פרצו להורים שלי לראוטר של הוט
שלום,
ההורים שלי גרים רחוק ממני ויש להם הוט.
לראוטר מחוברים רק הפלאפונים שלהם (שניהם xiaomi redmi note 4) ויש מחשב chromebook. לא פריץ עם עדכוני אבטחה אוטומטים.
ההורים שלי לא מבינים במחשבים בכלל.
היום אבא שלי מתקשר אליי בבוקר ואומר לי שהכרוםבוק לא מתחבר לאינטרנט. אמרתי לו לנתק את הראוטר מהחשמל ולחבר. אמר לי שניסה וזה עדיין לא עובד.
חשבתי שזו בטח בעיה זמנית ויסתדר.
בערב הוא אומר לי שעדיין לא הסתדר,
אז התחברתי אליו לפלאפון עם TeamViewer, לרשת הסלולרית, וחיפשתי רשתות אלחוטיות,
ואז להפתעתי ראיתי שהרשת היחידה עם קליטה מלאה,
זו רשת שקוראים לה
"**** Jews **** Israel".
מעניין.
התחברתי לחשבון שלו באתר של הוט ושיניתי משם את הפרטים של היוזר והסיסמא למה שהיה מקודם, וכל המכשירים חזרו לעבוד.
איך לעזעאל פרצו לרשת הזו?
הכל היה מוגדר בברירת מחדל,
אז אני מניח ש "Remote Management" לא היה דלוק.
אם היה דלוק אני מניח שזה קפץ למישהו ב shodan או משהו.
מישהו נתקל באירוע דומה ויכול לעזור להתגונן?
ההורים שלי גרים רחוק ממני ויש להם הוט.
לראוטר מחוברים רק הפלאפונים שלהם (שניהם xiaomi redmi note 4) ויש מחשב chromebook. לא פריץ עם עדכוני אבטחה אוטומטים.
ההורים שלי לא מבינים במחשבים בכלל.
היום אבא שלי מתקשר אליי בבוקר ואומר לי שהכרוםבוק לא מתחבר לאינטרנט. אמרתי לו לנתק את הראוטר מהחשמל ולחבר. אמר לי שניסה וזה עדיין לא עובד.
חשבתי שזו בטח בעיה זמנית ויסתדר.
בערב הוא אומר לי שעדיין לא הסתדר,
אז התחברתי אליו לפלאפון עם TeamViewer, לרשת הסלולרית, וחיפשתי רשתות אלחוטיות,
ואז להפתעתי ראיתי שהרשת היחידה עם קליטה מלאה,
זו רשת שקוראים לה
"**** Jews **** Israel".
מעניין.
התחברתי לחשבון שלו באתר של הוט ושיניתי משם את הפרטים של היוזר והסיסמא למה שהיה מקודם, וכל המכשירים חזרו לעבוד.
איך לעזעאל פרצו לרשת הזו?
הכל היה מוגדר בברירת מחדל,
אז אני מניח ש "Remote Management" לא היה דלוק.
אם היה דלוק אני מניח שזה קפץ למישהו ב shodan או משהו.
מישהו נתקל באירוע דומה ויכול לעזור להתגונן?
אני לא יודע מי החליט בהוט לפתוח את הגישה מרחוק לממשק ניהול של ההוטבוקס
אבל אם לדוגמה אתה סורק בלוק כתובות איפי ששייכות להוט שמחוברים דרכם לקוחות
אתה תמצא מלא הוטבוקסים אם גישה פעילה לממשק ניהול והכי מצחיק שהסיסמה
לכולם היא admin admin
לא פרצו לך פשוט מישהו עשה סריקה של כתובות במקרה עלה על ההוטבוקס של הורים שלך
שם admin admin וזהו חוץ מלשנות שם לרשת אלחוטית וסיסמה הוא לא יכול לעשות כלום
אולי להפנות פורטים למחשבים אבל אם אתה אומר שיש רק סלולרים על הרשת אלחוטית
וכרוםבוק שהוא לינוקס אז אין לך מה לדאוג
אבל בכל מקרה היתי מבטל את הגישה מרחוק להוטבוקס ומשנה סיסמה מ admin למשהו
אחר שהוא לא קל לנחש.
או שאם אתה רוצה ממש לישון בשקט תקנה ראוטר פרטי שתומך בקושחת openwrt תתקין אליו
תגדיר משאתה צריך קצת טוויקים אם iptables והפיירוול שלו וסלאמת.
אצלי כבר מעל שנתיים יושבים tplink wr1043nd2 אם openwrt ועובד פגז.
ה ddwrt לא להיט בכלל.
אבל אם לדוגמה אתה סורק בלוק כתובות איפי ששייכות להוט שמחוברים דרכם לקוחות
אתה תמצא מלא הוטבוקסים אם גישה פעילה לממשק ניהול והכי מצחיק שהסיסמה
לכולם היא admin admin
לא פרצו לך פשוט מישהו עשה סריקה של כתובות במקרה עלה על ההוטבוקס של הורים שלך
שם admin admin וזהו חוץ מלשנות שם לרשת אלחוטית וסיסמה הוא לא יכול לעשות כלום
אולי להפנות פורטים למחשבים אבל אם אתה אומר שיש רק סלולרים על הרשת אלחוטית
וכרוםבוק שהוא לינוקס אז אין לך מה לדאוג
אבל בכל מקרה היתי מבטל את הגישה מרחוק להוטבוקס ומשנה סיסמה מ admin למשהו
אחר שהוא לא קל לנחש.
או שאם אתה רוצה ממש לישון בשקט תקנה ראוטר פרטי שתומך בקושחת openwrt תתקין אליו
תגדיר משאתה צריך קצת טוויקים אם iptables והפיירוול שלו וסלאמת.
אצלי כבר מעל שנתיים יושבים tplink wr1043nd2 אם openwrt ועובד פגז.
ה ddwrt לא להיט בכלל.
- Ymac
-
- חבר פעיל במיוחד

- תגובות: 574
- הצטרף: נובמבר 2014
- שם מלא: יואב
- נתן תודות: 24 פעמים
- קיבל תודות: 44 פעמים
זה כל כך עצוב, אבל נראה שעדיין המון משתמשים מושפעים מזה.
הנה חיפוש shodan פשוט שכבר מראה מעל 1000 נפגעים פוטנציאליים:
https://www.shodan.io/search?query=port ... revalidate
הנה חיפוש shodan פשוט שכבר מראה מעל 1000 נפגעים פוטנציאליים:
https://www.shodan.io/search?query=port ... revalidate
- sys_admin
-
- חבר מביא חבר

- תגובות: 4307
- הצטרף: ינואר 2014
- מיקום: גליל מערבי
- נתן תודות: 10 פעמים
- קיבל תודות: 903 פעמים
לא מדובר על זה נכנסו לנתב דרך ממשק שליטה מרחוק שנשאר פתוח משום מה, אלה על זה שבכל הציוד קצה זה של הוט קיימת פרצה קבועה מצד האינטרנט שלא ניתן לחסום אותה כל עוד המכשיר מתפקד כנתב. וגם אחרי שמגדירים את ציוד זה כגשר, הפרצה זו עדיין זמינה אבל כבר רק מצד רשת INFRANET של הוט. ואחרי שאותו הגורם הזדוני מגלה את המכשיר זה, הוא גם מאפשר בו מבחוץ את ממשק שליטה מרחוק ואחרי זה כבר כל אחד יכול להיכנס עליו מתי שבאה לו. גם מן הסתם שלא יעזור לשנות את הסיסמה של נתב, כי הפרצה לא קשורה לסיסמה של הנתב. דובר על זה כבר רבות כאן במשך שנים. מומלץ לבצע חיפוש קצר בפורום לפני שמפרסמים מחדש את הנושא ולא לפתוח עוד שירשור זהה לאינסוף כאלה שקיימים כבר כאן. ואלה רק כמה מהם:
https://www.hometheater.co.il/vt292213.html
https://www.hometheater.co.il/vp2713155#2713155
https://www.hometheater.co.il/vp2739169#2739169
https://www.hometheater.co.il/vt292213.html
https://www.hometheater.co.il/vp2713155#2713155
https://www.hometheater.co.il/vp2739169#2739169

