|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link all'Articolo: http://www.hwupgrade.it/articoli/sic...ter_index.html
Nel mare di codice malevolo presente in rete e nei nostri dispositivi, sembra che vi sia un'eccezione: Linux.Wifatch sembra in grado di proteggere in qualche modo alcuni router in cui è stato scovato, come se fosse un guardiano. Click sul link per visualizzare l'articolo. |
![]() |
![]() |
![]() |
#2 | ||||
Senior Member
Iscritto dal: Jun 2014
Messaggi: 3948
|
Quote:
Se mette un bottone per le donazioni lo pago anche. Quote:
Quote:
Quote:
![]()
__________________
Caratteristiche tecniche CPU ::: Potenza approssimativa CPU ::: Potenza approssimativa scheda video Calcolatore approssimativo potenza minima alimentatore Ultima modifica di bobafetthotmail : 05-10-2015 alle 09:36. |
||||
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Sep 2006
Messaggi: 450
|
Haha fantastico il virus benevolo XD
Peccato per la backdoor però.. |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: May 2010
Messaggi: 1228
|
a parte il fatto che con un minimo di esperienza chiunque capirebbe che è meglio chiudere telnet sull'esterno (e, al massimo, lasciarlo aperto solo in locale), quello che mi chiedo è: in ambito domestico che senso avrebbe tenere abilitato telnet?
e comunque non sono d'accordo con l'articolo con il fatto del reset: nella stragrande maggioranza dei router, essendo il firmware salvato su memoria flash, il codice non rimane fisso come nel caso dei pc (che hanno gli hard disk) ma rimane nella memoria RAM. A mio avviso è sufficiente spegnere e riaccendere il router.
__________________
NON RESTARE FERMO AD ASPETTARE: muoviti..agisci..corri..ridi..piangi..urla..ma non far mai diventare la tua vita il carcere di te stesso |
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Jun 2014
Messaggi: 3948
|
Quote:
Se pwni il firmware abbastanza da disattivare servizi e patcharlo, vuol dire che hai lo stesso accesso di scrittura che ha il firmware stesso. Il grosso dei router hanno una partizione scrivibile della flash dove tengono i settaggi (strano eh). La chiamano NVRAM, e vari malware ci piazzano un loro script per avviarsi quando si avvia il router. Se guardi nell'articolo originale, questo malware ha un modulo che setta certi dispositivi per riavviarsi ogni settimana, e lo scrittore specula che sia per difenderli in mancanza di armi migliori. Quindi se si riavviano ogni settimana, e un riavvio leva questo malware "buono", cosa li riavvia a fare? |
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20029
|
lo voglio, lo voglio!!!
come si fa a farsi infettare? ![]()
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20029
|
effettivamente, complimenti al "ricercatore" ed a symantec...
![]()
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Aug 2004
Città: Padova
Messaggi: 2705
|
Quote:
![]() ![]() a parte tutto, apprezzabile l'idea di chiudere il telnet, di portscanner che si imputano sulla 23 ce ne sono a bizzeffe su internet, quasi più del protocollo sip e se l'utonto non cambia la password di default beccarla da dizionario è solo una questione di (poco) tempo ![]() |
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Jun 2004
Città: Corte del Re Cremisi
Messaggi: 18867
|
UN virus che chiude la sessione telnet sarebbe buono? Ma prima di scrivere certe scemenze vi scoccia scrivere telnet su google? Se, tra le altre milla mila cose, si possono pubblicare articoli e post è grazie a telnet, anche nel 2015!
