The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Атака Cable Haunt, позволяющая получить контроль за кабельны..., opennews (??), 11-Янв-20, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


58. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +1 +/
Сообщение от macfaq (?), 11-Янв-20, 22:31 
> Даже если исправят, толку-то. Вот у меня где-то в доме стоит провайдерский
> managed switch, и я НИЧЕГО о нем не знаю. Это устройство
> абсолютно невидимо для меня. И тем не менее, оно видит весь
> мой траффик, и наверняка подвержено уязвимостям. Если взломают, мало не покажется.

Больше вероятность, что кто-то украдёт свич и ты будешь без инета сидеть.
Чуть меньше - подцепиться к RS232 и зеркалировать трафик в другой порт. Тоже не особо интересно.
Так что продолжай бояться сорма и прочих средств "законного" съёма информации.

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

68. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от пох. (?), 12-Янв-20, 00:14 
> Больше вероятность, что кто-то украдёт свич и ты будешь без инета сидеть.

отож
> Чуть меньше - подцепиться к RS232 и зеркалировать трафик в другой порт.

для этого надо чтобы там пароля не было - а он там наверняка будет хотя бы на тот случай, чтобы чужой монтажник не перепутал шкафы - эти ребята обладают умом и сообразительностью, и только rj45й разъем на конце кабеля может удержать их от втыкания его в db9, но и то без гарантии - можно ж нажать посильнее.

> Так что продолжай бояться сорма и прочих средств "законного" съёма информации.

они работают тоже не так, как он думает.

Скорее надо бояться ушлых провайдеров, пытающихся влезть между сормом и тем что его кормит. Такие, в свое время, были. Правда, подозреваю, давно уже превратились в ростелеком, а по их офисам проехал бульдозер.

Ответить | Правка | Наверх | Cообщить модератору

74. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от macfaq (?), 12-Янв-20, 01:22 

> для этого надо чтобы там пароля не было - а он там
> наверняка будет

Тут местами попадаются деятели с управляемыми свичами, работающими в режиме тупаря, или с минимальной настройкой, включая управление в vid 1 и дефолтный пароль.
Соб-сно поэтому и "все равно не интересно" выше, как-то мало удовольствия у ящика сидеть на крыше или в подвале, профита зачастую тоже.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру