Реклама от Google
Взлом модема. Воровство логина и пароля для выхода в интернет
#2
Отправлено 30 April 2009 - 05:18 PM
Такой вопрос, если это произойдёт со мной, как я могу об этом узнать?
Да действительно такая возможность существует, ее вероятность повышается если вы используйте модем настроенный в режиме роутера (маршрутизатора).
Узнать, что кто-то пользуется Вашим паролем, можно по часто появляющейся ошибке 691, левым сессиям в личном кабинете https://cabinet.u-tel.ru
Если у Вас есть подозрения на данный счет, то просто поменяйте пароль на интернет.
#3
Отправлено 30 April 2009 - 07:00 PM
Узнать, что кто-то пользуется Вашим паролем, можно по часто появляющейся ошибке 691, левым сессиям в личном кабинете https://cabinet.u-tel.ru
Если у Вас есть подозрения на данный счет, то просто поменяйте пароль на интернет.
Уже поменял)))
А если это произойдёт можно будет найти этого человека? И какое наказание ему за это будет?
Сообщение отредактировал троха: 30 April 2009 - 07:04 PM
#4
Отправлено 30 April 2009 - 07:34 PM
По поводу наказания, я не в курсе, но не думаю, что лишение свободы. В общем-то это решает суд.
#6
Отправлено 01 May 2009 - 09:54 AM
Максимально длинный пароль, не забывать его регулярно менять. Левые порты на модеме для управления отключить.
#8
Отправлено 01 May 2009 - 09:03 PM
Смотря, чем Вы будете пользоваться в интернете.
Наиболее популярные порты.
21 FTP
25 SMTP (Отправка почты)
80 HTTP (Сайты)
110 POP (Прием почты)
Лучше проанализировать модем Positive Technologies XSpider 7.5, но к сожалению у меня данной программы нет.
#9
Отправлено 01 May 2009 - 09:58 PM
Наиболее популярные порты.
21 FTP
25 SMTP (Отправка почты)
80 HTTP (Сайты)
110 POP (Прием почты)
Лучше проанализировать модем Positive Technologies XSpider 7.5, но к сожалению у меня данной программы нет.
Я читал про 80 порт. Заходил в модем там есть фаервол как его настроить?
#10
Отправлено 01 May 2009 - 10:11 PM
Возьми здесь)))
#11
Отправлено 01 May 2009 - 11:40 PM
Найдены уязвимости:
- С помощью использования метода TRACE в протоколе HTTP возможно выполнение атаки межсайтовый скриптинг.
-Список ссылок найденных на веб-сервере, которые используют какие-либо параметры:
/Action?id=1
Так, что в режиме бриджа модем достаточно безопасен.
#12
Отправлено 02 May 2009 - 07:16 AM
Найдены уязвимости:
- С помощью использования метода TRACE в протоколе HTTP возможно выполнение атаки межсайтовый скриптинг.
-Список ссылок найденных на веб-сервере, которые используют какие-либо параметры:
/Action?id=1
Так, что в режиме бриджа модем достаточно безопасен.
У меня тоже в этом режиме настроен модем.
#13
Отправлено 02 May 2009 - 08:18 PM
причем тут порты серверов? мы про порты на модеме говорили.
#14
Отправлено 02 May 2009 - 08:34 PM
Модем же в роутере можно взломать если в нем включена функция удаленного доступа выхода на настройки ADSL модема. Тогда достаточно просто ввести стандартный для прошивки пароль или банально брудфорсом подобрать его, далее сделать дамп памяти модема и логин и пароль уже у злоумышленника. ВНИМАНИЕ! Я видел сообщения в сети о том, что абонентам попадались модемы когда данная функция была включена.
#16
Отправлено 12 May 2009 - 12:10 PM
Такой вопрос, если это произойдёт со мной, как я могу об этом узнать?
А Вы не читали, что одному мужику на голову метеорит упал? Не страшно после этого по улицам ходить?
Соблюдайте правила элементарной безопасности и всё будет хорошо.
#17
Отправлено 13 May 2009 - 08:20 AM
а вас интересуют чихающие и кашляющие люди на улице?
#18
Отправлено 13 May 2009 - 08:59 AM
прежде, чем постить такой бред, поинтересуйтесь, как поступает дом.ру в таких случаях, и как вообще поступают с провайдерами, чьи абоненты замечены в массовых рассылках рекламных писем.
#19
Отправлено 13 May 2009 - 11:20 AM
ну у них на сайте permonline.ru вывешано предупреждение:
Напоминаем, что отвественность за действия пользователя в Интернет-пространстве и за возможные риски последующего получения счета для оплаты услуг по использованию в автономном режиме международных каналов связи несет сам пользователь.
ну спам и
совершенно разные вещи. да и другие провайдеры не самостоятельно ограничивают пользование услугой у кого-либо, а только лишь по решению/требованию соответствующих органов, т.к. если они сами, что-то ограничат, то их может самих ожидать встреча с этими самыми органами.
поэтому если у Вас есть какие либо сведения/доказательства о противоправных действий против Вас какого-то лица/неопределенного лица, то пишите заявление в милицию, и они уже в свою очередь потребуют от Вашего провайдера тех или иных действий, если сочтут необходимым
#20
Отправлено 13 May 2009 - 02:16 PM
Соблюдайте правила элементарной безопасности и всё будет хорошо.
Да мне не страшно просто спортивный интерес
#21
Отправлено 18 May 2009 - 06:24 AM
Помнится, раньше у них был такой отмаз, когда были серые ip. Типа, выдаем серые ip, чтобы атаки из интернета не достигали вашего компьютера (дословно не помню).
Правила пользования форумом:
1. Вопросы любого характера лично мне только от абонентов Пермского филиала.
2. Задавайте четкие вопросы и получите на них четкий ответ.
3. Не стоит создавать новый топик, для начала юзайте поиск.
4. Вопли, слюни, КРИК, неуважительное отношение не помогут Вам в общении. 10 предупреждений и блокировка на форуме.
5. Уважайте других участников и они будут уважать Вас.
Спасибо за внимание.<!--fontc--></span><!--/fontc-->
Тех.поддержка по icq:
Номер: <!--coloro:#8B0000--><span style="color:#8B0000"><!--/coloro--><b>597236289</b><!--colorc--></span><!--/colorc-->
1. Задавайте четкие вопросы и получите на них четкий ответ.
2. Вопли, слюни, КРИК, неуважительное отношение не помогут Вам в общении.
В игноре <!--coloro:#A0522D--><span style="color:#A0522D"><!--/coloro--><i>0</i><!--colorc--></span><!--/colorc--> человек.
#22
Отправлено 18 May 2009 - 10:08 AM
Ув.Михаил, в моей практике, Утиль ни разу не сообщал корпоративному пользователю о подозрительном трафике (гарантированно вирусы и черви) и ни разу не сообщал о массовых рассылках спама с компов. И,тем более, ни разу не закрывал 25 порт, для экономии трафика, пока проблема не решится.
Утилю еще пилить и пилить, а про тех.поддержку молчу вообще, разница огромна.
#23
Отправлено 19 May 2009 - 01:53 PM
ну а если эта функция выключена? то все безопасно? и еще вопрос - в D-Link 2500U/BRU/D по умолчанию она включена или нет? и как ее отключить?
#24
Отправлено 26 May 2009 - 10:58 PM
В длинке по умолчанию выключена.
-------------------------------------------------------------------
Интересные статьи для пользователей линукс http://su-blog.ru
-------------------------------------------------------------------
В ю-тел не работаю, писать мне бесполезно.
#25
Отправлено 17 August 2009 - 10:40 PM
Совет всем "не будьте болванами":
1. при первом подключении смените пароль администратора на что-либо длинное;
2. отключите не нужные порты на модеме;
не старайтесь обыграть себя, доверяя сомнительным лицам настройку Вашего ПК и подключенного к нему оборудования, цена разовой услуги может обернуться Вам финансовыми потерями.
В случае, если Вы заподозрили, что кто-то юзает Ваш аккаунт, смените пароль, запросите детализацию сессий у оператора и в случае, если это подтвердилось обратитесь в УВД вашего населенного пункта.
Вот и всё...

Вход
Регистрация
Помощь


Цитата


