Форум поддержки абонентов Utel Ростелеком - Урал (Уралсвязьинформ): Взлом модема. Воровство логина и пароля для выхода в интернет - Форум поддержки абонентов Utel Ростелеком - Урал (Уралсвязьинформ)

Перейти к содержимому

Реклама от Google


  • (2 Страниц)
  • +
  • 1
  • 2
  • Вы не можете создать новую тему
  • Вы не можете ответить в тему

Взлом модема. Воровство логина и пароля для выхода в интернет

#1 Пользователь офлайн   троха Иконка

  • Пользователь
  • Pip
  • Группа: Пользователь
  • Сообщений: 25
  • Регистрация: 27-April 09
  • Тарифный план:ультра 256-свободно512
  • Пол:Муж.
  • Регион:Ишим

Отправлено 30 April 2009 - 01:10 PM

Читал на одном форуме, что могут взломать модем и по вашему логину и паролю выходить в инет.
Такой вопрос, если это произойдёт со мной, как я могу об этом узнать?
Жить хорошо, а хорошо жить ещё лучше.
0

#2 Пользователь офлайн   u-help Иконка

  • http://u-help.ru
  • PipPipPipPipPipPip
  • Группа: Главные администраторы
  • Сообщений: 7952
  • Регистрация: 22-April 08
  • Пол:Муж.
  • Регион:Пермь
  • Интересы:Интернет, Автомобили, Экономика, Программирование

Отправлено 30 April 2009 - 05:18 PM

Цитата(троха @ 30.4.2009, 14:10) <{POST_SNAPBACK}>
Читал на одном форуме, что могут взломать модем и по вашему логину и паролю выходить в инет.
Такой вопрос, если это произойдёт со мной, как я могу об этом узнать?

Да действительно такая возможность существует, ее вероятность повышается если вы используйте модем настроенный в режиме роутера (маршрутизатора).

Узнать, что кто-то пользуется Вашим паролем, можно по часто появляющейся ошибке 691, левым сессиям в личном кабинете https://cabinet.u-tel.ru
Если у Вас есть подозрения на данный счет, то просто поменяйте пароль на интернет.
0

#3 Пользователь офлайн   троха Иконка

  • Пользователь
  • Pip
  • Группа: Пользователь
  • Сообщений: 25
  • Регистрация: 27-April 09
  • Тарифный план:ультра 256-свободно512
  • Пол:Муж.
  • Регион:Ишим

Отправлено 30 April 2009 - 07:00 PM

Цитата(u-help @ 30.4.2009, 18:18) <{POST_SNAPBACK}>
Да действительно такая возможность существует, ее вероятность повышается если вы используйте модем настроенный в режиме роутера (маршрутизатора).

Узнать, что кто-то пользуется Вашим паролем, можно по часто появляющейся ошибке 691, левым сессиям в личном кабинете https://cabinet.u-tel.ru
Если у Вас есть подозрения на данный счет, то просто поменяйте пароль на интернет.


Уже поменял)))
А если это произойдёт можно будет найти этого человека? И какое наказание ему за это будет?

Сообщение отредактировал троха: 30 April 2009 - 07:04 PM

Жить хорошо, а хорошо жить ещё лучше.
0

#4 Пользователь офлайн   u-help Иконка

  • http://u-help.ru
  • PipPipPipPipPipPip
  • Группа: Главные администраторы
  • Сообщений: 7952
  • Регистрация: 22-April 08
  • Пол:Муж.
  • Регион:Пермь
  • Интересы:Интернет, Автомобили, Экономика, Программирование

Отправлено 30 April 2009 - 07:34 PM

В УСИ есть служба безопасности которая занимается такого рода вопросами. Но для того, что бы стали искать взломщика нужно заявление в органы внутренних дел.

