Útok, který ochromil internet . . .

Počítače stolní, notebooky, tablety, tiskárny, scanery a vše, co nějak souvisí s PC

Moderátor: Moderátoři

Zpráva
Autor
Uživatelský avatar
Habesan
Příspěvky: 6924
Registrován: 12 led 2009, 01:00
Bydliště: Plzeňsko
Kontaktovat uživatele:

#31 Příspěvek od Habesan »

Světlo s PIR není IoT.
(A je to užitečná věc.)
Sháním hasičák s CO2 "sněhový", raději funkční.
(Nemusí mít platnou revizi.)
(Celkově budu raději, když se to obejde bez papírů.)

Uživatelský avatar
Standa99
Příspěvky: 3476
Registrován: 29 čer 2004, 02:00

#32 Příspěvek od Standa99 »

Vždyť každý IoT musí být připojen do nějaké sítě, takže pokud si to neumí někdo ošéfovat, tak ať si to raději nepořizuje.
.
..
...
Ať žije zdejší FOSILOVNA :D

Uživatelský avatar
Artaban001
Příspěvky: 9457
Registrován: 01 dub 2004, 02:00
Bydliště: Pendrov

#33 Příspěvek od Artaban001 »

Pokud si chceš takovou věc ošéfovat, musíš o ní vědět vše. A věřím tomu, že v nich budou nějaký "zadní vrátka" - už jen kvůli zběru informací o využití, aktualizace firmware, funkce dálkového ovládání. A věřím tomu, že vždy se najde slabina, která umožní zneužití.

Uživatelský avatar
Standa99
Příspěvky: 3476
Registrován: 29 čer 2004, 02:00

#34 Příspěvek od Standa99 »

Pokud budu mít cokoliv připojené do mé domácí sítě, tak to bude u IPv4 za NATem, takže z NETu nepřístupné. A z velikostí nedůvěry tomu můžu přístup do NETu zaříznout úplně i z vnitřní sítě.
.
..
...
Ať žije zdejší FOSILOVNA :D

Uživatelský avatar
rnbw
Příspěvky: 32312
Registrován: 21 bře 2006, 01:00
Bydliště: Bratislava

#35 Příspěvek od rnbw »

NAT ti nepomoze nic, tieto (s|h)racky s tym pocitaju a preto spojenie vytvaraju oni na verejne dostupny server.
Umiestnenim takehoto zariadenia do svojej siete uz nemozes svoju siet povazovat za bezpecnu.

Uživatelský avatar
Standa99
Příspěvky: 3476
Registrován: 29 čer 2004, 02:00

#36 Příspěvek od Standa99 »

Co je vlastně brané tou tvou "sračkou"? Nevidím žádný problém, cokoliv používat pouze ve vnitřní síti. Ten NAT byl pouze o navázání spojení z NETu. Všechno jde vyřešit sofistikovaněji, než jenom zalepit izolačkou webkameru.
.
..
...
Ať žije zdejší FOSILOVNA :D

Uživatelský avatar
rnbw
Příspěvky: 32312
Registrován: 21 bře 2006, 01:00
Bydliště: Bratislava

#37 Příspěvek od rnbw »

O com sa tu asi cely cas bavime? O (s|h)rackach "IoT". Cize vsetko, co doteraz fungovalo samostatne a zrazu to ma pripojenie na internet a ovladanie typicky cez nejaku aplikaciu na mobile.

Mozes to dat do samostatnej VLANy, tym ochranis ostatne zariadenia v tvojej sieti. Mozes vysledovat, kam sa to pripaja a obmedzit mu komunikaciu na tento server (co nebude trivialne, pretoze to moze byt viac serverov, ktorych IP adresy sa mozu casom menit), tym zamedzis pouzitiu zariadenia na DDoS. Ale co uz z principu nevyriesis, to je zabezpecenie samotneho ovladania zariadenia - ked zo serveru pride prikaz, tak ho vykona. A server je mimo tvojho dosahu - to je zakladny problem.

Uživatelský avatar
Standa99
Příspěvky: 3476
Registrován: 29 čer 2004, 02:00

#38 Příspěvek od Standa99 »

Doma nic takového nemám, ale budiž, budu mít něco chytrého v rodiném domku. Budu moci z tabletu/telefonu ovládat např. topení, intenzitu osvětlení, automaticky se v noci zhasne, tam kde se na to zapomnělo (sklep atd.), bude na tom alarm, takže i logování čidel, prohlížení záznamu z kamer atd.
Nic z toho nemusím mít puštěno ven a pokud to bude mít nějaké webové rozhraní a budu to chtít ovládat z dálky, tak si tam můžu předsadit (navíc) přihlašovaní přes apache2 (80 port bude pouze jednosměrný)
Všechno jde a ty to víš.
.
..
...
Ať žije zdejší FOSILOVNA :D

Uživatelský avatar
rnbw
Příspěvky: 32312
Registrován: 21 bře 2006, 01:00
Bydliště: Bratislava

#39 Příspěvek od rnbw »

Takze problem neexistuje? Mozno sa budes divit, kolko kamerovych systemov sa pripaja na servery v Cine, aby si sa mohol na to pozerat z mobilu bez nastavovania.

Uživatelský avatar
Standa99
Příspěvky: 3476
Registrován: 29 čer 2004, 02:00

#40 Příspěvek od Standa99 »

Nojo, když si tam např. zapne RTSP stream na defaultním portu a bude to mít forwardnuté na veřejku, tak chuj s ním.
.
..
...
Ať žije zdejší FOSILOVNA :D

Uživatelský avatar
PixelOrgy
Příspěvky: 1933
Registrován: 04 zář 2007, 02:00

#41 Příspěvek od PixelOrgy »

Navic ty krabicky casto bezi na pochybnych nepatchovanych verzich linux kernelu, nedivil bych se archaickymu openssl, klidne jeste se zapnutym SSL3 a starsi atd...

Pokud je nekdo paranoidni, nebo ma proste podezreni, necht si nainstaluje nejakej "Intrusion Detection System".
Vcelku slusnej a zadara je Security Onion. Doporucuju mrknout: https://securityonion.net/

Je to komplet linux distro s nainstalovanou hromadou nastroju.

Jinak tady plati stary dobry "nejsem tak bohatej abych si mohl dovolit levny veci", tzn kupovat hardware jen podle cenovky nebyva nejstastnejsi. Zvlast routery a jiny sitovy prvky.

Premyslim, jestli by nejak pomohlo encap./auth treba 802.1x...

Uživatelský avatar
Otkundes
Příspěvky: 1581
Registrován: 14 bře 2010, 01:00

#42 Příspěvek od Otkundes »

No, nevím pánové. Jestli si koupím zařízení, které kvůli své funkcionalitě bude potřebovat připojení k internetu, a rozhodnu se tomu zabránit, co tím vlastně získám? Neustálé hlášky Error, nebo snad omezení funkcionality, kterou jsem si při pořízení předmětu (spotřebiče) zaplatil? Jak jsem již prve napsal, uživatel zařízení, ovládaného cizím softwarem (firmwarem) ani nemá šanci se dozvědět, s kým to zařízení komunikuje a zda se jedná o regulérní přenos, nebo třeba již o součást probíhajícího DDoS. Tak mě napadá, co až budou k internetu připojeny i palubní počítače automobilů? Budeme snad někteří cíleně bourat, jen kvůli existenci nějakého "Backdooru", zneužitého hackerem na druhé straně zeměkoule?

Uživatelský avatar
ZdenekHQ
Administrátor
Administrátor
Příspěvky: 25593
Registrován: 21 črc 2006, 02:00
Bydliště: skoro Brno
Kontaktovat uživatele:

#43 Příspěvek od ZdenekHQ »

OT příspěvky odmáznuty. Držte se prosím tématu vlákna. Dík.
Pro moje oslovení klidně použijte jméno Zdeněk
Správně navržené zapojení je jako recept na dobré jídlo.
Můžete vynechat půlku ingrediencí, nebo přidat jiné,
ale jste si jistí, že vám to bude chutnat[?
]

Uživatelský avatar
PixelOrgy
Příspěvky: 1933
Registrován: 04 zář 2007, 02:00

#44 Příspěvek od PixelOrgy »

Proc bych nemohl vedet kam nejaka krabicka komunikuje na me siti? .....

Uživatelský avatar
Standa99
Příspěvky: 3476
Registrován: 29 čer 2004, 02:00

#45 Příspěvek od Standa99 »

Otkundes píše:No, nevím pánové. Jestli si koupím zařízení, které kvůli své funkcionalitě bude potřebovat připojení k internetu, a rozhodnu se tomu zabránit, co tím vlastně získám? Neustálé hlášky Error, nebo snad omezení funkcionality, kterou jsem si při pořízení předmětu (spotřebiče) zaplatil? ......
Každé zařízení má těch možností několik. Např. kamery mají webové rozhraní, RTSP stream a jak uvedl rnbw, tak se umí spojit s nějakým pochybným serverem, který zprostředkuje obraz do NETu. Je to hezké, že někdo vidí svůj dvorek na telefonu v práci, ale zbytek mu nedochází. Každá tahle funkcionalita jde nastavit, omezit nebo vypnout. Jenže hromada lidí tomu nehoví a musí se spolehnout na něčí "šikovnost". Pak to dopadá nějak podobně.
A když si pak přečtu tohle a představím si za tím třeba jenom routery, tak raději ani nedomýšlet co by se ..... Zamachruju, protože jako krabici na všechno (i router) používám x86 server, který se mi stále aktualizuje, takže záplata už je nainstalovaná.
.
..
...
Ať žije zdejší FOSILOVNA :D

Odpovědět

Zpět na „Výpočetní technika“