Size: a a a

Programming Offtop

2021 April 12

AM

Artem Molotov in Programming Offtop
Она всё равно допускает использование HTTP, если говорить исключительно о вебе. С этой стороны лучше на Firefox смотреть, где хотя бы есть опция полного запрета HTTP
источник

VP

Vladimir Petrakovich in Programming Offtop
Продемонстрировать то, что если возле любого wi-fi клиента поднять точку с таким же SSID, как у той, которую он знает, тем же паролем WPA-PSK, и более мощным сигналом, он с радостью на неё побежит?
Ну бля, да ты в танке, весь мир так давно делает с легитимными целями.
источник

AM

Artem Molotov in Programming Offtop
Telnet и прочие протоколы в IoT, локальный RDP/VNC/FTP, обход изоляции точек доступа.
источник

AM

Artem Molotov in Programming Offtop
> Продемонстрировать то, что если возле любого wi-fi клиента поднять точку с таким же SSID, как у той, которую он знает, тем же паролем WPA-PSK, и более мощным сигналом, он с радостью на неё побежит?

Да, именно это. Т.к. многие исследователи с такого текста уже даже не поржут (слишком уж часто подобный бред пишут).

> Ну бля, да ты в танке, весь мир так давно делает с легитимными целями

Это работает с сотовыми сетями GSM/3G, но не с WiFi.
источник

D

Dmitry in Programming Offtop
Интересно, в каком такой иот в 2021 году используется телнет, я думаю любой микроконтроллер, который умеет в вайфай, умеет и в ссш.
Рядовые пользователи внц не используют. Если продвинутому надо - заворачивайте в ссл, ну не надо просто несекюрные протоколы голыми использовать.
источник

VP

Vladimir Petrakovich in Programming Offtop
Ну вот о чём с тобой ещё разговаривать, если я это уже делал?
источник

AM

Artem Molotov in Programming Offtop
Несколько раз я на telnet натыкался. Но если тебя смущает его использование в IoT, то можешь взять любые маршрутизаторы (та же mesh сеть в условиях дома).

> я думаю любой микроконтроллер, который умеет в вайфай, умеет и в ссш

Вот только в ssh шифрование, а оно в 2015ом+ году никому не сдалось. Верно думаешь, но вот почему оно так есть — никому не известно. Мне кажется, что с дефолтными паролями такая же ситуация.

> Рядовые пользователи внц не используют. Если продвинутому надо - заворачивайте в ссл, ну не надо просто несекюрные протоколы голыми использовать

У VNC может быть включено шифрование, как и у RDP, FTP. Дело даже не в том, есть оно или нет. Важен сам факт коннекта с хостом, у которого есть какой-то из сервисов. В дальнейшем и он ломается.
источник

AM

Artem Molotov in Programming Offtop
Мде.  Ну считай как считаешь. Переубеждать не буду.
источник

D

Dmitry in Programming Offtop
На самом деле зона делится на внешнюю и внутреннюю. Если мы говорим про домашний роутер, то там все просто - извне его нельзя сломать, потому что к нему просто нельзя подключиться. А если у тебя есть доступ внутри сети, то с некоторыми напрягами там все будет уязвимо. И на устройствах за 30 баксов я думаю это нормально, большего глупо ожидать.
источник

VP

Vladimir Petrakovich in Programming Offtop
Могу понять. Но мне интересно, как же всё работает в твоём манямирке. Как клиент может отличить чужую точку от не-чужой?
источник

AM

Artem Molotov in Programming Offtop
> На самом деле зона делится на внешнюю и внутреннюю

LAN и WAN, ога.

> Если мы говорим про домашний роутер, то там все просто - извне его нельзя сломать

KRACK, дефолтные логин/пароли на весь зоопарк или конкретное устройство — не совсем согласны. Хорошо хоть, что WEP уже умер.

> А если у тебя есть доступ внутри сети, то с некоторыми напрягами там все будет уязвимо

Для этого придумали изоляцию точек доступа и защиту периметра маршрутизатора. Вот только покуда в интерфейсе бекдоры — да, уязвимо по самое "не хочу". Но вот для LAN'а по витой паре изоляция точек доступа не работает. Это действительно опасный момент, если производитель зажался на активной защите от разного рода спуфинга.

> И на устройствах за 30 баксов я думаю это нормально, большего глупо ожидать.

Тогда так и нужно заявлять, а не говорить о какой-либо безопасности, когда её там и близко нет, не говоря уже о бекдорах для хер знает кого. А ещё неплохо бы задуматься над сроками посадки людей, через сети которых делают плохие вещи. Возможно, стоит на 0 умножить, ога (ЕС взвоет).
источник

AM

Artem Molotov in Programming Offtop
Я говорил куда копать. Описанная тобой процедура работала когда-то давно, но не сейчас. Разве что старые ОС, возможно, ещё не обратят внимание и решат переподключится (о чем я уже писал).
источник

VP

Vladimir Petrakovich in Programming Offtop
Надо отличать взлом через WAN и взлом через Wi-Fi, для чего необходимо как минимум присутствие в зоне действия
источник

VP

Vladimir Petrakovich in Programming Offtop
Не обратят внимание на что?
источник

AM

Artem Molotov in Programming Offtop
А где я это попутал? Нигде.
источник

D

Dmitry in Programming Offtop
Куда ты будешь вводить дефолтный пароль? Админка на внешнем интерфейсе обычно выключена. Она открывается только изнутри.
источник

AM

Artem Molotov in Programming Offtop
На изменение кредов.
источник

VP

Vladimir Petrakovich in Programming Offtop
КАКИХ БЛЯДЬ КРЕДОВ ОНИ ОДИНАКОВЫЕ
источник

AM

Artem Molotov in Programming Offtop
1) KRACK
2) Я говорил о деф. паролях и на сам WiFi (вшит или написан на обратной стороне маршрутизатора)
источник

VP

Vladimir Petrakovich in Programming Offtop
Ты сводишь атаки снаружи к KRACK, а вообще-то можно ещё со стороны сети провайдера бегать по подключенным к проводной сети устройствам
источник