat az 25000 vojakov podla zmluvy. Len stupidne televizne stanice z toho zacali robit obrovsky konflikt a idioti ako americky John Kerry len prilievali ohen. Chudak clovek - to nemoze byt z jeho hlavy.

Vid dalsia novinka:
Minister ZV USA John Kerry vyhlásil, že Washington je pripravený poskytnúť úver Ukrajine vo výške 1 miliardy USD.

Z coho im to chce pozicat? Ked maju dlh v trilionoch USD? Fakt frajer.
Odpovedať Známka: 2.0 Hodnotiť:
 

Pozri, medzinárodnej politike nerozumieme.
Prečo ju máme hodnotiť?
Pivných rečí Slováci vedú za svoj život až-až...
Odpovedať Známka: -6.0 Hodnotiť:
 

Preco pises v mnoznom cisle? Viac ludi ti tu uz naznacilo, ze si to hlavne ty.
Odpovedať Hodnotiť:
 

Nikto tu zmluvu sice nevidel, ale verim ze existuje aj ze tych 25 tisic vojakov je tam uvedenych.

Pochybujem ale o tom, ze je tam odstavec, ktory im umoznuje volne sa prechadzat po celom poloostrove v neoznacenych uniformach a s ostrymi v samopaloch.
Odpovedať Známka: 10.0 Hodnotiť:
 

Ešte že si všade na pc nastavujem opendns-ka čiže co je na routeroch od providera je mi suma fuk...
Odpovedať Známka: 0.0 Hodnotiť:
 

ja mam inu otazku. Po factory default ostava router infikovany, alebo znova musi byt napadnuty a dovtedy je OK? Mam tu akurat jeden, o ktorom telecomaci tvrdia ze bol napadnuty, podla mna je len pokazeny...
Odpovedať Známka: 6.9 Hodnotiť:
 

Ak to tvrdi chlapik z Telecomu, tak bude pokazeny :-)
Odpovedať Známka: 10.0 Hodnotiť:
 

Ten chlap ci router?
Odpovedať Známka: 8.9 Hodnotiť:
 

napadnuty bol tplink 8591 a tych dns serverov je viac, po facotry resete uz bude dostavat spravne dns, pokym zase nedojde k napdnutiu, zatial je jedine riesenie dat dns napevno os poskytovatela + seond. od google 8.8.8.8 alebo 8.8.4.4 na inych ako dsl routroch od tplinku sa to zatial neobjavilo
Odpovedať Známka: 10.0 Hodnotiť:
 

Zlaty mikrotik...MIKROTIK RB2011UiAS-2HnD-IN 5x Gbit LAN, 5x 100 Mbit LAN, WiFi 2.4Ghz, SFP, USB, case, PoE, L5
Odpovedať Známka: -4.0 Hodnotiť:
 

tak tak...ešte keby to malo aj tých druhých 5 portov gigabitových (dokopy 10) a dualband wifi.
A keby ešte bol dostupný GPON SFP modul a keby ho orange podporoval :D all in one-nasr*ť dlink...
Odpovedať Hodnotiť:
 

Už vidím ako si nejaký masochista nastaví tie DNS dobrovoľne.
Odpovedať Známka: 6.7 Hodnotiť:
 

su tam viacere tplinky, edimaxy a topcomy
Odpovedať Známka: 10.0 Hodnotiť:
 

a preto pouzivam openwrt
Odpovedať Známka: -5.0 Hodnotiť:
 

... si borec >.<
Odpovedať Známka: 10.0 Hodnotiť:
 

Som vdacny za tuto drahu kktinu. Firmware v nedohladne, este je v zaruke. Zajtra ho idem vratit.
Odpovedať Hodnotiť:

Pridať komentár