Visiem Asus routeru īpašniekiem! UWAGA!

Sākumlapa Forumi Hardware Pārējās Hardware lietas Visiem Asus routeru īpašniekiem! UWAGA!

Tiek skatīts 1 ieraksts (no 17 kopumā)
  • Autors
    Ieraksti
  • #161460
    Andron MacBeton
    Participant

    Pārbaudiet savus Asus routerus, vai jums primārais DNS nav 83.221.132.145 vai 185.29.8.202 ! Pārbaudiet saviem radiem un paziņām!

    Workarounds ir ieslēgt Firewall, lai gan nezinu kā tas atsauksies uz noslodzi un veiktspēju, ieķeksēt remote management, saglabāt, nomainīt remote portu uz kādu kas netiek indexēc, piemēram 8989, un tad atkal izķeksēt.

    Risinājums ir uzlikt sakarīgu firmware, atkarībā no modeļa – DD-WRT vai OpenWRT.

    Š ie DNS serveri ir visiem exploitojamiem ASUSiem, un arī dažiem TP-Linkiem.

    Nesākšu baigi uzskaitīt, slinkums taisīt sarakstu, bet ja jums ir ASUS – rīkojieties!

    Š os DNS serverus krāmē iekšā kautkāds skripts/bots, apmēram reizi diennaktī, pārskrienot pāri un pārbaudot.

    Vel vajadzētu pievērst uzmanību DDNS un VPN. Ja neatceries ka būtu pats to konfigurējis lietošanai – slēdz ārā, bebrīt, slēdz ārā!

    Lai gan retiem modeļiem firmware update palīdz, es jums iesaku pareizo risinājumu – atteikties no Asus firmware!

    Š ie šodien existējošie exploiti nav vienīgie, būs jauni. Asus ir informēts, viņiem ir 1alga. CERT.lv ir informēts, bet tie abi DNS serveri veljoprojām strādā.

    Latvijas banku IP viņi pagaidām resolvē normāli, feisbook un draugiem.lv ar, bet nu tāds ir dorment princips, nekad nezini kad sāks tavas paroles zagt.

    AK JÄ€, aizpļāpājos. TO PAROLI KAS JUMS BIJA izvarotajā routerī – AIZMIRSTIET! Gan WPA gan admin!

    P.S. Ja jums, kā parastam lietotājam, to izvaroto routeri ir konfigurējis “specialists”, un par to ir samaksāta nauda, tad pieprasiet šo summu atpakaļ, un es jums palīdzēšu sakonfigurēt pareizi, apmaiņā pret šo summu.

    #321037
    samurajs
    Participant

    Nu ir ASUS RT-N12+ ar jaunāko firmwari. Izcili stabils murķis. Veco Ubiquiti AirRouter zibens nospēra 😀 Minētās DNS IP neatradu, VPN, DDNS = OFF. Paldies, pasekošu līdz routera uzvedībai 🙂

    #321038
    Andron MacBeton
    Participant

    Nu redz, tur tie tūdi ar šitiem lētajiem modeļiem, ei nu tagad saproti kas viņš īsti ir…

    Varbūt openwrt-brcm47xx-mips74k-asus-rt-n12hp-squashfs.trx

    Bet ja no ārpuses tiešām nespīd management ports (vai 80.) tad jau po.

    #321039
    samurajs
    Participant

    Jā, par OpenWrt tiks domāts, bet bik vēlāk – tagad jārukā + vēl Notepads jākopj… totāli nav laika…

    #321040
    Andron MacBeton
    Participant

    Neredzu ka tu būtu izkopis ārā dažādus gucuļus un deģenerātus…

    Hrjopsis reklamē savus sūdus, tasturdauns vēsta ka viņam peles pisās.

    Cik ta nu aizņemts…

    #321041
    MeistarsUnVergs
    Participant

    remote code execution exploits kernelim vai arii no ruupniicas pieejama iespeeja kaut ko manageet no WAN puses ar defaultajaam paroleem? Iemet CVE nummuru ja eksistee.

    #321042
    rizhee
    Participant

    uz Merlin FW šitas ar attiecās?

    #321043
    Andron MacBeton
    Participant

    Droši vien!

    #321044
    russo
    Participant

    Paldies,

    Pagaidām izskatās klusi un mierīgi.

    #321045
    rizhee
    Participant

    uzjautāju izstrādātājam, vai viņa fw arī ir ievanojamība. Š is protams vnk atbild, ka asus nav ziņojis par tādu ievainojamību…

    #321046
    Andron MacBeton
    Participant

    Kādam nahren izstrādātājam?

    Kaukāds pajols kaukādus settingus pamaina! Cirka direktors ibbio, un klauni apkārt.

    #321047
    Andron MacBeton
    Participant

    Samuraj, pārkopē, pieliec kaukādu screenshotu no sava Asus DNS sadaļas un uztaisi kā rakstu!

    Kā arī pasaki cik lasijumi ir šim Threadam.

    #321048
    3Dklucis
    Participant

    A kas jaskatās -ATSOS rūterim!?

    #321049
    Andron MacBeton
    Participant

    Papētiju apkārt, jā, tas nav tikai pie mums, tas ir globāli.

    Rumānijā – 45.32.235.205 un 31.148.220.196

    Francijā – 5.196.214.130 un 104.238.188.11 (šis arī Beļģijā)

    Spānijā – 149.202.132.56 un 185.47.131.190

    Amerikā – 192.200.125.109 un 23.21.229.168

    u.t.t.

    Tie DNS serveri izskatās ir virtuālās mašīnas kloni, visi vienādi, visi datucentros. Baigā aizdoma ka tas ir viens un tas pats grupējums.

    Nezinu vairs pie kā griezties, aizrakstiju Interpolam, tiem vismaz ir kautkādas starpvalstu iespējas, bet nu pagaidām (30h pagājušas) nekādas atbildes.

    Pagaidām tie sūdi rezolvē adreses pareizi, bet es varu salīgt ka vienu brīdi, pēc kārtējā Web-browseru/pluginu exploita parādīšanās, šitie DNSi kaukādu kaudzi nolietotājus nosūtīs uz savu lapu un sabāzīs kriptovīrusus vai sazinko.

    Bet kamēr nekas nav noticis – visiem pohuj!

    #321050
    MeistarsUnVergs
    Participant

    Beton, tu esi stukačš! Ja traucē taviem rūteriem, tad izlabo problēmu, bet nejau pienes ziņas varas iestādēm!!

    #321051
    Aldis
    Participant

    Ka tik šis nenāk no Krievijas, tie tač tagad sadomājuši atslēgt vai nu internetu sev, vai nu atslēgt internetu citiem.. Caur saviem dns serveriem tas būtu visai elementāri…

    #321052
    Andron MacBeton
    Participant

    nea. sekundārais tiek uzlikts googles DNS, lai jūzerim viss turpina strādāt arī gadijumā ja viņiem nobrūk.

Tiek skatīts 1 ieraksts (no 17 kopumā)
  • Jums ir jāpieslēdzas sistēmai, lai varētu komentēt šo tēmu.
Jaunākais portālā