-
Data: 2020-12-30 23:09:32
Temat: Re: Wifi w piętrowym domku.
Od: LordBluzg(R) <m...@p...onet.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]W dniu 30.12.2020 o 11:39, heby pisze:
>> Ale nie popadajmy w paranoję
>
> To jest w dzisiejszych czasach normalna praktyka.
>
>> Chodzi mi o to, ze nawet stary TpLink, który nie jest wystawiony na
>> zewnątrz (publicznie) nie zostanie zaatakowany bo skąd?
>
> Z wnętrza.
>
> Przez bugi w firmware wifi.
>
> Przez zrootowanego androida kolegi co poprasił o hasło.
>
> Przez kamerę chmurową.
>
> Przez syna sąsiada któremu pozyczyłeś na chwile hasło i zna je pół osiedla.
>
> Przez "dostęp z zewnątz" co go miało nie być a okazało się po latach że
> jest.
>
> Przez bug w firmware co pomylił wan z lan.
>
> Przez błedą konfigurację "remote access".
I co mu się wtedy stanie, skoro wewnątrz sieci łazi bez DHCP, DNS, NAT
jako AP i switch podpięty do routera, który jest brzegowym i dobrym?
(cały czas rozmawiamy o starych routerach będących w sieci wewnętrznej
na potrzeby rozprowadzania WiFi.)
>> Sama maszyna już je łamie a reszta jest nieistotna czy będziesz miał
>> najlepsiejsze sprzęty, skoro komp/smartfon staje się botnetem i
>> dodatkowo infekjuje wszystko co napotka
>
> Wystarczy że zainfekuje router i podmieni ing.com.pl na stronę w Wietnamie.
Kiedy nie odbywa się na nim routing? Bez DHCP/DNS?
[...]
> Może to zrobić twoja kamerka w pokoju dzicka, jeśli ktoś przejmie
> chińską infrastrukturę do jej aktualizacji.
>
>>> itp. Serio ufasz tym wszystkmi setkom programistów z Indii że są
>>> bardzo grzeczni?
>> Nikomu nie ufam. Osobiście w swoich sieciach (dziesiątki) mam _zawsze_
>> pełen podgląd gdzie/co i jak wyłazi/włazi z logami i grafiką w czasie
>> rzeczywistym.
>
> Łomatko, ale skraja bzdura. I co, z tych wykresów Ci wynika że
> ing.com.pl to strona w Witnamie bo ktoś podmienił dns-proxy na 10 letnim
> dlinku? Gapisz się w nie realtime i wyłapujesz takie numery w czasie
> rzeczywistym? Ja taż mam wykresy, na moim openWrt, przydają się aby
> stwierdzić komu znowu Epic ściąga gry w sieci domowej zatykając pasmo.
> Nic więcej z tego nie wynika. Na pewno nie bezpieczeństwo. Nawet lachona
> nie wyrwiesz na te wykresy.
Czytam logi a w logach mam zapisane co potrzeba. Później śledzę maszynę
w realtime i łapię za pysk :) i blokuję/trappuję itd/itp indoktrynuję
usera...:)
>
>> Przez ostatnie 10 lat oprócz jednego incydentu, gdzie VNC było
>> wystawione na zewnątrz (głupi admin) i doszło do infekcji sieci
>> cryptolockerem i nie pomogły najlepsze sprzęty i zabezpieczenia.
>
> Ale tu chodzi o suwerena.
Jak suweren jest debilem i w wewnętrznej sieci wpina sobie routery przez
WAN z pełną obsługą, no to jest debilem bo ani to praktyczne ani mądre :)
--
LordBluzg(R)
<<<Pasek Grozy TVPiS>>>
ZAMIAST NIEMIECKIECJ CHOINKI WPROWADZAMY SNOPEK SIANA W KĄCIE.
Następne wpisy z tego wątku
- 30.12.20 23:12 heby
- 30.12.20 23:18 heby
- 30.12.20 23:28 Marek
- 30.12.20 23:46 LordBluzg(R)
- 31.12.20 08:31 heby
- 31.12.20 08:41 heby
- 31.12.20 10:34 LordBluzg(R)
- 31.12.20 10:49 heby
- 31.12.20 11:12 LordBluzg(R)
- 31.12.20 19:00 Marek
Najnowsze wątki z tej grupy
- Czy cos fi przechodzi przez trafo separujące?
- śrubka masy
- Ciekawostka na dziś lock bity
- [OT] napisy w YT
- Było 83V
- Stare komputery
- Odbiornik ADS-B i wzmacniacze
- Thunderbird i dysk...
- opornosc falowa
- Bateria 9V 6F22, alkaliczna v cynkowa, samorozładowanie, bateria wysokiej trwałości do miernika
- Tani zakup z ali?
- w czasach LED komary mają ciężko
- walizka z kodami
- Rejestrator temperatur - termopara, siec
- Router LTE z możliwością zmian MTU
Najnowsze wątki
- 2025-08-06 Gdynia => Konsultant wdrożeniowy (systemy controlingowe) <=
- 2025-08-06 Białystok => Inżynier oprogramowania .Net <=
- 2025-08-06 "[...] sejmowe wystąpienie posłanki Klaudii Jachiry, która zakończyła je słowami ,,Sława Ukrainie"."
- 2025-08-05 "Chiny przekraczają w wydobyciu 4 mld ton węgla, Indie i USA ponad 1 mld, a Rosja 500 mln ton [...]"
- 2025-08-05 Panuje się 181 159,42 zł./mies. na posła w 2026r.
- 2025-08-05 "Chiny przekraczają w wydobyciu 4 mld ton węgla, Indie i USA ponad 1 mld, a Rosja 500 mln ton [...]"
- 2025-08-05 Czy cos fi przechodzi przez trafo separujące?
- 2025-08-05 kajaki i promile
- 2025-08-05 Re: Tesla jest bezpieczna, wczoraj spaliła się doszczętnie na Ursynowie i nikomu się nic nie stało
- 2025-08-05 Gdynia => Przedstawiciel handlowy / KAM (branża TSL) <=
- 2025-08-05 Re: Atak na lekarza w Oławie. Policja zatrzymała sprawcę na lotnisku Polska Agencja Prasowa 4 sierpnia 2025, 12:16 FACEBOOK X E-MAIL KOPIUJ LINK W szpitalu w Oławie 37-letni pacjent zaatakował lekarza, po tym, jak ten odmówił mu wypisania długoterminowego
- 2025-08-05 B2B i książka przychodów i rozchodów
- 2025-08-04 Re: Atak na lekarza w Oławie. Policja zatrzymała sprawcę na lotnisku Polska Agencja Prasowa 4 sierpnia 2025, 12:16 FACEBOOK X E-MAIL KOPIUJ LINK W szpitalu w Oławie 37-letni pacjent zaatakował lekarza, po tym, jak ten odmówił mu wypisania długoterminowego
- 2025-08-04 Na grupie comp.os.linux.advocacy CrudeSausage twierdzi, że Micro$lop używa SI do szyfrowania formatu dok. XML
- 2025-08-04 Na grupie comp.os.linux.advocacy CrudeSausage twierdzi, że Micro$lop używa SI do szyfrowania formatu dok. XML