Домашний роутер: «Полностью ломай! Ломай меня полностью!»

+
Чтобы отправить комментарий — войдите.
  • evgeniuxp
    20 апр 14
    ох, сколько проблем нам добавили... :)
    Ответить
  • maraudero
    20 апр 14
    ну-ну, школота, давай сломай мой Sonicwall гы-ыы
    это только в Мордоре к вам могут зайти "двое в штацком", забрать ваш комп и начать вас таскать на допросы.
    В нормальной стране пусть сначала докажут и получат санкцию прокурора.
    Ответить
    • Bisko
      maraudero 20 апр 14
      ...а потом до кучи и мой Mikrotik попробуйте
      Ответить
    • kuka
      maraudero 20 апр 14
      Ну если ушлые "двое в штатском" в нормальной стране посчитают тебя террористом, то формальности резко упрощаются и легко могут закончиться путёвкой в Гуантанамо Бей, где все эти прокуроры — недостижимая заграница. Единственный надёжный способ уберечься от этих субчиков — быть неуловимым Джо, который нафиг никому не нужен. А докопаться и телеграфного столба можно. Вне зависимости от нормальности страны...
      Ответить
  • kuka
    20 апр 14
    По-моему, всю статью можно было заменить одним-единственным советом — настроить в раутере таблицу мак-адресов, которым разрешён доступ нему.
    Ответить
    • crash37331
      kuka 20 апр 14
      эта ... мак-адресс своего адаптера мона подменить, и вуаля
      Ответить
      • Apelt2
        сможешь? могу дать ip своей циски
        Ответить
      • kuka
        crash37331 20 апр 14
        Если знаешь его. Попробуй на досуге вычислить мак-адрес на раутере своего соседа, например. Ещё можно прикинуть сколько займёт перебор брутфорсом. Флаг в руки, барабан на шею и попутный ветер в задницу!
        Ответить
        • crash37331
          kuka 20 апр 14
          обычно я ломаю на раз пароль админа (если он есть), а потом уже шаманю
          Ответить
        • B
          В чём, собственно, проблема? МАК роутера узнать, или подключаемых девайсов?
          Ни то, ни другое ну никак не проблема.
          Ответить
    • mrzorg
      kuka 20 апр 14
      Кука. Защита по маку — к сожалению, вообще не защита.
      Можно "послушать" эфир, насобирать пакеты, в которых, чуть ли не в открытом виде маки гуляют. А если совсем все зашифровано — глушим сеть, инициализируем переподключение клиентов, в этот момент, стопроцентно пакеты нешифрованные, в том числе и мак адрес клиента.
      Ответить
      • kuka
        mrzorg 20 апр 14
        Так точно также ломается и WPA2, насколько я помню — ловится момент хэндшейка, когда и пароль передаётся в открытую. Все 50 символов. Проблем только одна — поймать момент. И потом, эта метода с мак-адресами применима после выхода из сети подслушанного мака, иначе по поведению запросто можно распознать факт взлома с соответствующими действиями. Так что вполне надёжно.
        Ответить
        • D
          kuka 20 апр 14
          Потом хендшейк еще и расшифровать надо. Если пароль длинный и заковыристый... ну, вы поняли... :)))
          Ответить
        • D
          kuka 20 апр 14
          А по поведению не очень-то и заметишь. Ну оборвалась связь, комп переподключился, юзер и не заметил. Или не открылась страница — бывает спошь и рядом. Нажал рефреш — через 5-10 сек все обновилось
          Ответить
    • V
      kuka 20 апр 14
      Это ты хватил. "Белые списки" — дырища. Большая статья на Хабре пару месяцев назад на эту тему была.
      Ответить
      • V
        Я свои снёс как только прочитал и подумал, а так тоже гоголем ходил — какой я вумный :)
        Пруфа не будет, ищите сами.
        Ответить
  • crash37331
    20 апр 14
    у меня на домашнем рутере пасс — 50 символов (верхний и нижний регистр + цыфры), wpa2 — меняется раз в неделю, камрад пробовал ломануть — нифига не вышло, корпел на ноуте core i7 — так и не смог перебрать и сотой части вариантов — вощем мотайте на ус
    Ответить
    • Apelt2
      вафлю ломают не методом перебора
      Ответить
    • H
      а там из пароля хэш не считается?
      Ответить
      • crash37331
        ну перебери полсотни символов — сколько времени у тебя уйдёт на это
        Ответить
        • H
          ну я к тому, что длина пароля как бы не является критерием устойчивости к перебору.
          Ответить
    • B
      Хоть 250. Смысл ?
      Ответить
    • B
      Так он чего перебирал то, какие варианты? В сети почитай, с 10-ти часов есть возможность снизить время взлома до 2-ух. Жаль, не проверить мне это, у соседей пароли известны, а крутить известное — не, я не поклонник садо-мазо.
      Ответить
      • mrzorg
        А ты объявление у лифта повесь, распечатанное на принтере. Мол, так и так, есть вайфай доступный. Ключ такой-то. )))
        Соседи быстро пароль поменяют. ))
        Ответить
        • B
          Не в этом суть, пасс от сетки — мелочь. Роутер взломать, Хуавэй, и конфиг прова узнать — вот что нужно. Зачем, а нужно, чтоб их оборудование не брать.
          Ответить
  • CoolFace
    20 апр 14
    нужна помощь по роутеру, есть Зюхель Кинетик Ультра, можно к нему подключить два УСБ модема, чтобы они вместе работали? т.е. канал пошире сделать? хоть на стоковой прошивке, хоть на опен, прошить для меня не проблема, интересно есть ли такая возможность?
    Ответить
    • CoolFace
      сам себе отвечу — у кинетик ультра нет пока функции мультивана, open wrt под него тоже пока нет
      Ответить
  • serj7770
    20 апр 14
    Ставьте фряху (FreeBSD) и будет вам счастье :)
    Ответить
  • iso9660
    20 апр 14
    "купили роутер, сами настроили его, благо современная техника довольно проста в настройке"
    Вся соль по сути в этом.
    Ответить
  • V
    20 апр 14
    Мне кажется, что практически нереально (ну, специалистов ФСБ мы трогать не будем) взломать нормальный роутер, у которого отключена веб-админка и сервисы предоставляющие доступ к внутренним ресурсам из интернет, как то FTP и типа того, а так же пользователем не были специально открыты какие-то порты, вайфай отключен. Поправьте, если я ошибаюсь, желательно с пруфами.
    Ответить
    • Spirtius
      вот у нас все такие умные как ты :) 99% юЗверей просто настраивают роутер так как написано на на сайте их провайдера!
      Ответить
    • W
      ...линейка чипов ВСМ 57хх
      В этом чипе имеется собственная флеш-память (можно подключить и дополнительно внешнюю флеш-память на выделенном SPI интерфейсе), собственная ОП, собственный RISC процессор.
      Фактически это компьютер в компьютере, причем программы, прошитые внутри его флеш-памяти, выполняются как на собственном встроенном RISC процессоре, так и на центральном процессоре вычислительной установки, во время инициализации системы (расширенный БИОС на периферийных контроллерах).
      Ответить
    • unclesh
      да... если ещё и не включен в розетку — совсем нереально... ;))
      Ответить
  • A
    20 апр 14
    вичерпаний хабаха
    хабахабр
    Ответить
  • elvindrake
    20 апр 14
    Ну вот ... я пароль забыл на свой роутер, думал статья поможет ))
    Ответить
    • B
      Да!!! Месяц уже не могу Хуавэй за стенкой ломануть. Не вафлю, свою и соседа в одну обьеденил уж давно (благо у нас безлимитки), в роутер не могу зайти. Оператор пароль генерирует индивидуально, и никому не даёт, и как и чем генерит — тайна, покрытая мраком. Зато на воздух всем один и тот же пасс хреначат — тел конторы ! Всем ! А поменять никак, пароля на вход нету, чтоб не дёрнул никто конфигу, больно секретная она у них...
      Статью ещё вчера смотрел, ни о чём статья, так, много букв и всё.
      Ответить
      • kladenets
        Аппаратный ресет?
        Ответить
        • B
          Стенку отбойником снести, чтоб дотянуться? )))
          Роутер соседский, о манипуляциях ни сном ни духом. Интересен не пасс, а конфиг аппарата. Чтоб не брать у прова в аренду их оборудование, а подключить своё. А так они настраивают и настройки эти гос Топ-секрет, для всех. Такой расклад.
          Ответить
Сделано с NoNaMe