Классический форум-трекер
canvas not supported
Нас вместе: 4 260 811


Устойчивый к блокировкам VPN с высоким уровнем приватности

⚡ Самые «дырявые» беспроводные роутеры: рейтинг по результатам тестов


Страницы:  1, 2  След. 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Компьютеры и комплектующие -> Компьютерные новости
Автор Сообщение
Maximus ®
Вольный стрелок
Uploader 100+
Стаж: 19 лет 4 мес.
Сообщений: 6297
Ratio: 25.214
Поблагодарили: 13379
100%
nnm-club.gif
CNews и SEC Consult составили рейтинг безопасности беспроводных маршрутизаторов, которые наиболее распространены на российском рынке, и убедились в невысоком качестве кода их программных оболочек.

Были исследованы десять программных оболочек наиболее популярных моделей беспроводных роутеров от разных производителей. Важно отметить, что все эти устройства характеризуются довольно низкой степенью безопасности.

Беспроводные роутеры (маршрутизаторы) сегодня распространены повсеместно: в жилых домах, общественных местах, транспортных узлах и, естественно, в деловых центрах обнаруживаются десятки, сотни, а то и тысячи беспроводных точек доступа к локальной сети или к интернету, в зависимости от их назначения и настроек.

Если маршрутизатор используется для выхода в мировую Сеть, он обеспечивает IP-адресацию всех устройств в формируемой с его помощью локальной сети по протоколу DHCP, в то время как сам он получает IP-адрес от внешнего провайдера. Так, по крайней мере, это работает в домашних и малых офисных сетях. В крупных корпоративных ЛВС основные принципы остаются теми же, но структура сетей будет намного сложнее. Там будут использоваться маршрутизаторы с большей пропускной способностью и более широкими возможностями, нежели у домашних роутеров или устройствах, предназначенных для работы в малых офисах.

Любой современный роутер является самостоятельным компьютером со своей операционной системой, приложениями и накопителем данных. И так было всегда: условный предок всех роутеров, Honeywell 516 (1966 год), 45-килограммовый агрегат, использовавшийся как маршрутизатор сети ARPANET, представлял собой 16-битный миникомпьютер, поддерживавший пять языков программирования.

Сегодня маршрутизаторы, по объективным причинам, намного меньше и легче, но по природе своей остаются самостоятельными ЭВМ, для которых пишутся операционные системы (программные оболочки или «прошивки»), как правило, на базе ядра Linux, и дополнительное ПО. Настройки роутеров под сети, в которых они будут использоваться, осуществляются через веб-интерфейс.

Здесь и начинаются основные проблемы с этими устройствами: качество кода у оболочек зачастую оказывается удручающе низким. Их легко взламывать и вписывать в память устройства посторонние программы, то есть заражать «вредоносами». Разработчики забывают вычищать «вшитые» пароли административного доступа, которыми они пользовались сами и фиксированные ключи SSL/SSH. Всё это усугубляется тем фактом, что смена административного пароля - сугубо опциональная вещь. И если пользователь не понимает, что пароль 123456 - неприемлем, то ему, к сожалению, никто не сможет с этим помочь.





Исследуя прошивки наиболее популярных роутеров из тех, что сегодня находятся в продаже, мы оценивали, в первую очередь, риски для их безопасности.

Итоговая цифра — коэффициент риска рассчитывалась как кумулятивный показатель того, насколько вероятна эксплуатация уязвимости и каковы возможные последствия ее эксплуатации. Получившееся значение умножалось на коэффициент, определяемый количеством однотипных уязвимостей, встречавшихся в одной и той же программной оболочке. Итоговая цифра представлялась в логарифмическом масштабе от 0 до 100. То есть, чем больше уязвимостей и чем они серьёзнее, тем выше риск для устройства, а следовательно, и для пользователя.

Большинство рассматриваемых устройств имеют низкий уровень защищенности (фактор риска 50 и более), что повышает вероятность успешной атаки потенциальных злоумышленников на данные устройства.

До 28 ноября 2019 г. вы можете бесплатно загрузить прошивку своего устройства, чтобы получить оценку и консультацию от специалистов компании SEC Consult на странице совместного спецпроекта «Интернет вещей» по этой ссылке.

CNews

_________________
Миром правит не тайная ложа, а явная лажа. © В. Пелевин.
kalt12
Uploader 100+
Стаж: 13 лет 3 мес.
Сообщений: 8068
Ratio: 202.113
100%
russia.gif
Цитата:
И если пользователь не понимает, что пароль 123456 - неприемлем, то ему, к сожалению, никто не сможет с этим помочь.
...Совершенно верно! Влезть в прошивку роутера не так просто, но пользователь может помочь в этом деле. 321 и заходи кто хочешь. Так же как в ОС многие входной пароль игнорируют. Тем самым приглашают посторонних в свою ОС. Молодцы! Так держать!.. :клево:
lesss
Стаж: 16 лет 9 мес.
Сообщений: 4751
Ratio: 4M
100%
Начнём с того, что "Realtek RT8197F" - такого роутера в природе не существует, посему как это название чипсета.)
И кинетики конечно лучшие, а как же.)))
Заказная реклама - чистейшей воды, ибо ближайшего конкурента просто не существует, а всё остальное - много, много хуже великих кинетиков!)))
sasha047
Стаж: 14 лет 10 мес.
Сообщений: 1718
Ratio: 11.727
100%
Откуда: NSK
ussr.gif
Роутеры - просто идеальные устройства для взлома. Вместо того, чтобы ломать обычные компы и смартфоны, напичканные антивирусами и фаерволами - достаточно [с лёгкостью] получить доступ к устройству, через которое проходит весь трафик компов и пальцетыкалок :). И никакой антивирус не заорёт, что роутер взломан :). Делай на нём что хочешь :).

