Kurt Lekanger Skrevet 21. desember 2016 Del Skrevet 21. desember 2016 Gammel skadevare på ferde igjen: Slik kaprer den trådløse rutere Lenke til kommentar
joppzter Skrevet 21. desember 2016 Del Skrevet 21. desember 2016 Hva med å legge inn krav til når man første gang tar i bruk en router så MÅ man endre alt av standard innstillinger (brukernavn/passord, ssid) for å i det hele tatt kunne bruke den? Tipper 7 av 10 routere rundt om kring i landet står med fabrikkinnstillinger. I dette tilfelle berørte det bare brukeren selv, men på et tidspunkt når alle tingene dine i hjemmet står å angriper noen andre så burde det vurderes om man har opptrådt uaktsomt. Gleder meg til alle har "smarte hjem". 1 Lenke til kommentar
LMH1 Skrevet 21. desember 2016 Del Skrevet 21. desember 2016 Hva med å installere alle kritisk oppdateringer automatisk? Mange routere gjør ikke det selv. Man får bare opp melding når man logger inn å oppdatere. Greit det ikke er nødvendig for unyttig installasjon av tilleggfunksjoner. Men sikkerhet burde vært mere prioritert. Mange som har gamle routere som aldri har blitt oppdatert. Men fleste oppdater en gang i året tror jeg. 1 Lenke til kommentar
fuzzy76 Skrevet 21. desember 2016 Del Skrevet 21. desember 2016 Å legge ting i metadata-headere er strengt tatt ikke steganografi ettersom disse feltene er fullt synlige ved inspeksjon. Lenke til kommentar
Moddi Waldemar-Lima Skrevet 21. desember 2016 Del Skrevet 21. desember 2016 Hva med å installere alle kritisk oppdateringer automatisk? Mange routere gjør ikke det selv. Man får bare opp melding når man logger inn å oppdatere. Greit det ikke er nødvendig for unyttig installasjon av tilleggfunksjoner. Men sikkerhet burde vært mere prioritert. Mange som har gamle routere som aldri har blitt oppdatert. Men fleste oppdater en gang i året tror jeg. Fordelen om at det skjer automatisk er alle de som aldri oppdatere sin rutere fordi at de ikke har kunnskap til noe annet en til å bruke den! Lenke til kommentar
Nobunaga Skrevet 21. desember 2016 Del Skrevet 21. desember 2016 Hva med å legge inn krav til når man første gang tar i bruk en router så MÅ man endre alt av standard innstillinger (brukernavn/passord, ssid) for å i det hele tatt kunne bruke den?[...] Har ikke de fleste routere for hjemmemarkedet dette allerede? Unike pålogginger basert på en hash av MAC-adressen, klistret på et klistremerke på routeren. Men det er kanskje bare de som distribueres av ISPer som har dette? Lenke til kommentar
Nobunaga Skrevet 21. desember 2016 Del Skrevet 21. desember 2016 Hva med å installere alle kritisk oppdateringer automatisk? ..og for å finne firmwaren gjør routeren et DNS-oppslag for å vite hvor den automatisk skal laste ned fra. :-) 1 Lenke til kommentar
Kurt Lekanger Skrevet 21. desember 2016 Forfatter Del Skrevet 21. desember 2016 Å legge ting i metadata-headere er strengt tatt ikke steganografi ettersom disse feltene er fullt synlige ved inspeksjon. Hei - dette var neste trinn etter det hvor kode hentes ut av metadata-headere. Deretter hentes AES-nøkkelen fra et bilde (ikke fra metadata). Ganske omstendelig, og mange trinn, her er en mer detaljert fremstilling av hvert enkelt trinn: https://www.proofpoint.com/us/threat-insight/post/home-routers-under-attack-malvertising-windows-android-devices 2 Lenke til kommentar
joppzter Skrevet 21. desember 2016 Del Skrevet 21. desember 2016 Hva med å legge inn krav til når man første gang tar i bruk en router så MÅ man endre alt av standard innstillinger (brukernavn/passord, ssid) for å i det hele tatt kunne bruke den?[...] Har ikke de fleste routere for hjemmemarkedet dette allerede? Unike pålogginger basert på en hash av MAC-adressen, klistret på et klistremerke på routeren. Men det er kanskje bare de som distribueres av ISPer som har dette? Nå var det ikke snakk om WPA2 nøkkelen, men selve tilgangen til administrering av routeren - dette har jeg aldri opplevd at har vært unikt fra leverandøren (sist getbox2). "fyll inn passord / brukernavn: home / home". Lenke til kommentar
tommyb Skrevet 21. desember 2016 Del Skrevet 21. desember 2016 Rutere begynner jo å bli ferskvare på høyde med melk. Jeg begynner å etterspørre en liste man kan slå opp for å se hvilke rutere som til enhver tid har kjente åpne sikkerhetshull, pluss kjente åpne med kjent utnyttelse. Så kan man ha en reserve stående til ethvert tidspunkt :-g Lenke til kommentar
asshole Skrevet 22. desember 2016 Del Skrevet 22. desember 2016 Enkel løsning på problemet er å ha en trykkknapp på dingsen som aktiverer pålogging for 1 minutt hvis passordet er uendret fra fabrikkinstillingene. Det vil være rimelig god motivasjon/mosjon for at tvinge folk til å endre passord. Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå