Классический форум-трекер
canvas not supported
Нас вместе: 4 232 432

⚡ Самые «дырявые» беспроводные роутеры: рейтинг по результатам тестов


Страницы:  1, 2  След. 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Компьютеры и комплектующие -> Компьютерные новости
Автор Сообщение
Maximus ®
Вольный стрелок
Uploader 100+
Стаж: 17 лет 6 мес.
Сообщений: 5092
Ratio: 25.179
Поблагодарили: 13237
100%
nnm-club.gif
CNews и SEC Consult составили рейтинг безопасности беспроводных маршрутизаторов, которые наиболее распространены на российском рынке, и убедились в невысоком качестве кода их программных оболочек.

Были исследованы десять программных оболочек наиболее популярных моделей беспроводных роутеров от разных производителей. Важно отметить, что все эти устройства характеризуются довольно низкой степенью безопасности.

Беспроводные роутеры (маршрутизаторы) сегодня распространены повсеместно: в жилых домах, общественных местах, транспортных узлах и, естественно, в деловых центрах обнаруживаются десятки, сотни, а то и тысячи беспроводных точек доступа к локальной сети или к интернету, в зависимости от их назначения и настроек.

Если маршрутизатор используется для выхода в мировую Сеть, он обеспечивает IP-адресацию всех устройств в формируемой с его помощью локальной сети по протоколу DHCP, в то время как сам он получает IP-адрес от внешнего провайдера. Так, по крайней мере, это работает в домашних и малых офисных сетях. В крупных корпоративных ЛВС основные принципы остаются теми же, но структура сетей будет намного сложнее. Там будут использоваться маршрутизаторы с большей пропускной способностью и более широкими возможностями, нежели у домашних роутеров или устройствах, предназначенных для работы в малых офисах.

Любой современный роутер является самостоятельным компьютером со своей операционной системой, приложениями и накопителем данных. И так было всегда: условный предок всех роутеров, Honeywell 516 (1966 год), 45-килограммовый агрегат, использовавшийся как маршрутизатор сети ARPANET, представлял собой 16-битный миникомпьютер, поддерживавший пять языков программирования.

Сегодня маршрутизаторы, по объективным причинам, намного меньше и легче, но по природе своей остаются самостоятельными ЭВМ, для которых пишутся операционные системы (программные оболочки или «прошивки»), как правило, на базе ядра Linux, и дополнительное ПО. Настройки роутеров под сети, в которых они будут использоваться, осуществляются через веб-интерфейс.

Здесь и начинаются основные проблемы с этими устройствами: качество кода у оболочек зачастую оказывается удручающе низким. Их легко взламывать и вписывать в память устройства посторонние программы, то есть заражать «вредоносами». Разработчики забывают вычищать «вшитые» пароли административного доступа, которыми они пользовались сами и фиксированные ключи SSL/SSH. Всё это усугубляется тем фактом, что смена административного пароля - сугубо опциональная вещь. И если пользователь не понимает, что пароль 123456 - неприемлем, то ему, к сожалению, никто не сможет с этим помочь.





Исследуя прошивки наиболее популярных роутеров из тех, что сегодня находятся в продаже, мы оценивали, в первую очередь, риски для их безопасности.

Итоговая цифра — коэффициент риска рассчитывалась как кумулятивный показатель того, насколько вероятна эксплуатация уязвимости и каковы возможные последствия ее эксплуатации. Получившееся значение умножалось на коэффициент, определяемый количеством однотипных уязвимостей, встречавшихся в одной и той же программной оболочке. Итоговая цифра представлялась в логарифмическом масштабе от 0 до 100. То есть, чем больше уязвимостей и чем они серьёзнее, тем выше риск для устройства, а следовательно, и для пользователя.

Большинство рассматриваемых устройств имеют низкий уровень защищенности (фактор риска 50 и более), что повышает вероятность успешной атаки потенциальных злоумышленников на данные устройства.

До 28 ноября 2019 г. вы можете бесплатно загрузить прошивку своего устройства, чтобы получить оценку и консультацию от специалистов компании SEC Consult на странице совместного спецпроекта «Интернет вещей» по этой ссылке.

CNews

_________________
«Если ты ненавидишь, значит тебя победили» – Конфуций
kalt12
Uploader 100+
Стаж: 11 лет 5 мес.
Сообщений: 8068
Ratio: 202.113
100%
russia.gif
Цитата:
И если пользователь не понимает, что пароль 123456 - неприемлем, то ему, к сожалению, никто не сможет с этим помочь.
...Совершенно верно! Влезть в прошивку роутера не так просто, но пользователь может помочь в этом деле. 321 и заходи кто хочешь. Так же как в ОС многие входной пароль игнорируют. Тем самым приглашают посторонних в свою ОС. Молодцы! Так держать!.. :клево:
lesss
Стаж: 14 лет 11 мес.
Сообщений: 4694
Ratio: 3M
100%
Начнём с того, что "Realtek RT8197F" - такого роутера в природе не существует, посему как это название чипсета.)
И кинетики конечно лучшие, а как же.)))
Заказная реклама - чистейшей воды, ибо ближайшего конкурента просто не существует, а всё остальное - много, много хуже великих кинетиков!)))
sasha047
Стаж: 13 лет 1 мес.
Сообщений: 1718
Ratio: 11.727
100%
Откуда: NSK
ussr.gif
Роутеры - просто идеальные устройства для взлома. Вместо того, чтобы ломать обычные компы и смартфоны, напичканные антивирусами и фаерволами - достаточно [с лёгкостью] получить доступ к устройству, через которое проходит весь трафик компов и пальцетыкалок :). И никакой антивирус не заорёт, что роутер взломан :). Делай на нём что хочешь :).

_________________
Подъезжает Илья Муромец к придорожному камню и видит надпись: "Без вариантов!".









Grayhaund
Стаж: 13 лет 5 мес.
Сообщений: 74
Ratio: 2.611
64.38%
ussr.gif
"И если пользователь не понимает, что пароль 123456 - неприемлем, то ему, к сожалению, никто не сможет с этим помочь."
Если пользователь не понимает, что пароль 123456 неприемлем, то, 99,9%, что у него в системе нет ничего, что стоило бы защищать паролем.
isidzukuri
Стаж: 17 лет
Сообщений: 1081
Ratio: 6.001
Поблагодарили: 1719
100%
roody.gif
Статья "АПАСНОСТЕ!!! ВЫ ВСЕ ВЗЛОМАНЫ".
Скачайте и наш троянчик, посмотрите нашу рекламку и прочая муть.
Не бывает непробиваемых вещей в принципе. К сожалению с некоторыми дырами даже приходиться мириться.
Про Микротики повеселило. Похоже черти просто нашли 25 самых популярных сетевых устройств по продажам и просто натыкали рандомно названий. Икпёрды... мда.
З.Ы. Статья вода чуть менее, чем полностью.
zuniz
Стаж: 5 лет 6 мес.
Сообщений: 127
Ratio: 33.486
27.4%
nnm-club.gif
охренеть. как по названию фирмы производителя определить «дырявость»?
в одной линейке может быть разное железо и прошивки.
есть возможность альтернативных прошивок роутеров


P.S.
Ваша фамилия?
Ксяоми
Вы "дырявый" с рождения.
blat1
Uploader 100+
Стаж: 12 лет 5 мес.
Сообщений: 286
Ratio: 154.918
Раздал: 505.8 TB
Поблагодарили: 224
100%
russia.gif
самые дырявые гавёные по качеству раздаёт ростелеком
lesss
Стаж: 14 лет 11 мес.
Сообщений: 4694
Ratio: 3M
100%
По теме "дырявости" роутеров:
Это не зависит от производителя того роутера, от слова - никак.
Если ваш роутер настраивает монтажник провайдера и вы больше к нему не прикасаетесь - то это дырявый роутер, какой бы марки он не был и сколько бы не стоил.
Ну, а если вы всё же возьмёте на себя труд, хоть что нибудь изучить - про настройки тех роутеров и сами его настроите, то и упомянутый тут роутер от ростелекома взломать будет крайне проблематично.
Murder302
Стаж: 16 лет 5 мес.
Сообщений: 244
Ratio: 41.984
Раздал: 7.237 TB
Поблагодарили: 670
100%
norway.gif
Бред. Почему два Микротика? Ещё и несуществующие модели. Их на сетях повсеместно используют, возможности крайне широкие, в т.ч. в плане безопасности.
Spamyk
Uploader 100+
Стаж: 12 лет 4 мес.
Сообщений: 1282
Ratio: 510.537
Раздал: 241 TB
0%
А можно список уязвимостей микротиков и роутерос? Что то подсказывает что проблема в прокладке между "рулём и сидением". Ктож виноват что включены ссш и телнет, с дефолтным портом и логином/паролем админ/1234... Логи смотреть надо и охреневая от брута скорее принимать меры...

_________________
EmilOlof82

Online
Стаж: 13 лет
Сообщений: 165
Ratio: 74.655
100%
needle23
Стаж: 12 лет 3 мес.
Сообщений: 85
Ratio: 1.476
Раздал: 2.339 TB
57.61%
ussr.gif
По всей видимости, речь идет про уязвимости по умолчанию, это открытые порты и отсутствие пароля, серты и пароли сервис-разрабов. Про микротик, тут скорее показано, что он защищен, чем нет.
Вот таблица более подробная:
Василий1979
Только чтение
Стаж: 13 лет 5 мес.
Сообщений: 1039
Ratio: 4.538
90.88%
russia.gif
Нормальные люди на стоковых прошивках не ездят тащем-та......

У меню в Mi3 модифицированная Padavan & N56U project community & Linaro прошивка от Asus'а вшита. И чо теперича вышеуказанные шпиливилисты скажуть?
Папа Карлос
Стаж: 10 лет 10 мес.
Сообщений: 1860
Ratio: 1.872
90.19%
russia.gif
Василий1979 писал(а): Перейти к сообщению
Нормальные люди на стоковых прошивках не ездят тащем-та......

Подтверждаю. Например для кинетиков всё можно найти тут.
http://4pda.ru/forum/index.php?showtopic=443906
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Компьютеры и комплектующие -> Компьютерные новости Часовой пояс: GMT + 3
Страницы:  1, 2  След.
Страница 1 из 2