Имя: Пароль:
IT
 
вирусы и антивирусы для сетевого оборудования
0 vde69
 
21.01.12
11:37
как известно большая часть маршрутиризаторов наботает линухе или другом програмном продукте, следовательно любая железка может стать "вредоносной" (или ботом для ДДос или сливщиком трафика или еще чем подобным).

Интересно еслть-ли преценденты обновления железок через сеть и средства для борьбы с этим
1 ДенисЧ
 
21.01.12
11:41
под линухи вирусов нет (с)
2 vde69
 
21.01.12
11:44
(1) это не значит что их нельзя сделать
3 ДенисЧ
 
21.01.12
11:45
(2) Их невозможно там запустить (с)
4 Ковычки
 
21.01.12
11:47
(0) приводил бота, правдо для усерспасе, когда пользователь тыкает браузером и радуется
подмена крона
5 zak555
 
21.01.12
12:24
(3) а если сам юзер вирус ?
6 ice777
 
21.01.12
12:29
(0) ты не путай компы, выполняющие роль маршрутизатора,- и cisco IOS, например.
7 ice777
 
21.01.12
12:30
+(6) те же циски, при правильно настройке прекрасно защищают не только внутренние сети, но и себя.
8 vde69
 
21.01.12
12:31
(6) я и не путаю, я имею в виду имено сетевое оборудование типа D-Link
9 ice777
 
21.01.12
12:33
(8) я не знаю, что в них пользуют. Разве l2 свичи видел - там ос нет по идее.
10 ice777
 
21.01.12
12:34
dlink вообще-то берут только из соображений цены, дешево.
11 Ковычки
 
21.01.12
12:35
в них чаще обычный линукс для мипсов
12 Gasho
 
21.01.12
12:39
очень смешной псто !!! пусть автор для начала попробует ну скажем в циску обычный доп.софт происнталить, а теперь можно почитать книжки и представить себе инсталяцию по под линух !!!
т.е мы компилим исходники виря, и запускаем его под рутом )
13 Ковычки
 
21.01.12
12:40
к слову, во многих длинках можно использовать для WAN не только штатный порт, но и любой из имеющихся LAN + так же делать и бриджи и vlan
14 Ковычки
 
21.01.12
12:42
(12) успокойся (с), все делается и без рута, если учесть что во многих роутерах рута нет в обычном понимании, задача еще более упращается + вирус из себя совсем не обязательно представляет бинарный файл
15 Ковычки
 
21.01.12
12:45
+ ко всему ядро на многих менее 2.6.14 - а там получить рута даже из непривилигированного режима - как два яйца разбить
16 Ковычки
 
21.01.12
12:48
(0) залить и запустить бота на тот же дир-300/320 можно со стороны лана с компа где делали авторизацию по веб, и при штатной системе - даже без этого, в них телнет с жестко прописанным в запуске телнетд логином и паролем
17 vde69
 
21.01.12
14:55
(16) тоесть

заражаем машинку, она заливает бота в ближайший маршрутиризатор (обычно это внутри квартирный со смешной безопасностью) и после стираем вирус на машинке.

в результате имеем бота которого не видно с машины ни фаером ни антивирем... прикольно
18 Ковычки
 
21.01.12
14:58
(17) именно, только в таком случае до перезагрузки роутера, но не сложно и перезалить целиком, правдо тогда большой (достаточно) объем и перезагрузка раутера, но пользователь может это отнести на "сбой интернета"
19 Мизантроп
 
21.01.12
15:00
(12) в циско ос дыры регулярно находят, так что не пукай
20 vde69
 
21.01.12
15:02
(18) мда... я почуствовал себя неуютно...

ведь это и снифер, и ДДос и любые пароли http.... да еще много чего...
21 Gasho
 
21.01.12
15:42
(19)Сережа я понимаю, что задроты вроде тебя обычно очень агрессивны в инетах, но не приведешь ли ты ссылочку на вири для Cisco IOS ? дыры в безопасности разумеется есть в любой операционке, речь в топике идет именно про вири на маршрутизаторах или другом сетевом оборудовании, работающих на клонах линукса
22 Мизантроп
 
23.01.12
01:35
(21) какой ты вежливый
23 Torquader
 
23.01.12
01:52
(21) Если обновление прошивки делается без проверки подлинности (чем страдают некоторые роутеры), то замена прошивки позволит запустить помимо основного ещё и вредоносный код.
Только вирусом это назвать очень тяжело, так как сам распространяться он не сможет (теоретически можно написать программу, которая сможет с одного роутера заразить другой такой же, но с учётом того).
Все роутеры разные, и, чтобы уметь их заражать нужно иметь где-то базу данных, чтобы из неё подгружать прошивки, а такую базу моментально найдут и удалят.
С другой стороны, если поставить задачу - создать ботнет с помощью роутеров, то это вполне решаемая задача - так как при определённом количестве заражённых устройств база вредоносного кода будет размещена на них самих, и каждый роутер должен будет знать только адреса своих коллег, чтобы обмениваться информацией, а в случае "прибытия нового", то есть когда червь кого-то ещё "пожрёт" - просто будет перекличка, кто на него похож.
Конечно, надо понимать, что большинство домашних устройств прямого IP не имеют и смогут общаться только с соседями (и то, если провайдер это явно не запретил).
А вот для больших компаний, где есть прямые адреса, это уже опасно - но там и стоят "взрослые" устройства, которые не загрузят прошивку, если она неправильно подписана, а в некоторых режим обновления прошивки вообще включается из-вне.
24 суицид
 
23.01.12
02:18
щас самое страшное, что вирус может сделать - заботнетить ПС и заблокировать винду винлокером и потребовать 100$. Заражать роутеры сложно и нецелесообразно, быстрее заразить 1000 писюков за это время
25 Torquader
 
24.01.12
19:13
(24) Через один роутер, если постараться, можно заразить несколько PC.
26 АНДР
 
24.01.12
20:05
(24) Каждому своё...
27 Ковычки
 
24.01.12
22:17
(24) оно конечно так оно, вот только не ты един и всякеие гугли сервера не знпли о (24)