Se ho bisogno di collegarmi ad un apparato per manutenzione e questo è infetto da questa roba io non posso fare una mazza se non mandare un tecnico nella sede d'interesse e fargli sostituire l'apparato... peccato che per far ciò ci vogliano come minimo ore! Mah, mi chiedo come si possa arrivare ad esternare tali assurdità. Per chi non ha ben chiaro di cosa si parli è un po' come dire ammazzo il segugio perché non mi attacchi le zecche, poi le prede me le vado a cercare per chilometri di sottobosco! Oppure mi amputo previamente un braccio perché se mi entra una scheggia sotto un unghia potrebbe potenzialmente andare in cancrena! Oppure do fuoco allo smartphone perché integra un gps e mi rende sempre localizzabile! E giah che ci siete staccate la targa dall'automobile! Ma che razza di scemenza...
__________________
CPU: 5800X3D SK Video: 4070ti Asus TUF OC MADREBOARD: Asus B550 non ricordo che modello RAM: Corsair Vengeance 4x8GB 3600 mhz HEATSINK Noctua NH-D15 NVME Corsair MP600 PRO 2TB + Silicon Power gen3 1TB PSU EVGA Supernova 650 G3 CASE Fractal Design North TV LG: C1 48" C2 65" B4 65" MONITOR Lg 27GN88A KEYBOARD Ducky One 3 TKL ITA MOUSE Razer Basilisk HANDLED Steam Deck Thread ASPETTANDO SILENT HILL 2 REMAKE 2023 ![]() ![]() |
![]() |
![]() |
![]() |
#11 | |
Member
Iscritto dal: Sep 2012
Messaggi: 255
|
Quote:
__________________
![]() |
|
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Jun 2004
Città: Corte del Re Cremisi
Messaggi: 18867
|
Quote:
__________________
CPU: 5800X3D SK Video: 4070ti Asus TUF OC MADREBOARD: Asus B550 non ricordo che modello RAM: Corsair Vengeance 4x8GB 3600 mhz HEATSINK Noctua NH-D15 NVME Corsair MP600 PRO 2TB + Silicon Power gen3 1TB PSU EVGA Supernova 650 G3 CASE Fractal Design North TV LG: C1 48" C2 65" B4 65" MONITOR Lg 27GN88A KEYBOARD Ducky One 3 TKL ITA MOUSE Razer Basilisk HANDLED Steam Deck Thread ASPETTANDO SILENT HILL 2 REMAKE 2023 ![]() ![]() |
|
![]() |
![]() |
![]() |
#13 | |||
Senior Member
Iscritto dal: Jun 2014
Messaggi: 3948
|
Quote:
Perchè se non capiscono da sole che usare telnet su internet è da incoscienti, inchiodarglielo è l'unica cosa che li convince. Quote:
Quote:
Poter controllare infrastrutture grosse alla bisogna è sempre utile o divertente.
__________________
Caratteristiche tecniche CPU ::: Potenza approssimativa CPU ::: Potenza approssimativa scheda video Calcolatore approssimativo potenza minima alimentatore Ultima modifica di bobafetthotmail : 05-10-2015 alle 21:23. |
|||
![]() |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: Jun 2004
Città: Corte del Re Cremisi
Messaggi: 18867
|
Quote:
quindi lo sniffing dove va fatto? Dal pc da dove effettuo l'accesso alla vpn?
__________________
CPU: 5800X3D SK Video: 4070ti Asus TUF OC MADREBOARD: Asus B550 non ricordo che modello RAM: Corsair Vengeance 4x8GB 3600 mhz HEATSINK Noctua NH-D15 NVME Corsair MP600 PRO 2TB + Silicon Power gen3 1TB PSU EVGA Supernova 650 G3 CASE Fractal Design North TV LG: C1 48" C2 65" B4 65" MONITOR Lg 27GN88A KEYBOARD Ducky One 3 TKL ITA MOUSE Razer Basilisk HANDLED Steam Deck Thread ASPETTANDO SILENT HILL 2 REMAKE 2023 ![]() ![]() |
|
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Jun 2014
Messaggi: 3948
|
Quote:
![]() Il bersaglio qui sono sistemi networking e IoT gestiti da incoscienti o lasciati a configurazioni di default non sicure. COme avere un telnet per comunicare col router (da internet ma anche con una rete wifi magari con password deboli o recuperabili tramite altre falle tipo WPS), che è stupido. Il malware blocca il telnet del router o di altri dispositivi di networking o IoT, oltre che sistemare altri problemi vari non menzionati. "un "virus" che chiude da solo Telnet sul router " Ha moduli vari a seconda del bersaglio, ma considerando il target dubito che faccia alcunchè a sistemi di infrastruttura o macchinari industriali, che si assume siano dietro una VPN/firewall appunto. E comunque, se questo che è benigno riuscisse ad arrivare ai tuoi sistemi vuol comunque dire che ci arrivano anche quelli cattivi, quindi il problema resta la tua rete/VPN/firewall/chessò più che questo malware in sè.
__________________
Caratteristiche tecniche CPU ::: Potenza approssimativa CPU ::: Potenza approssimativa scheda video Calcolatore approssimativo potenza minima alimentatore Ultima modifica di bobafetthotmail : 05-10-2015 alle 22:23. |
|
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Jun 2004
Città: Corte del Re Cremisi
Messaggi: 18867
|
Quote:
![]()
__________________
CPU: 5800X3D SK Video: 4070ti Asus TUF OC MADREBOARD: Asus B550 non ricordo che modello RAM: Corsair Vengeance 4x8GB 3600 mhz HEATSINK Noctua NH-D15 NVME Corsair MP600 PRO 2TB + Silicon Power gen3 1TB PSU EVGA Supernova 650 G3 CASE Fractal Design North TV LG: C1 48" C2 65" B4 65" MONITOR Lg 27GN88A KEYBOARD Ducky One 3 TKL ITA MOUSE Razer Basilisk HANDLED Steam Deck Thread ASPETTANDO SILENT HILL 2 REMAKE 2023 ![]() ![]() |
|
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Jun 2014
Messaggi: 3948
|
Ehm, secondo me hai letto male l'articolo.
Il malware blocca il telnet del router o di altri dispositivi di networking o IoT, oltre che sistemare altri problemi vari non menzionati. "un "virus" che chiude da solo Telnet sul router " Ha moduli vari a seconda del bersaglio, ma considerando il target dubito che faccia alcunchè a sistemi di infrastruttura o macchinari industriali, che si assume siano dietro una VPN/firewall appunto. E comunque, se questo che è benigno riuscisse ad arrivare ai tuoi sistemi vuol comunque dire che ci arrivano anche quelli cattivi, quindi il problema resta la tua rete/VPN/firewall/chessò più che questo malware in sè. |
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Aug 2004
Città: Padova
Messaggi: 2705
|
a parte che qui si parlava appunto di ambiente tutt'al più soho, quindi stiamo calmini...
![]() e aggiungo che ai pirla che mi chiedono di aprire http, telnet, ftp su reti di clienti per raggiungere i loro cacchio di dispositivi rispondo picche: non apro buchi perchè tu sei rimasto agli anni 90! già il pptp l'ho bannato da mo, figuriamoci lasciare aperto il telnet ![]() |
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Nov 2000
Città: Varees
Messaggi: 9164
|
Come si fa a capire se si è infaetti?
Quale è la lista dei router coinvolta? Cosa faccio se il mio produttore aggiorna i firmware per router come samsung fa per gli smartphone ![]() Queste forse son le vere domande |
![]() |
![]() |
![]() |
#20 | ||||
Senior Member
Iscritto dal: Jun 2014
Messaggi: 3948
|
In passato forse, adesso quelle chiavi di accesso (alla backdoor che installa nel sistema) vengono vendute sul mercato nero, insieme ai dati personali e a tutto il resto dei dati rubati.
Chi le compra in genere ha scopi più particolari che rompere le scatole ai manutentori. Quote:
![]() Lo sai configurare un router? sennò vedi sotto per sostituirlo con qualcosa di più sicuro. Quote:
Quote:
Quote:
|
||||
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:13.