По поводу наказания, я не в курсе, но не думаю, что лишение свободы. В общем-то это решает суд.
0

#5 Пользователь офлайн   троха Иконка

  • Пользователь
  • Pip
  • Группа: Пользователь
  • Сообщений: 25
  • Регистрация: 27-April 09
  • Тарифный план:ультра 256-свободно512
  • Пол:Муж.
  • Регион:Ишим

Отправлено 01 May 2009 - 09:04 AM

Thomson SpeedTouch 510v6 Как защитить этот модем от взлома? Если есть способ.
Жить хорошо, а хорошо жить ещё лучше.
0

#6 Пользователь офлайн   Nickuz Иконка

  • Выше продвинутого гуру
  • PipPipPipPipPipPip
  • Группа: Пользователь
  • Сообщений: 1570
  • Регистрация: 20-May 08

Отправлено 01 May 2009 - 09:54 AM

Цитата(троха @ 1.5.2009, 10:04) <{POST_SNAPBACK}>
Thomson SpeedTouch 510v6 Как защитить этот модем от взлома? Если есть способ.

Максимально длинный пароль, не забывать его регулярно менять. Левые порты на модеме для управления отключить.
0

#7 Пользователь офлайн   Domenick Иконка

  • Пользователь
  • Pip
  • Группа: Пользователь
  • Сообщений: 1
  • Регистрация: 01-May 09

Отправлено 01 May 2009 - 05:11 PM

Какие порты надо закрыть ?и как то сделать на модеме huawei mt880
0

#8 Пользователь офлайн   u-help Иконка

  • http://u-help.ru
  • PipPipPipPipPipPip
  • Группа: Главные администраторы
  • Сообщений: 7952
  • Регистрация: 22-April 08
  • Пол:Муж.
  • Регион:Пермь
  • Интересы:Интернет, Автомобили, Экономика, Программирование

Отправлено 01 May 2009 - 09:03 PM

Цитата
Какие порты нужно закрывать?

Смотря, чем Вы будете пользоваться в интернете.
Наиболее популярные порты.
21 FTP
25 SMTP (Отправка почты)
80 HTTP (Сайты)
110 POP (Прием почты)

Лучше проанализировать модем Positive Technologies XSpider 7.5, но к сожалению у меня данной программы нет.


0

#9 Пользователь офлайн   троха Иконка

  • Пользователь
  • Pip
  • Группа: Пользователь
  • Сообщений: 25
  • Регистрация: 27-April 09
  • Тарифный план:ультра 256-свободно512
  • Пол:Муж.
  • Регион:Ишим

Отправлено 01 May 2009 - 09:58 PM

Цитата(u-help @ 1.5.2009, 22:03) <{POST_SNAPBACK}>
Смотря, чем Вы будете пользоваться в интернете.
Наиболее популярные порты.
21 FTP
25 SMTP (Отправка почты)
80 HTTP (Сайты)
110 POP (Прием почты)

Лучше проанализировать модем Positive Technologies XSpider 7.5, но к сожалению у меня данной программы нет.

Я читал про 80 порт. Заходил в модем там есть фаервол как его настроить?
Жить хорошо, а хорошо жить ещё лучше.
0

#10 Пользователь офлайн   троха Иконка

  • Пользователь
  • Pip
  • Группа: Пользователь
  • Сообщений: 25
  • Регистрация: 27-April 09
  • Тарифный план:ультра 256-свободно512
  • Пол:Муж.
  • Регион:Ишим

Отправлено 01 May 2009 - 10:11 PM

Цитата(u-help @ 1.5.2009, 22:03) <{POST_SNAPBACK}>
Лучше проанализировать модем Positive Technologies XSpider 7.5, но к сожалению у меня данной программы нет.


Возьми здесь)))
Жить хорошо, а хорошо жить ещё лучше.
0

#11 Пользователь офлайн   u-help Иконка

  • http://u-help.ru
  • PipPipPipPipPipPip
  • Группа: Главные администраторы
  • Сообщений: 7952
  • Регистрация: 22-April 08
  • Пол:Муж.
  • Регион:Пермь
  • Интересы:Интернет, Автомобили, Экономика, Программирование

Отправлено 01 May 2009 - 11:40 PM

Прогнал Positive Technologies XSpider 7.5 у меня huawei mt880 Software Release V100R002B025 в режиме бриджа
Найдены уязвимости:
- С помощью использования метода TRACE в протоколе HTTP возможно выполнение атаки межсайтовый скриптинг.

-Список ссылок найденных на веб-сервере, которые используют какие-либо параметры:
/Action?id=1

Так, что в режиме бриджа модем достаточно безопасен.
0

#12 Пользователь офлайн   троха Иконка

  • Пользователь
  • Pip
  • Группа: Пользователь
  • Сообщений: 25
  • Регистрация: 27-April 09
  • Тарифный план:ультра 256-свободно512
  • Пол:Муж.
  • Регион:Ишим

Отправлено 02 May 2009 - 07:16 AM

Цитата(u-help @ 2.5.2009, 0:40) <{POST_SNAPBACK}>
Прогнал Positive Technologies XSpider 7.5 у меня huawei mt880 Software Release V100R002B025 в режиме бриджа
Найдены уязвимости:
- С помощью использования метода TRACE в протоколе HTTP возможно выполнение атаки межсайтовый скриптинг.

-Список ссылок найденных на веб-сервере, которые используют какие-либо параметры:
/Action?id=1

Так, что в режиме бриджа модем достаточно безопасен.

У меня тоже в этом режиме настроен модем. rolleyes.gif
Жить хорошо, а хорошо жить ещё лучше.
0

#13 Пользователь офлайн   Nickuz Иконка

  • Выше продвинутого гуру
  • PipPipPipPipPipPip
  • Группа: Пользователь
  • Сообщений: 1570
  • Регистрация: 20-May 08

Отправлено 02 May 2009 - 08:18 PM

Цитата(u-help @ 1.5.2009, 22:03) <{POST_SNAPBACK}>
Смотря, чем Вы будете пользоваться в интернете.

причем тут порты серверов? мы про порты на модеме говорили.
0

#14 Пользователь офлайн   u-help Иконка

  • http://u-help.ru
  • PipPipPipPipPipPip
  • Группа: Главные администраторы
  • Сообщений: 7952
  • Регистрация: 22-April 08
  • Пол:Муж.
  • Регион:Пермь
  • Интересы:Интернет, Автомобили, Экономика, Программирование

Отправлено 02 May 2009 - 08:34 PM

Во первых Логин и Пароль можно украсть, только в том случае если модем настроен в режиме роутера (router, маршрутизатора). В режиме бриджа когда подключение проходит с компьютера, его можно украсть только единственным путем это заразить атакуемый компьютер.
Модем же в роутере можно взломать если в нем включена функция удаленного доступа выхода на настройки ADSL модема. Тогда достаточно просто ввести стандартный для прошивки пароль или банально брудфорсом подобрать его, далее сделать дамп памяти модема и логин и пароль уже у злоумышленника. ВНИМАНИЕ! Я видел сообщения в сети о том, что абонентам попадались модемы когда данная функция была включена.
0

#15 Пользователь офлайн   Марк Красс Иконка

  • Пользователь
  • Pip
  • Группа: Пользователь
  • Сообщений: 22
  • Регистрация: 12-May 09

Отправлено 12 May 2009 - 12:09 PM

ага, а еще хотелось добавить, что со слов молодого человека (не представился), их не интересуют компы рассылающие спам, компы, постоянно сканирующие чужие порты и прочие хулиганы )..для меня это весьма странно было)
0

#16 Пользователь офлайн   Марк Красс Иконка

  • Пользователь
  • Pip
  • Группа: Пользователь
  • Сообщений: 22
  • Регистрация: 12-May 09

Отправлено 12 May 2009 - 12:10 PM

Цитата(троха @ 30.4.2009, 14:10) <{POST_SNAPBACK}>
Читал на одном форуме, что могут взломать модем и по вашему логину и паролю выходить в инет.
Такой вопрос, если это произойдёт со мной, как я могу об этом узнать?


А Вы не читали, что одному мужику на голову метеорит упал? Не страшно после этого по улицам ходить?
Соблюдайте правила элементарной безопасности и всё будет хорошо.
0

#17 Пользователь офлайн   Nickuz Иконка

  • Выше продвинутого гуру
  • PipPipPipPipPipPip
  • Группа: Пользователь
  • Сообщений: 1570
  • Регистрация: 20-May 08

Отправлено 13 May 2009 - 08:20 AM

Цитата(Марк Красс @ 12.5.2009, 13:09) <{POST_SNAPBACK}>
ага, а еще хотелось добавить, что со слов молодого человека (не представился), их не интересуют компы рассылающие спам, компы, постоянно сканирующие чужие порты и прочие хулиганы )..для меня это весьма странно было)


а вас интересуют чихающие и кашляющие люди на улице?
0

#18 Пользователь офлайн   Марк Красс Иконка

  • Пользователь
  • Pip
  • Группа: Пользователь
  • Сообщений: 22
  • Регистрация: 12-May 09

Отправлено 13 May 2009 - 08:59 AM

Цитата(Nickuz @ 13.5.2009, 9:20) <{POST_SNAPBACK}>
а вас интересуют чихающие и кашляющие люди на улице?


прежде, чем постить такой бред, поинтересуйтесь, как поступает дом.ру в таких случаях, и как вообще поступают с провайдерами, чьи абоненты замечены в массовых рассылках рекламных писем.
0

#19 Пользователь офлайн   ficha Иконка

  • Выше продвинутого гуру
  • PipPipPipPipPipPip
  • Группа: Сотрудник
  • Сообщений: 2116
  • Регистрация: 24-April 08
  • Тарифный план:Гига+х2
  • Пол:Не выбран
  • Регион:Родина УСИ

Отправлено 13 May 2009 - 11:20 AM

Цитата(Марк Красс @ 13.5.2009, 9:59) <{POST_SNAPBACK}>
прежде, чем постить такой бред,

ну у них на сайте permonline.ru вывешано предупреждение:
Цитата
Уважаемые абоненты!
Напоминаем, что отвественность за действия пользователя в Интернет-пространстве и за возможные риски последующего получения счета для оплаты услуг по использованию в автономном режиме международных каналов связи несет сам пользователь.

Цитата(Марк Красс @ 13.5.2009, 9:59) <{POST_SNAPBACK}>
и как вообще поступают с провайдерами, чьи абоненты замечены в массовых рассылках рекламных писем.

ну спам и
Цитата(Марк Красс @ 12.5.2009, 13:09) <{POST_SNAPBACK}>
компы, постоянно сканирующие чужие порты и прочие хулиганы )

совершенно разные вещи. да и другие провайдеры не самостоятельно ограничивают пользование услугой у кого-либо, а только лишь по решению/требованию соответствующих органов, т.к. если они сами, что-то ограничат, то их может самих ожидать встреча с этими самыми органами.
поэтому если у Вас есть какие либо сведения/доказательства о противоправных действий против Вас какого-то лица/неопределенного лица, то пишите заявление в милицию, и они уже в свою очередь потребуют от Вашего провайдера тех или иных действий, если сочтут необходимым
0

#20 Пользователь офлайн   троха Иконка

  • Пользователь
  • Pip
  • Группа: Пользователь
  • Сообщений: 25
  • Регистрация: 27-April 09
  • Тарифный план:ультра 256-свободно512
  • Пол:Муж.
  • Регион:Ишим

Отправлено 13 May 2009 - 02:16 PM

Цитата(Марк Красс @ 12.5.2009, 13:10) <{POST_SNAPBACK}>
А Вы не читали, что одному мужику на голову метеорит упал? Не страшно после этого по улицам ходить?
Соблюдайте правила элементарной безопасности и всё будет хорошо.


Да мне не страшно просто спортивный интерес wacko.gif
Жить хорошо, а хорошо жить ещё лучше.
0

#21 Пользователь офлайн   Михаил Иконка

  • icq 597236289
  • PipPipPipPip
  • Группа: Администратор
  • Сообщений: 379
  • Регистрация: 24-April 08
  • Тарифный план:Корпоративный
  • Пол:Муж.
  • Регион:Пермь

Отправлено 18 May 2009 - 06:24 AM

И как же защищается дом.ру?
Помнится, раньше у них был такой отмаз, когда были серые ip. Типа, выдаем серые ip, чтобы атаки из интернета не достигали вашего компьютера (дословно не помню).
<!--fonto:Century Gothic--><span style="font-family:Century Gothic"><!--/fonto-->Телефон: 8 (342) 23 32 <!--coloro:#8B0000--><span style="color:#8B0000"><!--/coloro--><b>008</b><!--colorc--></span><!--/colorc-->
Правила пользования форумом:
1. Вопросы любого характера лично мне только от абонентов Пермского филиала.
2. Задавайте четкие вопросы и получите на них четкий ответ.
3. Не стоит создавать новый топик, для начала юзайте поиск.
4. Вопли, слюни, КРИК, неуважительное отношение не помогут Вам в общении. 10 предупреждений и блокировка на форуме.
5. Уважайте других участников и они будут уважать Вас.
Спасибо за внимание.<!--fontc--></span><!--/fontc-->

Тех.поддержка по icq:
Номер: <!--coloro:#8B0000--><span style="color:#8B0000"><!--/coloro--><b>597236289</b><!--colorc--></span><!--/colorc-->
1. Задавайте четкие вопросы и получите на них четкий ответ.
2. Вопли, слюни, КРИК, неуважительное отношение не помогут Вам в общении.

В игноре <!--coloro:#A0522D--><span style="color:#A0522D"><!--/coloro--><i>0</i><!--colorc--></span><!--/colorc--> человек.
0

#22 Пользователь офлайн   Марк Красс Иконка

  • Пользователь
  • Pip
  • Группа: Пользователь
  • Сообщений: 22
  • Регистрация: 12-May 09

Отправлено 18 May 2009 - 10:08 AM

отвечу адеквату.
Ув.Михаил, в моей практике, Утиль ни разу не сообщал корпоративному пользователю о подозрительном трафике (гарантированно вирусы и черви) и ни разу не сообщал о массовых рассылках спама с компов. И,тем более, ни разу не закрывал 25 порт, для экономии трафика, пока проблема не решится.
Утилю еще пилить и пилить, а про тех.поддержку молчу вообще, разница огромна.
0

#23 Пользователь офлайн   boltna10 Иконка

  • болт
  • PipPipPipPipPip
  • Группа: Пользователь
  • Сообщений: 746
  • Регистрация: 05-October 08
  • Тарифный план:Домо-Плюс
  • Пол:Муж.
  • Регион:Пермский край

Отправлено 19 May 2009 - 01:53 PM

Цитата(u-help @ 2.5.2009, 21:34) <{POST_SNAPBACK}>
...Модем же в роутере можно взломать если в нем включена функция удаленного доступа выхода на настройки ADSL модема...



ну а если эта функция выключена? то все безопасно? и еще вопрос - в D-Link 2500U/BRU/D по умолчанию она включена или нет? и как ее отключить?


0

#24 Пользователь офлайн   Сергей Иконка

  • Начальник отдела системного администрирования
  • PipPipPipPipPip
  • Группа: Специалист
  • Сообщений: 824
  • Регистрация: 24-April 08
  • Пол:Муж.
  • Регион:Нижний Новгород

Отправлено 26 May 2009 - 10:58 PM

Цитата(boltna10 @ 19.5.2009, 14:53) <{POST_SNAPBACK}>
ну а если эта функция выключена? то все безопасно? и еще вопрос - в D-Link 2500U/BRU/D по умолчанию она включена или нет? и как ее отключить?


В длинке по умолчанию выключена.
Выполняю контрольные, курсовые по С++ и Паскалю, вопросы в личку.
-------------------------------------------------------------------
Интересные статьи для пользователей линукс http://su-blog.ru
-------------------------------------------------------------------
В ю-тел не работаю, писать мне бесполезно.
0

#25 Пользователь офлайн   bersenevdv Иконка

  • Рядовой пользователь
  • PipPip
  • Группа: Сотрудник компании
  • Сообщений: 91
  • Регистрация: 15-August 09
  • Тарифный план:микс

Отправлено 17 August 2009 - 10:40 PM

Тема веселая, но расхлебывать такие случаи уже надоело...

Совет всем "не будьте болванами":
1. при первом подключении смените пароль администратора на что-либо длинное;
2. отключите не нужные порты на модеме;

не старайтесь обыграть себя, доверяя сомнительным лицам настройку Вашего ПК и подключенного к нему оборудования, цена разовой услуги может обернуться Вам финансовыми потерями.

В случае, если Вы заподозрили, что кто-то юзает Ваш аккаунт, смените пароль, запросите детализацию сессий у оператора и в случае, если это подтвердилось обратитесь в УВД вашего населенного пункта.

Вот и всё...
0

  • (2 Страниц)
  • +
  • 1
  • 2
  • Вы не можете создать новую тему
  • Вы не можете ответить в тему

1 человек читают эту тему
0 пользователей, 1 гостей, 0 скрытых пользователей