Вверх

Сервисный центр ТАРДИС

Ремонт и обслуживание компьютерной техники

Цены на ремонт ноутбуков и компьтеров в сервисном центре ТАРДИСРемонт развлекательных аппаратов в Мастерской ТАРДИСТардисХост - хостинг, регистрация доменов, VPSПодключение облачной ip-телефонииСоздание и продвижение сайтов в Студии Тардис

8 4922 53-93-00
help@nulltardis33.ru

Реклама

Статистика

Яндекс.Метрика

 

 

 

Провайдеры предоставляют своим абонентам небезопасные роутеры

Провайдеры предоставляют своим абонентам небезопасные роутеры

Специалист компании NewSky Security и известный эксперт в области IoT-безопасности Анкит Анубхав (Ankit Anubhav) обнаружил, что некоторые провайдеры ставят безопасность своих пользователей под удар, предоставляя им плохо сконфигурированное оборудование.

Еще в середине мая 2018 года Анубхав обнаружил, что бразильский провайдер Oi Internet предоставляет своим клиентам роутеры, вообще не оснащенные паролем для Telnet. После заключения договора с провайдером, люди получают устройства Datacom DM991CR, DM706CR и DM991CS, и примерно к 5000 из них можно спокойно подключиться посредством Telnet.

Brazil ISP open routers Shodan

Исследователь заглянул в инструкции проблемных гаджетов и обнаружил, что те поставляются производителем без Telnet-паролей по умолчанию, то есть сконфигурировать их должен сам пользователь. Или, в данном случае, об этом должны были позаботиться сотрудники провайдера. Но, к сожалению, этого сделано не было.

Brazil open routers

Попытки выйти на связь с инженерами Oi Internet тоже не увенчались успехом. Исследователь получал лишь стандартизированные ответы и выяснил, что персонал Oi Internet не говорит по-английски. В итоге Анубхав был вынужден обратиться за помощью в бразильский CERT, надеясь, что местная организация все же сумеет уведомить провайдера и его клиентов об опасности.

Еще одну проблему Анубхав обнаружил уже на этой неделе. На этот раз его внимание привлек сингапурский провайдер SingTel. Работая с Shodan, исследователь обнаружил около 1000 роутеров SingTel с открытым 10 000 портом, который по умолчанию используется Network Data Management Protocol TCP/UDP.

1 W6Llie2vWd54Qt0U vzpRw 850x314

1 yaimVFe9HxJs1HvlCVGBCg 850x252

Специалист связался с сингапурским CERT, сотрудники которого, в свою очередь, вышли на связь с SingTel. Как оказалось открытые порты и активная переадресация возникли в результате банальной халатности. Сотрудники SingTel использовали порт 10 000 для исправления неких проблем со своим оборудованием, а когда закончили, забыли закрыть порты обратно. Лишь после предупреждения от местного CERT специалисты провайдера обнаружили свою ошибку и поспешили исправить ситуацию, обезопасив пользователей.

Источник https://xakep.ru/

Популярные видеобзоры

Обзор светодиодной ленты RGB IP65 и LED адаптера 12В 6А

Драйвер тока для светодиодной ленты и сама светодиодная лента цветная | Мастерская ТардисСветодиодная RGB LED лента, гирлянда на любое время года. Если вы любите мерцающие огни и хотите, что бы новый год всегда был с вами, то вам будет интересно!

Так заказывал блок питания для других светодиодных лент с запасом по мощьности в 6А 12В.

И так давайте по подробнее:

Подробнее...

Обзор ноутбука для школьника Lenovo ideapad S145-15IWL (81MV00HKRK)

skrin lenovo ноута

На сегодняшнем видеообзоре у нас находится ноутбук Lenovo ideapad S145-15IWL (81MV00HKRK).

Подробнее...

Заказ обратного звонка

Перезвоним через 30 секунд.