_________________
Подъезжает Илья Муромец к придорожному камню и видит надпись: "Без вариантов!".









Grayhaund
Стаж: 15 лет 3 мес.
Сообщений: 80
Ratio: 2.136
68.68%
russia.gif
"И если пользователь не понимает, что пароль 123456 - неприемлем, то ему, к сожалению, никто не сможет с этим помочь."
Если пользователь не понимает, что пароль 123456 неприемлем, то, 99,9%, что у него в системе нет ничего, что стоило бы защищать паролем.
isidzukuri
Стаж: 18 лет 10 мес.
Сообщений: 1082
Ratio: 6.178
Поблагодарили: 1719
100%
roody.gif
Статья "АПАСНОСТЕ!!! ВЫ ВСЕ ВЗЛОМАНЫ".
Скачайте и наш троянчик, посмотрите нашу рекламку и прочая муть.
Не бывает непробиваемых вещей в принципе. К сожалению с некоторыми дырами даже приходиться мириться.
Про Микротики повеселило. Похоже черти просто нашли 25 самых популярных сетевых устройств по продажам и просто натыкали рандомно названий. Икпёрды... мда.
З.Ы. Статья вода чуть менее, чем полностью.
zuniz
Стаж: 7 лет 4 мес.
Сообщений: 126
Ratio: 33.486
27.4%
nnm-club.gif
охренеть. как по названию фирмы производителя определить «дырявость»?
в одной линейке может быть разное железо и прошивки.
есть возможность альтернативных прошивок роутеров


P.S.
Ваша фамилия?
Ксяоми
Вы "дырявый" с рождения.
blat1
Uploader 100+
Стаж: 14 лет 3 мес.
Сообщений: 287
Ratio: 152.85
Раздал: 516.9 TB
Поблагодарили: 228
100%
russia.gif
самые дырявые гавёные по качеству раздаёт ростелеком
lesss
Стаж: 16 лет 9 мес.
Сообщений: 4751
Ratio: 4M
100%
По теме "дырявости" роутеров:
Это не зависит от производителя того роутера, от слова - никак.
Если ваш роутер настраивает монтажник провайдера и вы больше к нему не прикасаетесь - то это дырявый роутер, какой бы марки он не был и сколько бы не стоил.
Ну, а если вы всё же возьмёте на себя труд, хоть что нибудь изучить - про настройки тех роутеров и сами его настроите, то и упомянутый тут роутер от ростелекома взломать будет крайне проблематично.
Murder302
Стаж: 18 лет 3 мес.
Сообщений: 245
Ratio: 45.362
Раздал: 7.672 TB
Поблагодарили: 681
100%
norway.gif
Бред. Почему два Микротика? Ещё и несуществующие модели. Их на сетях повсеместно используют, возможности крайне широкие, в т.ч. в плане безопасности.
Spamyk
Uploader 100+
Стаж: 14 лет 2 мес.
Сообщений: 1318
Ratio: 510.555
Раздал: 241.1 TB
0%
А можно список уязвимостей микротиков и роутерос? Что то подсказывает что проблема в прокладке между "рулём и сидением". Ктож виноват что включены ссш и телнет, с дефолтным портом и логином/паролем админ/1234... Логи смотреть надо и охреневая от брута скорее принимать меры...

_________________
EmilOlof82

Online
Стаж: 14 лет 10 мес.
Сообщений: 196
Ratio: 77.338
100%
needle23
Стаж: 14 лет 1 мес.
Сообщений: 106
Ratio: 1.304
Раздал: 2.514 TB
48.86%
ussr.gif
По всей видимости, речь идет про уязвимости по умолчанию, это открытые порты и отсутствие пароля, серты и пароли сервис-разрабов. Про микротик, тут скорее показано, что он защищен, чем нет.
Вот таблица более подробная:
Василий1979
Стаж: 15 лет 2 мес.
Сообщений: 1039
Ratio: 4.873
96.08%
russia.gif
Нормальные люди на стоковых прошивках не ездят тащем-та......

У меню в Mi3 модифицированная Padavan & N56U project community & Linaro прошивка от Asus'а вшита. И чо теперича вышеуказанные шпиливилисты скажуть?
Папа Карлос
Стаж: 12 лет 8 мес.
Сообщений: 1860
Ratio: 1.872
90.19%
russia.gif
Василий1979 писал(а): Перейти к сообщению
Нормальные люди на стоковых прошивках не ездят тащем-та......

Подтверждаю. Например для кинетиков всё можно найти тут.
http://4pda.ru/forum/index.php?showtopic=443906
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Компьютеры и комплектующие -> Компьютерные новости Часовой пояс: GMT + 3
Страницы:  1, 2  След.
Страница 1 из 2