neprihlásený Štvrtok, 5. decembra 2024, dnes má meniny Oto
Pozor, WiFi heslá na UPC modemoch nie sú bezpečné. Urýchlene si ho zmeňte - aktualizácia 1

Niektoré WiFi modemy respektíve routery dodávané telekomunikačným operátorom UPC na Slovensku nemajú bezpečné štandardné nastavenia a umožňujú útočníkom zistiť heslo na prihlásenie do WiFi siete. Zverejnený bol zároveň program, ktorý umožňuje heslo jednoducho zistiť aj relatívnym laikom a WiFi siete tak môžu byť v akútnom ohrození. Odporúčaním je tak okamžite si zmeniť heslo aj meno WiFi siete.

Značky: UPCbezpečnosťSlovensko

DSL.sk, 5.1.2016


Niektoré WiFi modemy respektíve routery dodávané telekomunikačným operátorom UPC na Slovensku nemajú bezpečné štandardné nastavenia a umožňujú útočníkom zistiť heslo na prihlásenie do WiFi siete.

Pre DSL.sk to potvrdila slovenská pobočka UPC.

Detailný popis problému

Zariadenia UPC poskytujúce domácu WiFi sieť prichádzajú predkonfigurované s nastavenou zabezpečenou WiFi sieťou. Jej nastavenia, meno SSID siete a WiFi heslo, sú na prvý pohľad bezpečné, keď sú individuálne pre každé zariadenie.

Neznámy hacker ale zverejnil informácie umožňujúce zo štandardného mena WiFi siete odvodiť štandardné heslo. Heslo je podľa jeho zistení vypočítavané zo sériového čísla modemu. To síce nie je potenciálnemu útočníkovi známe, podľa hackera je ale medzi ním a menom SSID korelácia.

Z SSID mena siete, ktoré je v dosahu WiFi siete viditeľné, je tak možné vypočítať kandidátov na sériové čísla modemov a pre týchto kandidátov následne vypočítať aj heslo. Kandidátov je podľa hackera zvyčajne do dvadsať.

Hacker navyše zverejnil funkčný program, ktorý pre zadané SSID priamo vypočíta kandidátov na heslá.

Aktualizácia 1: "Nejde len o záležitosť súvisiacu s UPC, ale aj všetkými poskytovateľmi internetu, ktorí umožňujú svojim zákazníkom pripojenie prostredníctvom Wi-Fi siete. Je to z dôvodu, že továrenské nastavenie routerov nastavujú ich výrobcovia, nie spoločnosť UPC, čo je štandardnou praxou u všetkých providerov," uviedol pre DSL.sk hovorca UPC Jaroslav Kolár.

Iných poskytovateľov, ktorých sa má problém týkať, ale UPC "nevie menovite uviesť".

Časový harmonogram

Problém bol zverejnený cez víkend s informáciami o dopade na zariadenia v iných krajinách, kde UPC pôsobí.

V pondelok poobede ale český bezpečnostný tím CSIRT.CZ problém potvrdil aj u zariadení v Českej republike.

S otázkami sme ešte včera oslovili slovenskú pobočku, tá na otázky reagovala a potvrdila problém aj u zariadení dodávaných slovenským zákazníkom až dnes poobede.

Koho sa problém týka

Už v pondelok sme sa UPC pýtali, ktorých modemov / routerov sa problém týka a aké percento zákazníkov má postihnuté zariadenia. UPC na otázku opakovane neodpovedalo.

Navyše hoci zverejnený program nemusí fungovať správne pre niektoré zariadenia, potenciálne mu len môžu chýbať správne konštanty používané pri výpočtoch pre iné typy modemov. Len UPC tak môže presne zodpovedať, ktorých všetkých zariadení sa problém týka.

Aktualizácia 1: Podľa stanoviska UPC z neskorého utorňajšieho poobedia sa problém týka "niektorých modelov modemov UbeeEVW3226 a Technicolor7200", teda dvoch z aktuálne piatich dodávaných modemov. Na otázku ohľadne problému u v minulosti predávaných modelov UPC neodpovedala a na otázku, koľko zákazníkov má postihnutý modem, odmietla odpovedať.

Dá sa predpokladať, že nezanedbateľná časť užívateľov používa stále prednastavené meno siete a heslo, keď tieto na prvý pohľad pôsobia bezpečne.


Logo operátora UPC (obrázok: UPC)



Zákazníkom daných dvoch modemov je tak odporúčané uskutočniť nižšie popisované opatrenia, ostatní zákazníci ich môžu uskutočniť preventívne.

Odporúčania

Samozrejme jasným odporúčaním pre zákazníkov UPC s postihnutými modemami, ktorí používajú stále prednastavené heslo k WiFi sieti, je jeho okamžitá zmena. Vzhľadom na zverejnenie programu počítajúceho heslá môže byť bezpečnosť ich WiFi siete v akútnom ohrození.

Vzhľadom na informácie hackera o možnom výpočte sériového čísla modemu z SSID mena siete je samozrejme tiež rovnako dôležité zmeniť aj meno WiFi siete.

UPC vo svojich FAQ aj v stanovisku pre DSL.sk odporúča iba zmenu hesla, pre vyššie uvedené je odporúčané ale zmeniť si aj meno WiFi siete.

UPC pre server DSL.sk avizuje, že zákazníkov bude o potrebe zmeny hesla informovať emailom.


      Zdieľaj na Twitteri


Na prevádzku svojej domácej WiFi a LAN siete využívate modem / router dodaný Vašim poskytovateľom pripojenia? (hlasov: 336)

Áno      32%
Nie      68%


Najnovšie články:

Novým šéfom NASA bude vesmírny turista cestujúci so SpaceX
Amazon predstavil nový akcelerátor AI pre trénovanie neurónových sietí
Telekom má nakoniec 100 GB balík pre všetkých zákazníkov predplatených kariet dlhšie
Musk ako budúci predstaviteľ administratívy navrhuje v USA zrušiť posúvanie času - aktualizácia 1
Skylink preladil dôležité stanice
CEO Intelu bol donútený odstúpiť správnou radou
UPC vo vianočnej akcii sprístupní všetkým TV zákazníkom 42 staníc
Rast podielu Windows 11 sa zastavil
CEO Intelu odstúpil
mBank spustila podporu okamžitých platieb, zatiaľ ich iba prijíma


Diskusia:
                               
 

5-ty január?
To už ten 1. apríl je tak skoro?
Odpovedať Známka: 5.2 Hodnotiť:
 

ale že by dsl poskytol odkaz na ten program to nič ? :D
Odpovedať Známka: 8.1 Hodnotiť:
 

http://dopice.sk/fY5
Odpovedať Známka: 6.9 Hodnotiť:
 

http://dopice.sk/fYa
Odpovedať Známka: 4.5 Hodnotiť:
 

Hladal som asi hodinu a nasiel som len zdrojaky, neviem to skompilovat...
Odpovedať Známka: -7.1 Hodnotiť:
 

napíš tieto príkazy do terminálu:

sudo apt-get install libssl-dev
sudo apt-get install python2.7-dev
sudo apt-get install python-setuptools
git clone https://github.com/skftn/upc_keys.py
sudo python setup.py develop
Odpovedať Známka: 8.2 Hodnotiť:
 

ja som sa to pokusal skompilovat na windowse cez mingw msys perl skript s openssl, alebo cez Cygwin s nejakym python scriptom, ale ani jedno som nedokazal uspesne dokoncit.

na ubuntu mi stacilo potahat
sudo apt-get install libssl-dev
a skompilovane som to mal za par minut cez defaultne nainstalovany gcc.

ten github je pekna zloba. niekde som cital ze to niekto skusa portovat na android. ale kedze to funguje iba na niektorych kusoch niektorych modelov u niektorych ludi ktori si nezmenili heslo ani ssid, tak realna vyuzitelnost podla mna nie je moc velka.
Odpovedať Známka: 1.4 Hodnotiť:
 

http://dopice.sk/fYO
a uz ziadne vyhovorky :D
Odpovedať Známka: 7.1 Hodnotiť:
 

Úžasné, gratulujem. Zoznam chýb obsahuje viac ako učivo celého semestra. http://dopice.sk/fYS
Odpovedať Známka: -3.3 Hodnotiť:
 

lebo si neschopny. ale nemaj strach, celkovo v zivote ti toho moc nevyjde :)
Odpovedať Známka: -2.0 Hodnotiť:
 

a skompilované by nebolo, pls? 8-)
Odpovedať Známka: -2.0 Hodnotiť:
 

chceš skompilovaný python script ?
na widliach to aj tak nerozbehas
Odpovedať Známka: 3.3 Hodnotiť:
 

Požadujem tretiu odpoveď v ankete - šéfom
Odpovedať Známka: -1.7 Hodnotiť:
 

otazka nebola ze "kym je dodavany tvoj router?" otazka je ci je to router od tvojho ISP, na ktoru mas odpovedat true, false. Chapes?
Odpovedať Známka: 7.1 Hodnotiť:
 

Chápeš, že do modemu od ISP je možné pripojiť aj ďalší router? Najmä pri optike to nie je jedna krabička.
Odpovedať Známka: -4.0 Hodnotiť:
 

ak je sef zaroven tvoj ISP, tak odpoved je 'ano'. v opacnom pripade je odpoved 'nie'.
nepotrebujes tam milion dalsich moznosti
Odpovedať Známka: 7.1 Hodnotiť:
 

mamickou?

Odpovedať Známka: 3.3 Hodnotiť:
 

security through obscurity
Odpovedať Známka: 4.0 Hodnotiť:
 

urýchlene!
Odpovedať Známka: 10.0 Hodnotiť:
 

otazka v ankete je zle postavena. Napriklad UPC uz nejaky cas dodava wifi routre, predtym mali zariadenia bez wifi, ktore sluzili len ako bridge. Ak teda niekto chcel mat viac PC alebo wifi, tak si musel dokupit. Taktiez telekom na optike nema router, treba sa potom z PC prihlasovat cez pppoe menom a heslom, alebo dokupit router.
Odpovedať Známka: 0.0 Hodnotiť:
 

A ktorý konkrétny poskytovateľ pripojenia teda nedodáva zodpovedajúci modem?
Odpovedať Hodnotiť:
 

to je jedno. ak takeho mas, odpoved v ankete je 'nie'
Odpovedať Hodnotiť:
 

Nie.

modem / router
NAND
Príspevok bol zmazaný pre nevhodný a/alebo vulgárny obsah.
-------
0
Odpovedať Známka: -3.3 Hodnotiť:
 

vies na co myslim
Odpovedať Známka: 5.0 Hodnotiť:
 

Pousivam len viropki snacki Apple - som f bespeci.
Odpovedať Známka: 1.8 Hodnotiť:
 

na router UbeeEVW3226 dodavany ceskym UPC sa mi heslo nepodarilo ziskat, no tvar ma rovnaky cize je mozne ze by stacilo v kode len nieco zmenit.
Odpovedať Známka: 3.3 Hodnotiť:
 

Ani na moj UbeeEVW3226 to nefunguje. Ziadne vygenerovane heslo sa nezhoduje.
Odpovedať Hodnotiť:
 

A zabudol som dodat ze moj UbeeEVW3226 je dodavany slovenskym UPC, vymeneny asi pred 2 mesiacmi.
Odpovedať Hodnotiť:
 

u mna sa taktiez nezhoduje ziadne z hesiel .. modem vymeneny taktiez pred cca 2 mesiacmi
Odpovedať Hodnotiť:
 

Niet nad vlastný router s aktualizovaným firmware.
Odpovedať Známka: 6.0 Hodnotiť:
 

na OpenWrt ;)
Odpovedať Známka: 6.4 Hodnotiť:
 

dal som ti Plus
Odpovedať Známka: 4.2 Hodnotiť:
 

Ja som vám dal Plus obom.
Odpovedať Známka: 1.4 Hodnotiť:
 

a ja vsetkym trom ;)
Odpovedať Známka: 1.7 Hodnotiť:
 

0do mňa máte všetci mínuská za odsadzovanie.
Odpovedať Známka: -0.9 Hodnotiť:
 

Dávam mínusko sám sebe za zbytočný príspevok
Odpovedať Známka: 6.4 Hodnotiť:
 

Dal som ti plus za správne pochopenie situácie
Odpovedať Známka: 6.7 Hodnotiť:
 

a co je to ten modem vlastne?
Odpovedať Známka: -3.3 Hodnotiť:
 

take co das do PCI a pri troche stastia mas real aj 25kbit
modulator demodulator

de facto toto nie je ani router (niekedy nevedia ani zakladny routing - okrem default) ani modem
ale takmer vzdy hub, obcas switch + WAN + casto bohuzial nevypnutelne wifi

Odpovedať Známka: 0.0 Hodnotiť:
 

Neklam, kvalitne idu do ISA slotu !!! Alebo cez RS232 pripojene zvonku a niektore maju aj moznost osadit tuzkovymi baterkami! :)

Inak neviem ako teraz, ale kedysi ked som za UPC "modemom" zapol tcpdump, tak som videl cast komunikacie zo "sirokeho" okolia. Bezpecnost nadovsetko :)
Odpovedať Hodnotiť:
 

S výnimkou filtrovania Mac adries na dodávanom routeri predsa "kedysi" UPC tvorilo LAN s verejnými IP bez iného obmedzovania prevádzky.
Odpovedať Známka: 3.3 Hodnotiť:
 

install arch
Odpovedať Známka: -2.0 Hodnotiť:
 

Pre tych co neradi kompiluju C:
https://www.0x.tf/upc/upc_keys.html
ako vstup to berie tu ciselnu cast za UPC

Odpovedať Známka: -2.0 Hodnotiť:
 

nefunguje mi to. nic to po vpisani cisla nerobi
Odpovedať Známka: -3.3 Hodnotiť:
 

Trva to cca ~10 sekund
Odpovedať Známka: 3.3 Hodnotiť:
 

vdaka, z mobilu mi to ale neslo vobec. na pc uz ano. vygenerovalo nespravne hesla
Odpovedať Hodnotiť:
 

AndroidAppka je na GitHub-e (GPL).
http://dopice.sk/fYw

APKcko:
http://dopice.sk/fYx

Na GooglePlay to bude do par hodin. Ked to bude dostupne, na http://dopice.sk/fYw pribudne oznam+odkaz.

#passiveListeners
#yolosec_sk
Odpovedať Známka: 3.3 Hodnotiť:
 

Android App dostupna z GooglePlay
http://dopice.sk/fYD
Odpovedať Známka: 3.3 Hodnotiť:
 

preco to chce tolko opravneni?
Odpovedať Známka: -1.4 Hodnotiť:
 

Aby sa nejako zaplatil cas straveny jej vytukanim.
Odpovedať Známka: 5.6 Hodnotiť:
 

Eventuálne Ded Moroz, na rozdiel od Mikuláša a Santu, chce mať úradné povolenia pred inváziou aj v súlade so zákonom.
Odpovedať Známka: -3.3 Hodnotiť:
 

Nenainstaloval som si to. Appka do ktorej očakávam že napíšem SSID ako input a má mi vrátiť output 20 stringov. Tak požaduje prehnane oprávnenia...
Odpovedať Hodnotiť:
 

na to ti staci aj web tool.

App skenuje dostupne wifi v dosahu, vygeneruje pre ne potencialne kluce a umoznuje ich vyskusat. (Umoznuje zadat ssid rucne).

Odpovedať Známka: 3.3 Hodnotiť:
 

Skúsil som vygenerovane heslá u seba (mám od UPC Cisco modem), u suseda a u ďalšieho známeho (obaja Ubee), v ani jednom prípade sa žiadne z hesiel nezhodovalo. Takže zostávam skeptický k celému hacku...
Odpovedať Známka: 0.0 Hodnotiť:
 

V mojom okoli funguje na 3 z 5 dostupnych wifin
Odpovedať Známka: 3.3 Hodnotiť:
 

dalsi tool http://traffic.pasmik.net/index.html
Odpovedať Známka: -3.3 Hodnotiť:
 

heh...
paci sa mi to, naozaj to funguje..
wifi router v cesku od UPC mam, ale je len ako bridge nastaveny, vsetko ostatne vypnute,
detto to iste na SR, orange router...
Mal som ineho ISP, takze mi stacilo len ich prevodnik/router/fifi toto zapojit do existujucej siete, lenze DMZ nefungovalo, po telefonate k technikom mi vyhoveli, vypli komplet routovanie, wifi, proste vsetko, a urobili z toho len obycajny prevodnik z optiky na lan....
Cize v sieti mi ostali len wifi na mikrotikoch a na nich samozrejme hotspot, cize ak niekto da ci uz v CR alebo SR moje heslo dole, zial.. hotspot... bez mena a hesla si neprdne.. ani ping neprechadza.. :-D
Odpovedať Známka: 0.0 Hodnotiť:
 

Gratulujem
Odpovedať Hodnotiť:
 


Odpovedať Známka: 3.3 Hodnotiť:
 

Velmi zjednodusena verzia Android App pre paranoidnych ludi (permissions)
http://dopice.sk/fYP

Na GooglePlay bude do niekolko hodin
http://dopice.sk/fYQ

Podla rucne zadaneho SSID vypocita WPA2 kluce, mozne skopirovat do schranky. Vyzaduje 0 povoleni.


Odpovedať Známka: 7.1 Hodnotiť:
 

https://www.0x.tf/upc/upc_keys.html
Odpovedať Známka: -3.3 Hodnotiť:
 

Toto uz postoval niekto pred tebou
Odpovedať Známka: 3.3 Hodnotiť:
 

klasika upc...
Odpovedať Hodnotiť:

Pridať komentár