Автор Тема: И о роутерах  (Прочитано 11160 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Advoc@te

  • Знаменитый писатель
  • ***
  • Сообщений: 4777
  • Пол: Мужской
  • Крымский МЕГАватник
  • награды Пострадал от Красного
    • Награды
Re: И о роутерах
« Ответ #15 : 01, Января 2019, Вторник, 09:39:11 am »
сами устройства должны поддерживать 5 гигагерц, а это довольно свежие устройства. У меня это только смартфон
У меня лет 5 точно все смартфоны поддерживают 5 Ггц.
С ноутбуками сложнее: только 2 из последних их поддерживают. Один Acer модели V5, 2013 г.в. (тач-экран, 8 ГБ ОЗУ, core i5, nvidia 750), т.е. дорогой ноутбук для своего времени, хотя я его купил в конце 2014 года всего за 28.000 рублей.
И второй - это игровой Asus 552, который я купил 25 месяцев назад за 70.000 рублей.
Остальные видели только сети 2,4 ГГц.
Volna Mobile (RU)


Оффлайн Сергей Горбачевский

  • Administrator
  • Знаменитый писатель
  • *****
  • Сообщений: 82308
  • Пол: Мужской
  • Есть вопросы? Пишите в личку
    • Награды
Re: И о роутерах
« Ответ #16 : 16, Сентября 2021, Четверг, 21:31:28 pm »
MikroTik признала, что ботнет был из ее устройств и согласилась с названием, которое ему дали в Qrator и «Яндексе»

15 сентября 2021 года MikroTik признала, что часть ботнета Mēris была из ее устройств. Компания согласилась с названием этой сети зараженных устройств, которое дали в Qrator Labs и «Яндексе». MikroTik выпустила инструкцию для пользователей, чтобы проверить сетевое устройство на возможность перехвата управления от Mēris.

MikroTik уточнила, что ботнет Mēris управляет сетевыми устройствами, которые были взломаны в 2018 году с использованием уязвимости RouterOS под номером CVE-2018-14847. Производитель тогда постарался оперативно исправить эту уязвимость, но до сих пор многие пользователи не обновили свои устройства или забыли после обновления сменить пароль.

MikroTik попыталась связаться со всеми пользователями RouterOS по этой проблеме. Оказалось, что в базе компании есть только часть контактов пользователей таких роутеров. Клиенты большинства пострадавших устройств никогда не контактировали с MikroTik и не осуществляли активный мониторинг своих устройств. В компании работают над решением по их информированию.

Компания в сотрудничестве с независимыми исследователями безопасности обнаружила вредоносное ПО, которое пытается перенастроить сетевые устройства MikroTik с компьютера на базе Windows, расположенного внутри домашней сети.

MikroTik порекомендовала регулярно обновлять прошивку своих сетевых устройств, не открывайте доступ к устройствам извне или использовать для этого службу VPN, например, IPsec. Компания советует в целях безопасности сменить пароль на надежный, зайдя на устройств с проверенного и безопасного терминала.

Пользователям необходимо проверить конфигурацию RouterOS на наличие неизвестных или подозрительных настроек и удалить их. Это могут быть непонятно откуда возникшие правила в планировщике, которые скрыто выполняют вредоносные скрипты, клиент L2TP с именем «lvpn» или любой незнакомый клиент L2TP, правило в брандмауэре, разрешающее доступ к порту 5678. Также необходимо отключить использование Socks proxy в настройках IP.

5 сентября «Яндекс» выдержал крупнейшую в истории рунета DDоS-атаку. Ее инициатором оказался ботнет нового типа Mēris, управляющий более 200 тыс. зараженными сетевыми устройствами, предположительно производителей Mikrotik и Linksys. В настоящее время происходит рост мощностей этого ботнета, в том числе за счет получения им доступа все к большему парку сетевых устройств. В атаке на «Яндекс» мощность ботнета достигала почти 21,8 млн RPS (запросов в секунду). Это была крупнейшая в истории зарегистрированная атака на уровне приложения (L7 DDoS attack).

8 сентября ботнет Mēris атаковал инфраструктуру сервисов Хабра. Инцидент был зафиксирован и парирован силами Qrator Labs так, что пользователи ресурса ничего не заметили.


Оффлайн Сергей Горбачевский

  • Administrator
  • Знаменитый писатель
  • *****
  • Сообщений: 82308
  • Пол: Мужской
  • Есть вопросы? Пишите в личку
    • Награды
Re: И о роутерах
« Ответ #17 : 12, Декабря 2021, Воскресенье, 19:04:21 pm »
Под ударом роутеры MikroTik и Tp-link

Первая новость:

Эксперты из компании Eclypsium обнаружили 300 000 роутеров, подверженных уязвимостям CVE-2018-14847, CVE-2019-3977 и CVE-2019-3978 высокой степени опасности. Они отмечают, что, хотя производитель выпустил исправления, значительная часть пользователей еще не установила их.

«Учитывая проблемы обновления MikroTik, существует огромное количество устройств 2018 и 2019 годов выпуска, подверженных уязвимостям, — написали исследователи Eclypsium в блоге. — В совокупности это дает злоумышленникам множество возможностей получить полный контроль над мощными устройствами для проведения атак»


Вторая:

Операторы ботнета Dark (MANGA) начали эксплуатировать уязвимость удаленного выполнения кода в домашнем маршрутизаторе TP-Link TL-WR840N EU V5.

CVE-2021-41653 связана с переменной host. Авторизованный злоумышленник может использовать ее для выполнения команд на устройстве.

Для успешной атаки необходимо несколько шагов. Клиент TFTP может использоваться для копирования файлов от злоумышленника на маршрутизатор / Матек Камильо

TP-Link исправила ошибку с выпуском обновления прошивки (TL-WR840N (EU) _V5_211109) 12 ноября 2021 года. Но проблема в том, что многие пользователи еще не применили обновление безопасности.

Оффлайн Сергей Горбачевский

  • Administrator
  • Знаменитый писатель
  • *****
  • Сообщений: 82308
  • Пол: Мужской
  • Есть вопросы? Пишите в личку
    • Награды
Re: И о роутерах
« Ответ #18 : 12, Декабря 2021, Воскресенье, 19:49:34 pm »
Кстати говоря, обновление в Tp-link сделано через жопу, а не в один клик. Я должен зайти на сайт Tp-link, найти правильный файл обновления для правильной версии роутера, для правильного региона и т.д. Поэтому я обновился один раз, когда меня попросил провайдер.

Оффлайн Glukodrom

  • Знаменитый писатель
  • ***
  • Сообщений: 749
  • Пол: Мужской
    • Награды
Re: И о роутерах
« Ответ #19 : 12, Декабря 2021, Воскресенье, 20:20:44 pm »
Кстати говоря, обновление в Tp-link
В Asus нормально реализовано. Роутер сам скачивает и обновляет.
Ты ж наверно купил самый дешманский роутер вот и страдаешь. Не?

Оффлайн Сергей Горбачевский

  • Administrator
  • Знаменитый писатель
  • *****
  • Сообщений: 82308
  • Пол: Мужской
  • Есть вопросы? Пишите в личку
    • Награды
Re: И о роутерах
« Ответ #20 : 12, Декабря 2021, Воскресенье, 20:35:54 pm »
Ты ж наверно купил самый дешманский роутер вот и страдаешь. Не?
Ничего я не страдаю. Один раз включил и ниразу даже не перезагружал. Возможностей за глаза. Эту же серию использует Киевстар и другие локальные провайдеры. ASUS у меня был, сгорел и ремонт был бессмысленный.

Почему такой косяк с отсутствием автообновления у Tp-link, не знаю. Возможно в более свежих моделях это учли.

Оффлайн Glukodrom

  • Знаменитый писатель
  • ***
  • Сообщений: 749
  • Пол: Мужской
    • Награды
Re: И о роутерах
« Ответ #21 : 12, Декабря 2021, Воскресенье, 20:51:36 pm »
ASUS у меня был, сгорел и ремонт был бессмысленный.
Я объясню чём хорош ещё Asus. На него гарантию дают 3 года а на другие роутеры 1 год. Так вот один Asus у меня сгорел через 1,5 года а гарантия не прошла. Я отдал его по гарантии назад в магазин где покупал и мне назад вернули деньги, т.к. роутеры ремонту не подлежат. А был бы TP Link то гарантия уже бы прошла (1,5 года)! За эти же деньги я опять купил Asus, только уже более новую версию, с новым поколением Wi-Fi. Ситуация опять повторилась, но в этот раз Asus не доработал до 3 лет гарантии где-то пару месяцев... И снова вернули деньги! Я опять купил новый Asus который у меня на данный момент и работает. Этот Asus уже переработал 3 года - видимо Asus над улучшением качества работают. Я доволен. Следующий скорей всего у меня тоже Asus будет.

Оффлайн Сергей Горбачевский

  • Administrator
  • Знаменитый писатель
  • *****
  • Сообщений: 82308
  • Пол: Мужской
  • Есть вопросы? Пишите в личку
    • Награды
Re: И о роутерах
« Ответ #22 : 12, Декабря 2021, Воскресенье, 20:54:57 pm »
А я когда ASUS в ремонт носил, мне мастер посоветовал "никогда больше не покупать говнище ASUS".

Оффлайн Glukodrom

  • Знаменитый писатель
  • ***
  • Сообщений: 749
  • Пол: Мужской
    • Награды
Re: И о роутерах
« Ответ #23 : 12, Декабря 2021, Воскресенье, 21:02:48 pm »
я когда ASUS в ремонт носил, мне мастер посоветовал "никогда больше не покупать говнище ASUS"
Да он сам говнище раз такое говорит. И какой мог быть ремонт, разве что блока питания? Сами роутеры ремонту не подлежат, я на практике сталкивался. В них платы не меняют.

Оффлайн Сергей Горбачевский

  • Administrator
  • Знаменитый писатель
  • *****
  • Сообщений: 82308
  • Пол: Мужской
  • Есть вопросы? Пишите в личку
    • Награды
Re: И о роутерах
« Ответ #24 : 12, Декабря 2021, Воскресенье, 21:22:43 pm »
В моем случае сгорел процессор.