|
вирусы и антивирусы для сетевого оборудования | ☑ | ||
---|---|---|---|---|
0
vde69
21.01.12
✎
11:37
|
как известно большая часть маршрутиризаторов наботает линухе или другом програмном продукте, следовательно любая железка может стать "вредоносной" (или ботом для ДДос или сливщиком трафика или еще чем подобным).
Интересно еслть-ли преценденты обновления железок через сеть и средства для борьбы с этим |
|||
1
ДенисЧ
21.01.12
✎
11:41
|
под линухи вирусов нет (с)
|
|||
2
vde69
21.01.12
✎
11:44
|
(1) это не значит что их нельзя сделать
|
|||
3
ДенисЧ
21.01.12
✎
11:45
|
(2) Их невозможно там запустить (с)
|
|||
4
Ковычки
21.01.12
✎
11:47
|
(0) приводил бота, правдо для усерспасе, когда пользователь тыкает браузером и радуется
подмена крона |
|||
5
zak555
21.01.12
✎
12:24
|
(3) а если сам юзер вирус ?
|
|||
6
ice777
21.01.12
✎
12:29
|
(0) ты не путай компы, выполняющие роль маршрутизатора,- и cisco IOS, например.
|
|||
7
ice777
21.01.12
✎
12:30
|
+(6) те же циски, при правильно настройке прекрасно защищают не только внутренние сети, но и себя.
|
|||
8
vde69
21.01.12
✎
12:31
|
(6) я и не путаю, я имею в виду имено сетевое оборудование типа D-Link
|
|||
9
ice777
21.01.12
✎
12:33
|
(8) я не знаю, что в них пользуют. Разве l2 свичи видел - там ос нет по идее.
|
|||
10
ice777
21.01.12
✎
12:34
|
dlink вообще-то берут только из соображений цены, дешево.
|
|||
11
Ковычки
21.01.12
✎
12:35
|
в них чаще обычный линукс для мипсов
|
|||
12
Gasho
21.01.12
✎
12:39
|
очень смешной псто !!! пусть автор для начала попробует ну скажем в циску обычный доп.софт происнталить, а теперь можно почитать книжки и представить себе инсталяцию по под линух !!!
т.е мы компилим исходники виря, и запускаем его под рутом ) |
|||
13
Ковычки
21.01.12
✎
12:40
|
к слову, во многих длинках можно использовать для WAN не только штатный порт, но и любой из имеющихся LAN + так же делать и бриджи и vlan
|
|||
14
Ковычки
21.01.12
✎
12:42
|
(12) успокойся (с), все делается и без рута, если учесть что во многих роутерах рута нет в обычном понимании, задача еще более упращается + вирус из себя совсем не обязательно представляет бинарный файл
|
|||
15
Ковычки
21.01.12
✎
12:45
|
+ ко всему ядро на многих менее 2.6.14 - а там получить рута даже из непривилигированного режима - как два яйца разбить
|
|||
16
Ковычки
21.01.12
✎
12:48
|
(0) залить и запустить бота на тот же дир-300/320 можно со стороны лана с компа где делали авторизацию по веб, и при штатной системе - даже без этого, в них телнет с жестко прописанным в запуске телнетд логином и паролем
|
|||
17
vde69
21.01.12
✎
14:55
|
(16) тоесть
заражаем машинку, она заливает бота в ближайший маршрутиризатор (обычно это внутри квартирный со смешной безопасностью) и после стираем вирус на машинке. в результате имеем бота которого не видно с машины ни фаером ни антивирем... прикольно |
|||
18
Ковычки
21.01.12
✎
14:58
|
(17) именно, только в таком случае до перезагрузки роутера, но не сложно и перезалить целиком, правдо тогда большой (достаточно) объем и перезагрузка раутера, но пользователь может это отнести на "сбой интернета"
|
|||
19
Мизантроп
21.01.12
✎
15:00
|
(12) в циско ос дыры регулярно находят, так что не пукай
|
|||
20
vde69
21.01.12
✎
15:02
|
(18) мда... я почуствовал себя неуютно...
ведь это и снифер, и ДДос и любые пароли http.... да еще много чего... |
|||
21
Gasho
21.01.12
✎
15:42
|
(19)Сережа я понимаю, что задроты вроде тебя обычно очень агрессивны в инетах, но не приведешь ли ты ссылочку на вири для Cisco IOS ? дыры в безопасности разумеется есть в любой операционке, речь в топике идет именно про вири на маршрутизаторах или другом сетевом оборудовании, работающих на клонах линукса
|
|||
22
Мизантроп
23.01.12
✎
01:35
|
(21) какой ты вежливый
|
|||
23
Torquader
23.01.12
✎
01:52
|
(21) Если обновление прошивки делается без проверки подлинности (чем страдают некоторые роутеры), то замена прошивки позволит запустить помимо основного ещё и вредоносный код.
Только вирусом это назвать очень тяжело, так как сам распространяться он не сможет (теоретически можно написать программу, которая сможет с одного роутера заразить другой такой же, но с учётом того). Все роутеры разные, и, чтобы уметь их заражать нужно иметь где-то базу данных, чтобы из неё подгружать прошивки, а такую базу моментально найдут и удалят. С другой стороны, если поставить задачу - создать ботнет с помощью роутеров, то это вполне решаемая задача - так как при определённом количестве заражённых устройств база вредоносного кода будет размещена на них самих, и каждый роутер должен будет знать только адреса своих коллег, чтобы обмениваться информацией, а в случае "прибытия нового", то есть когда червь кого-то ещё "пожрёт" - просто будет перекличка, кто на него похож. Конечно, надо понимать, что большинство домашних устройств прямого IP не имеют и смогут общаться только с соседями (и то, если провайдер это явно не запретил). А вот для больших компаний, где есть прямые адреса, это уже опасно - но там и стоят "взрослые" устройства, которые не загрузят прошивку, если она неправильно подписана, а в некоторых режим обновления прошивки вообще включается из-вне. |
|||
24
суицид
23.01.12
✎
02:18
|
щас самое страшное, что вирус может сделать - заботнетить ПС и заблокировать винду винлокером и потребовать 100$. Заражать роутеры сложно и нецелесообразно, быстрее заразить 1000 писюков за это время
|
|||
25
Torquader
24.01.12
✎
19:13
|
(24) Через один роутер, если постараться, можно заразить несколько PC.
|
|||
26
АНДР
24.01.12
✎
20:05
|
(24) Каждому своё...
|
|||
27
Ковычки
24.01.12
✎
22:17
|
(24) оно конечно так оно, вот только не ты един и всякеие гугли сервера не знпли о (24)
|
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |