Size: a a a

ioBroker smarthome

2019 November 25

S

Sergio in ioBroker smarthome
Я обнаружил баг в безопасности! Когда протухает токен, то есть время авторизованной сессии проходит, управлять устройствами через скрипты можно, как и скриптами, то есть если перехватить данные, теоретически в обход  авторизации можно управлять, но я ещё эту гипотезу дома проверю в локалке
источник

a

aurodionov in ioBroker smarthome
ну так нехрен в мир пихать ,только хардкор ...только впн
источник

АК

Алексей Кравец... in ioBroker smarthome
aurodionov
ну так нехрен в мир пихать ,только хардкор ...только впн
Дело не только в пихать в мир, мир может побывать и у тебя
источник

a

aurodionov in ioBroker smarthome
Это да ... Но можно закрыть внутреннюю часть. По сути вплоть до полной изоляции от внешнего мира ...и общаться по старинке по смс
источник

MS

Mikhail Sapogov in ioBroker smarthome
aurodionov
Это да ... Но можно закрыть внутреннюю часть. По сути вплоть до полной изоляции от внешнего мира ...и общаться по старинке по смс
лучше тогда бумажными записками 😊
источник

a

aurodionov in ioBroker smarthome
Mikhail Sapogov
лучше тогда бумажными записками 😊
Чаво енто ? Стикеры на холодос
источник

АК

Алексей Кравец... in ioBroker smarthome
Все это не отменяет проверки брокера на уязвимости, все таки проект у многих в продакшн работает
источник

a

aurodionov in ioBroker smarthome
Ну это безусловно
источник

S

Sergio in ioBroker smarthome
Простая ситуация. Провайдер всем ставит одни и те же роутеры, далее выходит експлоит на сервисный порт этого роутера в паблик например, а дальше начинается веерное пробитие и все, как правильно выше сказали мир прийдёт к вам:) как например с микротик ом в свое время было:)
источник

AC

Artem Chulkov in ioBroker smarthome
Не дизинформируйте людей, с микротом такого небыло, микрот впринципе жедезка не для домашнего использования, а если у вас нет знаний как правильно настраивать сетевую инфраструктуру, для вас и cisco решето. Эксплойт был высосан из пальца, только полные дебилы открывают управляющий порт наружу, на край если тебе так нужен этот порт на ружу, напиши скрипт, который при определенных условиях будет его открывать и после разрыва сессии закрывать. Хотя это тоже какая-то дичь, не должны управляющие порты светить наружу, для этого есть сервисный vlan и впн для него.
источник

A

Arkady in ioBroker smarthome
Справедливо то и другое)
Настраивать нужно правильно, но идиотов наивных людей тоже хватает.
источник

A

Arkady in ioBroker smarthome
Так что массовые пробои будут даже к бабке не ходи
источник

AC

Artem Chulkov in ioBroker smarthome
По сути, если ты не врач, то идешь в больницу, если не автослесарь, то едешь в автосервис, а тут почеу подругому? Если ты не умеешь иди к интегратору или к тому кто умеет, не надо заряжать ружье и наводить себе на голову, а потом удивляться, если вдруг в голове дыра появится)))))
источник

VM

Vsevolod Martsenyuk in ioBroker smarthome
Я ещё добавлю на вентилятор: откат прошивки через эксплоит сильно преувеличен. Проверял на десятке разных микротов
источник

S

Sergio in ioBroker smarthome
Artem Chulkov
Не дизинформируйте людей, с микротом такого небыло, микрот впринципе жедезка не для домашнего использования, а если у вас нет знаний как правильно настраивать сетевую инфраструктуру, для вас и cisco решето. Эксплойт был высосан из пальца, только полные дебилы открывают управляющий порт наружу, на край если тебе так нужен этот порт на ружу, напиши скрипт, который при определенных условиях будет его открывать и после разрыва сессии закрывать. Хотя это тоже какая-то дичь, не должны управляющие порты светить наружу, для этого есть сервисный vlan и впн для него.
У меня имеются знания по настройке. Я тут теоретизировал, как возможный вектор. Большинство людей вообще не лазит в настройки своего роутера никогда и никогда его не обновляет, если провайдер этого не делает.  У меня например на роутере стоит провайдерская прошивка, на которой открыт порт cwmp и ничего с ним сделать нельзя. По поводу микротика, я имел ввиду другую уязвимость, она кстати, до сиз пор актуальна, по выше перечисленным причинам.
источник

S

Sergio in ioBroker smarthome
Vsevolod Martsenyuk
Я ещё добавлю на вентилятор: откат прошивки через эксплоит сильно преувеличен. Проверял на десятке разных микротов
Да согласен. Расписано очень классно, а на деле так себе.
источник

S

Sergio in ioBroker smarthome
100% безопасной системы не существует, как учили меня=))
источник

А

Алексей in ioBroker smarthome
Переслано от Алексей
Товарищи, подскажите какую конфигурацию vds стоит брать для iobroker?
источник

AA

Andrey Anopov in ioBroker smarthome
RAM 1 Gb min, лучше 2 Gb. Дисковое будет зависить от потребности приложений.
источник

АК

Алексей Кравец... in ioBroker smarthome
Алексей
Переслано от Алексей
Товарищи, подскажите какую конфигурацию vds стоит брать для iobroker?
цели?
источник