[Uwaga] Firewalle w routerach są już bezużyteczne

Nowości... więcej na https://www.opp.today/pl/

Moderator: Moderatorzy

ODPOWIEDZ
kOOgel
Użytkownik forum
Posty: 26
Rejestracja: 2010-01-10, 11:52
Lokalizacja: Polandia

[Uwaga] Firewalle w routerach są już bezużyteczne

Post autor: kOOgel »

We wtorek haker Samy Kamkar przedstawił metodę identyfikacji położenia geograficznego uruchomionej przeglądarki internetowej wykorzystując słabe punkty wielu routerów Wi-Fi.

Kilka dni później zaciekawił kolejną metodą ułatwiająca penetrację firewalli za pomocą javascriptu zintegrowanego w kodzie strony www.
http://hacking.pl/pl/news-15761-Firewal ... eczne.html
Ostatnio zmieniony 2010-01-10, 18:54 przez kOOgel, łącznie zmieniany 2 razy.
Awatar użytkownika
krystianb
Guru bezprzewodowy
Posty: 10350
Rejestracja: 2008-03-19, 17:10
Lokalizacja: wa

Re: [Uwaga] Firewalle w routerach są już bezużyteczne

Post autor: krystianb »

Żaden news, jak się robala na kompie uruchomi to nic go nie zatrzyma. Po to są antywirusy. Ale na ataki z zewnątrz nic się nie zmieniło.
Za prośbę pomocy na gg/pw gwarantuje czerwony prezent!
Awatar użytkownika
KrissTofferr
Mistrz bezprzewodowy
Posty: 1271
Rejestracja: 2008-03-11, 14:15
Lokalizacja: Lubelskie

Re: [Uwaga] Firewalle w routerach są już bezużyteczne

Post autor: KrissTofferr »

Jest rozwiązanie na ataki mr. samy kamkar.
Trzeba zmienić adresowanie w LAN żeby adres bramy był trudny do odgadnięcia/ustalenia.
Poza tym upewnić się że router nie zdradza adresu komputera w LAN (HTTP_X_FORWARDED_FOR).
kOOgel
Użytkownik forum
Posty: 26
Rejestracja: 2010-01-10, 11:52
Lokalizacja: Polandia

Re: [Uwaga] Firewalle w routerach są już bezużyteczne

Post autor: kOOgel »

KrissTofferr pisze:Trzeba zmienić adresowanie w LAN żeby adres bramy był trudny do odgadnięcia/ustalenia
Czyli na jaki?
Awatar użytkownika
wojteks
*** Administrator ***
Posty: 26132
Rejestracja: 2007-12-02, 11:51
Lokalizacja: PL

Re: [Uwaga] Firewalle w routerach są już bezużyteczne

Post autor: wojteks »

kOOgel pisze:Czyli na jaki?
Normalnie/domyślnie jest często xxx.xxx.xxx.1 wystarczy zmienić na xxx.xxx.xxx.199 i już trudno zgadnąć. Jeszcze większe możliwości są w adresacji 10.xxx.xxx.xxx bo tu brama może mieć bardzo dziwny adres powiedzmy 10.133.223.111 czy jakikolwiek inny z podanego zakresu adresów.
Nie pomagam na PW!
kOOgel
Użytkownik forum
Posty: 26
Rejestracja: 2010-01-10, 11:52
Lokalizacja: Polandia

Re: [Uwaga] Firewalle w routerach są już bezużyteczne

Post autor: kOOgel »

Chodzi o to?

Obrazek
Awatar użytkownika
wojteks
*** Administrator ***
Posty: 26132
Rejestracja: 2007-12-02, 11:51
Lokalizacja: PL

Re: [Uwaga] Firewalle w routerach są już bezużyteczne

Post autor: wojteks »

kOOgel pisze:Chodzi o to?
Tak.
Nie pomagam na PW!
ja.michal
*Mistrz bezprzewodowy*
Posty: 22031
Rejestracja: 2006-08-14, 17:59
Lokalizacja: Polska

Re: [Uwaga] Firewalle w routerach są już bezużyteczne

Post autor: ja.michal »

Proszę o poprawienie newsa, aby był newsem tak jak w Jak poprawnie zamieszczać wiadomości na forum w dziale NEWSy.
kOOgel
Użytkownik forum
Posty: 26
Rejestracja: 2010-01-10, 11:52
Lokalizacja: Polandia

Re: [Uwaga] Firewalle w routerach są już bezużyteczne

Post autor: kOOgel »

Nie wiem czy o to chodzi..?
ja.michal
*Mistrz bezprzewodowy*
Posty: 22031
Rejestracja: 2006-08-14, 17:59
Lokalizacja: Polska

Re: [Uwaga] Firewalle w routerach są już bezużyteczne

Post autor: ja.michal »

Np. tak: http://www.bez-kabli.pl/viewtopic.php?t=21371&start=0

[ Dodano: 2010-01-10, 17:42 ]
Jakieś kluczowe info zacytowane a całość i źródło w linku.
Opisane w instrukcji wszystko.
Awatar użytkownika
KrissTofferr
Mistrz bezprzewodowy
Posty: 1271
Rejestracja: 2008-03-11, 14:15
Lokalizacja: Lubelskie

Re: [Uwaga] Firewalle w routerach są już bezużyteczne

Post autor: KrissTofferr »

kOOgel pisze:Chodzi o to?
Tak. Na routerze w polu "Local IP address" wpisujesz sobie adres bramy dla LAN, coś z zakresu 10.0.0.1 - 10.255.255.254 (np. 10.34.12.111) i w polu "Subnet mask": 255.255.0.0 (poprawna będzie też 255.0.0.0)
Zapisujesz ustawienia i restartujesz router.
Widze że masz wyłączony serwer DHCP więc na wszystkich komputerach w LAN trzeba ręcznie wpisać taką samą maskę "255.255.0.0" a tylko indywidualne adresy IP inne (np. 10.34.13.111, 10.34.14.111, 10.34.15.111). No i adres domyślnej bramy: 10.34.12.111.
Po takich zmianach możesz gwizdać na newsa opisanego w tym temacie.

I jeszcze jedno - Nie wolno używać manadżera haseł przeglądarki dla przechowywania hasła dostępu do routera.
kOOgel
Użytkownik forum
Posty: 26
Rejestracja: 2010-01-10, 11:52
Lokalizacja: Polandia

Re: [Uwaga] Firewalle w routerach są już bezużyteczne

Post autor: kOOgel »

KrissTofferr pisze:Po takich zmianach możesz gwizdać na newsa opisanego w tym temacie.
Czyli pojechali troszkę z tym tytułem, mogliby tam dopisać jak się przed tym można się zabezpieczyć.. ;)

Dzięki za wyczerpujący odpowiedź. :)
Awatar użytkownika
Jo_gurt
Guru bezprzewodowy
Posty: 16330
Rejestracja: 2007-11-16, 21:49
Lokalizacja: Lublin

Re: [Uwaga] Firewalle w routerach są już bezużyteczne

Post autor: Jo_gurt »

KrissTofferr pisze:255.255.0.0 (poprawna będzie też 255.0.0.0)
Poprawna będzie dowolna w zasadzie ;)
Awatar użytkownika
DJ1910
Specjalista bezprzewodowy-senior
Posty: 486
Rejestracja: 2007-07-01, 21:23
Lokalizacja: Miasto Włókniarzy

Re: [Uwaga] Firewalle w routerach są już bezużyteczne

Post autor: DJ1910 »

Dziś miałem zajęcia na uczelni z kolesiem co pisze dla Hacking.pl

Przy pomocy SQL Injection lub ataku XSS (javascript) można się wbić praktycznie na każdą maszynę która ma jakiś serwer bazy danych i nie jest on zabezpieczony przed takowymi atakami (zwłaszcza MS SQL - programik SQLNINJA pod linucha - działa coś jak pies spuszczony z łańcucha...wystarczy podać adres potencjalnej ofiary jako parametr...i czekać jak pojawi nam się windowsowa konsola tegoż kompa :D albo i nie jeśli ktoś umiejętnie taką bazę zabezpieczył ;) ). Tak więc prawdą jest to że firewalle w routrze za dużo nie mogą w pewnych sytuacjach ;)
Awatar użytkownika
KrissTofferr
Mistrz bezprzewodowy
Posty: 1271
Rejestracja: 2008-03-11, 14:15
Lokalizacja: Lubelskie

Re: [Uwaga] Firewalle w routerach są już bezużyteczne

Post autor: KrissTofferr »

Instalując dodatek NoScript można zmniejszyć podatność Firefox'a na client side XSS.
ODPOWIEDZ