The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Атака Cable Haunt, позволяющая получить контроль за кабельны..., opennews (??), 11-Янв-20, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


13. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от Аноним (13), 11-Янв-20, 11:49 
> А борща тебе не должен провайдер сварить? Они будут стоять дырявые, даже
> если будут куплены в магазине и кашпировский будет с просроченным на
> два года ключем

Борща не должен, но вот за своим оборудованием провайдер таки должен следить, это напрямую относится к качеству поставляемых им услуг!
P.S.: "Кашперовских" в нормальных девайсах не стоит.

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

15. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от Аноним (6), 11-Янв-20, 11:55 
Провайдерам так же как и обычным потребителям производитель не дает исправлений. У производителя нет исправлений тому што условный броадком не обновил тулчейн или перевел soc в разряд устаревших без поддержки.
Ответить | Правка | Наверх | Cообщить модератору

18. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  –1 +/
Сообщение от Аноним (18), 11-Янв-20, 12:02 
> Провайдерам так же как и обычным потребителям производитель не дает исправлений. У
> производителя нет исправлений тому што условный броадком не обновил тулчейн или
> перевел soc в разряд устаревших без поддержки.

Иии.. Кто виноват? (риторический вопрос)
Зачем покупать оборудование, которое нельзя потом самостоятельно обновлять? (Это и провайдера касается)

Ответить | Правка | Наверх | Cообщить модератору

21. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от Аноним (6), 11-Янв-20, 12:09 
Тому што никакого другого оборудования на рынке Cable modem и нет. Что было то и купили.
Ответить | Правка | Наверх | Cообщить модератору

22. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  –2 +/
Сообщение от Аноним (22), 11-Янв-20, 12:10 
Новый тренд на опеннете.
А у тебя сколько провайдерских контор и какие свитчи уровня доступа используешь?
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

61. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от macfaq (?), 11-Янв-20, 22:41 
> Новый тренд на опеннете.
> А у тебя сколько провайдерских контор и какие свитчи уровня доступа используешь?

Полведра тупарей и ведро конвертеров. Нет ПО - нет проблем.

Ответить | Правка | Наверх | Cообщить модератору

27. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +1 +/
Сообщение от Аноним (27), 11-Янв-20, 12:19 
>Кто виноват?

Виноваты производители SoC и аппаратной части модемов кабельных или оптических.
Виноваты в том, что из-за попытки скрыть от конкурентов какие-то особенности своего оборудования не открывают драйверы и не передают их в апстрим.

И производитель и провайдер тут не виновны.
Будь все драйверы в ядре ты бы мог просто поставить openwrt.

Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

31. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от Аноним (31), 11-Янв-20, 12:31 
>>Кто виноват?
> Виноваты производители SoC и аппаратной части модемов кабельных или оптических.
> Виноваты в том, что из-за попытки скрыть от конкурентов какие-то особенности своего
> оборудования не открывают драйверы и не передают их в апстрим.

Вопрос был риторический, да производителям похрен, пока покупают и не теряют бабло
> И производитель и провайдер тут не виновны.

Так виноват или не виноват производитель, вы уж определитесь?!
>и провайдер тут не виновны.

Конечно, проголосовать рублём за другого поставщика им Боженька запретил.
> Будь все драйверы в ядре ты бы мог просто поставить openwrt.

Нет,  оставлались бы и те которым похрену, это просто подход такой, забивать болт на всё, пока бабло платят.
П.С.: Представитель провайдера, честь которого задета поставми выше, залогиньтесь пожалуйста!

Ответить | Правка | Наверх | Cообщить модератору

79. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от Аноним (78), 12-Янв-20, 05:18 
>Так виноват или не виноват производитель, вы уж определитесь?!

Производитель SoC и самого модема если он отдельный от SoC виноват. Производитель самой коробочки не виноват как и провайдер.

Сейчас у ростелекома для gpon sercomm rv6699 они автоматически и централизовано обновляются уже несколько лет.
Дефолтные пароли сгенерированы на базе серийного номера и уникальны для каждого устройства. Написаны на задней стенке.

У МГТС то же оборудование и схема с обновлениями.

Так что не у всех провайдеров и не везде такая ситуация с безопасностью.

На хуавеях и zte никаких апдейтов нет и не будет, хотя они тоже поддерживают tr-069

Ответить | Правка | Наверх | Cообщить модератору

137. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от Аноним (-), 14-Янв-20, 08:46 
> Дефолтные пароли сгенерированы на базе серийного номера и уникальны для каждого устройства.
> Написаны на задней стенке.

Вот офигенно будет когда хакеры это распетрушат и смогут угадывать все это за обозримое число попыток...

Да, я знаю как минимум одни штуки с таким принципом, к которым народ написал, кхе-кхе, аналогичный генератор. И смог угадывать пароли, однако.

Ответить | Правка | Наверх | Cообщить модератору

33. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +1 +/
Сообщение от i (??), 11-Янв-20, 12:43 
лет 10 назад, работая в провайдерской конторе понадобился какой-то скрипт, лень писать было, тем более дома готовый есть, ссх-дднс подняты, ввожу корявое имя днс, есть коннект, логин пароль, не пускает, еще раз, не пускает, а что если рут рут, опа консолька, но я же менял дефолтный пароль модема ростелекома,... пишу ифконфиг, а там в списке вафля, а у меня без вафли..

просканировал /24 сеть нашел еще с десяток таких же, а через месяц в очереди на почте увидал знакомые лампочки мигающие из под стола, какова вероятность, что там пароль сменили на рута на ссх, при том что у вэбморды отдельный пароль - 0. Думал занатить их трафик себе, посмотреть что там, какие шансы, что есть шифрование - стремящиеся к 0, но так и не дошли руки.

Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

35. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +1 +/
Сообщение от i (??), 11-Янв-20, 12:45 
а на той точке ssid поменял на smeni_parol, но сильно сомневаюсь, что адресат понял где его менять надо
Ответить | Правка | Наверх | Cообщить модератору

37. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  –1 +/
Сообщение от Аноним (37), 11-Янв-20, 13:25 
>Виноваты производители SoC и аппаратной части модемов кабельных или оптических.

Ну назвал ты их виноватыми. Им то по***. Даже если бешеный принтер напечатает закон "запрещаем импорт в газобензоколонку оборудования на проприетарщине" думешь они почешутся? Они скажут "ОК, посмотрим как вы без нашего оборудования проживёте".

Виноват кто-то или не виноват важно лишь тогда, когда за вину можешь наказать. Если за вину наказать не можешь, искать правых и виноватых вообще смысла не имеет никакого.

Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

138. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от Аноним (-), 14-Янв-20, 08:49 
Не, ну как, объявят громкое импортозамещение. Кто десяток процов в тайване сделает и будет показательно раскручивать китайскую платку с процом из tsmc как made in. А когда окажется что десять клиентов что-то мало - бойкие фирмы освоят переклейку наклеек, как вон та том сайтике с ups, nas, ... показано.
Ответить | Правка | Наверх | Cообщить модератору

30. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от i (??), 11-Янв-20, 12:23 
> Зачем покупать оборудование, которое нельзя потом самостоятельно обновлять?

Штат разработчиков держать?

А пекарю надо свою мельницу построить, чтобы мельник не обманул, а еще свое поле культивировать, если крестьяне бунт поднимут.

У меня товарищ принципиально пароль на вайфай не ставит, хочешь приватности поднимай туннель на своем оборудовании, хоть с 20тифакторной авторизацией, майор полиции к слову.

Облизать все ложки в столовке, обоссоать ручку сортира в торговом центре, подключиться к коммутатору доступа в мкд, пожалуй последнее самое сложное и самое безобидное.

Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

50. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +5 +/
Сообщение от Anonplus (?), 11-Янв-20, 18:57 
Майор полиции может себе позволить не ставить пароль. А обычный гражданин - нет: https://tv2.today/Istorii/11-let-kolonii-za-nezaparolennyy-w...
Ответить | Правка | Наверх | Cообщить модератору

188. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от Аноним (188), 07-Фев-20, 10:16 
Маргинальный источник с нулевой авторитетностью.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру