The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Атака Cable Haunt, позволяющая получить контроль за кабельны..., opennews (??), 11-Янв-20, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


6. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от Аноним (6), 11-Янв-20, 11:08 

Эти "кабельные" модемы на ровне с gpon как раз избавляют вас от свичей в доме. Между таким модемом и провайдером обычно нет никакого промежуточного оборудования.
Ответить | Правка | Наверх | Cообщить модератору

24. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от Аноним (24), 11-Янв-20, 12:12 
> Эти "кабельные" модемы на ровне с gpon как раз избавляют вас от
> свичей в доме. Между таким модемом и провайдером обычно нет никакого
> промежуточного оборудования.

И что, это не спасает вас от того, что подобное устройство может быть взломано.

Ответить | Правка | Наверх | Cообщить модератору

25. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от Аноним (25), 11-Янв-20, 12:13 
Совершенно не мешает провайдерам и прочим рыться в трафике с самыми разными целями. В GPON юзеры к тому же могут видеть то что им вообще не предназначено.
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

51. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от Pofigis (?), 11-Янв-20, 19:36 
Вот GPON и DOCSIS мне совершенно не нравятся по следующим причинам:

1. Это общая шина, к которой подключены десятки абонентов. То есть мой трафик может перехватывать не только ISP. Да-да, я в курсе что против эти предприняты некоторые меры, но только я вот не верю в их действенность.
2. Железка, которая стоит у меня в доме, полностью управляется ISP и самое главное что заменить ее на свою - практически невозможно. С ADSL такой фигни не было.

Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

60. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от macfaq (?), 11-Янв-20, 22:37 
> 2. Железка, которая стоит у меня в доме, полностью управляется ISP и
> самое главное что заменить ее на свою - практически невозможно. С
> ADSL такой фигни не было.

Можешь отцепить оптоволоконный патч и попробовать зайти на веб-морду ONT, если есть желание.
Не то, чтобы там много чего было интересного наконфигурировать.

Ответить | Правка | Наверх | Cообщить модератору

76. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от Сейд (ok), 12-Янв-20, 01:52 
Кстати, да. Зайти в веб-интерфейс DOCSIS-модема можно, но что там настраивать, кроме начальной частоты для поиска прямого канала? Это же просто модем, устройство для модуляции/демодуляции сигнала. И все его настройки задаются на головной станции DOCSIS и загружаются на него при включении, а веб-интерфейс нужен лишь для просмотра текущего состояния модема.
Ответить | Правка | Наверх | Cообщить модератору

91. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от InuYasha (?), 12-Янв-20, 12:14 
А вот и неправда! Сконфигурить (пример - ZTE) можно овер9000 всего, если знать нужный пароль.
У меня знакомые были подключены через такую коробень, которая ещё и телеофнию анал-ого-вую давала. Проблема: не работал с ней стационарный телефон - не понимала тоновые коды. Решение - зайти под супер-админом и настроить формат ДТМФ. Облом - провайдыры все пароли запороли.
Если глубже копать - то сначала всё было круто, настроили, порадовались, успокоились.
Через некоторое время всё нахрен слетело, пароль перестал подходить.
Вывод: модем юзеру не принадлежит, напичкан бэкдорами, а провайдеры - анальные гомогеи.
Ответить | Правка | Наверх | Cообщить модератору

94. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от Сейд (ok), 12-Янв-20, 13:18 
У твоих знакомых был PON-модем, а я пишу про DOCSIS.
Ответить | Правка | Наверх | Cообщить модератору

98. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от Fedd (ok), 12-Янв-20, 14:53 
У меня типа такого DOCSIS от провайдера, админка как у обычного роутера + WiFi + телефония + носители по usb можно цеплять, пароль сам выставляешь, прошивка только удаленно меняется.
Ответить | Правка | Наверх | Cообщить модератору

99. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +1 +/
Сообщение от macfaq (?), 12-Янв-20, 15:17 

> Через некоторое время всё нахрен слетело, пароль перестал подходить.
> Вывод: модем юзеру не принадлежит, напичкан бэкдорами, а провайдеры - анальные гомогеи.

Вывод: издержки технологии.
В случае xPON абонентский терминал суть порт 64/128-портового коммутатора с общей шиной.
Вполне естественно, что провайдер будет его конфигурировать.

Ответить | Правка | К родителю #91 | Наверх | Cообщить модератору

101. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +1 +/
Сообщение от Аноним (101), 12-Янв-20, 15:45 
>А вот и неправда! Сконфигурить (пример - ZTE) можно овер9000 всего,
>если знать нужный пароль.

Даже зная пароль админки вы можете хоть обконфигуряться, ближайший ребут вашей железки, например свет отключали, и тут же по сети от провайдера он засасывает шаблонные настройки, которые перезатирают всё что у вас там было, вся это бойда рулится удалённо и с провайдерских серверов раскатывается по всей зоне покрытия.

Ответить | Правка | К родителю #91 | Наверх | Cообщить модератору

120. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от Pofigis (?), 13-Янв-20, 02:30 
>>А вот и неправда! Сконфигурить (пример - ZTE) можно овер9000 всего,
>>если знать нужный пароль.
> Даже зная пароль админки вы можете хоть обконфигуряться, ближайший ребут вашей железки,
> например свет отключали, и тут же по сети от провайдера он
> засасывает шаблонные настройки, которые перезатирают всё что у вас там было,
> вся это бойда рулится удалённо и с провайдерских серверов раскатывается по
> всей зоне покрытия.

Это кстати отключаемо.

Ответить | Правка | Наверх | Cообщить модератору

129. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от Аноним (129), 13-Янв-20, 15:03 
>>>А вот и неправда! Сконфигурить (пример - ZTE) можно овер9000 всего,
>>>если знать нужный пароль.
>> Даже зная пароль админки вы можете хоть обконфигуряться, ближайший ребут вашей железки,
>> например свет отключали, и тут же по сети от провайдера он
>> засасывает шаблонные настройки, которые перезатирают всё что у вас там было,
>> вся это бойда рулится удалённо и с провайдерских серверов раскатывается по
>> всей зоне покрытия.
> Это кстати отключаемо.

Да, только отключаемо со стороны провайдера, а этого никто там делать не будет, ради одного шального клиента.

Ответить | Правка | Наверх | Cообщить модератору

132. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от Pofigis (?), 14-Янв-20, 08:06 
Нет - TR-069 можно отключить на стороне клиентского роутера. Он применялся МТС/МГТС еще на ADSL и первое что я делал - отключал его :)
Ответить | Правка | Наверх | Cообщить модератору

118. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от Pofigis (?), 13-Янв-20, 02:27 
>> 2. Железка, которая стоит у меня в доме, полностью управляется ISP и
>> самое главное что заменить ее на свою - практически невозможно. С
>> ADSL такой фигни не было.
> Можешь отцепить оптоволоконный патч и попробовать зайти на веб-морду ONT, если есть
> желание.
> Не то, чтобы там много чего было интересного наконфигурировать.

Вот у меня дома стоит обычная кошка, в нее есть возможность установить как ADSL-модуль, так кстати и DOCSIS/GPON. Но вот только ADSL-модуль будет работать с ISP - достаточно его правильно сконфигурить, DOCSIS - не уверен, но вроде - нет, а вот GPON - точно нет. Ибо каждый такой модуль имеет уникальный ID (не помню как он называется) и он должен быть прописан на оборудавнии провайдера. А любой провайдер отказывается это делать - только его поганая железка и никаких гвоздей.

Ответить | Правка | К родителю #60 | Наверх | Cообщить модератору

121. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от Аноним (121), 13-Янв-20, 03:13 
>А любой провайдер отказывается это делать - только его
>поганая железка и никаких гвоздей.

Потому что у провайдера типовые настройки под один-два типа, такой поганой железки, шаблоны настроек под их прошивки, они не хотят заморачиваться что-то менять под ваши хотелки, им так проще живётся.
Чуть что не так, срабатывает скрипт, который форсит эти настройки на эти быблодевайсы, всё пучком, когда они все как один, а тут ваш непонятно с какими характеристиками и возможностями настройки, нафига им это надо.
В лучшем случае вам типовой пароль сменят на фавлю по запросу, ssid может ещё. Верх крутизны на которую можно расчитывать если убедить нужных людей в саппорте, чтобы вам в режим моста это дело всё врубили.
Это может и не хорошо, но такова данность, но это не отменяет того, что наплавательски относится к безопасности - это свинство.
Дыры должны быть залатаны секурными апдейтами последних версий!
Однако, в суровой реальности, всё обстоит далеко не так, и это очень прискорбно!

Ответить | Правка | Наверх | Cообщить модератору

123. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от Pofigis (?), 13-Янв-20, 04:16 
Да ты рассказываешь это бывшему ведущему админу не одмного ISP. :) Я знаю. :) Нет там кстати никакого хитрого скрипта - обычный TR-069.

Именно поэтому я и не использую GPON/DOCSIS и надеюсь что на мой век хватит ISP, которые могуд подходить к клиенту... более индувидуально.

Ответить | Правка | Наверх | Cообщить модератору

128. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от Аноним (128), 13-Янв-20, 15:01 
> Да ты рассказываешь это бывшему ведущему админу не одмного ISP. :) Я
> знаю. :) Нет там кстати никакого хитрого скрипта - обычный TR-069.
> Именно поэтому я и не использую GPON/DOCSIS и надеюсь что на мой
> век хватит ISP, которые могуд подходить к клиенту... более индувидуально.

Ну это вам хватит, а других выбора нет, что провайдер поставит - то и будет. А других провайдеров может и не быть вообще на данной территории, т.е. жри что дают и не выпендривайся!

Ответить | Правка | Наверх | Cообщить модератору

136. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от Аноним (-), 14-Янв-20, 08:40 
Ну так отломать ему вафлю к чертям, закинуть к мышам в подвал, или куда там подальше, и рассматривать провод с эзернетом от него как провайдерскую витуху. А роутер, вафлю и проч - свои. В конечном итоге, провайдерский роутер на витухе - ничем не лучше этой мыльницы.
Ответить | Правка | Наверх | Cообщить модератору

135. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от Pofigis (?), 14-Янв-20, 08:12 
> Чуть что не так, срабатывает скрипт, который форсит эти настройки на эти быблодевайсы

Все не так - почитайте как работает TR-069

Ответить | Правка | К родителю #121 | Наверх | Cообщить модератору

72. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от Аноним (72), 12-Янв-20, 01:04 
В DOCSIS есть шифрование.
Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

119. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от Pofigis (?), 13-Янв-20, 02:28 
> В DOCSIS есть шифрование.

О его надежности - скромно помолчим. Подозреваю что типа как и в GSM...

Ответить | Правка | Наверх | Cообщить модератору

125. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +1 +/
Сообщение от Сейд (ok), 13-Янв-20, 12:31 
Зачем что-то подозревать, если можно скромно и молча прочитать про то, как используется IPsec в DOCSIS?
Ответить | Правка | Наверх | Cообщить модератору

75. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от Сейд (ok), 12-Янв-20, 01:31 
1. https://specification-search.cablelabs.com/PKT-SP-SEC1.5
2. https://www.tp-link.com/us/home-networking/cable-modem-router/
Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

78. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +/
Сообщение от Аноним (78), 12-Янв-20, 05:09 
Никаких отличий от Ethernet в квартиру. Вместо дырявой коробочки с gpon у тебя дома будет дырявая коробочка на крыше, которая тоже может отправлять пакеты с твоего IP и быть мужиком посередине.
Ничего принципиально не меняется.

Более того, коробочка в квартире даже немного безопаснее если её перевести в режим bridge, а получение ip доверить своему устройству. Надеюсь понятно почему.

Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

82. "Атака Cable Haunt, позволяющая получить контроль за кабельны..."  +1 +/
Сообщение от Аноним (-), 12-Янв-20, 05:36 
Если RTFMнуть основы роутинга в интернете - можно узнать что черт знает каких коробочек по пути бывает с десяток. И чего они там могут - кто ж его знает? Владельцы этих коробочек никогда не обещали вам что не будут в пакетах рыться или что там еще.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру