HWSW Informatikai Kerekasztal: Re: Linuxos gépeket támadó férget talált a Symantec - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

  • (2 Oldal)
  • +
  • 1
  • 2
  • Nem indíthatsz témát.
  • A téma zárva.

Re: Linuxos gépeket támadó férget talált a Symantec

#1 Felhasználó inaktív   HWSW 

  • HWSW
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 9.283
  • Csatlakozott: 2009. márc. 17.

Elküldve: 2013. 11. 28. 12:49

A Linuxot futtató különféle eszközökre specializálódott férget fedeztek fel a Symantec szakértői. A kártevő a PC-ken kívül olyan készülékeket is képes fertőzni, amelyeken Linux fut, ilyenek lehetnek például az otthoni hálózati berendezések, routerek, hálózati adattárolók vagy biztonsági kamerák.
https://www.hwsw.hu/hirek/51372/linux-php-sebezhetoseg-biztonsag-symantec.html

#2 Felhasználó inaktív   kockulat 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 4.346
  • Csatlakozott: --

Elküldve: 2013. 11. 28. 12:49

"A gyártók pedig sokszor elhanyagolják a támogatást, néha egyáltalán nem is adnak ki új szoftvereket a beágyazott termékekhez"

Ez az egyetlen igazán nyomós ok. Egy otthoni átlagos felhasználótól egyszerűen nem várható el, hogy minden eszközt folyamatosan frissítsen. De egészen biztosan lehetne találni módot figyelmeztetésekre vagy automata frissítésre, mint a PC-ken futó oprendszerek esetében.

#3 Felhasználó inaktív   sls 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 646
  • Csatlakozott: --

Elküldve: 2013. 11. 28. 13:43

@kockulat: OpenWRT
az frissíthetõ rendszeresen, akár automatikusan is. Az otthoni átlagos felhasználó megkérheti a hozzáértõ ismerõsét, fizethet is neki, vagy rendszeres idõközönként vásárolhat új routert.
Ha a frissítés annyira fontos lesz majd mérhetõ réteget képezõ vásárlóknak, hogy árprémiumot is fizetnek érte, akkor majd jön egy gyártó hosszú távon frissített router családdal.
IP kamerát, NAS-t, STB-t értelmes ember nem tesz elérhetõvé publikus neten keresztül.

Szerkesztette: sls 2013. 11. 28. 13:44 -kor


#4 Felhasználó inaktív   Leni 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 4.173
  • Csatlakozott: --

Elküldve: 2013. 11. 28. 13:58

@sls: "Az otthoni átlagos felhasználó megkérheti a hozzáért ismersét"

Aha, persze.. Azt sem tudják, hogy meg kell kérni.
Az meg egy másik kérdés, hogy a "hozzáértő" ismerős miért kapcsolja ki mondjuk a windows updatet...:)

#5 Felhasználó inaktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 109.369
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2013. 11. 28. 14:08

Üzenet megtekintéseIdézet: sls - Dátum: 2013. 11. 28. 13:43

IP kamerát, NAS-t, STB-t értelmes ember nem tesz elérhetővé publikus neten keresztül.


Itt is vitatkozukn rajt, én júzernél be nem állítok ilyen portforwardot, de rendes VPN-es megoldást senki nem fizet ki, én meg nem mindig értem. Inkább kerülöm az ilyen témát, mert értelmesen megfejteni úgysem lehet, ezek közül még tán a DLink felhős csodacucca a jobbik, megy mindenféle mobilon, csak nagyon korlátozottak a képességei.
Make love not Wor.

#6 Felhasználó inaktív   kockulat 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 4.346
  • Csatlakozott: --

Elküldve: 2013. 11. 28. 14:12

Üzenet megtekintéseIdézet: sls - Dátum: 2013. 11. 28. 13:43

Ha a frissítés annyira fontos lesz majd mérhető réteget képező vásárlóknak, hogy árprémiumot is fizetnek érte, akkor majd jön egy gyártó hosszú távon frissített router családdal.

Egyrészt a frissítés fontos most is, épp csak a gyártó nem hívja fel rá a figyelmet, átlag felhasználó meg nem tudja, hogy van ilyen, hogy fw frissítés. Másrészt ez nem egy prémium opció, hanem alapkövetelmény főleg úgy, hogy nem csak sebezhetőség, hanem kártevő is van már. Ha egy fényképezőgép tud "szólni", hogy frissítsd a fw-t (ld. Samsung SmartCamera), akkor ez talán elvárható egy kritikus szinten lévő routertől is.

#7 Felhasználó inaktív   'Geri' 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.056
  • Csatlakozott: --

Elküldve: 2013. 11. 28. 14:24

ezt lehoztam kb 2-3 éve az akkori blogomban, konkrét támadási kísérlet leírásával, és a szakértők egyszerűen szó szerint kiröhögtek.

#8 Felhasználó inaktív   YleGreg 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.586
  • Csatlakozott: --

Elküldve: 2013. 11. 28. 14:28

Hmm. Lehet, be kéne állítanom a routeremen, hogy a webadmint csak egy ip-ről lehessen elérni.
Bár nagyon nem aggódok, mert kívülről nem érhető el a 80-as porton, belül meg minden lixux frissül magától. OpenWRT jó ötlet, lehetne is rá tenni, de jelenleg nincs rá időm. :-(


#9 Felhasználó inaktív   YleGreg 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.586
  • Csatlakozott: --

Elküldve: 2013. 11. 28. 14:28

Geri: Link?


#10 Felhasználó inaktív   Capri 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.733
  • Csatlakozott: --

Elküldve: 2013. 11. 28. 14:31

@"Geri": biztos karvalyorrú kapitalista tőkések szolgái voltak a züllő nyugatról és izráelből...

#11 Felhasználó inaktív   dikki 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.706
  • Csatlakozott: --

Elküldve: 2013. 11. 28. 14:32

az NSA-nek meg sokaig nem kell tartania töle, hogy "tultitkositjuk" az internetet.

#12 Felhasználó inaktív   Ytse 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 7.244
  • Csatlakozott: 2000. okt. 26.

Elküldve: 2013. 11. 28. 14:43

@YleGreg: Az OpenWRT jó megoldás lehet bizonyos routerekre, de sajnos a többi otthoni eszközre nemigen van még rendszeresen frissülő Open*.* :(

#13 Felhasználó inaktív   sls 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 646
  • Csatlakozott: --

Elküldve: 2013. 11. 28. 14:44

@YleGreg: Ha nem szabványos porton működnek a szolgáltatások az már jó kezdet, de Intrusion detection nélkül ez csak átmeneti védelem. Ha kihasználható sérülékenység van ott, akkor idővel megtalálja a más porton is valamelyik kártevő. Ha kívülről egyáltalán nem érhető el csak OpenVPN-en keresztül, az már jó védelem, de ahhoz kommersz routernél pont OpenWRT kellene ami pedig frissíthető is, de nincs rá időd.

Eléggé gány megoldás de még az SSH tunnel is jobb mint a kívülről elérhető webadmin, lehetőleg egy belső rendszeresen frissített gépen keresztül.

#14 Felhasználó inaktív   sls 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 646
  • Csatlakozott: --

Elküldve: 2013. 11. 28. 14:46

@Bodnár Ádám: Bőven lehet OpenWRT támogatott routert találni. http://wiki.openwrt.org/toh/start

#15 Felhasználó inaktív   Ytse 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 7.244
  • Csatlakozott: 2000. okt. 26.

Elküldve: 2013. 11. 28. 14:59

@sls: Nem azt mondtam hogy nem lehet vagy hogy kevés van, hanem hogy a routereken kívül bőven vannak még Linuxot meg PHP-t futtató eszközök akár a lakásokban, akár a cégeknél, amikre nincs az OpenWRT-hez hasonló univerzális, rendszeresen frissített firmware, ami megoldaná ezt a gondot.

#16 Felhasználó inaktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 109.369
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2013. 11. 28. 15:19

Üzenet megtekintéseIdézet: 'Geri' - Dátum: 2013. 11. 28. 14:24

ezt lehoztam kb 2-3 éve az akkori blogomban, konkrét támadási kísérlet leírásával, és a szakértők egyszerűen szó szerint kiröhögtek.


Linkelhetnéd.
Make love not Wor.

#17 Felhasználó inaktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 109.369
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2013. 11. 28. 15:19

Üzenet megtekintéseIdézet: YleGreg - Dátum: 2013. 11. 28. 14:28

Hmm. Lehet, be kéne állítanom a routeremen, hogy a webadmint csak egy ip-ről lehessen elérni.

Bár nagyon nem aggódok, mert kívülről nem érhető el a 80-as porton, belül meg minden lixux frissül magától. OpenWRT jó ötlet, lehetne is rá tenni, de jelenleg nincs rá időm. :-(


Kívülről nem kell elérhetőnek lenni. Minek? ÉN mondjuk belülről sem sokat adminolom. Főleg nem odahaza.
Make love not Wor.

#18 Felhasználó inaktív   YleGreg 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.586
  • Csatlakozott: --

Elküldve: 2013. 11. 28. 16:42

@sls: A routeren nincs kívülről elérhető port, csak egy port forward egy fix belső IP-re, hogy az időnként ott futó gép képes legyen visszavinni a kikölcsönzött filmeket a torrent tékába.
A webadmin csak belülről van, de jó ötlet a más portra rakás, az pont semmiből sem áll. :-)

Egy openVPN port forward lesz még a hetekben, mert meg akarom osztani az otthoni NAS-nak használt gép tartalmát másokkal, de az már egy kevésbé támadható cucc.

#19 Felhasználó inaktív   sls 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 646
  • Csatlakozott: --

Elküldve: 2013. 11. 28. 18:09

@YleGreg: Az OpenVPN már eléggé biztonságos, annál már csak a netről teljesen elérhetetlen rendszer biztonságosabb. :)
Egyetlen probléma, hogy hivatalos támogatás mobilon csak PPTP-hez van, ami közel sem olyan mint az OpenVPN. Szerencsére van külön alkalmazás, hozzá de csak a hivatalos http://openvpn.net/ mobil appot érdemes használni. A német csávó által írt mobil klienssel bajok vannak.

#20 Felhasználó inaktív   sls 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 646
  • Csatlakozott: --

Elküldve: 2013. 11. 28. 18:28

@Bodnár Ádám: Errõl továbbra is az a véleményem, hogy IP kamerát, NAS-t, STB-t értelmes ember nem tesz elérhetvé publikus neten keresztül.
Ha szándékosan akarja valaki megosztani például IP kamerája képét az internetetes publikummal az ablaka elõtt fészkelõ Bögyögõ bankáról, akkor jobb ha inkább feltölti a kamera képét egy külsõ erre szakosodott szerverre, és onnan osztja meg a képet vagy videót.
Egyébként OpenVPN való ezen eszközök külsõ elérésére. NAS-ra, Sat-video szerverre és többi házi eszközre ugyanez vonatkozik.

Rosszul beállított IP kamerák egy Google kereséssel megtalálhatóak:
https://www.google.c...3D+&safe=active

És ehhez még távolról kihasználható sebezhetõség sem kell.

Szerkesztette: sls 2013. 11. 28. 18:34 -kor


Téma megosztása:


  • (2 Oldal)
  • +
  • 1
  • 2
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó