faq обучение настройка
Текущее время: Сб авг 09, 2025 00:31

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: Возможен ли взлом ТД DWL-900АР+
СообщениеДобавлено: Сб май 29, 2004 22:39 
Не в сети

Зарегистрирован: Пн май 24, 2004 17:34
Сообщений: 13
Откуда: N-vartovsk
Решил проверить на уязвимость DWL-900АР+ XSpider' om http://www.ptsecurity.ru/

В результате XSpider сообщил:

Цитата:
порт 69/udp - TFTP
запись файлов

Описание

С помощью команды "PUT /../../../../ijtnpggd.txt" существует возможность записывать любые файлы в произвольное место на диске.

Решение

Закрыть неаторизованным адресам доступ к этому сервису или проверить конфигурацию.


У ТД практически все опции по дефолту, т.е. купил - включил - работает. ТД подключена к свитчу в ДС, сконфигурирована как АР, пароль дефолтный, думаю найдется в ДС перец поэксперементировать, зальет туда мусор и коробочка помрет.

Тут много говорилось о проникновении с эфира, т.е. извне, а как быть когда злоумшленник внутри сети. Решит ли проблему обыкновенная смена пароля. Эксперементировать самому с заливкой мусора в ТД не улыбается, т.к у меня дядя не работает на фабрике по выпуску АР, которых завались, чтоб слать потом кому попало.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 31, 2004 19:13 
Не в сети

Зарегистрирован: Пн май 24, 2004 17:34
Сообщений: 13
Откуда: N-vartovsk
Специалисты Dlink, ответьте мне, либо да - такая уязвимость существеут устраняется так то, либо нет - в настоящее время лекарства несуществует.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 01, 2004 03:54 
Не в сети

Зарегистрирован: Ср мар 31, 2004 08:57
Сообщений: 17
Откуда: г. Красноярск
Ранее был интересный документ
http://archives.neohapsis.com/archives/ ... /0308.html
Описанна данная уязвимость, но с очень древними прошивками.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 04, 2004 15:43 
Не в сети

Зарегистрирован: Пн май 24, 2004 17:34
Сообщений: 13
Откуда: N-vartovsk
блин! как в фсб, и не подтверждают и не опровергают. Я склонен к тому, что такая уязвимость пока еще существует.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июн 05, 2004 17:13 
Не в сети

Зарегистрирован: Ср апр 21, 2004 20:33
Сообщений: 22
Без Б!
Такая уязвимость есть, и есть ещё несколько....
Ну допустим такая что АП-менеджер может подключиться практически к любой точке сети даже если он на ней не прописан... просто по порту... :twisted:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июн 05, 2004 17:42 
Не в сети

Зарегистрирован: Пн май 24, 2004 17:34
Сообщений: 13
Откуда: N-vartovsk
Цитата:
Такая уязвимость есть, и есть ещё несколько....


то Aleksa: нельзя ли по подробнее
plimuth@mail.ru


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 08, 2004 05:19 
Не в сети

Зарегистрирован: Ср апр 21, 2004 20:33
Сообщений: 22
http://www.infosec.ru/produkt/adapt/inet_scan/wireless.html

Вот тут написано немного.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 08, 2004 06:20 
Не в сети

Зарегистрирован: Ср апр 21, 2004 20:33
Сообщений: 22
И вобще безпроводные сети пока что самые дырявые.
Ну естественно при криворуких админах они становятся ещё дырявее,
особенно когда забывают включить фильтры и шифрование хоть это и сказывается на пропускной способности. Но не на много, так что лучше не рисковать и всё это дело включить.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 08, 2004 16:14 
Не в сети

Зарегистрирован: Пн май 24, 2004 17:34
Сообщений: 13
Откуда: N-vartovsk
to Aleksa: спасибо за ссылочку, похожу почитаю счас. По поводу дырявости безпроводки - да, проблема есть такая, это не секрет и она достаточно известна, вон и у линксиса 54го обнаружили . НО. Меня больше интересует уязвимость как раз не со стороны эфира, а со стороны кабеля, дело в том, что безпроводки не распространены у нас, большинство на витухе сидят, безпроводка относительно дорога, а тут решил подсети объединить, кабелем не реально, да и хотелось по эксперементировать.

В БУДУЩИХ В ПРОШИВКАХ БЕЗОПАСНОСТЬ БУДЕТ ЛУЧШЕ ИЛИ ОСТАНЕТСЯ НА ПРЕЖНЕМ УРОВНЕ !?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 22, 2005 19:04 
Не в сети

Зарегистрирован: Пт сен 12, 2003 14:18
Сообщений: 2369
Откуда: РОССИЯ, Екатеринбург
EMR писал(а):
to Aleksa: спасибо за ссылочку, похожу почитаю счас. По поводу дырявости безпроводки - да, проблема есть такая, это не секрет и она достаточно известна, вон и у линксиса 54го обнаружили . НО. Меня больше интересует уязвимость как раз не со стороны эфира, а со стороны кабеля, дело в том, что безпроводки не распространены у нас, большинство на витухе сидят, безпроводка относительно дорога, а тут решил подсети объединить, кабелем не реально, да и хотелось по эксперементировать.

В БУДУЩИХ В ПРОШИВКАХ БЕЗОПАСНОСТЬ БУДЕТ ЛУЧШЕ ИЛИ ОСТАНЕТСЯ НА ПРЕЖНЕМ УРОВНЕ !?


Бэкури файз в Windous и беспроводке будет ВСЕГДА.
Во всех релизах. Во всех прошивках.
Просто по определению.

Точно так же спецслужбами прослушивается любой GSM (и любой другой) телефон, сканируются пэйджерные сообщения.

Иначе и быть не может. На уровне доярок защита 100% непробиваемая.

_________________
Изображение

"Вы хотите поставить нас в тупик своими вопросами? А мы поставим Вас в тупик своими ответами!"


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 23, 2005 01:55 
Не в сети

Зарегистрирован: Пн фев 14, 2005 00:28
Сообщений: 48
Откуда: Красноярский край г.Назарово
Чем больше усиление 9 по 15dB (диаграмма излучения сужается),
тем самым, вы менее доступны.

ну а если поставить параболическую антенну 1,2м 38dB, тогда
точно будет 100% зашиты
с такой антенной был поставлен рекорд по wi-fi, он составлял 92км

_________________
С уважением Денис


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 20


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB