http://www.tp-link.com/lk/support/downl ... n=V3#tbl_j
Attacco router - DNS cambiati
-
uAndrea
- Prode Principiante
- Messaggi: 34
- Iscrizione: martedì 30 aprile 2013, 14:09
- Località: Bologna
- Contatti:
Re: Attacco router - DNS cambiati
..l'ultimo agg.to del mio tp-link è del 2010..
http://www.tp-link.com/lk/support/downl ... n=V3#tbl_j

http://www.tp-link.com/lk/support/downl ... n=V3#tbl_j
Re: Attacco router - DNS cambiati
Here we go again: altro attacco, nonostante password forte mi sono entrati nel router hanno modificato l'utilizzo di DNS automatici (che avevo impostato) e li hanno cambiati con questi:
primario: 63.141.225.114
secondario: 92.151.147.106
Questa volta non ho riavviato il router, ma solo reimpostato dal menu a tendina l'utilizzo dei soli DNS automatici, c'è modo di vedere i log del router e capire quando è avvenuto il cambiamento? (tanto per capire a quanti account devo reimpostare le pssw
)
Grazie
primario: 63.141.225.114
secondario: 92.151.147.106
Questa volta non ho riavviato il router, ma solo reimpostato dal menu a tendina l'utilizzo dei soli DNS automatici, c'è modo di vedere i log del router e capire quando è avvenuto il cambiamento? (tanto per capire a quanti account devo reimpostare le pssw
Grazie
- trekfan1
- Moderatore Globale

- Messaggi: 23519
- Iscrizione: domenica 21 maggio 2006, 10:51
- Desktop: Gnome
- Distribuzione: Ubuntu 23.10 e 24.04 (dev)
- Sesso: Maschile
- Località: Formigine (MO) | Accecante Asceta
Re: Attacco router - DNS cambiati
Il mio consiglio è di aggiornare il firmware del router (se disponibile ovviamente), altrimenti meglio se cambi proprio router.
Regolamento del Forum Il forum di StarTrek in italia Gruppo Seti Script per il [Risolto] Rufus Multiboot Linux/Linux Seriale Win8/8.1/10 da Linux PPA amule 20.04
Da Regolamento è VIETATO chiedere supporto con i messaggi privati!!
Da Regolamento è VIETATO chiedere supporto con i messaggi privati!!
- Wilson
- Imperturbabile Insigne

- Messaggi: 3539
- Iscrizione: domenica 20 novembre 2005, 14:47
- Desktop: Unity
- Distribuzione: Edubuntu 15.04 x86_64
- Località: Torino
Re: Attacco router - DNS cambiati
In ogni caso imposta il router per non accettare nulla dall'esterno (salvo il port forwarding, se inoltri delle porte).
Poi aggiorna il firmware.
Una soluzione che non risolve, ma almeno permette di navigare, è impostare i dns direttamente sul pc, delegando al dhcp solo la scelta dell'ip.
ps: il router è in un'ottima posizione per spiare tutto il traffico ed eventualmente dirottarlo o inserire cose strane e in linea di massima bisogna tener conto del fatto che non è particolarmente affidabile.
Poi aggiorna il firmware.
Una soluzione che non risolve, ma almeno permette di navigare, è impostare i dns direttamente sul pc, delegando al dhcp solo la scelta dell'ip.
ps: il router è in un'ottima posizione per spiare tutto il traffico ed eventualmente dirottarlo o inserire cose strane e in linea di massima bisogna tener conto del fatto che non è particolarmente affidabile.
-- Provate Ubuntu! Innocuo se usato secondo le istruzioni --
- mibofra
- Entusiasta Emergente

- Messaggi: 2075
- Iscrizione: venerdì 25 maggio 2012, 0:01
- Desktop: Mate
- Distribuzione: Ubuntu 17.04/ParrotSec OS
- Sesso: Maschile
- Località: Palermo
- Contatti:
Re: Attacco router - DNS cambiati
Se posso dire la mia io farei due cose:
1)Attivare il sistema di logging del device di rete, per avere i log di accesso (magari non ci pensano che ci sono e non li disattivano.
2) Mettere se puoi un altro device di rete che faccia da proxy nel mezzo, apiamente modificabile/gestibile ecc (tipo un router/modem con openwrt) per fare un'analisi del traffico di rete verso il tuo dispositivo di rete.
1)Attivare il sistema di logging del device di rete, per avere i log di accesso (magari non ci pensano che ci sono e non li disattivano.
2) Mettere se puoi un altro device di rete che faccia da proxy nel mezzo, apiamente modificabile/gestibile ecc (tipo un router/modem con openwrt) per fare un'analisi del traffico di rete verso il tuo dispositivo di rete.
Portatile principale: ASUS X550JX con Ubuntu 17.04 e ParrotSec OS 3.7 onboard
Portatile secondario: ASUS T200TA con Ubuntu 17.04 onboard
Server "domestico": ASUS Q170T + i7 6700 + 32 GB RAM Corsair Vengeance con OpenSUSE Tumbleweed onboard
Portatile secondario: ASUS T200TA con Ubuntu 17.04 onboard
Server "domestico": ASUS Q170T + i7 6700 + 32 GB RAM Corsair Vengeance con OpenSUSE Tumbleweed onboard
Re: Attacco router - DNS cambiati
purtroppo aggiornamento non disponibiletrekfan1 [url=http://forum.ubuntu-it.org/viewtopic.php?p=4693672#p4693672][img]http://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:Il mio consiglio è di aggiornare il firmware del router (se disponibile ovviamente), altrimenti meglio se cambi proprio router.
Le impostazione cambiano di modello in modello o c'è una procedura standard per bloccare traffico esterno?Wilson [url=http://forum.ubuntu-it.org/viewtopic.php?p=4693686#p4693686][img]http://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:In ogni caso imposta il router per non accettare nulla dall'esterno (salvo il port forwarding, se inoltri delle porte).
Una soluzione che non risolve, ma almeno permette di navigare, è impostare i dns direttamente sul pc, delegando al dhcp solo la scelta dell'ip.
.
impostare DNS da pc intendi dal menu a tendina delle impostazioni IPV4 dare "autmatic (DHCP) adresses only" e indicare i DNS nella maschera sotto?
Ottimo! Hai qualche tutorial da consigliarmi, soprattutto sulla seconda?mibofra [url=http://forum.ubuntu-it.org/viewtopic.php?p=4693749#p4693749][img]http://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:Se posso dire la mia io farei due cose:
1)Attivare il sistema di logging del device di rete, per avere i log di accesso (magari non ci pensano che ci sono e non li disattivano.
2) Mettere se puoi un altro device di rete che faccia da proxy nel mezzo, apiamente modificabile/gestibile ecc (tipo un router/modem con openwrt) per fare un'analisi del traffico di rete verso il tuo dispositivo di rete.
Grazie a tutti
- Wilson
- Imperturbabile Insigne

- Messaggi: 3539
- Iscrizione: domenica 20 novembre 2005, 14:47
- Desktop: Unity
- Distribuzione: Edubuntu 15.04 x86_64
- Località: Torino
Re: Attacco router - DNS cambiati
Per le impostazione del router purtroppo l'interfaccia varia da modello a modello o almeno da produttore a produttore, però quasi tutti quelli che ho incontrato avevano un opzione il cui significato è pressapoco "permetti accesso alle impostazioni dalla wan": toglierla non impedisce di collegarsi sfruttando una vulnerabilità, ma elimina le possibilità più facili.
Alcuni hanno pure un firewall: impostarlo per fare il "drop" di tutto tranne il traffico diretto ai singoli pc può aiutare.
Purtroppo la maggior parte di questi dispositivi sono stati prodotti con la possibilità di prenderne il controllo dall'esterno a uso del produttore o delle autorità (americane), ovviamente queste porticine nascoste non restano sconosciute a lungo ai malintenzionati.
Per quel che riguarda il dns sul pc, si esattamente l'opzione che hai riportato, così almeno usi il dns che vuoi tu (ovviamente il router ha ancora la possibilità di dirottare il tuo traffico come vuole, ma non nel modo in cui lo ha fatto ora, quindi servirebbe un malware diverso).
Alcuni hanno pure un firewall: impostarlo per fare il "drop" di tutto tranne il traffico diretto ai singoli pc può aiutare.
Purtroppo la maggior parte di questi dispositivi sono stati prodotti con la possibilità di prenderne il controllo dall'esterno a uso del produttore o delle autorità (americane), ovviamente queste porticine nascoste non restano sconosciute a lungo ai malintenzionati.
Per quel che riguarda il dns sul pc, si esattamente l'opzione che hai riportato, così almeno usi il dns che vuoi tu (ovviamente il router ha ancora la possibilità di dirottare il tuo traffico come vuole, ma non nel modo in cui lo ha fatto ora, quindi servirebbe un malware diverso).
-- Provate Ubuntu! Innocuo se usato secondo le istruzioni --
-
Pike
- Rampante Reduce

- Messaggi: 5460
- Iscrizione: domenica 20 gennaio 2008, 1:13
- Desktop: Kubuntu
- Distribuzione: 20.04 x64
- Contatti:
Re: Attacco router - DNS cambiati
Cambiaambulanza [url=http://forum.ubuntu-it.org/viewtopic.php?p=4693886#p4693886][img]http://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:purtroppo aggiornamento non disponibiletrekfan1 [url=http://forum.ubuntu-it.org/viewtopic.php?p=4693672#p4693672][img]http://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:Il mio consiglio è di aggiornare il firmware del router (se disponibile ovviamente), altrimenti meglio se cambi proprio router.![]()
Il
Router.
Sono colui che fa cose che non servono...
Secondo Principio di Dilbert, di Scott Adams. "Si parte dalla certezza che siamo tutti idioti". Ed alcuni su questo mi ab-battono alla grande.
Come certificato dalla moderazione, incivile e maleducato. You have been warned.
Secondo Principio di Dilbert, di Scott Adams. "Si parte dalla certezza che siamo tutti idioti". Ed alcuni su questo mi ab-battono alla grande.
Come certificato dalla moderazione, incivile e maleducato. You have been warned.
- toni00c
- Prode Principiante
- Messaggi: 207
- Iscrizione: giovedì 19 maggio 2011, 9:13
- Distribuzione: xubuntu,debian,tails,linux mint
Re: Attacco router - DNS cambiati
Avranno sfruttato una vulnerabilità software del router...ambulanza [url=http://forum.ubuntu-it.org/viewtopic.php?p=4588984#p4588984][img]http://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:No... Io NON avevo la password di default e sono entrati lo stesso... Deve essere qualcosa di più complessomaxbigsi [url=http://forum.ubuntu-it.org/viewtopic.php?p=4588967#p4588967][img]http://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:non sono un grande esperto ma intanto si dovrebbe cambiare la password di default di quasi tutti i router per accedere alle impostazioni, e cioè user: admin password: admin è stata la prima cosa che ho fatto quando ho comprato il router, se poi questa "accortezza" si rivela inutile questo non lo so...
Edit: @ilovelinux manco a dirlo...
Affinché l'attacco possa avvenire con successo è indispensabile che l'utente-vittima abbia lasciato impostate sul router le credenziali di default per l'accesso al suo pannello di controllo web (esempio admin password).
.. ubuntu customization kit... la mia vera rivoluzione comincia ora.. 
Chi c’è in linea
Visualizzano questa sezione: 0 utenti iscritti e 1 ospite