Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
Vaše pomoc je stále potřeba!

Autor Téma: Už je to tady... Teď už máme viry přímo v routrech.  (Přečteno 2583 krát)

RRRadek Neužil

  • Člen občanského sdružení Ubuntu ČR a placené komunitní podpory
  • Administrátor fóra
  • Závislák
  • ******
  • Příspěvků: 4672
Už je to tady... Teď už máme viry přímo v routrech.
« kdy: 19 Prosince 2011, 18:06:53 »
Dnes už s tím nic neudělám ale zítra musím překontrolovat přes 25 nanostation UBNT jestli náhodu už nejsou infikováni. :-\ Sice nepovoluji přístup z venku přes port 80 ale raději to vše projedu.
http://www.root.cz/clanky/virus-v-bezdratovych-routerech-skynet/

Další důkaz že né vše co běží na Linuxu je bezpečné a odolné proti útočníkům. Už se těším až něco podobného začne na našem stále oblíbenějším Ubuntu. :'(
PS: omluvte moji češtinu není to moje silná stránka, snažím se hlavně vystihnou podstatu problému. ;)

Michal "Tylnesh" Kohútek

  • Administrátor fóra
  • Stálý člen
  • ******
  • Příspěvků: 1094
    • Lords Of Tech
Re:Už je to tady... Teď už máme viry přímo v routrech.
« Odpověď #1 kdy: 20 Prosince 2011, 08:51:58 »
Dnes už s tím nic neudělám ale zítra musím překontrolovat přes 25 nanostation UBNT jestli náhodu už nejsou infikováni. :-\ Sice nepovoluji přístup z venku přes port 80 ale raději to vše projedu.
http://www.root.cz/clanky/virus-v-bezdratovych-routerech-skynet/

Další důkaz že né vše co běží na Linuxu je bezpečné a odolné proti útočníkům. Už se těším až něco podobného začne na našem stále oblíbenějším Ubuntu. :'(

Nj, je to celkom budíček. Snáď sa útočníci orientujú podľa mienkotvorných čísel na distrowatch. ;)
https://lordsoftech.com

Registered Linux User #506395

--- Smartphone 0: Apple iPhone 13 Pro
--- Laptop 0: Apple Macbook Air M1
--- Laptop 1: Dell Latitude 5440
--- Laptop 3: Tuxedo InfinityBook Pro 14 Gen7
--- Workstation: Ryzen 7 2700X, RX 5700XT, 32GB RAM
--- Other: Niekolko kusov od kazdeho vydaneho variantu Raspberry Pi, VisionFive 2, apod.

compaq

  • Závislák
  • ***
  • Příspěvků: 2539
  • Díky všem za rady a tipy.
Re:Už je to tady... Teď už máme viry přímo v routrech.
« Odpověď #2 kdy: 20 Prosince 2011, 09:09:54 »
Z jiného soudku:

Včera jsem instaloval kolegovi na zformátovaný disk WXP. Bohužel (asi) jsem (jak jsem zvyklý z Ubuntu) měl při instalaci počítač připojený k síti.

Po instalaci jsem aktualizoval.
Nainstaloval z CD Money2000.
Stáhl jsem Avast Home, zaktualizoval, a nechal prohlídnout systém: Nalezen 6x virus. Hlavně v nějakých souborech pro obnovu systému.
Pokud vám vaše holka či manželka funguje jak má, neměňte jí za mladší, zaděláte si na problém. Stejně to dělejte i s Ubuntu.

RRRadek Neužil

  • Člen občanského sdružení Ubuntu ČR a placené komunitní podpory
  • Administrátor fóra
  • Závislák
  • ******
  • Příspěvků: 4672
Re:Už je to tady... Teď už máme viry přímo v routrech.
« Odpověď #3 kdy: 20 Prosince 2011, 10:12:06 »
Z jiného soudku:

Včera jsem instaloval kolegovi na zformátovaný disk WXP. Bohužel (asi) jsem (jak jsem zvyklý z Ubuntu) měl při instalaci počítač připojený k síti.

Po instalaci jsem aktualizoval.
Nainstaloval z CD Money2000.
Stáhl jsem Avast Home, zaktualizoval, a nechal prohlídnout systém: Nalezen 6x virus. Hlavně v nějakých souborech pro obnovu systému.

Jo soubory pro obnovu jsou častým cílem kde se viry schovávají... Nevěřím že existuje Windows který je připojený k internetu bez nějaké té havěti.
Prostě člověk s tím musí počítat.

Hlavně ten problém s UBNT se týká všech kdo pod ním používá internet bez ohledu na to co používá za operační systém. :-\
A vzhledem k tomu že je to oblíbená značka většiny providerů tak v ohrožení je spousta z nás.
PS: omluvte moji češtinu není to moje silná stránka, snažím se hlavně vystihnou podstatu problému. ;)

jAster_BA

  • Závislák
  • ***
  • Příspěvků: 4165
  • FEI STU stole my soul, don't have time anymore :/
Re:Už je to tady... Teď už máme viry přímo v routrech.
« Odpověď #4 kdy: 20 Prosince 2011, 10:25:02 »
Bol už vydaný opravný firmware.
Mám doma všelijaké staré haraburdy ale najviac ma *censored*tie novšie s grafikou ATI/AMD... registered as user #520570

Linuxové počítadlo Automatická kompilácia jadra

RRRadek Neužil

  • Člen občanského sdružení Ubuntu ČR a placené komunitní podpory
  • Administrátor fóra
  • Závislák
  • ******
  • Příspěvků: 4672
Re:Už je to tady... Teď už máme viry přímo v routrech.
« Odpověď #5 kdy: 20 Prosince 2011, 10:38:11 »
Bol už vydaný opravný firmware.

Už na to koukám... Zatím jsme překontrolovali 15 nanostation a zatím nikde Skynet nemáme. :)
Otestujem Firmware a pokud bude vše šlapat tak si dáme maratón po areálu. :-[

EDIT: Otázka kolik lidí si tuto chybu opraví. Spousta lidí se drží pravidla "Pokud to funguje tak to neopravuj".
« Poslední změna: 20 Prosince 2011, 10:44:24 od RRadek »
PS: omluvte moji češtinu není to moje silná stránka, snažím se hlavně vystihnou podstatu problému. ;)

compaq

  • Závislák
  • ***
  • Příspěvků: 2539
  • Díky všem za rady a tipy.
Re:Už je to tady... Teď už máme viry přímo v routrech.
« Odpověď #6 kdy: 20 Prosince 2011, 11:03:18 »
Jo soubory pro obnovu jsou častým cílem kde se viry schovávají... Nevěřím že existuje Windows který je připojený k internetu bez nějaké té havěti.
Prostě člověk s tím musí počítat.

Už instaluju znovu. Zmizel firewall, soubor. Selhalo obnovení systému atd...
Pokud vám vaše holka či manželka funguje jak má, neměňte jí za mladší, zaděláte si na problém. Stejně to dělejte i s Ubuntu.

daysleeper

  • Stálý člen
  • **
  • Příspěvků: 1206
Re:Už je to tady... Teď už máme viry přímo v routrech.
« Odpověď #7 kdy: 20 Prosince 2011, 11:05:15 »
Podle dostupných informací na internetu a z přiloženého vzorku viru v daném odkazu bych řekl, že:
 - nejedná se o zranitelnost v jádře, ale chybu ve firmwaru
 - nikdo nikdy netvrdil, že "vše co běží na Linuxu je bezpečné a odolné proti útočníkům"
 - virus se šíří pouze mezi zranitelnými routery (Ubiquity urč. typu a firmwaru), ne mezi počítači v síti
 - ostatní v síti jsou ohroženi sniffováním session cookies (facebook). Při použití zabezpečeného přenosu (SSL/TLS) by neměl být problém.
 - i když by to k tomu mohlo svádět, UBNT nemá s Ubuntu nic společného

RRRadek Neužil

  • Člen občanského sdružení Ubuntu ČR a placené komunitní podpory
  • Administrátor fóra
  • Závislák
  • ******
  • Příspěvků: 4672
Re:Už je to tady... Teď už máme viry přímo v routrech.
« Odpověď #8 kdy: 20 Prosince 2011, 11:17:51 »
- nikdo nikdy netvrdil, že "vše co běží na Linuxu je bezpečné a odolné proti útočníkům"

Nikdo to netvrdí ale bohůžel si to spousta lidí myslí tak jako u Mac os. Chtěl jsem jen upozornit na to že existuje i praktická ukázka. Pro nevěřící. ;D
PS: omluvte moji češtinu není to moje silná stránka, snažím se hlavně vystihnou podstatu problému. ;)

daysleeper

  • Stálý člen
  • **
  • Příspěvků: 1206
Re:Už je to tady... Teď už máme viry přímo v routrech.
« Odpověď #9 kdy: 20 Prosince 2011, 11:29:13 »
- nikdo nikdy netvrdil, že "vše co běží na Linuxu je bezpečné a odolné proti útočníkům"

Nikdo to netvrdí ale bohůžel si to spousta lidí myslí tak jako u Mac os. Chtěl jsem jen upozornit na to že existuje i praktická ukázka. Pro nevěřící. ;D
Jasně, rozhodně je to zajímavá věc.

Teď jsem zrovna (přes síť) prozkoumával gateway mého providera, a zdá se mi, že tento router zrovna používá, tak nevím, jestli mu mám napsat, nechci si hrát na chytrého. Teď už je to asi stejně jedno.

RRRadek Neužil

  • Člen občanského sdružení Ubuntu ČR a placené komunitní podpory
  • Administrátor fóra
  • Závislák
  • ******
  • Příspěvků: 4672
Re:Už je to tady... Teď už máme viry přímo v routrech.
« Odpověď #10 kdy: 22 Prosince 2011, 15:16:19 »
Tak jsem dnes právě zlikvidovali první Skynet;D
Vypadá to že je zatím jedinej ale ještě to nevíme na 100%. Přeci jenom ne všude se lehce dostanem.
PS: omluvte moji češtinu není to moje silná stránka, snažím se hlavně vystihnou podstatu problému. ;)

sabraq

  • Závislák
  • ***
  • Příspěvků: 3599
  • Bootloader-není téma k hovoru,ani zbytný prostor
Re:Už je to tady... Teď už máme viry přímo v routrech.
« Odpověď #11 kdy: 22 Prosince 2011, 22:14:26 »
Hm, to už tady něco podobného 2 roky zpět bylo přece, objevila to náhodou skupinka študáků z VUT, nebo ČVUT...Fungovalo to podobně, ale bohužel si teď nevzpomenu na název té legrácky, není-li to ona.
PP v kolečku - není licence,pouze upozornění na reklamu
"Dress code" - oblečení podle předpisu(ne kódované oblečení)
CC v kolečku - je licence,značí,že se někdo nesmírně snaží

 

Provoz zaštiťuje spolek OpenAlt.