neprihlásený Nedeľa, 24. novembra 2024, dnes má meniny Emília
Na hackerskej súťaži hackli domáce routery, NAS-y, tlačiarne, reproduktor

Značky: bezpečnosť

DSL.sk, 3.11.2021


Na tradičnej a známej hackerskej súťaži Pwn2Own tento týždeň súťažiaci bezpečnostní experti prekonali bezpečnosť viacerých moderných počítačových zariadení používaných aj v domácnostiach.

Na Pwn2Own súťažiaci bezpečnostní experti demonštrujú nimi samozrejme skôr objavené nové doteraz neznáme zraniteľnosti, pričom plné odmeny získavajú za demonštrovanie typicky spustenia útočníkom zvoleného kódu štandardným spôsobom akým bývajú realizované útoky.

V jarnej edícii sú terčom štandardné počítačové softvérové produkty, okrem iného operačné systémy a webové prehliadače. V jesennej edícii to bývali najmä smartfóny a v posledných rokoch aj niektoré iné typy zariadení.

V tomto ročníku je možným terčom okrem smartfónov Samsung Galaxy S21, Google Pixel 5 a Apple iPhone 12 množstvo zariadení viacerých ďalších typov, routery, NAS-y, externý disk, tlačiarne, smart reproduktory a TV.

V prvý deň súťaže v utorok súťažiaci podľa oznámenia úspešne hackli routery Cisco RV340 z LAN aj WAN, TP-Link AC1750 z LAN a Netgear R6700v3 z LAN.

Hackli tiež NAS-y WD My Cloud Pro Series PR4100 a 3TB WD My Cloud Home Personal Cloud, tlačiarne Canon ImageCLASS MF644Cdw a HP Color LaserJet Pro MFP M283fdw a smart reproduktor Sonos One Speaker.


      Zdieľaj na Twitteri



Najnovšie články:

Japonci uviedli ethernetový kábel s magnetickým konektorom
Starship by mohla za najbližšie štyri roky uskutočniť až 400 štartov
Protimonopolný úrad začal prešetrovať, prečo v SR nie sú skutoční virtuálni mobilní operátori
Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu


Diskusia:
                               
 

LOL, to už je čo za hackovanie, keď experti dostanú rovno aj pridelenú ip-čku a ešte aj modelové číslo a typ cieľového zariadenia? To už môže byť v štartovacom balíčku priekazne rovno aj kapucňa, keby si ju niekto zabudol.
Odpovedať Známka: -0.6 Hodnotiť:
 

Ani tupofotbalisti si nekosia trávnik a nestavajú bránky pred zápasom.
Odpovedať Známka: 7.5 Hodnotiť:
 

Jáááj, tak to je iné, keď nehrajú na basketbalový kôš a ešte ich priekazne rozhodcovia obliekajú.
Odpovedať Známka: -0.7 Hodnotiť:
 

nahodou na vlastne oci som videl ako jednemu futbalistovi kolega tiez futbalista zavazoval snurky na kopackach.
Odpovedať Známka: 10.0 Hodnotiť:
 

a tomu istemu niekto dalsi musel pomoct aj obliect dres.
Odpovedať Známka: 6.0 Hodnotiť:
 

Tak ale pred pohrebom je príprava priekazne dôkladnejšia ako pred bežným zápasom.
Odpovedať Známka: 4.3 Hodnotiť:
 

nesuhlasim. Informacia o tom o ake zariadenie ide nesmie znamenat znizenu bezpecnost zariadenia.
Odpovedať Známka: 10.0 Hodnotiť:
 

Don't kill the messenger. To je inheritný dôsledok garancie slobody presvečenia priekazne i pre vyznavačov nomen omen.
Odpovedať Známka: -6.0 Hodnotiť:
 

Dnes som zrovna zistoval IPcku jedneho TPlink routeru s upravenym FW, ktory bol ako cisty WDS AP bridge medzi wifi a lan portami.
Port4 a on/off napajanie pri spustenom wiresharku mi po par sekundach vyblabotal aku IP to v pozadi bezi a o par minut uz veselo fical na novom openwrt :)
Skoda, ze povodny upraveny TPlink firmware sa akosi nemal rad so silnejsim sifrovanim pri WDS... :( s OpenWRT to slape jedna radost.
Odpovedať Známka: 5.0 Hodnotiť:
 

