První krůčky... V.
Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
mojeID OpenID
Pokročilé vyhledávání  

Novinky:

Děkujeme všem návštěvníkům fóra, kteří ochotně radí ostatním. Vaše práce je velmi potřebná a vážíme si jí.

Autor Téma: Už je to tady... Teď už máme viry přímo v routrech.  (Přečteno 761 krát)

RRadek Neužil

  • Člen občanského sdružení Ubuntu ČR a placené komunitní podpory
  • Administrátor fóra
  • Závislák
  • ******
  • Karma: +267/-49
  • Pohlaví: Mužské
  • Příspěvků: 3010
    • Zobrazit profil
Už je to tady... Teď už máme viry přímo v routrech.
« kdy: 19 Prosinec 2011, 18:06:53 »

Dnes už s tím nic neudělám ale zítra musím překontrolovat přes 25 nanostation UBNT jestli náhodu už nejsou infikováni. :-\ Sice nepovoluji přístup z venku přes port 80 ale raději to vše projedu.
http://www.root.cz/clanky/virus-v-bezdratovych-routerech-skynet/

Další důkaz že né vše co běží na Linuxu je bezpečné a odolné proti útočníkům. Už se těším až něco podobného začne na našem stále oblíbenějším Ubuntu. :'(
IP zaznamenána
PS: omluvte moji češtinu není to moje silná stránka, snažím se hlavně vystihnou podstatu problému. ;)

Michal "Tylnesh" Kohútek

  • Stálý člen
  • ***
  • Karma: +49/-18
  • Pohlaví: Mužské
  • Příspěvků: 799
  • Non scholae, sed vitae discimus...
    • Jabber/AQQ
    • Zobrazit profil
Re:Už je to tady... Teď už máme viry přímo v routrech.
« Odpověď #1 kdy: 20 Prosinec 2011, 08:51:58 »

Dnes už s tím nic neudělám ale zítra musím překontrolovat přes 25 nanostation UBNT jestli náhodu už nejsou infikováni. :-\ Sice nepovoluji přístup z venku přes port 80 ale raději to vše projedu.
http://www.root.cz/clanky/virus-v-bezdratovych-routerech-skynet/

Další důkaz že né vše co běží na Linuxu je bezpečné a odolné proti útočníkům. Už se těším až něco podobného začne na našem stále oblíbenějším Ubuntu. :'(

Nj, je to celkom budíček. Snáď sa útočníci orientujú podľa mienkotvorných čísel na distrowatch. ;)
IP zaznamenána
Registered Linux User #506395
---
Smartphone/Tablet: Asus PadFone, ICS, kernel 3.0.8 --- Laptop: MSI GX 723 - Intel Core 2 Duo P8400 @ 2.26 GHz, 4 GB DDR3 RAM,  GeForce GT 130M, 500 GB, Ubuntu 12.04 Precise Pangolin x86_64  Desktop: Intel Core 2 Duo E7300 @ 2.66 GHz, 6 GB DDR2 RAM, GeForce 9400GT, 1x Seagate 500 GB, Ubuntu 12.04 Precise Pangolin x86_64

compaq

  • Stálý člen
  • ***
  • Karma: +481/-531
  • Pohlaví: Mužské
  • Příspěvků: 772
  • Karmu nesleduji, klikáte zbytečně...
    • Zobrazit profil
Re:Už je to tady... Teď už máme viry přímo v routrech.
« Odpověď #2 kdy: 20 Prosinec 2011, 09:09:54 »

Z jiného soudku:

Včera jsem instaloval kolegovi na zformátovaný disk WXP. Bohužel (asi) jsem (jak jsem zvyklý z Ubuntu) měl při instalaci počítač připojený k síti.

Po instalaci jsem aktualizoval.
Nainstaloval z CD Money2000.
Stáhl jsem Avast Home, zaktualizoval, a nechal prohlídnout systém: Nalezen 6x virus. Hlavně v nějakých souborech pro obnovu systému.
IP zaznamenána
Pokud vám vaše holka či manželka funguje jak má, neměňte jí za mladší, zaděláte si na problém. Stejně to dělejte i s Ubuntu.

