Последние темы Поиск
Общие форумы
Специализированные форумы
ПроцессорыРазгон и охлаждениеСистемные платыМодули памятиВидеосистемаTV- и FM-тюнеры, видеовход, видеовыходЦифровое видео: захват, монтаж, обработкаМониторы и другие устройства отображенияЦифровое фотоБеспилотные летательные аппаратыЦифровой звукProAudio: Профессиональное звуковое оборудованиеСтереосистемыДомашний кинотеатр: проигрыватели и источники сигналаДомашний кинотеатр: аудиосистемаДомашний кинотеатр: ТV и проекторыМагнитные и SSD накопителиОптические носители информацииСетевые носители информацииПериферияКорпуса, блоки питания, UPSСети, сетевые технологии, подключение к интернетуСистемное администрирование, безопасностьСерверыНоутбуки, нетбуки и ультрабукиПланшеты и электронные книгиМобильные телефоны, смартфоны, кпк, коммуникаторыМобильные гаджетыОператоры и технологии мобильной связиТелефония, телекоммуникации, офисные АТСБытовая техника
Программы
Игры
Авторские форумы
Прочие форумы
Форумы поддержки портала iXBT.com
Архивы конференции
Архив "О Конференции"Архив "Процессоры"Архив "Разгон и охлаждение"Архив "Системные платы"Архив "Модули памяти"Архив "Видеосистема"Архив "Видеозахват"Архив "Мониторы и другие устройства отображения"Архив "Цифровое изображение"Архив "Цифровой звук"Архив "Периферия"Архив "Корпуса, блоки питания, UPS"Архив "Коммуникации: сети и сетевые технологии"Домашний интернет, модемы (архив)Архив "Системное администрирование, безопасность"Архив "Мобильная связь"Программы Microsoft: Windows, Office, Server, Windows LiveАрхив "OС и системное ПО"Архив "Программы: Интернет"Архив "Программирование"Форум прикладных программистовАрхив "Электронные устройства и компоненты"Архив "Околокомпьютерный Флейм & Общий"Архив "Полемика (Злобный Флейм)"Околоавтомобильный ФлеймФорум ремонтниковВопросы компании IntelФотокамеры SamsungФорум о магазине приложений RuStoreФорум по продукции компании Huawei
Справка и сервисы
Другие проекты iXBT.com
Тема закрыта (mod-net)
Страницы:Кликните, чтобы указать произвольную страницуназад12
mwz: [решено] Взломан роутер DLINK DIR-320 - как избежать на будущее?
sunhill
Member
3/42 ответов
20 лет на iXBT, с июня 2004
Инфо
s
sunhill Member
10 лет назад / 13 октября 2014 02:42
ADV-R
С закрытой веб-мордой из WAN в роутер уже не залезут?
И всё-таки - это на основной машине вирус обычно работает (ждёт, пока я пароль буду набирать) или можно чисто снаружи сломать?
Vvvyg
Member
492/4545 ответов
19 лет на iXBT, с ноября 2005
Чаще пишет в "Тех. поддержка" (25%)
Россия, Тула
Инфо
V
Vvvyg Member
10 лет назад / 13 октября 2014 09:07
sunhill
С закрытой веб-мордой из WAN в роутер уже не залезут?
В общем случае - не факт. Есть уязвимости, которые позволяют и при закрытом из WAN веб-интерфейсе узнать пароль. Убедитесь, что у Вас последняя прошивка в роутере.
Я подозреваю, что описываемые здесь шалости сделаны с помощью, например, программы Router Scan. D-Link DIR-320 с последней для его ревизии прошивкой эта утилита взломала без всякого брутфорса.
sunhill
Member
4/43 ответов
20 лет на iXBT, с июня 2004
Инфо
s
sunhill Member
10 лет назад / 13 октября 2014 18:09
Vvvyg
Да, прошивка последняя из официальных.
Есть уязвимости, которые позволяют и при закрытом из WAN веб-интерфейсе узнать пароль.
Ок, пароль узнали. А снаружи как войдут? Или можно действовать через машины, которые в локалке находятся?
mwz
Member
Автор темы
49/43699 ответов
23 года на iXBT, с мая 2001
Чаще пишет в "Накопители" (28%)
Россия, Москва
Web-страница
Инфо
m
mwz Member Автор темы
10 лет назад / 13 октября 2014 18:16
sunhill
Кстати, полное название

Оно самое.
Если это не район Митина – то какой-то шаблон для кулхацкеров (но Поиском в тырнете не нашёл).

После обновления фирмвари и изменения пароля эксцессов больше не было, но WAN-доступ ( ADV-R, ну неудобно мне туда ездить – а объект не является секретной ракетной базой...) всё же недавно решил отключить: после обнаружения уязвимости ShellShock. Если что случится, а сеть при этом не свалится совсем – без вопросов дадут мне доступ по Тимвьюеру и можно будет или на полчасика включить, или изнутри поуправлять.

Добавление от 13.10.2014 18:25:

Vvvyg
D-Link DIR-320 с последней для его ревизии прошивкой эта утилита взломала без всякого брутфорса.

Там графическая "доавторизация" (с помощью капчи) была включена – или нет? Я капчу оставлял.
Vvvyg
Member
493/4547 ответов
19 лет на iXBT, с ноября 2005
Чаще пишет в "Тех. поддержка" (25%)
Россия, Тула
Инфо
V
Vvvyg Member
10 лет назад / 13 октября 2014 21:35
mwz
Там графическая "доавторизация" (с помощью капчи) была включена – или нет?
Не была. Но доступ к вебке через WAN тоже отсутствовал.
AbsoltelyEvil
unregistered
A
AbsoltelyEvil unregistered
10 лет назад / 13 октября 2014 21:49
гуглевские шпионские машины/роботы "посчитали" и хакнули местные сети, в ходе покатушек в окрестностях, LOL ?
еще и панораму сфоткали, небось и в АНБ отослали )))
sunhill
Member
5/44 ответов
20 лет на iXBT, с июня 2004
Инфо
s
sunhill Member
10 лет назад / 13 октября 2014 22:57
mwz
Если это не район Митина
Лично я не в Митино, но близко.
но Поиском в тырнете не нашёл
Кое-что есть:
Тыц
Мало упоминаний, конечно, но, видимо, ребята только начали развлекаться.
mwz
Member
Автор темы
50/43701 ответов
23 года на iXBT, с мая 2001
Чаще пишет в "Накопители" (28%)
Россия, Москва
Web-страница
Инфо
m
mwz Member Автор темы
10 лет назад / 14 октября 2014 00:22
sunhill
видимо, ребята только начали развлекаться

Судя по ссылке, всё же "студенческий конструктор" для кулхацкеров выполз в свет...
ssang
unregistered
s
ssang unregistered
10 лет назад / 14 октября 2014 12:26
mwz
Прошу прощения что вламываюсь. Обращаюсь к Вам как к ГУРУ, срочно нужна помощь... Подскажите пожалуйста как можно подружить DIR 320 rev. A2 c модемом от скайлинк MCD 650, и если можно ссылку на прошивку
mwz
Member
Автор темы
51/43705 ответов
23 года на iXBT, с мая 2001
Чаще пишет в "Накопители" (28%)
Россия, Москва
Web-страница
Инфо
m
mwz Member Автор темы
10 лет назад / 14 октября 2014 12:46
ssang
У меня первой ревизии, да и вопрос этот никогда не интересовал.
Посмотрите здесь, может что найдёте.
burberry123
Member
6/630 ответов
16 лет на iXBT, с октября 2008
Чаще пишет в "OС и сист. ПО" (40%)
Тринидад и Тобаго, Сангре-Гранде
Web-страница
Инфо
burberry123 Member
10 лет назад / 14 ноября 2014 00:15
Недавно тут озадачился дополнительными мерами домашнего роутера. Говорят по PIN взламывают. Причём наглядно. Потолок 48 часов времени занимает.
Надо менять его.
mwz
Member
Автор темы
52/43886 ответов
23 года на iXBT, с мая 2001
Чаще пишет в "Накопители" (28%)
Россия, Москва
Web-страница
Инфо
m
mwz Member Автор темы
10 лет назад / 14 ноября 2014 00:38
burberry123
Говорят по PIN взламывают

Это то, что вообще надо запрещать в первую очередь.
Но при подключении к роутеру по LAN или по основной сети WiFi ломается не за 48 часов, а за одну секунду: по наводке Vvvyg проверил на последней официальной прошивке, и даже капча не влияет (понятно что речь конкретно про DIR-320).

Вроде бы прошивки DD-WRT свободны от этого "недостатка" – но не пробовал.

Частично спасает изоляция WiFi в Гостевую зону: оттуда хоть до роутера не достучаться.
burberry123
Member
7/632 ответов
16 лет на iXBT, с октября 2008
Чаще пишет в "OС и сист. ПО" (40%)
Тринидад и Тобаго, Сангре-Гранде
Web-страница
Инфо
burberry123 Member
10 лет назад / 14 ноября 2014 14:33
mwz
Вроде бы прошивки DD-WRT свободны от этого "недостатка" – но не пробовал.

Установка DD-WRT на различные модели маршрутизаторов

Там можно у них спросить на форуме - ответят про недостаток.
Я 5 лет назад так и не решился свой Dir300 перешивать на DD-WRT , были неудачные случаи,некий процент лотерейки присутствовал тогда,это отпугнуло больше всего.
Если Вы считаете это сообщение ценным для дискуссии (не обязательно с ним соглашаться), Вы можете поблагодарить его автора, а также перечислить ему на счет некоторую сумму со своего баланса (при отзыве благодарности перечисленная сумма не будет вам возвращена).
Также вы можете оценить сообщение как неудачное.
В течение суток можно 20 раз оценить сообщения разных участников (купите Premium-аккаунт, либо оплачивайте оценки сверх лимита).
Страницы:Кликните, чтобы указать произвольную страницуназад12
Тема закрыта (mod-net)
Последние обсуждения в Конференции
01:29DAC (ЦАП) внешний: выбор и советы Стерео
01:27Будет ли война России с Украиной? Политика
01:27Правильный захват с кассет vhs Видеозахват
01:27Нужна помощь - закачка 5 мбит/отдача 60 мбит - кто виноват? Сети
01:24Российские достижения в области "ИИ" ИИ
01:23Закрыт форум любителей компьютерной графики — Demiart Общий
01:22Ошибки в архитектуре процессоров и снижение производительности Процессоры
01:22Привлечение нейросетей / ИИ к модерации форумов О Конфе
01:17Всё о кофе - выбор, тонкости кофеварения, покупка в интернет-магазинах и т.д. Кулинария
01:15Поделитесь своим настроением. Какое оно у вас сейчас? Флуд
01:15Отличие фотокамеры от видеокамеры Фото
01:01Дом.ru или ЭР-телеком, что это такое и с чем его едят? Рынок
00:57Не работает ram после перестановки Тех. поддержка
00:56Dolby Atmos и DTS-X - новые форматы пространственно-ориентированного звука ДК аудио
00:55Тема для всех: Вопрос - Ответ [по мелочам] MacLife
00:50Xbox Series X/S Консоли
00:49Отечественные сериалы: обсуждаем, отслеживаем премьеры Кино
00:49AMD Radeon RX 9070/XT [RDNA4] Видеосистема
00:48Все о проводке в квартире Ремонт
00:38Светодиодные лампы для дома и офиса Бытовая техника
23:25вчераSpaceX получит расширенные полномочия по закрытию пляжей и дорог в Техасе: детали новых законопроектов
22:23вчераМощный выброс солнечной плазмы может усилить северные сияния в 22–23 марта
22:13вчераКольца Сатурна временно «исчезнут» в результате редкого астрономического события
22:13вчераSamsung Galaxy S23 FE, Galaxy A52, Galaxy A53, Galaxy A25 и Galaxy A15 5G получили важное обновление вслед за Samsung Galaxy S24
21:57вчераНовый 7-местный кроссовер от Chery за 102,9 тыс. юаней (1,21) млн рублей: представлен Jetour X70 PLUS Champion Edition 2025
21:50вчераRTX 5090 FE стабильно дешевеет, но это всё ещё около 4000 долларов. Статистика цен на eBay показывает планомерное снижение
21:30вчера4 млн рублей за хорошо знакомый полноприводный кроссовер. В России начали принимать заказы на Mitsubishi Outlander 2025
21:23вчераКомпактный лазер с ультрафиолетовым «штопором» 193 нм: китайские учёные объединили нанолитографию, защиту данных и манипуляцию наночастицами в одной системе
21:12вчераКомпактный лазерный источник позволил провести микронную томографию газовой турбины
20:38вчераАлгоритмы ИИ обнаружили неожиданный квантовый эффект в теплопроводности OLED-материалов