פרצו להורים שלי לראוטר של הוט

פורום רשתות, IT ומחשוב כללי - רשתות, ראוטרים, מחשבים ניידים, אביזרים וכו'.
שלח תגובה
eliazu פותח השרשור
סמל אישי של משתמש
חבר פעיל
חבר פעיל
תגובות: 71
הצטרף: יולי 2008
נתן תודות: 1 פעם
קיבל תודות: 5 פעמים

שליחה #1 

שלום,
ההורים שלי גרים רחוק ממני ויש להם הוט.
לראוטר מחוברים רק הפלאפונים שלהם (שניהם xiaomi redmi note 4) ויש מחשב chromebook. לא פריץ עם עדכוני אבטחה אוטומטים.
ההורים שלי לא מבינים במחשבים בכלל.
היום אבא שלי מתקשר אליי בבוקר ואומר לי שהכרוםבוק לא מתחבר לאינטרנט. אמרתי לו לנתק את הראוטר מהחשמל ולחבר. אמר לי שניסה וזה עדיין לא עובד.
חשבתי שזו בטח בעיה זמנית ויסתדר.
בערב הוא אומר לי שעדיין לא הסתדר,
אז התחברתי אליו לפלאפון עם TeamViewer, לרשת הסלולרית, וחיפשתי רשתות אלחוטיות,
ואז להפתעתי ראיתי שהרשת היחידה עם קליטה מלאה,
זו רשת שקוראים לה
"**** Jews **** Israel".
מעניין.
התחברתי לחשבון שלו באתר של הוט ושיניתי משם את הפרטים של היוזר והסיסמא למה שהיה מקודם, וכל המכשירים חזרו לעבוד.

איך לעזעאל פרצו לרשת הזו?
הכל היה מוגדר בברירת מחדל,
אז אני מניח ש "Remote Management" לא היה דלוק.
אם היה דלוק אני מניח שזה קפץ למישהו ב shodan או משהו.

מישהו נתקל באירוע דומה ויכול לעזור להתגונן?

mescaline
חבר ותיק
חבר ותיק
תגובות: 1900
הצטרף: ספטמבר 2018
נתן תודות: 58 פעמים
קיבל תודות: 138 פעמים

שליחה #2 

תתפלא אבל רק לאחרונה הוט הסירו את הרימוט ממצב פעיל בברירת מחדל.

כמעת כל חבר שעזרתי לו עד לא מזמן היה מסומן לו שהרימוט פעיל.

german103
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 163
הצטרף: יולי 2008
נתן תודות: 16 פעמים
קיבל תודות: 8 פעמים

שליחה #3 

בטח איזה נציג של הוט

MrYair
סמל אישי של משתמש
חבר מביא חבר
חבר מביא חבר
תגובות: 3843
הצטרף: אוקטובר 2011
נתן תודות: 8 פעמים
קיבל תודות: 373 פעמים

שליחה #4 

אני לא יודע מי החליט בהוט לפתוח את הגישה מרחוק לממשק ניהול של ההוטבוקס
אבל אם לדוגמה אתה סורק בלוק כתובות איפי ששייכות להוט שמחוברים דרכם לקוחות
אתה תמצא מלא הוטבוקסים אם גישה פעילה לממשק ניהול והכי מצחיק שהסיסמה
לכולם היא admin admin

לא פרצו לך פשוט מישהו עשה סריקה של כתובות במקרה עלה על ההוטבוקס של הורים שלך
שם admin admin וזהו חוץ מלשנות שם לרשת אלחוטית וסיסמה הוא לא יכול לעשות כלום
אולי להפנות פורטים למחשבים אבל אם אתה אומר שיש רק סלולרים על הרשת אלחוטית
וכרוםבוק שהוא לינוקס אז אין לך מה לדאוג

אבל בכל מקרה היתי מבטל את הגישה מרחוק להוטבוקס ומשנה סיסמה מ admin למשהו
אחר שהוא לא קל לנחש.

או שאם אתה רוצה ממש לישון בשקט תקנה ראוטר פרטי שתומך בקושחת openwrt תתקין אליו
תגדיר משאתה צריך קצת טוויקים אם iptables והפיירוול שלו וסלאמת.

אצלי כבר מעל שנתיים יושבים tplink wr1043nd2 אם openwrt ועובד פגז.

ה ddwrt לא להיט בכלל.

Ymac
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 574
הצטרף: נובמבר 2014
שם מלא: יואב
נתן תודות: 24 פעמים
קיבל תודות: 44 פעמים

שליחה #5 

זה כל כך עצוב, אבל נראה שעדיין המון משתמשים מושפעים מזה.

הנה חיפוש shodan פשוט שכבר מראה מעל 1000 נפגעים פוטנציאליים:
https://www.shodan.io/search?query=port ... revalidate

sys_admin
חבר מביא חבר
חבר מביא חבר
תגובות: 4307
הצטרף: ינואר 2014
מיקום: גליל מערבי
נתן תודות: 10 פעמים
קיבל תודות: 903 פעמים

שליחה #6 

לא מדובר על זה נכנסו לנתב דרך ממשק שליטה מרחוק שנשאר פתוח משום מה, אלה על זה שבכל הציוד קצה זה של הוט קיימת פרצה קבועה מצד האינטרנט שלא ניתן לחסום אותה כל עוד המכשיר מתפקד כנתב. וגם אחרי שמגדירים את ציוד זה כגשר, הפרצה זו עדיין זמינה אבל כבר רק מצד רשת INFRANET של הוט. ואחרי שאותו הגורם הזדוני מגלה את המכשיר זה, הוא גם מאפשר בו מבחוץ את ממשק שליטה מרחוק ואחרי זה כבר כל אחד יכול להיכנס עליו מתי שבאה לו. גם מן הסתם שלא יעזור לשנות את הסיסמה של נתב, כי הפרצה לא קשורה לסיסמה של הנתב. דובר על זה כבר רבות כאן במשך שנים. מומלץ לבצע חיפוש קצר בפורום לפני שמפרסמים מחדש את הנושא ולא לפתוח עוד שירשור זהה לאינסוף כאלה שקיימים כבר כאן. ואלה רק כמה מהם:

https://www.hometheater.co.il/vt292213.html
https://www.hometheater.co.il/vp2713155#2713155
https://www.hometheater.co.il/vp2739169#2739169

שלח תגובה

חזור אל “רשתות, אינטרנט ו- Fiber”