Extortionistul în ... router sau de ce schimba parolele standard

Ne pregătim un specialist în domeniul IS - Instruim un specialist în domeniul securității informațiilor de la zero la nivelul inițial. După antrenament, veți putea oferi servicii pentru efectuarea testelor de penetrare (hacking legal)







Interesant este că această situație a fost cauzată de faptul că, așa cum sa crezut, mai multe dispozitive ale rețelei sunt infectate simultan - un computer pe Windows și o pereche de dispozitive adrodate.

Acest lucru a fost interesant, deoarece a determinat o ipoteză bine întemeiată că un super virus nu numai că a penetrat, dar a reușit să inițieze și infecția dispozitivelor unei alte clase.

Sa decis să începeți analiza de pe computer. Antivirus nu a găsit nimic. Dosarul gazdei a fost gol și acest lucru a cauzat unele neînțelegeri - cum, de fapt, așa? Ei bine, proprietățile adaptoarelor de rețea au fost verificate, și anume, înregistrările serverului DNS. Erau goi.

Am revenit la gadgeturile mobile și am folosit o altă sursă de Internet - nu a existat nicio redirecționare către mvd.ru. În cele din urmă a devenit clar faptul că cazul în router.







Ștergerea acestei intrări și resetarea memoriei cache DNS au returnat imediat nu numai computerul, ci și frații mai mici mobili.

Ce pot lua de la routerul meu?

Întrebare rezonabilă. Ce vor face dacă vor avea acces la ea? Vor fura firmware-ul? De fapt, după ce a obținut accesul la router, atacatorul primește imediat:

  • Parola Wi-Fi
  • posibilitatea de resetare și modificare a setărilor
  • capacitatea de a vă conecta la o rețea locală și de a folosi sniffers
  • punctul anterior va duce la pierderea parolelor de pe diferite site-uri.

Aceasta este o listă foarte tipică și toată lumea știe despre asta. Mă interesează o nouă variantă, pe care am descoperit astăzi - extorcarea banilor. Imaginați-vă o situație în care un virus a infectat un computer, calculatorul refuză să afișeze orice pagină, altul decât oferta de a transfera bani. Și virusul este atât de sofisticat încât nu vede nici un antivirus, chiar dacă reinstalarea sistemului de operare nu aduce rezultate. Este acest sentiment care poate apărea pentru utilizatorii care nu sunt prea sofisticați.

Pentru ce dispozitive trebuie să modific parola implicită?

Pentru toți! Pentru routere, pentru camere web, pentru televizoare, servere de fișiere. Pentru toate programele care pot fi înregistrate pe Internet, inclusiv, de exemplu, MySQL.

Cât de greu este să hack un router?

Subiecte conexe







Trimiteți-le prietenilor: