Уязвимость в домашних маршрутизаторах 17 производителей

Закрыто
Аватара пользователя

Автор темы
madesta
Сообщения: 2011
Зарегистрирован: 11 июн 2017, 21:47
Решено: 28
Откуда: BY
Благодарил (а): 79 раз
Поблагодарили: 429 раз
Контактная информация:

Уязвимость в домашних маршрутизаторах 17 производителей

#1

11 авг 2021, 14:50

В сети зафиксирована массовая атака на домашние маршрутизаторы, в прошивках которых используется реализация http-сервера от компании Arcadyan. Для получения управления над устройствами применяется сочетание двух уязвимостей, позволяющих удалённо выполнить произвольный код с правами root. Проблема затрагивает достаточно большой спектр ADSL-маршрутизаторов от компаний Arcadyan, ASUS и Buffalo, а также устройств, поставляемых под брендами Билайн (проблема подтверждена в Smart Box Flash), Deutsche Telekom, Orange, O2, Telus, Verizon, Vodafone и других операторов связи. Отмечается, что проблема присутствует в прошивках Arcadyan уже более 10 лет и за это время успела перекочевать как минимум в 20 моделей устройств от 17 различных производителей.
Судя по динамике распространения атаки многие операторы оставляют на своих устройствах доступ из внешней сети для упрощения диагностики проблем службой поддержки. При ограничении доступа к интерфейсу только для внутренней сети атака может быть совершена из внешней сети при помощи техники "DNS rebinding". Уязвимости уже активно используются для подключения маршрутизаторов к ботнету Mirai.
Подробности

Аватара пользователя

WWolf
Сообщения: 3893
Зарегистрирован: 14 фев 2018, 00:51
Решено: 31
Откуда: Краснодар
Благодарил (а): 1687 раз
Поблагодарили: 1212 раз
Контактная информация:

Уязвимость в домашних маршрутизаторах 17 производителей

#2

11 авг 2021, 14:58

madesta писал(а):
11 авг 2021, 14:50
а также устройств, поставляемых под брендами Билайн
madesta писал(а):
11 авг 2021, 14:50
Уязвимости уже активно используются для подключения маршрутизаторов к ботнету Mirai
вон оно чё, Михалыч :-D у меня вчера постоянно висло ТВ

Аватара пользователя

Whowka
Сообщения: 1899
Зарегистрирован: 20 июл 2018, 19:50
Решено: 13
Откуда: Питер
Благодарил (а): 777 раз
Поблагодарили: 949 раз

Уязвимость в домашних маршрутизаторах 17 производителей

#3

11 авг 2021, 22:12

Вот зачем так? Новость выложил и всё, тишина!!! У меня роутер ASUS. Угроза есть, куда бежать, что делать, как лечить?!?! :cray2:

Аватара пользователя

ilikethat
Сообщения: 571
Зарегистрирован: 14 дек 2019, 01:46
Решено: 10
Благодарил (а): 120 раз
Поблагодарили: 128 раз
Контактная информация:

Уязвимость в домашних маршрутизаторах 17 производителей

#4

11 авг 2021, 22:24

Whowka, лечится просто.
Нужен браузер хром, спиртосодержащая жидкость не менее 10' крепости и органическая субстанция с большим содержанием белка. Выпиваете, закусываете и смотрете видосики на ютубе. И все, взлом роутера Вас уже не волнует. :crazy:

Аватара пользователя

Whowka
Сообщения: 1899
Зарегистрирован: 20 июл 2018, 19:50
Решено: 13
Откуда: Питер
Благодарил (а): 777 раз
Поблагодарили: 949 раз

Уязвимость в домашних маршрутизаторах 17 производителей

#5

11 авг 2021, 22:32

ilikethat, Хром или Хрум? Огурчики малосольные есть, а Хрома нет...

Аватара пользователя

Автор темы
madesta
Сообщения: 2011
Зарегистрирован: 11 июн 2017, 21:47
Решено: 28
Откуда: BY
Благодарил (а): 79 раз
Поблагодарили: 429 раз
Контактная информация:

Уязвимость в домашних маршрутизаторах 17 производителей

#6

11 авг 2021, 22:47

Whowka писал(а):
11 авг 2021, 22:12
что делать, как лечить
Печалька, конечно. Разве что каким-то образом вырубить встроенный веб-сервер и настраивать через какой-нибудь ssh либо прошивку обновлять. Должны же производители каким-то образом реагировать. А вообще об этом должна болеть голова у службы поддержки провайдера, раз он хочет чего-то там на роутере удалённо диагностировать. Но у нас же не как у людёв, мы рождены преодолевать трудности. У меня от провайдера Huawei, но по случаю на халяву достался роутер MikroTik, который и включен между Huawei и домашними компьютерами.

Аватара пользователя

Whowka
Сообщения: 1899
Зарегистрирован: 20 июл 2018, 19:50
Решено: 13
Откуда: Питер
Благодарил (а): 777 раз
Поблагодарили: 949 раз

Уязвимость в домашних маршрутизаторах 17 производителей

#7

12 авг 2021, 00:40

madesta писал(а):
11 авг 2021, 22:47
У меня от провайдера Huawei, но по случаю на халяву достался роутер MikroTik,
Тааак... Вот ща непонятно. У меня, на входе, сразу не от провайдера, личный. Это шо ж, и спиртосодержащая жидкость не нужна? :blink2:

Аватара пользователя

Автор темы
madesta
Сообщения: 2011
Зарегистрирован: 11 июн 2017, 21:47
Решено: 28
Откуда: BY
Благодарил (а): 79 раз
Поблагодарили: 429 раз
Контактная информация:

Уязвимость в домашних маршрутизаторах 17 производителей

#8

12 авг 2021, 21:19

Whowka писал(а):
12 авг 2021, 00:40
сразу не от провайдера, личный. Это шо ж, и спиртосодержащая жидкость не нужна?
Так если в Интернет смотрит личный роутер, то не должно быть проблем для беспокойства. Просто проверить, чтобы он не давал доступ на веб-сервер следующего за ним маршрутизатора, который обслуживает домашние компьютеры либо ЛВС. А провайдер допускает использование личных устройств для связи с ним? А то у меня провайдер прописывает у себя устройство, не допуская использование для связи с ним личных, то есть допускается использование только того, которое выдал провайдер. Иначе - кирдык, связи не будет.

Аватара пользователя

Whowka
Сообщения: 1899
Зарегистрирован: 20 июл 2018, 19:50
Решено: 13
Откуда: Питер
Благодарил (а): 777 раз
Поблагодарили: 949 раз

Уязвимость в домашних маршрутизаторах 17 производителей

#9

12 авг 2021, 21:33

madesta писал(а):
12 авг 2021, 21:19
А провайдер допускает использование личных устройств для связи с ним?
Да, я сам купил роутер, позвонил провайдеру и он просто прописал новый "мак". Поменял, позвонил, перепрописал, хотя, можно было и клонировать.
Или мы о разном?
madesta писал(а):
12 авг 2021, 21:19
чтобы он не давал доступ на веб-сервер следующего за ним маршрутизатора
У меня один. :blink2:

Аватара пользователя

Автор темы
madesta
Сообщения: 2011
Зарегистрирован: 11 июн 2017, 21:47
Решено: 28
Откуда: BY
Благодарил (а): 79 раз
Поблагодарили: 429 раз
Контактная информация:

Уязвимость в домашних маршрутизаторах 17 производителей

#10

13 авг 2021, 00:16

Ах, вот оно что. Сначала не понял, так как у меня провайдер роутер выдаёт бесплатно и заменяет сломавшийся также бесплатно.
Прочитал более внимательно на open.net Нашёл, что вторая используемая уязвимость CVE-2021-20091 касается использования DNS rebinding Список маршрутизаторов, которые успешно атакуются представленным на BlackHat инструментом Rebind можно посмотреть здесь. Не факт, что ваша модель роутера будет в этом списке. Пишут, что шансы на успех атаки значительно снижаются, если пользователь меняет стандартный пароль для доступа к интерфейсу маршрутизатора на свой собственный, стойкий.
Гы-гы! :hoho: Когда мне надо было получить полный административный доступ к роутеру, а не несколько урезанный по пользователю и паролю, то необходимые данные нашёл в Интернет. И не нашёл где поменять этот вшитый административный доступ к настройкам роутера.
Взглянул на настройки Huawei, который у меня от провайдера. Интересно, что во вкладке Security - Device Access Control напротив строки Enable the LAN-side PC to access the device through HTTP галочка стоит, а напротив строки Enable the LAN-side PC to access the device through SSH галочка не стоит. теоретически, если поменять галочки местами, что можно вырубить доступ к модему по веб и использовать для управления только SSH. Но, вроде как это касается доступа из внутренней сети, а про извне не совсем понятно.
Ну а удалённое управление осуществляется провайдером через TR-069, который активен через System Tools. Там многа букаф, но общие сведения что это такое и с чем его едят можно почитать здесь.
Короче, везде бардак. :cray2: В моей ситуации выходом из состояния полной паранойи является перевод роутера от провайдера в режим Bridge, а поднимать PPPoE будет уже стоящий за ним MikroTik, у которого хоть вменяемая линуксовая конфигурация в отличие от зубодробительного конфигурационного файла роутера от провайдера. Хотя когда лазил по конфигурационному файлу Huawei, то сразу было видно, что провайдер приложил к нему свои ручки. Может какие дыры он и закрыл. Вообще-то всё, что касается каких-то уязвимостей роутеров, по-моему мнению, должно быть головной болью провайдера, а не конечного потребителя.

Закрыто

Вернуться в «Болталка: Оффтоп, разбор полетов»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 4 гостя