Kirjoittaja Aihe: Linux-reitittimien/modeemien haavoittuvuudet  (Luettu 13635 kertaa)

jaldemar

  • Käyttäjä
  • Viestejä: 288
    • Profiili
Linux-reitittimien/modeemien haavoittuvuudet
« : 17.02.08 - klo:13.11 »
Entäs nuo linux reititin purkit?

Miten on niiden päivitysten laita, minulla kun tuo Lontoo ei riittävästi taivu.

Esimerkiksi Buffalossa ei ole suomenkielistä opastusta.

Osaan kyllä mennä selaimella sinne purkin ohjelmistoon, mutta siihen se tyssääkin.
« Viimeksi muokattu: 22.02.08 - klo:08.09 kirjoittanut Risto H. Kurppa »

Stargazers

  • Käyttäjä
  • Viestejä: 549
    • Profiili
Linux-reitittimien/modemien haavoittuvuudet
« Vastaus #1 : 17.02.08 - klo:13.53 »
Entäs nuo linux reititin purkit?

Miten on niiden päivitysten laita, minulla kun tuo Lontoo ei riittävästi taivu.

Humm. Ihan näin asiasta kukkapurkkiin, eikös se kyseinen haavoittuvuus vaatinut että piti entuudestaan ollut shellitunnus kyseiseen vekottimeen? Jos näin, niin onko sinulla kyseisessä reititinpurkissa useampiakin käyttäjätunnuksia joita muut käyttävät, vai ihanko vain "kaiken varuilta"?

jaldemar

  • Käyttäjä
  • Viestejä: 288
    • Profiili
Linux-reitittimien/modemien haavoittuvuudet
« Vastaus #2 : 17.02.08 - klo:14.49 »
Entäs nuo linux reititin purkit?

Miten on niiden päivitysten laita, minulla kun tuo Lontoo ei riittävästi taivu.

Humm. Ihan näin asiasta kukkapurkkiin, eikös se kyseinen haavoittuvuus vaatinut että piti entuudestaan ollut shellitunnus kyseiseen vekottimeen? Jos näin, niin onko sinulla kyseisessä reititinpurkissa useampiakin käyttäjätunnuksia joita muut käyttävät, vai ihanko vain "kaiken varuilta"?

Ei oo joten ei siis hätiä???  Pitääkö niitä kukkapurkkeja päivittää mitenkä usein? Vai riittääkö pelkkä katselu?

tmp

  • Vieras
Linux-reitittimien/modemien haavoittuvuudet
« Vastaus #3 : 17.02.08 - klo:15.06 »
Humm. Ihan näin asiasta kukkapurkkiin, eikös se kyseinen haavoittuvuus vaatinut että piti entuudestaan ollut shellitunnus kyseiseen vekottimeen?

Vaatii tunnuksen, mutta kannattaa huomioida, että esimerkiksi selaimessa oleva haavoittuvuus riittää. Firefox luonnollisesti vuotaa, joten sitä kautta voisi saada root-tunnuksen koneelle tarvittaessa.

Stargazers

  • Käyttäjä
  • Viestejä: 549
    • Profiili
Linux-reitittimien/modemien haavoittuvuudet
« Vastaus #4 : 17.02.08 - klo:15.16 »
Vaatii tunnuksen, mutta kannattaa huomioida, että esimerkiksi selaimessa oleva haavoittuvuus riittää. Firefox luonnollisesti vuotaa, joten sitä kautta voisi saada root-tunnuksen koneelle tarvittaessa.

Juu, mutta kuinka moni käyttää reititinpurkissa nettiselainta?

tmp

  • Vieras
Linux-reitittimien/modemien haavoittuvuudet
« Vastaus #5 : 17.02.08 - klo:15.23 »
Juu, mutta kuinka moni käyttää reititinpurkissa nettiselainta?

Heh, varmaan aika harvojen :). Luin jutustelunne huolimattomasti ...

gefa

  • Vieras
Linux-reitittimien/modemien haavoittuvuudet
« Vastaus #6 : 17.02.08 - klo:16.32 »
Aika usein olen huomannut, kun noista purkeista nyt tuli juttua ylipääntäänkin, että usein asiakkailla nuo adsl  /reititin purkit on aika usein laitettu niin, että käyttäjätunnus ja salasana ovat tehtaan jäljiltä...mikähän siinäkin on niin vaikeaa, että edes sitä salasanaa ei voi vaihtaa... ::)

eGetin

  • Käyttäjä
  • Viestejä: 1093
  • Milloin mitäkin
    • Profiili
Linux-reitittimien/modemien haavoittuvuudet
« Vastaus #7 : 17.02.08 - klo:22.30 »
Aika usein olen huomannut, kun noista purkeista nyt tuli juttua ylipääntäänkin, että usein asiakkailla nuo adsl  /reititin purkit on aika usein laitettu niin, että käyttäjätunnus ja salasana ovat tehtaan jäljiltä...mikähän siinäkin on niin vaikeaa, että edes sitä salasanaa ei voi vaihtaa... ::)
A) Ne ei tiedä että siellä on jotkut tunnukset
B) Ei tiedetä miten sinne pääsee
C) Ei välitetä
D) Koska kaikki toimii eikä nettiä käytetä kuin laskun maksuun ja sähköpostiin
Pöytäkone: Intel i7 920 | Asus P6X58D Premium | 12Gb DDR3 1600MHz | Asus Radeon HD 6950 1Gb | 60GB OCZ Vertex 2 SSD + 2TB WD Caviar Green + Samsung 830 120GB
HTPC: Intel C2D E4400 | Asus P5B | 4Gb DDR2 800MHz | Asus Geforce GT210 | 500GB WD Caviar GP
Kannettava: Asus Eee PC 1225B

jaldemar

  • Käyttäjä
  • Viestejä: 288
    • Profiili
Linux-reitittimien/modemien haavoittuvuudet
« Vastaus #8 : 18.02.08 - klo:07.45 »
Aika usein olen huomannut, kun noista purkeista nyt tuli juttua ylipääntäänkin, että usein asiakkailla nuo adsl  /reititin purkit on aika usein laitettu niin, että käyttäjätunnus ja salasana ovat tehtaan jäljiltä...mikähän siinäkin on niin vaikeaa, että edes sitä salasanaa ei voi vaihtaa... ::)
A) Ne ei tiedä että siellä on jotkut tunnukset
B) Ei tiedetä miten sinne pääsee
C) Ei välitetä
D) Koska kaikki toimii eikä nettiä käytetä kuin laskun maksuun ja sähköpostiin

Niin ja kun ne suomenkieliset käyttöohjeet puuttuu ja enklanninkieliset löytyy cd:ltä kovan haun jälkeen.

Ainakin siinä B purkissa.  Niin tuotehan on muuten virheellinen kun oleellisten turvaominaisuuksien käyttöä ei ole Suomeksi.

Eipä vaan maahantuojat piittaa.

eGetin

  • Käyttäjä
  • Viestejä: 1093
  • Milloin mitäkin
    • Profiili
Linux-reitittimien/modemien haavoittuvuudet
« Vastaus #9 : 18.02.08 - klo:07.51 »
No mutta ei ne tietämättömät omistajat edes lue manuaalia kun naapurin Pekka käy laittaan netin kuntoon eikä se muista säätää modeemista mitään.
Pöytäkone: Intel i7 920 | Asus P6X58D Premium | 12Gb DDR3 1600MHz | Asus Radeon HD 6950 1Gb | 60GB OCZ Vertex 2 SSD + 2TB WD Caviar Green + Samsung 830 120GB
HTPC: Intel C2D E4400 | Asus P5B | 4Gb DDR2 800MHz | Asus Geforce GT210 | 500GB WD Caviar GP
Kannettava: Asus Eee PC 1225B

qwertyy

  • Käyttäjä
  • Viestejä: 5932
    • Profiili
Linux-reitittimien/modemien haavoittuvuudet
« Vastaus #10 : 18.02.08 - klo:10.46 »
Tuossa on ihan hyviäkin puolia kun käy joskus katsomassa kavereiden nettiongelmia. "jaa katos sulla on telehell 192.168.0.254, admin, admin". Ei tarvitse alkaa kyseleen niitä salasanoja tai resertoimaan modeemia, niin pääsee katsomaan lokit kun salansanat kuitenkin on/olisi unohdettu :)

jake

  • Käyttäjä
  • Viestejä: 1262
    • Profiili
Linux-reitittimien/modemien haavoittuvuudet
« Vastaus #11 : 18.02.08 - klo:12.21 »
Tuossa on ihan hyviäkin puolia kun käy joskus katsomassa kavereiden nettiongelmia. "jaa katos sulla on telehell 192.168.0.254, admin, admin". Ei tarvitse alkaa kyseleen niitä salasanoja tai resertoimaan modeemia, niin pääsee katsomaan lokit kun salansanat kuitenkin on/olisi unohdettu :)

entäs sitten? Saat siis siltä koneelta tehtyä noilla tunnuksilla kivaa jäynää tai sotkua, jos tykkäät, mutt uskotko pääseväsi netistä tolla osoitteella siihen koneeseen kiusaa tekemään?

Joteski musta tuntuu, ett noita osoitteita on miljoona maapallolla. Ja siihenhän ei reititetä mistään koneesta... se kun on sisäverkon osoite.
Kaikille avoin standardi antaa mahdollisuuden valita itselle sopivin ohjelmisto käyttöön.
Millään taholla ei ole oikeutta pakottaa muita käyttämään jotain tiettyä sovellusta tietojen vaihdossa.
"Valitsin siis avointa standardia noudattavat sovellukset, esim: OpenOffice, Firefox ja tiett

Ninnnu

  • Käyttäjä
  • Viestejä: 247
  • LinuCaster
    • Profiili
Linux-reitittimien/modemien haavoittuvuudet
« Vastaus #12 : 18.02.08 - klo:14.36 »
Tuossa on ihan hyviäkin puolia kun käy joskus katsomassa kavereiden nettiongelmia. "jaa katos sulla on telehell 192.168.0.254, admin, admin". Ei tarvitse alkaa kyseleen niitä salasanoja tai resertoimaan modeemia, niin pääsee katsomaan lokit kun salansanat kuitenkin on/olisi unohdettu :)

entäs sitten? Saat siis siltä koneelta tehtyä noilla tunnuksilla kivaa jäynää tai sotkua, jos tykkäät, mutt uskotko pääseväsi netistä tolla osoitteella siihen koneeseen kiusaa tekemään?

Joteski musta tuntuu, ett noita osoitteita on miljoona maapallolla. Ja siihenhän ei reititetä mistään koneesta... se kun on sisäverkon osoite.
Mutta joissakin laatikoissa on myös tuki siihen että konffeja pääsee tekemään verkon ulkopuoleltakin. Ainakin allekirjoittaneen ZyXelissä... Ja jos boksi on reitittävässä tilassa niin se ulkoverkon IP osuu tohon boksiin, ja jos se tykkää kuunnella myös ulkoverkon porttia 80 (oletuksena harvemmin näin kyllä on, mutta mistäs sitä tietää) niin saattaa tapahtua hauskoja asioita.

Tuplanolla

  • Käyttäjä
  • Viestejä: 1420
  • Reg. Linux user #423604
    • Profiili
Linux-reitittimien/modemien haavoittuvuudet
« Vastaus #13 : 18.02.08 - klo:14.40 »
Tuossa on ihan hyviäkin puolia kun käy joskus katsomassa kavereiden nettiongelmia. "jaa katos sulla on telehell 192.168.0.254, admin, admin". Ei tarvitse alkaa kyseleen niitä salasanoja tai resertoimaan modeemia, niin pääsee katsomaan lokit kun salansanat kuitenkin on/olisi unohdettu :)

entäs sitten? Saat siis siltä koneelta tehtyä noilla tunnuksilla kivaa jäynää tai sotkua, jos tykkäät, mutt uskotko pääseväsi netistä tolla osoitteella siihen koneeseen kiusaa tekemään?

Joteski musta tuntuu, ett noita osoitteita on miljoona maapallolla. Ja siihenhän ei reititetä mistään koneesta... se kun on sisäverkon osoite.
Mutta joissakin laatikoissa on myös tuki siihen että konffeja pääsee tekemään verkon ulkopuoleltakin. Ainakin allekirjoittaneen ZyXelissä... Ja jos boksi on reitittävässä tilassa niin se ulkoverkon IP osuu tohon boksiin, ja jos se tykkää kuunnella myös ulkoverkon porttia 80 (oletuksena harvemmin näin kyllä on, mutta mistäs sitä tietää) niin saattaa tapahtua hauskoja asioita.
Juu, mä olen huomannut sen että jos purkissa on NAT päällä, portti 80 ohjattu koneelle, kone pois päältä / muuten tavoittamattomissa, menee se purkin konffisivulle. Siinä onneksi kysyy salasanan, mutta mitäs jos se onkin defaulttina vielä? :o

Täällä siis Telewell TW-EA716.
Lisää [ratkaistu] ketjun ensimmäisen viestin otsikkoon, kun ongelma ratkeaa!

mgronber

  • Käyttäjä
  • Viestejä: 1458
    • Profiili
Linux-reitittimien/modemien haavoittuvuudet
« Vastaus #14 : 18.02.08 - klo:14.53 »
Ja siihenhän ei reititetä mistään koneesta... se kun on sisäverkon osoite.

Yleensä noissa purkeissa wlan kuuluu sisäverkkoon ja oletuksena sallitaan asetusten muuttaminen myös wlan-yhteyksien kautta.

qwertyy

  • Käyttäjä
  • Viestejä: 5932
    • Profiili
Linux-reitittimien/modemien haavoittuvuudet
« Vastaus #15 : 18.02.08 - klo:19.10 »
entäs sitten? Saat siis siltä koneelta tehtyä noilla tunnuksilla kivaa jäynää tai sotkua, jos tykkäät, mutt uskotko pääseväsi netistä tolla osoitteella siihen koneeseen kiusaa tekemään?
Niin missäs niin olen väittäny? Meinaat, että vierailen kavereilla ja piruuttani sotken boksin, mielenkiintoinen käsitys kaverista ;D
Muutenkin vierailulla tarkotin ihan fyysistä kehon liikuttamista paikasta a paikkaan b  ::)
Takaisin asiaan tai no aika pahasti otsikon aiheen ohi. Pieni ja luultavasti todella epätodennäköinen riski laitteissa toki, mutta riski kuitenkin ja aika ikävä jos on esim. rautapalomuuri ja/tai vaikka verkkokiintolevy vielä kyljessä samalla tyylillä. Ainakin tuo mgronbergin wlan esimerkki toimii ihan takuuvarmasti ja monesti wlanilla on tullut säädeltyä oman erillisen modeemin asetuksia. En todellakaan ole mikään guru, mutta _jos_ pääsee modeemin asetuksiin, niin eikös sen jälkeen vaadita vain VPN tunnelointi ja kappas "virtuaalivierailija" kuuluu näennäisesti kotiverrkoon ja tämän jälkeen monet ovet on auki ja esim. tuo edellä mainittu verkkokiintolevy olisi oikein tyrkyllä? Sopivalla säätämisellä saisi kait ladata asemalta niin kauan tavaraa kunnes joku alkaisi ihmettelemään, miksi verkkokiintolevy ei sammu enää käytönjälkeen, huomaa verkonhallinnasta uutta tietokonetta tms. Tunnen monia jotka kyllä tietää paljon näistä riskeistä, mutta monet heistäkään ei ole vaivautuneet tekemään muutoksia oman lähiverkonkoneisiin. Syinä on monesti vaiva, pieni todennäköisyys ja ennenkaikkea se, että moni ei pidä koneiltaan löytyviä tiedostoja mitenkään erityisen tärkeinä. Toimiihan jo suomenkieliset dokumentitkin aika hyvänä kryptauksena valtaosalle hyökkääjistä ;) :)
« Viimeksi muokattu: 18.02.08 - klo:19.23 kirjoittanut qwertyy »

jake

  • Käyttäjä
  • Viestejä: 1262
    • Profiili
Linux-reitittimien/modemien haavoittuvuudet
« Vastaus #16 : 18.02.08 - klo:22.45 »
Ja siihenhän ei reititetä mistään koneesta... se kun on sisäverkon osoite.

Yleensä noissa purkeissa wlan kuuluu sisäverkkoon ja oletuksena sallitaan asetusten muuttaminen myös wlan-yhteyksien kautta.

niin jos on wlan, juu, mutt ei qwerty:n 192.168.0.254-jutussa puhuttu mitään wlan:sta.
Eli ei ulkoa pääse 192.168.xxx.xxx-osoitteisiin vaikka kuis yrittäisit ellet oo sisältäpäin rakentanu esim ssh-yhteyttä, tms ja tiedä sen purkin ulkoista osoitetta.
Wlan muuttaa tilanteen, jos tietää sen purkin pääkäyttäjän/root:n tunnuksen ja salasanan, mutt niin pääsee adsl-motuunkin sisältäpäin, jos noi tietää. Ei siinä jutska kauhiasti muutu, paitsi, ett langattomaan verkkoon pääsee sisälle vaikka pihalta tai kadulta, jos sitä ei oo estetty.

Eli tervetuloa vaan, qwertyy, kokeilemaan meiän testipalvelimelle pääsyä mistä lie haluut sitt vaan yrittääkään.
Sen osoite on 192.168.0.20, pääkäyttäjän tunnus on admin ja sen salasana on salasana. Tervetuloa!
Jätä viesti käynnistäsi tai tuhoa sisältö kokonaan, niin arvaan sun käyneen ;)

...niin ja voithan sinäkin, mgronber, kans koittaa - tosin se ei oo langattomassa verkossa...

« Viimeksi muokattu: 18.02.08 - klo:22.49 kirjoittanut jake »
Kaikille avoin standardi antaa mahdollisuuden valita itselle sopivin ohjelmisto käyttöön.
Millään taholla ei ole oikeutta pakottaa muita käyttämään jotain tiettyä sovellusta tietojen vaihdossa.
"Valitsin siis avointa standardia noudattavat sovellukset, esim: OpenOffice, Firefox ja tiett

qwertyy

  • Käyttäjä
  • Viestejä: 5932
    • Profiili
Linux-reitittimien/modemien haavoittuvuudet
« Vastaus #17 : 18.02.08 - klo:23.34 »
Juu en puhunut wlanista alunperin, eikä mistään etähallinnasta, vaan lukuisten henkilöiden _kotona paikanpäällä_ tehtävästä vianhausta ja sen helppoudesta. Kuten jo aiemmin mainitsin, niin monilta hukkuu laitteiden/palveluiden salasanat ja tehdasasetuksilla oleviin laitteisiin siis pääsee nätisti käsiksi, ilman että resertoi koko moodemia ja siten hukkaa vianihmettelyssä hyödyllisen login motukan muistista. Ja kuten jo aiemmin kirjoitin, niin riski on varmastikin aika olematon, mutta riski kuitenkin esim. Tuplanollan ja ninnnun mainitsemat. Varsinkin jos nuo jälkimmäinen pitää paikkansa (käsittääkseni pitää) ja modeemisi olisi näin säädetty, niin joku moderaattoreista voisi olla jo koneellasi, mikäli se on samassa lähiverkossa kuin kone millä kirjoitat.

Edelleen aivan olemattomia riskejä, mutta eikös tietotekniikan turvasta ole jo pitkään sanottu, että suurimmat ongelmat tulee inhimillisistä virheistä esim. väärin asetetusta modeemista ja silloin tuo niin olemattomalta tuntuva asia, muuttuukin ratkaisevaksi.

"Never say never"

jake

  • Käyttäjä
  • Viestejä: 1262
    • Profiili
Linux-reitittimien/modemien haavoittuvuudet
« Vastaus #18 : 19.02.08 - klo:09.06 »
koita nyt vaan uskoa, että ns sisäverkon osoitteeseen (esim 192.168.xxx.xxx) et ihan sovinnolla pääse ulkopuolelta.
Siihen kun EI reititetä mitään. Se ei ole reititettävä osoite.
Päästäksesi tollaseen koneeseen sun on tiedettävä sen ulkoinen osoite tai osattava käyttää vallan muita 'kikkoja'.

Kyllä siihen siis pääsee, mutta ei mainitsemillasi ehdoilla pääkäyttäjästä ja/tai salasanoista.

ps se kone ei ole tässä verkossa. Mutta etpä sinä ulkoa tähänkään pääse.
Se osoite, jonka sä mahd. tälle tai sille mainitsemalleni testipalvelimelle saat ei tietenkään oo oikea, vaan natin vaihtama.
Ja nat kyllä mun tietääkseni on kaikissa palomuureissa oletuksena päällä, jolloin sen takana oleviin koneisiin ei ulkoa pääse kuin saamalla/ujuttamalla ko koneeseen sopivan ohjelman, joka avaa 'sulle' yhteyden 'paluupostiasi varten.
Vain, jos murrettavaksi haluttu kone ottaa sinuun ensin yhteyden, voit siihen päästä. Oma-aloitteisesti et ellet tiedä siitä koneesta enemmän kuin minä annoin testipalvelimestamme. Eikä se siis oo mikään murtotesti-kone, vaan siihen tehdään ihan tavallisia asennuksia ennen käyttöön ottoa. Sitä ei oo ollu mitenkään tarvis sen enempää suojata.
Kaikille avoin standardi antaa mahdollisuuden valita itselle sopivin ohjelmisto käyttöön.
Millään taholla ei ole oikeutta pakottaa muita käyttämään jotain tiettyä sovellusta tietojen vaihdossa.
"Valitsin siis avointa standardia noudattavat sovellukset, esim: OpenOffice, Firefox ja tiett

vartsu

  • Käyttäjä
  • Viestejä: 506
    • Profiili
Linux-reitittimien/modemien haavoittuvuudet
« Vastaus #19 : 19.02.08 - klo:09.25 »
niinpä niin...

moni purkki kun vaan on sellainen että kun tulet ulkoista ip:tä pitkin oletusporttiin 80  niin edessäsi onkin tuo login ikkuna.
siihen sitten vaan ne maagiset admin/admin tai vielä parempi admin/ei salasanaa  ;D ja näin kun purkkiin on päästy
niin ei muuta kun muuttamaan reititys ulkoisesta ip:stä --> haluamaasi sisäiseen esim.192.168.100 (google kertoo miten toimia kys.boxissa ) that's it!
se on sitten purkista kiinni antaako logata ulkoa sisään vai ei...