Последние файлы
Наши партнеры
Важная информация
"Сломали" роутер, затраты времени?
КУХНЯ - Не модерируется, если никого не оскорблять!
Ответ
 
Опции темы
  • Новое
    Аватар для Porter

    Porter
    MCRF Инженер

    Сообщений:
    1,499
    Регистрация:
    12.10.2006
    Возраст:
    43
    Рейтинг мнений: 480
    Вес репутации: 492
    Porter Porter Porter Porter Porter Porter Porter Porter Porter Porter Porter
    Очки: 69,138, Уровень: 100 Очки: 69,138, Уровень: 100 Очки: 69,138, Уровень: 100
    Активность: 10% Активность: 10% Активность: 10%
    По умолчанию "Сломали" роутер, затраты времени? #1
    Приветствую.
    Знакомому сломали роутер (TP-Link TD-W8101G), поменяли название сети на обидное, сделали открытый доступ, поменяли пароль на роутере. Вроде мелочь, но не приятно...
    Анализ проблемы:
    попасть на роутер можно тремя путями:
    - извне от провайдера или с паутины. Думаю, этот вариант можно исключить. Роутер на динамическом адресе за НАТом провайдера по АДСЛу.
    - из локалки. Тоже исключаем, ибо квартира не вскрыта, внешних кабелей нету.
    - по Ви-Фи. Для этого нужно сломать сеть. Тут не сложно, стояло ВЕП шифрование и пароль цифровой на 10 символов. Сколько времени займет перебор такого пароля +-?
    Дальше роуер. Логин по умолчанию, пароль 6 символов из них 1 цифра. Тут времени на перебор по идее нужно много. Сколько +-?
    Учитывая расположение дома и покрытие, урод живет рядом (брутить с нашей погодой с улици ну никак, думаю), об этом также говорит знание политических устремлений жертвы.
    На ноутах небыло расшареных ресурсов, стоят 7-рки. Антивири фришные, фаерволы по умолчанию. Каков риск утечек информации, паролей? Тоесть, могли ли пробраться физически к диску или снифить поток?
    Ваши мнения и аргументы?

    Последний раз редактировалось Porter; 16.03.2014 в 00:49.
    16.03.2014, 00:44
    Ответить с цитированием
  • Новое
    Аватар для Joshua

    Joshua
    MCRF Инженер

    Сообщений:
    1,462
    Регистрация:
    07.11.2005
    Возраст:
    43
    Рейтинг мнений: 1899
    Вес репутации: 596
    Joshua Joshua Joshua Joshua Joshua Joshua Joshua Joshua Joshua Joshua Joshua
    Очки: 60,456, Уровень: 100 Очки: 60,456, Уровень: 100 Очки: 60,456, Уровень: 100
    Активность: 10% Активность: 10% Активность: 10%
    По умолчанию Re: "Сломали" роутер, затраты времени? #2
    WEP шифрование все равно что открытая сетка. практически в открытом виде пароль передает.. ломается на раз два. на том же ютюбе уроков по взлому вай фай хоть опой жуй, по взлому роутеров тоже. так что только WPA2/ только хардкор. ну и в целях безопасности - скрыть SSID и тогда пускай сетку ищет с неизвестным названием
    __________________
    Press any key to continue or other key to pause

    пинговать локалхост это тоже самое что онанировать - пинг есть а инета нет

    Последний раз редактировалось Joshua; 16.03.2014 в 02:50.
    16.03.2014, 02:47
    Ответить с цитированием
  • Новое
    Аватар для MerlinFromShado

    MerlinFromShado
    Участник
    Действительный участник ассоциации MCRF.RU

    Сообщений:
    119
    Регистрация:
    15.12.2005
    Возраст:
    45
    Рейтинг мнений:
    Вес репутации: 267
    MerlinFromShado MerlinFromShado MerlinFromShado MerlinFromShado MerlinFromShado MerlinFromShado MerlinFromShado MerlinFromShado MerlinFromShado MerlinFromShado MerlinFromShado
    Очки: 15,757, Уровень: 80 Очки: 15,757, Уровень: 80 Очки: 15,757, Уровень: 80
    Активность: 0% Активность: 0% Активность: 0%
    По умолчанию Re: "Сломали" роутер, затраты времени? #3
    Цитата:
    Сообщение от Joshua Посмотреть сообщение
    скрыть SSID и тогда пускай сетку ищет с неизвестным названием
    к сожалению тоже не панацея
    у меня сделано проще - фильтр по MAC
    16.03.2014, 07:14
    Ответить с цитированием
  • Новое
    Аватар для Mantikor

    Mantikor
    Супер Модератор

    Сообщений:
    1,654
    Регистрация:
    24.07.2005
    Возраст:
    45
    Рейтинг мнений: 1768
    Вес репутации: 712
    Mantikor Mantikor Mantikor Mantikor Mantikor Mantikor Mantikor Mantikor Mantikor Mantikor Mantikor
    Очки: 64,941, Уровень: 100 Очки: 64,941, Уровень: 100 Очки: 64,941, Уровень: 100
    Активность: 0% Активность: 0% Активность: 0%
    По умолчанию Re: "Сломали" роутер, затраты времени? #4
    Цитата:
    Сообщение от MerlinFromShado Посмотреть сообщение
    к сожалению тоже не панацея
    у меня сделано проще - фильтр по MAC
    MAC тоже подменяется так что в идеале - комплексные решения. Что бы временно-денежные затраты были не сопоставимы с выгодой от взлома.
    16.03.2014, 08:12
    Ответить с цитированием
  • Новое
    Аватар для slav-on

    slav-on
    MCRF Инженер

    Сообщений:
    1,254
    Регистрация:
    02.05.2005
    Возраст:
    49
    Рейтинг мнений: 474
    Вес репутации: 350
    slav-on slav-on slav-on slav-on slav-on slav-on slav-on slav-on slav-on slav-on slav-on
    Очки: 35,805, Уровень: 100 Очки: 35,805, Уровень: 100 Очки: 35,805, Уровень: 100
    Активность: 10% Активность: 10% Активность: 10%
    По умолчанию Re: "Сломали" роутер, затраты времени? #5
    MAC то можно прописать другой, но его зать нужно
    а его даже НЕМНОГО продвинутые незнают
    16.03.2014, 10:02
    Ответить с цитированием
  • Новое
    Аватар для Porter

    Porter
    MCRF Инженер

    Сообщений:
    1,499
    Регистрация:
    12.10.2006
    Возраст:
    43
    Рейтинг мнений: 480
    Вес репутации: 492
    Porter Porter Porter Porter Porter Porter Porter Porter Porter Porter Porter
    Очки: 69,138, Уровень: 100 Очки: 69,138, Уровень: 100 Очки: 69,138, Уровень: 100
    Активность: 10% Активность: 10% Активность: 10%
    По умолчанию Re: "Сломали" роутер, затраты времени? #6
    Камрады, не о том спрашивал...
    1 ) время брута +- пароля из 6 символов (5 лат. букв одного регистра + 1 цифра) с учетом ввода пароля в роутер.
    2) риск и способы утечки инфы с ХДД и прослушки трафика.

    * на вики есть значение в 6 часов, но уверен, для роутера оно не отвечает реальности. Ну не даст роутер вводить по сети пароль 100 000 раз в секунду...
    Допустим, что через вебморду модем проглотит 100 попыток в секунду (а то и меньше), это равно 8 месяцам КРУКЛОСУТОЧНОГО перебора. Маловероятно что больной сосед так долго парился...
    Были ли инные способы слома. Добавлю, что пароль на роутере - набор букв а не словарное значение.

    Последний раз редактировалось Porter; 16.03.2014 в 11:13.
    16.03.2014, 11:06
    Ответить с цитированием
  • Новое
    Аватар для Mantikor

    Mantikor
    Супер Модератор

    Сообщений:
    1,654
    Регистрация:
    24.07.2005
    Возраст:
    45
    Рейтинг мнений: 1768
    Вес репутации: 712
    Mantikor Mantikor Mantikor Mantikor Mantikor Mantikor Mantikor Mantikor Mantikor Mantikor Mantikor
    Очки: 64,941, Уровень: 100 Очки: 64,941, Уровень: 100 Очки: 64,941, Уровень: 100
    Активность: 0% Активность: 0% Активность: 0%
    По умолчанию Re: "Сломали" роутер, затраты времени? #7
    А вы уверены, что в роутере нет доступа, допустим по ssh, с какой либо дыркой в виде девелоперовского пароля, который известен? А еще может троян быть на каком нибудь из устройств, с которого заходили на роутер...

    Код:
    Запустившись на инфицированном компьютере, работающем под управлением Windows, Trojan.Rbrute устанавливает соединение с удаленным сервером и ожидает от него соответствующих команд.
    
    В качестве одной из них троянец получает диапазон IP-адресов для выполнения сканирования. Вредоносная программа обладает функциональностью по подбору паролей к следующим моделям Wi-Fi-роутеров: D-Link DSL-2520U, DSL-2600U, TP-Link TD-W8901G, TD-W8901G 3.0, TD-W8901GB, TD-W8951ND, TD-W8961ND, TD-8840T, TD-8840T 2.0, TD-W8961ND, TD-8816, TD-8817 2.0, TD-8817, TD-W8151N, TD-W8101G, ZTE ZXV10 W300, ZXDSL 831CII и некоторым другим.

    Последний раз редактировалось Mantikor; 16.03.2014 в 11:47.
    16.03.2014, 11:38
    Ответить с цитированием
  • Новое
    Аватар для Layder

    Layder
    Член группы поддержки продукта

    Сообщений:
    2,007
    Регистрация:
    08.06.2006
    Возраст:
    47
    Рейтинг мнений: 1054
    Вес репутации: 547
    Layder Layder Layder Layder Layder Layder Layder Layder Layder Layder Layder
    Очки: 65,059, Уровень: 100 Очки: 65,059, Уровень: 100 Очки: 65,059, Уровень: 100
    Активность: 20% Активность: 20% Активность: 20%
    По умолчанию Re: "Сломали" роутер, затраты времени? #8
    Porter, вам уже ответили. WEP шифрование ломается на раз. WPA2 долго очень.

    погуглите по слову "Beini" - это линюховая тулза по взлому/тестированию WiFi
    __________________
    Не задавайте глупые вопросы, и Вы не будете получать глупые ответы...

    Последний раз редактировалось Layder; 16.03.2014 в 11:43.
    16.03.2014, 11:39
    Ответить с цитированием
  • Новое
    Аватар для Porter

    Porter
    MCRF Инженер

    Сообщений:
    1,499
    Регистрация:
    12.10.2006
    Возраст:
    43
    Рейтинг мнений: 480
    Вес репутации: 492
    Porter Porter Porter Porter Porter Porter Porter Porter Porter Porter Porter
    Очки: 69,138, Уровень: 100 Очки: 69,138, Уровень: 100 Очки: 69,138, Уровень: 100
    Активность: 10% Активность: 10% Активность: 10%
    По умолчанию Re: "Сломали" роутер, затраты времени? #9
    Mantikor не уверен, потому и спрашиваю.
    Вариант с трояном отпадает по двум причинам:
    - последний вход на роутер был более двух лет тому, когда я настраивал тот роутер.
    - вероятность того, что больной сосед закинул СВОЕГО трояна на компы жертвы не имея доступа до сети и физического до компа ничтожно мала.
    Layder на данный момент вопрос о бруте и его скорости для взлома РОУТЕРА а не Ви-Фи сети.
    Также о риске и варианте утечек информации.
    16.03.2014, 11:45
    Ответить с цитированием
  • Новое
    Аватар для Layder

    Layder
    Член группы поддержки продукта

    Сообщений:
    2,007
    Регистрация:
    08.06.2006
    Возраст:
    47
    Рейтинг мнений: 1054
    Вес репутации: 547
    Layder Layder Layder Layder Layder Layder Layder Layder Layder Layder Layder
    Очки: 65,059, Уровень: 100 Очки: 65,059, Уровень: 100 Очки: 65,059, Уровень: 100
    Активность: 20% Активность: 20% Активность: 20%
    По умолчанию Re: "Сломали" роутер, затраты времени? #10
    Цитата:
    Сообщение от Porter Посмотреть сообщение
    Layder на данный момент вопрос о бруте и его скорости дря взлома РОУТЕРА а не Ви-Фи сети.
    ну можно попробовайть на WiFi через Beini получить пароль. а дальше пароль на роутер.... сложно

    что, на самом роутере слишком простой пароль был?
    __________________
    Не задавайте глупые вопросы, и Вы не будете получать глупые ответы...
    16.03.2014, 11:49
    Ответить с цитированием
  • Новое
    Аватар для jblack

    jblack
    Участник
    Действительный участник ассоциации MCRF.RU

    Сообщений:
    169
    Регистрация:
    16.08.2007
    Возраст:
    49
    Рейтинг мнений: 75
    Вес репутации: 263
    jblack jblack jblack jblack jblack jblack jblack jblack jblack jblack jblack
    Очки: 19,106, Уровень: 87 Очки: 19,106, Уровень: 87 Очки: 19,106, Уровень: 87
    Активность: 10% Активность: 10% Активность: 10%
    По умолчанию Re: "Сломали" роутер, затраты времени? #11
    Насчет влома самого роутера из сети wifi при шестизначном пароле состоящем из цифр, букв и спецсимволов требуется четыре секунды на полный перебор.

    Насчет шифрования WEP это защита только от случайного подключения, пример из жизни обращаются клиенты с проблемой отсутствия интернета на вопрос каким провайдером пользуются отвечают: не знаем, после покупки ноутбука при первом включении дома он спросил подключиться к сети и мы нажали "да" с тех пор у нас в течении полугода всегда был интернет.

    В данном случае пароль из 10 цифр т.е. используется самый слабый вид шифрования 40 бит который не напрягаясь можно взломать за пару тройку часов.

    Также не стоит забывать что wifi можно и не взламывать, а извлечь из ноутбука который подключался к данной сети за 30 секунд при сохраненном пароле в системе.

    Рекомендации
    - Скрывать SSID сети
    - Использовать WPA2
    - Использовать авторизацию по MAC адресу
    - Раз в неделю менять пароль.
    - Отключать роутер при неиспользовании.
    16.03.2014, 11:51
    Ответить с цитированием
  • Новое
    Аватар для Porter

    Porter
    MCRF Инженер

    Сообщений:
    1,499
    Регистрация:
    12.10.2006
    Возраст:
    43
    Рейтинг мнений: 480
    Вес репутации: 492
    Porter Porter Porter Porter Porter Porter Porter Porter Porter Porter Porter
    Очки: 69,138, Уровень: 100 Очки: 69,138, Уровень: 100 Очки: 69,138, Уровень: 100
    Активность: 10% Активность: 10% Активность: 10%
    По умолчанию Re: "Сломали" роутер, затраты времени? #12
    jblack можно более подробно об взломе роутера? Откуда значение в 4 секунды?
    Наверно, стоит учесть, что ломавшему не известна длинна пароля. он мог ее или перебирать или предполагать.
    Что с вариантами утечки информации?
    16.03.2014, 12:10
    Ответить с цитированием
  • Новое
    Аватар для Mantikor

    Mantikor
    Супер Модератор

    Сообщений:
    1,654
    Регистрация:
    24.07.2005
    Возраст:
    45
    Рейтинг мнений: 1768
    Вес репутации: 712
    Mantikor Mantikor Mantikor Mantikor Mantikor Mantikor Mantikor Mantikor Mantikor Mantikor Mantikor
    Очки: 64,941, Уровень: 100 Очки: 64,941, Уровень: 100 Очки: 64,941, Уровень: 100
    Активность: 0% Активность: 0% Активность: 0%
    По умолчанию Re: "Сломали" роутер, затраты времени? #13
    Porter, проверьте свой пароль на наличие в словарях перебора, это даст ответы на многие вопросы.
    16.03.2014, 12:36
    Ответить с цитированием
  • Новое
    Аватар для jblack

    jblack
    Участник
    Действительный участник ассоциации MCRF.RU

    Сообщений:
    169
    Регистрация:
    16.08.2007
    Возраст:
    49
    Рейтинг мнений: 75
    Вес репутации: 263
    jblack jblack jblack jblack jblack jblack jblack jblack jblack jblack jblack
    Очки: 19,106, Уровень: 87 Очки: 19,106, Уровень: 87 Очки: 19,106, Уровень: 87
    Активность: 10% Активность: 10% Активность: 10%
    По умолчанию Re: "Сломали" роутер, затраты времени? #14
    Насчет времени, то в программах взлома можно задать диапазон, до шести символов включительно подобрать пароль не проблема, от восьми символов уже требуется часы примерно 7- 8 часов что уже затратно и без конкретной цели что то получить, данная операция бессмысленна, так как простой интерес кончается на втором часу перебора.

    Насчет утечки инфы, то факторов очень много в основном все относятся к первоначальной установке и настройки винды, пример если установлена какая либо сборка, то проблем доступа к данным вообще нет т.е. бери, смотри что хош. Далее если система ставилась по чистому с оригинального диска и если систему не настраивал параноик безопасности. то тоже вариантов доступа достаточно.
    16.03.2014, 12:46
    Ответить с цитированием
  • Новое
    Аватар для uo5oq

    uo5oq
    MCRF Инженер

    Сообщений:
    4,787
    Регистрация:
    21.07.2005
    Рейтинг мнений: 3446
    Вес репутации: 1349
    uo5oq uo5oq uo5oq uo5oq uo5oq uo5oq uo5oq uo5oq uo5oq uo5oq uo5oq
    Очки: 173,491, Уровень: 100 Очки: 173,491, Уровень: 100 Очки: 173,491, Уровень: 100
    Активность: 41% Активность: 41% Активность: 41%
    По умолчанию Re: "Сломали" роутер, затраты времени? #15
    Цитата:
    Сообщение от Porter Посмотреть сообщение
    Камрады, не о том спрашивал...
    1 ) время брута +- пароля из 6 символов (5 лат. букв одного регистра + 1 цифра)...
    Смотря по какик признакам его брутить.
    Был бы хэш, то на средней машине пару часов.
    На хорошей или кластере пару секунд, макс пару часов.
    Тупым перебором со вводом ... примерно день.
    16.03.2014, 17:12
    Ответить с цитированием
  • Новое
    Аватар для MerlinFromShado

    MerlinFromShado
    Участник
    Действительный участник ассоциации MCRF.RU

    Сообщений:
    119
    Регистрация:
    15.12.2005
    Возраст:
    45
    Рейтинг мнений:
    Вес репутации: 267
    MerlinFromShado MerlinFromShado MerlinFromShado MerlinFromShado MerlinFromShado MerlinFromShado MerlinFromShado MerlinFromShado MerlinFromShado MerlinFromShado MerlinFromShado
    Очки: 15,757, Уровень: 80 Очки: 15,757, Уровень: 80 Очки: 15,757, Уровень: 80
    Активность: 0% Активность: 0% Активность: 0%
    По умолчанию Re: "Сломали" роутер, затраты времени? #16
    "как ломать WEP" - скормить яндексу/гуглю - первые же ссылки дадут представление о простоте мероприятия.
    Как уже сказал slav-on: подобрать MAC - много ума и наглости потребуется, пупок не развязался бы.
    Ну и как резюмируя здравые мысли для иммунизации - оставить доступ к админке роутера ТОЛЬКО от LAN-WEB (telnet/ ssh отрубить и от вифи к админке тож не пущщать), и только с определённого IP. Правда не у всех в прошивках есть такие (все указанные) плюшки. Ну и конечно WAP2 - это тоже подпортит карму ломателям.
    16.03.2014, 17:32
    Ответить с цитированием
  • Новое
    Аватар для Porter

    Porter
    MCRF Инженер

    Сообщений:
    1,499
    Регистрация:
    12.10.2006
    Возраст:
    43
    Рейтинг мнений: 480
    Вес репутации: 492
    Porter Porter Porter Porter Porter Porter Porter Porter Porter Porter Porter
    Очки: 69,138, Уровень: 100 Очки: 69,138, Уровень: 100 Очки: 69,138, Уровень: 100
    Активность: 10% Активность: 10% Активность: 10%
    По умолчанию Re: "Сломали" роутер, затраты времени? #17
    uo5oq, я механизма не понимаю... Какой (причем тут) хеш или кластер?! Для подключения к роутеру нужно ввести логин и пароль, отследить результат ответа. Вводим их через вебморду (самый медленный, наверняка, способ) или через telnet - ssh. Имхо, тут скорость ресурс проца модема задает и текущая нагруза на тот роутер. причем тут ресурсы компа взламывателя?
    Отдельно можно работать с перехваченными хешами Ви-Фи сети. А как отдельно работать с паролем роутера?
    или я что-то не понимаю????
    16.03.2014, 18:00
    Ответить с цитированием
  • Новое
    Аватар для uo5oq

    uo5oq
    MCRF Инженер

    Сообщений:
    4,787
    Регистрация:
    21.07.2005
    Рейтинг мнений: 3446
    Вес репутации: 1349
    uo5oq uo5oq uo5oq uo5oq uo5oq uo5oq uo5oq uo5oq uo5oq uo5oq uo5oq
    Очки: 173,491, Уровень: 100 Очки: 173,491, Уровень: 100 Очки: 173,491, Уровень: 100
    Активность: 41% Активность: 41% Активность: 41%
    По умолчанию Re: "Сломали" роутер, затраты времени? #18
    Цитата:
    Сообщение от Porter Посмотреть сообщение
    ...
    Отдельно можно работать с перехваченными хешами Ви-Фи сети. А как отдельно работать с паролем роутера?
    или я что-то не понимаю????
    Я и про тот и про другой варианты написал, причём теоретически и только по примерным времязатратам.
    Каким именно вариантом они его сломали и какими прогами, в курсе только они сами.
    16.03.2014, 18:10
    Ответить с цитированием
  • Новое
    Аватар для Porter

    Porter
    MCRF Инженер

    Сообщений:
    1,499
    Регистрация:
    12.10.2006
    Возраст:
    43
    Рейтинг мнений: 480
    Вес репутации: 492
    Porter Porter Porter Porter Porter Porter Porter Porter Porter Porter Porter
    Очки: 69,138, Уровень: 100 Очки: 69,138, Уровень: 100 Очки: 69,138, Уровень: 100
    Активность: 10% Активность: 10% Активность: 10%
    По умолчанию Re: "Сломали" роутер, затраты времени? #19
    Значит, мое представление верно. И, взлом роутера это банальный брут, скорость которого ограничивают ресурсы самого роутера (скорость ответа и готовность принять следующую попытку)?
    16.03.2014, 18:37
    Ответить с цитированием
  • Новое
    Аватар для MerlinFromShado

    MerlinFromShado
    Участник
    Действительный участник ассоциации MCRF.RU

    Сообщений:
    119
    Регистрация:
    15.12.2005
    Возраст:
    45
    Рейтинг мнений:
    Вес репутации: 267
    MerlinFromShado MerlinFromShado MerlinFromShado MerlinFromShado MerlinFromShado MerlinFromShado MerlinFromShado MerlinFromShado MerlinFromShado MerlinFromShado MerlinFromShado
    Очки: 15,757, Уровень: 80 Очки: 15,757, Уровень: 80 Очки: 15,757, Уровень: 80
    Активность: 0% Активность: 0% Активность: 0%
    По умолчанию Re: "Сломали" роутер, затраты времени? #20
    Porter, по одной из технологий взлома в сам роутер не стучатся - снифят WiFi-траффик от точки доступа и обрабатывают пойманные пакеты. Их нужно накопить N-ое количество (100-200 тысяч) для успешного анализа. Если анализ проводить не на той машине, которая ловит пакеты, а использовать производительный кластер - взлом занимает минимум времени (секунды/минуты).
    Основное время тратится на сбор пакетов. Ресурсы роутера, по большому счёту, тут не при чём.
    16.03.2014, 18:39
    Ответить с цитированием
    Пользователь добавил плюс
    slav-on (17.03.2014)
Ответ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Жена путешественника во времени / The Time Traveler's Wife xTroy **Киномания** 1 28.02.2010 01:42
S5230 после неудачной прошивки Recar Qualcomm 27 09.02.2010 10:59
N91 RM-43 8GB перезагружается, выключается после ввода времени и даты. ilia990 Вопросы ремонта "по железу" Nokia 4 21.03.2008 13:25


Текущее время: 01:28. Часовой пояс GMT +3.