Nieje lahsie podrzat reset gombik, ked nevies IP?
Odpovedať Známka: 8.6 Hodnotiť:
 

nie. lahsie je pouzit nmap.
Odpovedať Známka: 6.4 Hodnotiť:
 

To by si musel vstať.
Odpovedať Známka: 9.2 Hodnotiť:
 

Eventuálne ani nie že by sa akosi nemal rad so silnejsim sifrovanim pri WDS, len z predstavy so silnejsieho sifrovanim pri WDS padá priekazne od smiechu.
Odpovedať Známka: -2.0 Hodnotiť:
 

Pokym mi nehacknu auto cez cip na stahovanie okien tak nemaju moj maximalny respekt.
Odpovedať Známka: 9.1 Hodnotiť:
 

Zalep si pre istotu izolepou kluku na stahovanie okien, pretoze uz hackli reproduktor a ten je v dverach velmi blizko kluky.
Odpovedať Známka: 8.7 Hodnotiť:
 

Kasli na kluky, proboha. Nasi kluci za nic nemohou.
Odpovedať Známka: 4.0 Hodnotiť:
 

Prehrajú mi fw?

Priekazne Počet hackerov na počet zariadení ja taky nízky že ich pomer adakekvatne zanedbateľný ale strach zo zraniteľnosti je priekazne hnacím motorom ekonomiky biznisu.
Otázka znie či hacker na voľnej nohe je lepší ako ten so stálym zamestnaním,čo priekazne nevie čo bude zajtra.

ale nie .dotoho !

Odpovedať Známka: -3.3 Hodnotiť:
 

Nie je mi jasné, či "ja taky nízky" informuješ o svojej výške, lebo by to mohlo byť: "je takí nízki". Či?
Odpovedať Hodnotiť:
 

"je taký nízky"
Odpovedať Hodnotiť:
 

Hakovat tlaciaren? To je nejaka kategoria pre deti od 6 do 12 rokov? :D
Odpovedať Známka: -3.3 Hodnotiť:
 

Otazne je ci je ta tlaciaren v kancli s wifi.
Odpovedať Známka: 10.0 Hodnotiť:
 

Profi tlačiarne majú hdd, kam ukladajú skenovane a koľko krát aj tlačené dokumenty. To už stojí za hack. Ešte viac je tlačiarní s nálepkou "embedded windows". Vždy je fajn mať always on backdoor do siete.
Odpovedať Známka: 10.0 Hodnotiť:
 

zdravim, ako najlepsie zabezpecit domacu tlaciaren pripojenu cez wifi? je to hlavne o wifi sieti, o routri a aky standard zabezpecenia podporuje (wpa2/wpa3) ? alebo sa da urobit este nieco extra pre zabezpecenie takej tlaciarne?
Odpovedať Hodnotiť:
 

Dobry den,
Najlepsie riesenie je odpojit tlaciaren od wifi a ethernetu. Pre pouzivanie odporucam dial up linku (link na objednavku od providerov najdete tu, tu a tu).

S pozdravom,
Ondrej Macko
Konatel
Odpovedať Známka: 10.0 Hodnotiť:
 

K linuxu ako tlacovemu serveru.
Odpovedať Hodnotiť:
 

eh, títo krakeri, haekeri, a hentie ich sútaže!

..ale kdo by (mi), resp. 1mojí klientce) vedel, odvážil sa, a vůbec VEDEL nainštalovat túto 1 kameru -

- ten by bol u mna priam bůh!

túto "IP security room kameru, do bytů :

ne, nejde, nejde, vůbec nejde, - proste vůbec nejde,

..som už poskúšal doslova tisíc a milion různých vecí, spůsobů, jak ju vůbec sprovoznit,

proste, - tá kamera, ak nemá nejmín 100 různých závad a chýb, - tak ani 1!

bud nejde zdetekovat BT, abo zdetekovat wifi, abo pripojit na wifi, abo oskenovat QR kód, abo...
Odpovedať Hodnotiť:

Pridať komentár