Вверх

Сервисный центр ТАРДИС

Ремонт и обслуживание компьютерной техники

Цены на ремонт ноутбуков и компьтеров в сервисном центре ТАРДИСПодключение с системе облачного видеонаблюдения TARDIS CLOUDТардисХост - хостинг, регистрация доменов, VPSПодключение облачной ip-телефонииСоздание и продвижение сайтов в Студии Тардис

8 4922 53-93-00
help@nulltardis33.ru

Статистика

Яндекс.Метрика

 

 

 

Провайдеры предоставляют своим абонентам небезопасные роутеры

Провайдеры предоставляют своим абонентам небезопасные роутеры

Специалист компании NewSky Security и известный эксперт в области IoT-безопасности Анкит Анубхав (Ankit Anubhav) обнаружил, что некоторые провайдеры ставят безопасность своих пользователей под удар, предоставляя им плохо сконфигурированное оборудование.

Еще в середине мая 2018 года Анубхав обнаружил, что бразильский провайдер Oi Internet предоставляет своим клиентам роутеры, вообще не оснащенные паролем для Telnet. После заключения договора с провайдером, люди получают устройства Datacom DM991CR, DM706CR и DM991CS, и примерно к 5000 из них можно спокойно подключиться посредством Telnet.

Brazil ISP open routers Shodan

Исследователь заглянул в инструкции проблемных гаджетов и обнаружил, что те поставляются производителем без Telnet-паролей по умолчанию, то есть сконфигурировать их должен сам пользователь. Или, в данном случае, об этом должны были позаботиться сотрудники провайдера. Но, к сожалению, этого сделано не было.

Brazil open routers

Попытки выйти на связь с инженерами Oi Internet тоже не увенчались успехом. Исследователь получал лишь стандартизированные ответы и выяснил, что персонал Oi Internet не говорит по-английски. В итоге Анубхав был вынужден обратиться за помощью в бразильский CERT, надеясь, что местная организация все же сумеет уведомить провайдера и его клиентов об опасности.

Еще одну проблему Анубхав обнаружил уже на этой неделе. На этот раз его внимание привлек сингапурский провайдер SingTel. Работая с Shodan, исследователь обнаружил около 1000 роутеров SingTel с открытым 10 000 портом, который по умолчанию используется Network Data Management Protocol TCP/UDP.

1 W6Llie2vWd54Qt0U vzpRw 850x314

1 yaimVFe9HxJs1HvlCVGBCg 850x252

Специалист связался с сингапурским CERT, сотрудники которого, в свою очередь, вышли на связь с SingTel. Как оказалось открытые порты и активная переадресация возникли в результате банальной халатности. Сотрудники SingTel использовали порт 10 000 для исправления неких проблем со своим оборудованием, а когда закончили, забыли закрыть порты обратно. Лишь после предупреждения от местного CERT специалисты провайдера обнаружили свою ошибку и поспешили исправить ситуацию, обезопасив пользователей.

Источник https://xakep.ru/

Популярные видеобзоры

Обзор Wi-Fi роутера Totolink N300RT

КороткоРоутер  TOTOLINK N300RT

Мастерская Тардис решила протестировать роутер от Totolink. Роутер принадлежит к низкому ценовому сегменту. Представляет интерес набор заявленных производителем харестеристик и возможных настроек. Распакуем и посмотрим.

Подробнее...

Обзор Energy (Power) Meter устройства

Здравствуйте друзья! Совсем недавно к нам попало такое занимательное устройство как Energy (Power) Meter, или в быту называемое иначе бытовым ваттметром.

Что же это за устройство? Для чего оно нужно? Какой от него прок?

Именно об этих вопросах мы поговорим с вами сегодня

И так давайте подробнее:

Подробнее...

Заказ обратного звонка

Перезвоним через 30 секунд.