The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Атака Cable Haunt, позволяющая получить контроль за кабельны..., opennews (??), 11-Янв-20, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


2. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от Аноним (2), 11-Янв-20, 10:58 
Даже если исправят, толку-то. Вот у меня где-то в доме стоит провайдерский managed switch, и я НИЧЕГО о нем не знаю. Это устройство абсолютно невидимо для меня. И тем не менее, оно видит весь мой траффик, и наверняка подвержено уязвимостям. Если взломают, мало не покажется.
Ответить | Правка | Наверх | Cообщить модератору

6. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от Аноним (6), 11-Янв-20, 11:08 

Эти "кабельные" модемы на ровне с gpon как раз избавляют вас от свичей в доме. Между таким модемом и провайдером обычно нет никакого промежуточного оборудования.
Ответить | Правка | Наверх | Cообщить модератору

24. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от Аноним (24), 11-Янв-20, 12:12 
> Эти "кабельные" модемы на ровне с gpon как раз избавляют вас от
> свичей в доме. Между таким модемом и провайдером обычно нет никакого
> промежуточного оборудования.

И что, это не спасает вас от того, что подобное устройство может быть взломано.

Ответить | Правка | Наверх | Cообщить модератору

25. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от Аноним (25), 11-Янв-20, 12:13 
Совершенно не мешает провайдерам и прочим рыться в трафике с самыми разными целями. В GPON юзеры к тому же могут видеть то что им вообще не предназначено.
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

51. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от Pofigis (?), 11-Янв-20, 19:36 
Вот GPON и DOCSIS мне совершенно не нравятся по следующим причинам:

1. Это общая шина, к которой подключены десятки абонентов. То есть мой трафик может перехватывать не только ISP. Да-да, я в курсе что против эти предприняты некоторые меры, но только я вот не верю в их действенность.
2. Железка, которая стоит у меня в доме, полностью управляется ISP и самое главное что заменить ее на свою - практически невозможно. С ADSL такой фигни не было.

Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

60. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от macfaq (?), 11-Янв-20, 22:37 
> 2. Железка, которая стоит у меня в доме, полностью управляется ISP и
> самое главное что заменить ее на свою - практически невозможно. С
> ADSL такой фигни не было.

Можешь отцепить оптоволоконный патч и попробовать зайти на веб-морду ONT, если есть желание.
Не то, чтобы там много чего было интересного наконфигурировать.

Ответить | Правка | Наверх | Cообщить модератору

76. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от Сейд (ok), 12-Янв-20, 01:52 
Кстати, да. Зайти в веб-интерфейс DOCSIS-модема можно, но что там настраивать, кроме начальной частоты для поиска прямого канала? Это же просто модем, устройство для модуляции/демодуляции сигнала. И все его настройки задаются на головной станции DOCSIS и загружаются на него при включении, а веб-интерфейс нужен лишь для просмотра текущего состояния модема.
Ответить | Правка | Наверх | Cообщить модератору

91. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от InuYasha (?), 12-Янв-20, 12:14 
А вот и неправда! Сконфигурить (пример - ZTE) можно овер9000 всего, если знать нужный пароль.
У меня знакомые были подключены через такую коробень, которая ещё и телеофнию анал-ого-вую давала. Проблема: не работал с ней стационарный телефон - не понимала тоновые коды. Решение - зайти под супер-админом и настроить формат ДТМФ. Облом - провайдыры все пароли запороли.
Если глубже копать - то сначала всё было круто, настроили, порадовались, успокоились.
Через некоторое время всё нахрен слетело, пароль перестал подходить.
Вывод: модем юзеру не принадлежит, напичкан бэкдорами, а провайдеры - анальные гомогеи.
Ответить | Правка | Наверх | Cообщить модератору

94. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от Сейд (ok), 12-Янв-20, 13:18 
У твоих знакомых был PON-модем, а я пишу про DOCSIS.
Ответить | Правка | Наверх | Cообщить модератору

98. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от Fedd (ok), 12-Янв-20, 14:53 
У меня типа такого DOCSIS от провайдера, админка как у обычного роутера + WiFi + телефония + носители по usb можно цеплять, пароль сам выставляешь, прошивка только удаленно меняется.
Ответить | Правка | Наверх | Cообщить модератору

99. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +1 +/
Сообщение от macfaq (?), 12-Янв-20, 15:17 

> Через некоторое время всё нахрен слетело, пароль перестал подходить.
> Вывод: модем юзеру не принадлежит, напичкан бэкдорами, а провайдеры - анальные гомогеи.

Вывод: издержки технологии.
В случае xPON абонентский терминал суть порт 64/128-портового коммутатора с общей шиной.
Вполне естественно, что провайдер будет его конфигурировать.

Ответить | Правка | К родителю #91 | Наверх | Cообщить модератору

101. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +1 +/
Сообщение от Аноним (101), 12-Янв-20, 15:45 
>А вот и неправда! Сконфигурить (пример - ZTE) можно овер9000 всего,
>если знать нужный пароль.

Даже зная пароль админки вы можете хоть обконфигуряться, ближайший ребут вашей железки, например свет отключали, и тут же по сети от провайдера он засасывает шаблонные настройки, которые перезатирают всё что у вас там было, вся это бойда рулится удалённо и с провайдерских серверов раскатывается по всей зоне покрытия.

Ответить | Правка | К родителю #91 | Наверх | Cообщить модератору

120. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от Pofigis (?), 13-Янв-20, 02:30 
>>А вот и неправда! Сконфигурить (пример - ZTE) можно овер9000 всего,
>>если знать нужный пароль.
> Даже зная пароль админки вы можете хоть обконфигуряться, ближайший ребут вашей железки,
> например свет отключали, и тут же по сети от провайдера он
> засасывает шаблонные настройки, которые перезатирают всё что у вас там было,
> вся это бойда рулится удалённо и с провайдерских серверов раскатывается по
> всей зоне покрытия.

Это кстати отключаемо.

Ответить | Правка | Наверх | Cообщить модератору

129. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от Аноним (129), 13-Янв-20, 15:03 
>>>А вот и неправда! Сконфигурить (пример - ZTE) можно овер9000 всего,
>>>если знать нужный пароль.
>> Даже зная пароль админки вы можете хоть обконфигуряться, ближайший ребут вашей железки,
>> например свет отключали, и тут же по сети от провайдера он
>> засасывает шаблонные настройки, которые перезатирают всё что у вас там было,
>> вся это бойда рулится удалённо и с провайдерских серверов раскатывается по
>> всей зоне покрытия.
> Это кстати отключаемо.

Да, только отключаемо со стороны провайдера, а этого никто там делать не будет, ради одного шального клиента.

Ответить | Правка | Наверх | Cообщить модератору

132. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от Pofigis (?), 14-Янв-20, 08:06 
Нет - TR-069 можно отключить на стороне клиентского роутера. Он применялся МТС/МГТС еще на ADSL и первое что я делал - отключал его :)
Ответить | Правка | Наверх | Cообщить модератору

118. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от Pofigis (?), 13-Янв-20, 02:27 
>> 2. Железка, которая стоит у меня в доме, полностью управляется ISP и
>> самое главное что заменить ее на свою - практически невозможно. С
>> ADSL такой фигни не было.
> Можешь отцепить оптоволоконный патч и попробовать зайти на веб-морду ONT, если есть
> желание.
> Не то, чтобы там много чего было интересного наконфигурировать.

Вот у меня дома стоит обычная кошка, в нее есть возможность установить как ADSL-модуль, так кстати и DOCSIS/GPON. Но вот только ADSL-модуль будет работать с ISP - достаточно его правильно сконфигурить, DOCSIS - не уверен, но вроде - нет, а вот GPON - точно нет. Ибо каждый такой модуль имеет уникальный ID (не помню как он называется) и он должен быть прописан на оборудавнии провайдера. А любой провайдер отказывается это делать - только его поганая железка и никаких гвоздей.

Ответить | Правка | К родителю #60 | Наверх | Cообщить модератору

121. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от Аноним (121), 13-Янв-20, 03:13 
>А любой провайдер отказывается это делать - только его
>поганая железка и никаких гвоздей.

Потому что у провайдера типовые настройки под один-два типа, такой поганой железки, шаблоны настроек под их прошивки, они не хотят заморачиваться что-то менять под ваши хотелки, им так проще живётся.
Чуть что не так, срабатывает скрипт, который форсит эти настройки на эти быблодевайсы, всё пучком, когда они все как один, а тут ваш непонятно с какими характеристиками и возможностями настройки, нафига им это надо.
В лучшем случае вам типовой пароль сменят на фавлю по запросу, ssid может ещё. Верх крутизны на которую можно расчитывать если убедить нужных людей в саппорте, чтобы вам в режим моста это дело всё врубили.
Это может и не хорошо, но такова данность, но это не отменяет того, что наплавательски относится к безопасности - это свинство.
Дыры должны быть залатаны секурными апдейтами последних версий!
Однако, в суровой реальности, всё обстоит далеко не так, и это очень прискорбно!

Ответить | Правка | Наверх | Cообщить модератору

123. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от Pofigis (?), 13-Янв-20, 04:16 
Да ты рассказываешь это бывшему ведущему админу не одмного ISP. :) Я знаю. :) Нет там кстати никакого хитрого скрипта - обычный TR-069.

Именно поэтому я и не использую GPON/DOCSIS и надеюсь что на мой век хватит ISP, которые могуд подходить к клиенту... более индувидуально.

Ответить | Правка | Наверх | Cообщить модератору

128. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от Аноним (128), 13-Янв-20, 15:01 
> Да ты рассказываешь это бывшему ведущему админу не одмного ISP. :) Я
> знаю. :) Нет там кстати никакого хитрого скрипта - обычный TR-069.
> Именно поэтому я и не использую GPON/DOCSIS и надеюсь что на мой
> век хватит ISP, которые могуд подходить к клиенту... более индувидуально.

Ну это вам хватит, а других выбора нет, что провайдер поставит - то и будет. А других провайдеров может и не быть вообще на данной территории, т.е. жри что дают и не выпендривайся!

Ответить | Правка | Наверх | Cообщить модератору

136. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от Аноним (-), 14-Янв-20, 08:40 
Ну так отломать ему вафлю к чертям, закинуть к мышам в подвал, или куда там подальше, и рассматривать провод с эзернетом от него как провайдерскую витуху. А роутер, вафлю и проч - свои. В конечном итоге, провайдерский роутер на витухе - ничем не лучше этой мыльницы.
Ответить | Правка | Наверх | Cообщить модератору

135. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от Pofigis (?), 14-Янв-20, 08:12 
> Чуть что не так, срабатывает скрипт, который форсит эти настройки на эти быблодевайсы

Все не так - почитайте как работает TR-069

Ответить | Правка | К родителю #121 | Наверх | Cообщить модератору

72. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от Аноним (72), 12-Янв-20, 01:04 
В DOCSIS есть шифрование.
Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

119. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от Pofigis (?), 13-Янв-20, 02:28 
> В DOCSIS есть шифрование.

О его надежности - скромно помолчим. Подозреваю что типа как и в GSM...

Ответить | Правка | Наверх | Cообщить модератору

125. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +1 +/
Сообщение от Сейд (ok), 13-Янв-20, 12:31 
Зачем что-то подозревать, если можно скромно и молча прочитать про то, как используется IPsec в DOCSIS?
Ответить | Правка | Наверх | Cообщить модератору

75. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от Сейд (ok), 12-Янв-20, 01:31 
1. https://specification-search.cablelabs.com/PKT-SP-SEC1.5
2. https://www.tp-link.com/us/home-networking/cable-modem-router/
Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

78. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от Аноним (78), 12-Янв-20, 05:09 
Никаких отличий от Ethernet в квартиру. Вместо дырявой коробочки с gpon у тебя дома будет дырявая коробочка на крыше, которая тоже может отправлять пакеты с твоего IP и быть мужиком посередине.
Ничего принципиально не меняется.

Более того, коробочка в квартире даже немного безопаснее если её перевести в режим bridge, а получение ip доверить своему устройству. Надеюсь понятно почему.

Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

82. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +1 +/
Сообщение от Аноним (-), 12-Янв-20, 05:36 
Если RTFMнуть основы роутинга в интернете - можно узнать что черт знает каких коробочек по пути бывает с десяток. И чего они там могут - кто ж его знает? Владельцы этих коробочек никогда не обещали вам что не будут в пакетах рыться или что там еще.
Ответить | Правка | Наверх | Cообщить модератору

23. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +7 +/
Сообщение от Аноним (25), 11-Янв-20, 12:11 
Именно поэтому нормальный подход - действовать так как будто все роутеры на пути примерно такие и есть. Откуда ты знаешь чего там творится по пути с твоими пакетами и чьи железяки их футболят? Протоколы с шифрованием появились не просто так.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

29. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от Аноним (29), 11-Янв-20, 12:23 
> Именно поэтому нормальный подход - действовать так как будто все роутеры на
> пути примерно такие и есть. Откуда ты знаешь чего там творится
> по пути с твоими пакетами и чьи железяки их футболят? Протоколы
> с шифрованием появились не просто так.

Да, это может быть единственный возможный подход, да только как это избавит вас от вопросов со стороны кое-кого, если, например, ваш провайдер завёл вам в дом дырявый девайс, админки у вас нет, прошивка там со времён царя Гороха, вся как ре(ш)ето (Модеры, фильтр срабатывает на слово "р.е.ш.е.т.о", сурьёзна?!111), а вам доступны только провода и Wi-Fi, хорошо если провайдер вам пароли дефолтные по запросу поменяет от той же точки, а то будете с типовым, по всей улице, паролем, отличающимся на +001.

Ответить | Правка | Наверх | Cообщить модератору

36. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +3 +/
Сообщение от Аноним (36), 11-Янв-20, 12:51 
Никак. Вопросы будут (это нормально, btw)

Впрочем, соблюдение презумпции невиновности – задача не с технического, а правового поля. Если в твоей юрисдикции она соблюдается, то хорошо.
Если нет – сочувствую и предлагаю поинтересоваться тракторами.

Ответить | Правка | Наверх | Cообщить модератору

83. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +1 +/
Сообщение от Аноним (-), 12-Янв-20, 05:41 
> да только как это избавит вас от вопросов со стороны кое-кого

Никак. Всегда есть шанс что какой-то мерзкий хакеришка подломит именно тебя и напакостит именно с твоего оборудования. А вот дальше было бы очень кстати если бы правосудие оказалось не басманным. Иначе есть неиллюзорный шанс отдохнуть за чужие пригрешения, просто потому что товарищмайору это проще было, и вообще, палки рубить надо, а суд что - проштамповал приговор и его миссия выполнена. Если уж судьи с характетной фамилией видео с камер смотреть ломаются, лезть в технические дебри и назначать какие там еще экспертизы они и вовсе не станут.

Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

93. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от InuYasha (?), 12-Янв-20, 12:22 
Не только по пути, даже в самом начале...
https://kiwibyrd.org/2018/02/24/5102/
(осторожно, может вызвать страх и ненависть)
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

42. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  –3 +/
Сообщение от пох. (?), 11-Янв-20, 14:17 
> Вот у меня где-то в доме стоит провайдерский managed switch, и я НИЧЕГО о нем не знаю.

во многих знаниях - многие печали.

> И тем не менее, оно видит весь мой траффик

узбагойся. оно его не видит - у него гласнет.

> и наверняка подвержено уязвимостям.

если оператор не сэкономил три копейки - эти увизгвизьмости пугают только мамкиных какеров.
А единственная реальная - хороший ли замок висит на двери на чердак и стоит ли там хотя бы муляж видеокамеры. Взломать-то не взломают, сп-ть могут - и останешься ты вообще без интернета, как последний лох.

С модными gpon/docics игрушками все немного печальнее, поскольку там обычно в твоей квартире/домике поросенка образуется _локальная_ сеть, а то и две - и многие (резонно полагая, что один раз за эту хрень уже заплачено, хотя бы и в виде "аренды", от которой нельзя отказаться) таки оставляют ее локальной.

И тут, внезапно, уже не у провайдера где-то, а между твоим десктопчиком, умной кал-лонкой и ноутбучеком образуется нечто, что видит твой траффик и даже местами может им манипулировать.

Если ты, васян, сейчас подумал "ну и что, собственно?" - то молодец, так и должно быть по хорошему.

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

53. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  –1 +/
Сообщение от Fedd (ok), 11-Янв-20, 20:02 
А вы хотели чтобы маршрутизатор ваш локальный трафик не видел?
Ответить | Правка | Наверх | Cообщить модератору

58. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +1 +/
Сообщение от macfaq (?), 11-Янв-20, 22:31 
> Даже если исправят, толку-то. Вот у меня где-то в доме стоит провайдерский
> managed switch, и я НИЧЕГО о нем не знаю. Это устройство
> абсолютно невидимо для меня. И тем не менее, оно видит весь
> мой траффик, и наверняка подвержено уязвимостям. Если взломают, мало не покажется.

Больше вероятность, что кто-то украдёт свич и ты будешь без инета сидеть.
Чуть меньше - подцепиться к RS232 и зеркалировать трафик в другой порт. Тоже не особо интересно.
Так что продолжай бояться сорма и прочих средств "законного" съёма информации.

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

68. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от пох. (?), 12-Янв-20, 00:14 
> Больше вероятность, что кто-то украдёт свич и ты будешь без инета сидеть.

отож
> Чуть меньше - подцепиться к RS232 и зеркалировать трафик в другой порт.

для этого надо чтобы там пароля не было - а он там наверняка будет хотя бы на тот случай, чтобы чужой монтажник не перепутал шкафы - эти ребята обладают умом и сообразительностью, и только rj45й разъем на конце кабеля может удержать их от втыкания его в db9, но и то без гарантии - можно ж нажать посильнее.

> Так что продолжай бояться сорма и прочих средств "законного" съёма информации.

они работают тоже не так, как он думает.

Скорее надо бояться ушлых провайдеров, пытающихся влезть между сормом и тем что его кормит. Такие, в свое время, были. Правда, подозреваю, давно уже превратились в ростелеком, а по их офисам проехал бульдозер.

Ответить | Правка | Наверх | Cообщить модератору

74. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от macfaq (?), 12-Янв-20, 01:22 

> для этого надо чтобы там пароля не было - а он там
> наверняка будет

Тут местами попадаются деятели с управляемыми свичами, работающими в режиме тупаря, или с минимальной настройкой, включая управление в vid 1 и дефолтный пароль.
Соб-сно поэтому и "все равно не интересно" выше, как-то мало удовольствия у ящика сидеть на крыше или в подвале, профита зачастую тоже.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру