פרצו להורים שלי לראוטר של הוט

פורום רשתות, IT ומחשוב כללי - רשתות, ראוטרים, מחשבים ניידים, אביזרים וכו'.
eliazu פותח השרשור
סמל אישי של משתמש
חבר פעיל
חבר פעיל
תגובות: 71
הצטרף: יולי 2008

שליחה

שלום,
ההורים שלי גרים רחוק ממני ויש להם הוט.
לראוטר מחוברים רק הפלאפונים שלהם (שניהם xiaomi redmi note 4) ויש מחשב chromebook. לא פריץ עם עדכוני אבטחה אוטומטים.
ההורים שלי לא מבינים במחשבים בכלל.
היום אבא שלי מתקשר אליי בבוקר ואומר לי שהכרוםבוק לא מתחבר לאינטרנט. אמרתי לו לנתק את הראוטר מהחשמל ולחבר. אמר לי שניסה וזה עדיין לא עובד.
חשבתי שזו בטח בעיה זמנית ויסתדר.
בערב הוא אומר לי שעדיין לא הסתדר,
אז התחברתי אליו לפלאפון עם TeamViewer, לרשת הסלולרית, וחיפשתי רשתות אלחוטיות,
ואז להפתעתי ראיתי שהרשת היחידה עם קליטה מלאה,
זו רשת שקוראים לה
"**** Jews **** Israel".
מעניין.
התחברתי לחשבון שלו באתר של הוט ושיניתי משם את הפרטים של היוזר והסיסמא למה שהיה מקודם, וכל המכשירים חזרו לעבוד.

איך לעזעאל פרצו לרשת הזו?
הכל היה מוגדר בברירת מחדל,
אז אני מניח ש "Remote Management" לא היה דלוק.
אם היה דלוק אני מניח שזה קפץ למישהו ב shodan או משהו.

מישהו נתקל באירוע דומה ויכול לעזור להתגונן?

mescaline
חבר ותיק
חבר ותיק
תגובות: 1900
הצטרף: ספטמבר 2018

שליחה

תתפלא אבל רק לאחרונה הוט הסירו את הרימוט ממצב פעיל בברירת מחדל.

כמעת כל חבר שעזרתי לו עד לא מזמן היה מסומן לו שהרימוט פעיל.

german103
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 163
הצטרף: יולי 2008

שליחה

בטח איזה נציג של הוט

MrYair
סמל אישי של משתמש
חבר מביא חבר
חבר מביא חבר
תגובות: 3846
הצטרף: אוקטובר 2011

שליחה

אני לא יודע מי החליט בהוט לפתוח את הגישה מרחוק לממשק ניהול של ההוטבוקס
אבל אם לדוגמה אתה סורק בלוק כתובות איפי ששייכות להוט שמחוברים דרכם לקוחות
אתה תמצא מלא הוטבוקסים אם גישה פעילה לממשק ניהול והכי מצחיק שהסיסמה
לכולם היא admin admin

לא פרצו לך פשוט מישהו עשה סריקה של כתובות במקרה עלה על ההוטבוקס של הורים שלך
שם admin admin וזהו חוץ מלשנות שם לרשת אלחוטית וסיסמה הוא לא יכול לעשות כלום
אולי להפנות פורטים למחשבים אבל אם אתה אומר שיש רק סלולרים על הרשת אלחוטית
וכרוםבוק שהוא לינוקס אז אין לך מה לדאוג

אבל בכל מקרה היתי מבטל את הגישה מרחוק להוטבוקס ומשנה סיסמה מ admin למשהו
אחר שהוא לא קל לנחש.

או שאם אתה רוצה ממש לישון בשקט תקנה ראוטר פרטי שתומך בקושחת openwrt תתקין אליו
תגדיר משאתה צריך קצת טוויקים אם iptables והפיירוול שלו וסלאמת.

אצלי כבר מעל שנתיים יושבים tplink wr1043nd2 אם openwrt ועובד פגז.

ה ddwrt לא להיט בכלל.

Ymac
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 574
הצטרף: נובמבר 2014
שם מלא: יואב

שליחה

זה כל כך עצוב, אבל נראה שעדיין המון משתמשים מושפעים מזה.

הנה חיפוש shodan פשוט שכבר מראה מעל 1000 נפגעים פוטנציאליים:
https://www.shodan.io/search?query=port ... revalidate

sys_admin
חבר מביא חבר
חבר מביא חבר
תגובות: 4316
הצטרף: ינואר 2014
מיקום: גליל מערבי

שליחה

לא מדובר על זה נכנסו לנתב דרך ממשק שליטה מרחוק שנשאר פתוח משום מה, אלה על זה שבכל הציוד קצה זה של הוט קיימת פרצה קבועה מצד האינטרנט שלא ניתן לחסום אותה כל עוד המכשיר מתפקד כנתב. וגם אחרי שמגדירים את ציוד זה כגשר, הפרצה זו עדיין זמינה אבל כבר רק מצד רשת INFRANET של הוט. ואחרי שאותו הגורם הזדוני מגלה את המכשיר זה, הוא גם מאפשר בו מבחוץ את ממשק שליטה מרחוק ואחרי זה כבר כל אחד יכול להיכנס עליו מתי שבאה לו. גם מן הסתם שלא יעזור לשנות את הסיסמה של נתב, כי הפרצה לא קשורה לסיסמה של הנתב. דובר על זה כבר רבות כאן במשך שנים. מומלץ לבצע חיפוש קצר בפורום לפני שמפרסמים מחדש את הנושא ולא לפתוח עוד שירשור זהה לאינסוף כאלה שקיימים כבר כאן. ואלה רק כמה מהם:

https://www.hometheater.co.il/vt292213.html
https://www.hometheater.co.il/vp2713155#2713155
https://www.hometheater.co.il/vp2739169#2739169

חזור אל “רשתות, אינטרנט ו- Fiber”