Údiv nad tím, jak moc je internet hackovaný

Radovan.



Re:Údiv nad tím, jak moc je internet hackovaný
« Odpověď #16 kdy: 24. 01. 2016, 21:37:58 »
já velmi udiven tím, kolik neustálých pokusů o kontakt zvenku se děje - zejména se jedná o telenet, http, různé icmp pakety, samba, ssh,.... hrubým odhadem tak 2x za minutu někdo/něco provede pokus o kontakt. Ani ve snu jsem netušil, že je ten provoz až takhle hustý. 
Veřejných IPv4 adres je málo, napadených a napadnutelných zařízení hodně. Útočníkovi se prostě vyplatí zkoušet náhodně generované IP adresy, protože má velkou šanci, že se trefí do aktivní adresy, a dobrou šanci, že tam bude nějaké napadnutelné zařízení. Jediné, co útočník potřebuje, je konektivita a čas nějakého zařízení, a to rád obětuje, protože to není jeho – je to konektivita a čas jím dříve napadených zařízení.

V této souvislosti se nabízí otázka - jak jsou vlastně v reálu zabezpečené takové ty domází multifunkční routery za pár stovek? :O
Pokud by to byl jen router, bylo by mu to úplně jedno –  protože tohle jsou útoky na servery, a na čistém routeru žádný server neběží. Jenže ty domácí routery toho dělají mnohem víc, obvykle se ovládají přes webové rozhraní, takže na nich běží webový server, často také mají nějaký SSH nebo Telnet server, někdy na nich běží různé další služby, o některých ani uživatel neví a o některých občas pořádně neví ani výrobce. No a s těmito službami už je to horší, ty bývají často děravé – zrovna tady na Rootu o tom vycházejí články docela často.

JardaP .

  • *****
  • 11 064
    • Zobrazit profil
    • E-mail
Re:Údiv nad tím, jak moc je internet hackovaný
« Odpověď #17 kdy: 24. 01. 2016, 21:45:14 »
Ještě také záleží kdo ho hackuje: http://www.novinky.cz/zahranicni/amerika/392602-fbi-provozovala-web-s-detskym-pornem-dva-tydny-lovila-pedofily.html ;D

Tak to by meli sami sebe zavrit za drzeni a sireni detskeho porna.

Bobs

Re:Údiv nad tím, jak moc je internet hackovaný
« Odpověď #18 kdy: 24. 01. 2016, 22:09:48 »
Pokud by to byl jen router, bylo by mu to úplně jedno –  protože tohle jsou útoky na servery, a na čistém routeru žádný server neběží. Jenže ty domácí routery toho dělají mnohem víc, obvykle se ovládají přes webové rozhraní, takže na nich běží webový server, často také mají nějaký SSH nebo Telnet server, někdy na nich běží různé další služby, o některých ani uživatel neví a o některých občas pořádně neví ani výrobce. No a s těmito službami už je to horší, ty bývají často děravé – zrovna tady na Rootu o tom vycházejí články docela často.
Jen technická - Pod pojmem router jsem samozřejmě neměl na mysli čistě funkci routeru, ale zařízení, zpravidla multifunkční, které mimo jiné vykonává funkci routeru.

--------------
Jinak, právě jsem se na youtube podíval na několik videí - záznamů hackování honeypotů a přiznám se, že mě některých těch hackerů bylo až líto. Někteří jsou evidentně hodně schopní. Možná by nebylo od věci někde do haneypotu schovat třeba texťák obsahující zprávu o tom, že když došel až sem, tak má u mě flašku jako odměnu za príma show, které mi představil. Hmmm, třeba gcc, když by to hacker použil, by mohl pokaždé "zbuildovat" nějaký takový texťák. :D 

Re:Údiv nad tím, jak moc je internet hackovaný
« Odpověď #19 kdy: 25. 01. 2016, 06:42:55 »
Jinak, právě jsem se na youtube podíval na několik videí - záznamů hackování honeypotů a přiznám se, že mě některých těch hackerů bylo až líto. Někteří jsou evidentně hodně schopní.
Ty automatické pokusy,které jste zaznamenal, ale nedělají schopní hackeři – to dělají automaty, které klidně mohl spustit někdo, kdo vůbec netuší, jak to vlastně funguje. Prostě to jen někde stáhl a spustil.


JardaA

Re:Údiv nad tím, jak moc je internet hackovaný
« Odpověď #20 kdy: 25. 01. 2016, 09:55:41 »
Teď mě napadlo, že by třeba mohlo být užitečné do routerů vbudovat funkci, která by zdrojové IP (příp. dokonce zabalený celý paket) se žádostma o zakázaný kontakt, posílala někam na předem určené místo, kde by se tohle info sbíhalo od uživatelů k analýze a vyhodnocování možných hrozeb.

Gratuluji, teď jste dospěl přibližně k protokolu NetFlow :-). Sběr, korelace, analýzy - všechno už tady je :-(, viz Flowmon sondy a řešení nad nimi. Ale nevzdávejte to, bez zvídavosti a nadšení to nejde.

Bobs

Re:Údiv nad tím, jak moc je internet hackovaný
« Odpověď #21 kdy: 25. 01. 2016, 19:43:53 »
Gratuluji, teď jste dospěl přibližně k protokolu NetFlow :-). Sběr, korelace, analýzy - všechno už tady je :-(, viz Flowmon sondy a řešení nad nimi. Ale nevzdávejte to, bez zvídavosti a nadšení to nejde.
No, príma. Tak až NetFlow bude běžnou součástí domácích routerů, které zákazníci většinou obdrží od svého ISP, tak dejte vědět. Trochu totiž pochybuji, že si většina lidí domů bude pořizovat router třídy aspoň tak 1900. I když je fakt, že na ebay se tyhle routery starší dají koupit docela levně, i pod 5 tisíc, což už se cenově blíží dražším domácím multifunkčním krabičkám. :)