RRadek Neužil

  • Člen občanského sdružení Ubuntu ČR a placené komunitní podpory
  • Administrátor fóra
  • Závislák
  • ******
  • Karma: +267/-49
  • Pohlaví: Mužské
  • Příspěvků: 3010
    • Zobrazit profil
Re:Už je to tady... Teď už máme viry přímo v routrech.
« Odpověď #3 kdy: 20 Prosinec 2011, 10:12:06 »

Z jiného soudku:

Včera jsem instaloval kolegovi na zformátovaný disk WXP. Bohužel (asi) jsem (jak jsem zvyklý z Ubuntu) měl při instalaci počítač připojený k síti.

Po instalaci jsem aktualizoval.
Nainstaloval z CD Money2000.
Stáhl jsem Avast Home, zaktualizoval, a nechal prohlídnout systém: Nalezen 6x virus. Hlavně v nějakých souborech pro obnovu systému.

Jo soubory pro obnovu jsou častým cílem kde se viry schovávají... Nevěřím že existuje Windows který je připojený k internetu bez nějaké té havěti.
Prostě člověk s tím musí počítat.

Hlavně ten problém s UBNT se týká všech kdo pod ním používá internet bez ohledu na to co používá za operační systém. :-\
A vzhledem k tomu že je to oblíbená značka většiny providerů tak v ohrožení je spousta z nás.
IP zaznamenána
PS: omluvte moji češtinu není to moje silná stránka, snažím se hlavně vystihnou podstatu problému. ;)

jAster_BA

  • Závislák
  • ****
  • Karma: +197/-52
  • Pohlaví: Mužské
  • Příspěvků: 4165
  • FEI STU stole my soul, don't have time anymore :/
    • Zobrazit profil
Re:Už je to tady... Teď už máme viry přímo v routrech.
« Odpověď #4 kdy: 20 Prosinec 2011, 10:25:02 »

Bol už vydaný opravný firmware.
IP zaznamenána
Mám doma všelijaké staré haraburdy ale najviac ma *censored*tie novšie s grafikou ATI/AMD... registered as user #520570

Linuxové počítadlo Automatická kompilácia jadra

RRadek Neužil

  • Člen občanského sdružení Ubuntu ČR a placené komunitní podpory
  • Administrátor fóra
  • Závislák
  • ******
  • Karma: +267/-49
  • Pohlaví: Mužské
  • Příspěvků: 3010
    • Zobrazit profil
Re:Už je to tady... Teď už máme viry přímo v routrech.
« Odpověď #5 kdy: 20 Prosinec 2011, 10:38:11 »

Bol už vydaný opravný firmware.

Už na to koukám... Zatím jsme překontrolovali 15 nanostation a zatím nikde Skynet nemáme. :)
Otestujem Firmware a pokud bude vše šlapat tak si dáme maratón po areálu. :-[

EDIT: Otázka kolik lidí si tuto chybu opraví. Spousta lidí se drží pravidla "Pokud to funguje tak to neopravuj".
« Poslední změna: 20 Prosinec 2011, 10:44:24 od RRadek »
IP zaznamenána
PS: omluvte moji češtinu není to moje silná stránka, snažím se hlavně vystihnou podstatu problému. ;)

compaq

  • Stálý člen
  • ***
  • Karma: +481/-531
  • Pohlaví: Mužské
  • Příspěvků: 772
  • Karmu nesleduji, klikáte zbytečně...
    • Zobrazit profil
Re:Už je to tady... Teď už máme viry přímo v routrech.
« Odpověď #6 kdy: 20 Prosinec 2011, 11:03:18 »

Jo soubory pro obnovu jsou častým cílem kde se viry schovávají... Nevěřím že existuje Windows který je připojený k internetu bez nějaké té havěti.
Prostě člověk s tím musí počítat.

Už instaluju znovu. Zmizel firewall, soubor. Selhalo obnovení systému atd...
IP zaznamenána
Pokud vám vaše holka či manželka funguje jak má, neměňte jí za mladší, zaděláte si na problém. Stejně to dělejte i s Ubuntu.

daysleeper

  • Závislák
  • ****
  • Karma: +156/-19
  • Pohlaví: Mužské
  • Příspěvků: 1206
    • Zobrazit profil
Re:Už je to tady... Teď už máme viry přímo v routrech.
« Odpověď #7 kdy: 20 Prosinec 2011, 11:05:15 »

Podle dostupných informací na internetu a z přiloženého vzorku viru v daném odkazu bych řekl, že:
 - nejedná se o zranitelnost v jádře, ale chybu ve firmwaru
 - nikdo nikdy netvrdil, že "vše co běží na Linuxu je bezpečné a odolné proti útočníkům"
 - virus se šíří pouze mezi zranitelnými routery (Ubiquity urč. typu a firmwaru), ne mezi počítači v síti
 - ostatní v síti jsou ohroženi sniffováním session cookies (facebook). Při použití zabezpečeného přenosu (SSL/TLS) by neměl být problém.
 - i když by to k tomu mohlo svádět, UBNT nemá s Ubuntu nic společného
IP zaznamenána

RRadek Neužil

  • Člen občanského sdružení Ubuntu ČR a placené komunitní podpory
  • Administrátor fóra
  • Závislák
  • ******
  • Karma: +267/-49
  • Pohlaví: Mužské
  • Příspěvků: 3010
    • Zobrazit profil
Re:Už je to tady... Teď už máme viry přímo v routrech.
« Odpověď #8 kdy: 20 Prosinec 2011, 11:17:51 »

- nikdo nikdy netvrdil, že "vše co běží na Linuxu je bezpečné a odolné proti útočníkům"

Nikdo to netvrdí ale bohůžel si to spousta lidí myslí tak jako u Mac os. Chtěl jsem jen upozornit na to že existuje i praktická ukázka. Pro nevěřící. ;D
IP zaznamenána
PS: omluvte moji češtinu není to moje silná stránka, snažím se hlavně vystihnou podstatu problému. ;)

daysleeper

  • Závislák
  • ****
  • Karma: +156/-19
  • Pohlaví: Mužské
  • Příspěvků: 1206
    • Zobrazit profil
Re:Už je to tady... Teď už máme viry přímo v routrech.
« Odpověď #9 kdy: 20 Prosinec 2011, 11:29:13 »

- nikdo nikdy netvrdil, že "vše co běží na Linuxu je bezpečné a odolné proti útočníkům"

Nikdo to netvrdí ale bohůžel si to spousta lidí myslí tak jako u Mac os. Chtěl jsem jen upozornit na to že existuje i praktická ukázka. Pro nevěřící. ;D
Jasně, rozhodně je to zajímavá věc.

Teď jsem zrovna (přes síť) prozkoumával gateway mého providera, a zdá se mi, že tento router zrovna používá, tak nevím, jestli mu mám napsat, nechci si hrát na chytrého. Teď už je to asi stejně jedno.
IP zaznamenána

RRadek Neužil

  • Člen občanského sdružení Ubuntu ČR a placené komunitní podpory
  • Administrátor fóra
  • Závislák
  • ******
  • Karma: +267/-49
  • Pohlaví: Mužské
  • Příspěvků: 3010
    • Zobrazit profil
Re:Už je to tady... Teď už máme viry přímo v routrech.
« Odpověď #10 kdy: 22 Prosinec 2011, 15:16:19 »

Tak jsem dnes právě zlikvidovali první Skynet;D
Vypadá to že je zatím jedinej ale ještě to nevíme na 100%. Přeci jenom ne všude se lehce dostanem.
IP zaznamenána
PS: omluvte moji češtinu není to moje silná stránka, snažím se hlavně vystihnou podstatu problému. ;)

sabraq

  • Závislák
  • ****
  • Karma: +144/-72
  • Pohlaví: Mužské
  • Příspěvků: 2698
    • Zobrazit profil
Re:Už je to tady... Teď už máme viry přímo v routrech.
« Odpověď #11 kdy: 22 Prosinec 2011, 22:14:26 »

Hm, to už tady něco podobného 2 roky zpět bylo přece, objevila to náhodou skupinka študáků z VUT, nebo ČVUT...Fungovalo to podobně, ale bohužel si teď nevzpomenu na název té legrácky, není-li to ona.
IP zaznamenána
Athlon II X2 260,2x2GB Adata DDR3 1333,ASRock M3N78D,GF GT440,1TB Samsung F3 5400rpm,palič SH-S223F(s přeflash f/w přes Wine),tisk Sams. SCX-3200,Asus Xonar DG,Xubuntu 12.04_amd64
P4 2800 HT, 2GB DDR2 667,MB Biostar P4M900 M4 (zemřela, čest její památce), gf 8800gts, HDD 80+40 GB