PDA

Просмотр полной версии : [Решено] Взлом TP-LInk -ов. Закрывайте WAN.


Porter
08.06.2015, 13:51
Было две волны эпидемии проблем с роутерами и модемами TP-Link.
Первая - ломали роутер, меняли логины и пароли, открывали общий доступ к сети а сеть называли "sosiunato". Сначала менял пароли на не брутабельные, обновлял прошивки модемов на последние и некоторое время имел спокойствие.
Сейчас вторая волна: инетт тупит, редиректы на левый сайты с рекламой и порно. Проблема явно не на компах. Разбор полётов - опять поменяны пароли на роутерах и прописаны левые ДНС на роутере. Все остальные настройки не трогают.
Оказалось, что TP-Link имеет баги в прошивках, позволяющие получать доступ без подбора и знания пароля. :kos:
Какие именно девайсы и на каких версиях - я не вникал, некогда.

Самое простое и быстрое решение - сброс, настройка с нуля + закрываем доступ к устройству по WAN-у. У сабжей оно называется "ACL"
Для каждого девайса свой мануал, оно легко гуглится. Например:
http://www.tp-link.ua/article/?faqid=308


Возможно, данная инфа кому-то сохранит время и нервы...

clifford_umc
09.06.2015, 07:50
А чем Вам не нравится проект Open WRT? Проблемы с безопасностью отсутствуют там полностью,+ поддержка нового "железа", + постоянный обновления ( в основном обновляется ядро Lunix и драйвера ). http://www.dd-wrt.com/phpBB2/

Porter
09.06.2015, 08:42
clifford_umc, странный вопрос...
Во первых, я не говорил, что он мне не нравится.
Во вторых, вы предлагаете ВСЕМ пользователям, на НОВЫХ и старых устройствах поголовно шить альтернативную прошивку? Теряя гарантию, время итд?
Вы своим клиентам на смартфоны тоже поголовно ставите альтернативный софт?
У меня лично вообще микротик стоит. Клиент - это другая опера... Тут всегда есть нюансы. ;)
Тему офтопа прошу не развивать.

Mumang
09.06.2015, 09:47
Давайте к тому же не будем забывать что релизы Open Wrt кривые есть, я на свой 3-5 билдов лил пока без нареканий всё запахало, да и морда интерфейса скажем так перегружена настройками там.
Клиент полезет если например? Есть такие хакеры жмакеры... Сейчас у меня стоит Gargoyle билд за январь, новее билды глючат, не хватало ещё каждому на роутеры кастомы выбирать при цене роутера 1000-1500 рублей кому это надо?

aspir
09.06.2015, 18:01
при цене роутера 1000-1500 рублей кому это надо?
именно при такой цене приходится эти роутеры перешивать на openwrt. родная оболочка крайне убогая, отсутствует возможность настройки прав гостевого досупа (если он есть). при закачке больших файлов перегреваются и виснут. сейчас даже роутеры Tenda лучше работают, чем TP-Link. сам уже 2 года пользуюсь Buffalo, летом куплю новый под ac стандарт, т.к. 2,4Гц слишком загажен.

Mumang
09.06.2015, 23:06
Да я не к тому говорю что альтернативная плоха прошивка, выбирать то как? Зашил человеку глючный релиз и началось хождение туда обратно... Ладно там если сосед и роутер не далеко, а перешивать туда сюда несколько раз клиенту, гонять его туда сюда, нафиг оно надо...

clifford_umc
10.06.2015, 22:59
А зачнем "зашивать глючный релиз"? Почитайте немного форум и разберитесь с настройками, там реально нужных штук 15 не более. Ну часа 2-3 потратите. А по факту там есть стабильные версии и тестовые, шейте стабильную и будет Вам счастье.

Mumang
12.06.2015, 00:00
Ну смотрите, на каждую стабильную отзывы есть,где Nat глючит,где ещё что, это лопатить на каждую модель форумы надо постоянный опыт и клиентов хотя бы 5-6 в неделю,у нас например один из 50 например принесет,остальные позвонят чтобы пионер домой к ним пришел и за 500 рублей сбросил и перенастроил.
Не то что бы люди зажрались,время дороже стоит чем таскать по мастерским. Провайдерские монтажники скачут по адресам настраивать,переходил на другого провайдера ко мне такого валенка прислали - писец просто...

Porter
16.06.2015, 21:45
оказівается. не только ТП-линки ломают...
Взламываем Asus RT-AC66U и подготавливаемся к SOHOpelesslyBroken CTF
http://habrahabr.ru/post/230469/

Я малость в шоке, от возможности дуалбута и внедрения вредоносного кода в основной.