neprihlásený Piatok, 26. apríla 2024, dnes má meniny Jaroslava
CIA infikuje a hackuje domáce WiFi routery

Značky: Wi-Fibezpečnosť

DSL.sk, 16.6.2017


Americká zahraničná spravodajská služba CIA evidentne infikuje a hackuje modely WiFi routerov, ktoré sa používajú v domácnostiach prípadne malých firmách.

CIA totiž má vyvinutý softvér a infraštruktúru spoločne označenú CherryBlossom, ktoré sú určené pre infekciu takýchto zariadení, umožňujú ich následne manažovať a pristupovať k informáciám a dátovej prevádzke užívateľov prechádzajúcej cez tieto routery.

Odhaľujú to nové dokumenty údajne uniknuté zo CIA zverejnené projektom WikiLeaks v rámci avizovanej série zverejňovaných dokumentov s označením Vault 7. Rozličné zverejnené dokumenty sú datované 2004 až 2012.

Infekcie sú podľa dokumentov realizované upgradom firmvéru zariadení a sú teda trvalé, na rozdiel od niektorých škodlivých kódov prenikajúcich na WiFi routery, nemodifikujúcich úložisko a aktívnych len do najbližšieho reštartu routera. Implantovaný kód nesie označenie FlyTrap.

Dokumenty, ktoré sú najmä manuálmi pre pracovníkov využívajúcich tieto nástroje, sa pochopiteľne venujú najmä tomu ako používať rozhranie serverov kontaktovaných implantovaným firmvérom. Popisujú čiastočne ale aj samotnú infekciu zariadení, pričom metódy sa evidentne spoliehajú najmä na získanie prístupu k WiFi routeru cez WiFi a následné inštalovanie nového infikovaného firmvéru cez štandardné rozhranie.

Spomínajú aj nástroj schopný zabezpečiť prienik, konkrétne komplexný nástroj Claymore evidentne umožňujúci hackovať bezpečnosť WiFi sietí aj zisťovať administrátorské heslo do routerov. V tejto otázke spomínajú exploit Tomato, ktorý dokáže zistiť heslo na niektorých routeroch.

Okrem toho sa spomína aj infekcia zariadení pred dodaním zákazníkom.

Po infekcii umožňuje nástroj realizovať štandardné predpokladané akcie, zachytávať a odosielať použité MAC adresy, emailové adresy, VoIP čísla a prezývky v chatoch, preposielať sieťovú komunikáciu, presmerovať prehliadač užívateľa cez proxy za účelom napríklad infekcie prehliadača, preposielať celú sieťovú prevádzku cez proxy, vytvorenie VPN pre prístup do LAN za routerom.

Priložený dokument WiFi zariadení obsahuje mnohé desiatky modelov okrem iného od 3com, Aironetu, Asusu, D-Linku, Linksysu, Z-Comu.

Štandardným odporúčaním pre užívateľov je samozrejme udržiavať svoje routery aktualizované najnovším dostupným firmvérom. Užitočnosť takéhoto odporúčania podporujú aj aktuálne dokumenty, keď napríklad spomínaný exploit Tomato je účinný len na niektorých verziách firmvéru.

Bezpečnosť domácich WiFi routerov ale nie je dostatočná a v originálnych firmvéroch od výrobcov sa stále často nachádzajú vážne bezpečnostné zraniteľnosti vyúsťujúce často z evidentného podcenenia bezpečnosti. Dobrým odporúčaním môže byť inštalácia open source firmvéru LEDE / OpenWrt, ktorá je ale odporúčaná len pokročilejším užívateľom okrem iného pre riziko znefunkčnenia routera. Samozrejme nie je tiež stopercentne vylúčené, že aj v týchto firmvéroch sa nenacházajú zraniteľnosti známe hackerom alebo napríklad aj CIA. Nemali by sa tu pre vývoj pod drobnohľadom viacerých vývojárov ale vyskytovať triviálne zraniteľnosti dokonca niekedy až povahy zadných vrátok ako v niektorých oficiálnych firmvéroch.


      Zdieľaj na Twitteri



Najnovšie články:

Vydané Ubuntu 24.04 s dlhou podporou
Uvedený notebook používajúci nový formát menších pamäťových modulov CAMM2
Nová verzia Windows 11 bude vyžadovať CPU s podporou ďalších inštrukcií, nepobeží na starších CPU
Google opäť odložil vypnutie cookies tretích strán v Chrome
HDD zdražia, Western Digital a Seagate to už oznámili veľkým zákazníkom
Po oprave zariadení v EÚ sa predĺži záruka a výrobcovia budú povinní opravovať aj po záruke
Japonská sonda nebola skonštruovaná aby prežila noc na Mesiaci, funguje aj po tretej
Železnice opäť aktualizujú systémy, v noci nebude fungovať internetový predaj lístkov - aktualizácia 1
Vydaná Fedora 40
Samsung spustil výrobu takmer 300-vrstvovej flash pamäte


Diskusia:
                               
 

pouzivajte radsej kabel
Odpovedať Známka: -2.7 Hodnotiť:
 

a pocul si uz o kabli v kabli
Odpovedať Známka: 7.3 Hodnotiť:
 

ja zatial len o kabli v kybli ...
Odpovedať Známka: 8.0 Hodnotiť:
 

https://youtu.be/3x0nt9_2KZk
Odpovedať Známka: -5.0 Hodnotiť:
 

Neklikat je to nákazlivé - tukabel.
Odpovedať Známka: 6.7 Hodnotiť:
 

Kábel nájdete tu, tu a tu.
Odpovedať Známka: 5.0 Hodnotiť:
 

Keď chceš na vážnejšiu tému tak tu https://youtu.be/D8HqRH5cHPo
Odpovedať Známka: -3.3 Hodnotiť:
 

Vo vojne zomierajú len idioti.
Ty čo majú v poriadku nervy počkajú kým skončí.
Takto dochádza k očiste civilizácie a k zníženiu hladiny testosterónu v populácii.
Odpovedať Známka: -4.3 Hodnotiť:
 

napisal si absolutnu, ale absolutnu sprostost, pretoze obete mozu byt aj deti a civilisti

asi si chcel napisat: vo vojne bojuju len idioti, ti co maju rozum pockaju kym skonci - otazka je, ci aj toto je pravda a ci kazdy kto bojuje vo vojne je idiot
Odpovedať Hodnotiť:
 

používejte raději vše open řešení, uSSa je celosvětové teroristo-fašistické zlo planety:

Podobnost NATO loga s hákovým křížem není čistě náhodná:
goo.gl/2YsSPn
Odpovedať Známka: -2.0 Hodnotiť:
 

holomajzna
Odpovedať Známka: -2.0 Hodnotiť:
 

Výtame ruskeho trola.
Odpovedať Známka: -1.4 Hodnotiť:
 

A tvoj výskyt v kyberpriestore je náhodný laebo ťa púšťajú pravidelne?
http://dopice.sk/jLS
http://dopice.sk/jLR
Odpovedať Známka: -1.1 Hodnotiť:
 

nevím, ale omezení nevzělanci jako ty to prostě nevidí: US militant NAVY base ve tvaru swastiky po vzoru nacismu:
https://goo.gl/2ReoKU
Odpovedať Známka: -2.7 Hodnotiť:
 

Rusi a nacisti nás okupovali.
Od kedy sme v NATO nikto nás neokupuje, tak nás aspoň Rusi troluju.
Odpovedať Známka: 1.1 Hodnotiť:
 

Let's Make Germany Great Again.

Tento raz Rusi prehrajú, už ich Ruska zima nezachráni,
lebo
globálne oteplenie.
Odpovedať Známka: -3.3 Hodnotiť:
 

V krajine, ktorá predá Aljašku musia žiť idioti.

Odpovedať Známka: 0.0 Hodnotiť:
 

Fiodor Michajlovič Dostojevskij

The Idiot (1959)

Škoda že NATO prišli neskoro.
Odpovedať Známka: 0.0 Hodnotiť:
 

Odkedy sme v Najväčšej Agresívnej teroristickej Organizácii, tak už sme len vykorisťovanou kolóniou nakupujúcou 2-násobne predražené zbrane z Fashingtonu.
Odpovedať Známka: -5.0 Hodnotiť:
 

jinak nevzdělaný, nedrahý, malý hošánku, EU bylo založeno nacisty, první předseda komise EU byl nacista, Walter Hallstein, takže už jen opravdový tupec jako ty odmítá fakta:
https://goo.gl/dfrsss

Odpovedať Známka: -4.1 Hodnotiť:
 


Pupáčik, to Ťa už na všetkých českých diskusiach zablokovali?

Odpovedať Známka: 3.3 Hodnotiť:
 

A láska tá nezohriala?
Odpovedať Hodnotiť:
 

No a čo a môj striko bol gardista a ušiel do Španielska a pomáhal generalovi Franco.
Zomrel bohatý a vyhol sa biede v socialistickej diktatúre.
Odpovedať Známka: 2.0 Hodnotiť:
 

A môj dedo pomáhal zidom.
Nastupovat do vagónov.

To neznamená že v tomto budem pokračovať, ani nepodpalim jeho rodnu dedinu, lebo by mi zhorela chalupa.
Odpovedať Známka: 10.0 Hodnotiť:
 

nevzdelany si tu jedine ty. Ak nebol clenom strany ani SA a zaroven bol profesor, neskor dekan asi tazko mohol v nacistickom nemecku pokracovat keby nebol "nacista" ako vsetci nemci vtedy, vsak? Cast nacistov bola dokonca proti tomu aby sa stal profesorom/dekanom. Podarilo sa mu to kvoli podpore akademickej obce.
Odpovedať Známka: 10.0 Hodnotiť:
 

dodrbal som myslienku. On nebol ani clenom strany ani clenom SA. bol asi taky nacista ako u nas ludia komunisti. az na to, ze pokial si v nemecku nebol nacista, malo to daleko horsie nasledky len ako ze ti zakazali studovat alebo si dostal nahovno posudok pripadne si siel robit kurica.
Odpovedať Hodnotiť:
 

Aj keby bol Maďar čo to hovorí o dnešnej EU?

Ja som rád že som europan a podporujem eú a NATO.

V takom Rusku vládnu cudzí agenti tam by som žiť nechcel.
Putin je agent sovietskeho zväzu, kompromitovany v Nemecku.
Lenin bol agent platený neméckom.
Ruská šľachta bola samí Francuz alebo Nemec.
Rusi sú len potomkovia nevolník a ostatný sú tatari a mongoli čo sa stratili v stepy. Som rád že ten nekulturny národ okupantov vypadol z našej krajiny 21.6.1990.
Odpovedať Známka: -3.3 Hodnotiť:
 

To je pravda. Ked pouzivas kabel tak routre vobec netreba, po kabli trafia pakety aj same
Odpovedať Známka: 6.0 Hodnotiť:
 

prekvapkáva to ešte vôbec niekoho?
Odpovedať Známka: 10.0 Hodnotiť:
 

To uz aby si clovek vsetok firmware a software implementoval sam..
Odpovedať Známka: 10.0 Hodnotiť:
 

a najlepsie aj hardware
Odpovedať Známka: 10.0 Hodnotiť:
 

Intel (velmi pravděpodbně z příkazů uSSa) už chce čipovat i své čipy (RFID), aby se dobře sledovaly, pak už ani není třeba čipovat lidi.
Odpovedať Známka: -2.0 Hodnotiť:
 

to uz ale funguje davno, napr intel procesor ma kazdy svoje vyrobne cislo
Odpovedať Známka: 10.0 Hodnotiť:
 

Z pohladu autorskeho prava ale implementacia vlastneho hardware priekazne vyzaduje schvalenie zodpovedajucou komisiou LGBTQI komunity.
Odpovedať Známka: -3.8 Hodnotiť:
 

co je to priekazne?
Odpovedať Známka: 10.0 Hodnotiť:
 

Doplnok vsetkeho, co nie.
Odpovedať Známka: 2.0 Hodnotiť:
 

A to dokonca absolútne presný, keby trebalo exaktnú definíciu za jazykovednými účelmy.
Odpovedať Hodnotiť:
 


účelmi je krajšie...

Odpovedať Hodnotiť:
 

Ale nepriekaznejšie...
Odpovedať Hodnotiť:
 

To vsetko pre pravdu a lasku, a luza si toho nevazi..
Odpovedať Známka: 8.3 Hodnotiť:
 

nieje tam TP-Link?

Tomato firmware som pouzial. Ale mozno to bol tomato exploit.
Odpovedať Známka: 10.0 Hodnotiť:
 

TP-Link tam nie je. To vsak neznamena ze ich firmware nema zranitelnosti.
Odpovedať Hodnotiť:
 

"mnohé desiatky modelov okrem iného od 3com, Aironetu, Asusu, D-Linku, Linksysu, Z-Comu"

okrem ineho
Odpovedať Hodnotiť:
 

A co ddwrt? Ten je ako light openwrt
Odpovedať Známka: 10.0 Hodnotiť:
 

Infikovat mozu kolko chcu, ale hackovat, tak to teda nie. Iba ja budem hackovat moj ruter. Hladko, obratko, hladko...
Odpovedať Známka: 8.8 Hodnotiť:
 

Turis omnia !!!
Odpovedať Známka: 6.7 Hodnotiť:
 

Za 300+ Ecok? Si sa musel s konom zrazit.

Za 200 som kupil 4core AMD APU + 4GB RAM + 16GB m2 SSD + 2/5 band kartu s 5dB MIMO antenami (pcengines.ch apu2c4) a nainstaloval pfSense a som najspokojnejsi na svete...
Odpovedať Známka: 5.6 Hodnotiť:
 

kde si to kupoval? 200 stal len APU?
minuly rok som nad tym uvazoval ale nenasiel som sk/cz obchod. tak som nakoniec isiel do trosku drahsej intel varianty.
Odpovedať Hodnotiť:
 

Nastastie com v tom case cestoval pravidelne do CH tak som si to tam dal poslat na adresu.
Odpovedať Hodnotiť:
 

Kupil som vsetko mozne, ale ked odratam veci ako druha WiFi karta (kupil som jednu dual band a druhu len 2Ghz), SPI, nahradne pigtaily, SATA kabel, boot status code modul, tak to bolo hadam do 200 EUR.
Odpovedať Hodnotiť:
 

Tu je faktura: http://ibb.co/mjY7OQ

Svajciari maju len 8% DPH.
Odpovedať Známka: 10.0 Hodnotiť:
 

Na take to domace chrumkanie staci aj toto (http://tinyurl.com/ly7lnnf) drbnut pred wifi router...
Odpovedať Hodnotiť:
 

S nasou DPH pre Basternaka a Kocnera 265,92€.
Odpovedať Hodnotiť:
 

Mám doma ešte nekomerčný Turris. Finta je v tom, že je tam niekde v pivnici tím ľudí, ktorí sa starajú o SW a jeho bezpečnosť. Aj podpora im funguje. Dôvod, prečo som ho chcel nebolo železo, ale podpora / OS.
Odpovedať Známka: 10.0 Hodnotiť:
 

Co znamena ze mas podporu? Ako casto objavujes bugy v stabilnych verziach produktov aby si potreboval hotfix?
Alebo potrebujes telefonicku podporu aby si nakonfiguroval router namiesto citania manualu?

S tym OS by som sa nechvalil, stale je to "len" OpenWRT.
Odpovedať Známka: -10.0 Hodnotiť:
 

Bezpecnostne updaty.

Je rozdiel byt subscribnuty na X mailing listoch, sledovat vsetky CVE a potom vo volnom case buildovat a instalovat, versus router ti povie, ze bol vydany update a pokial sa tyka jadra, aby si niekedy v blizkej buducnosti restartoval.
Odpovedať Známka: 0.0 Hodnotiť:
 

Absolutne netusis co znamena v pfSense klinut na buton upgrade a pockat na restart...
Odpovedať Hodnotiť:
 

https://doc.pfsense.org/index.php/Firmware_Updates
Odpovedať Hodnotiť:
 

Kolko MIMO ma ta tvoja karta?

Karticka 2/5 3x3 MIMO, co je v Turrise, sama o sebe stoji nejakych 70 eciek.

Odpovedať Hodnotiť:
 

https://www.compex.com.sg/product/wle600vx/

ma to len 2x MIMO ale dosahujem cca 500Mbps.
Odpovedať Známka: -3.3 Hodnotiť:
 

Cena CHF 22.62 (do 20 EUR)
Odpovedať Hodnotiť:
 

jasne 500mbps na mimo antenkach :D a potom si sa zobudil zo sna a ruka v nocniku ze?
Odpovedať Hodnotiť:
 

S turrisom a notebookom, ktory tiez vie 3x3, to vyzera takto nejako: http://imgur.com/a/H1oSK

Odpovedať Hodnotiť:
 

Darmo porovnavas 802.11ac s abgn. Moj target nebol WiFi, mobilom staci aj 130Mbps.
Vsetko ostatne (servery, NAS, IPTv) potrebuje kabel a garantovanu rychlost bez rusenia susdemi a mikrovlnkami.
Odpovedať Hodnotiť:
 

ja budem MIMO kedy len chcem aj bez MIMO.
:D
Odpovedať Hodnotiť:
 

Úplne že najviac mimo.
Odpovedať Hodnotiť:
 

Este ze orange pouziva huawei :D
Odpovedať Známka: 10.0 Hodnotiť:
 

Hjuaveje ma pod palcom Kim Jong Un, takze si v pohode :)
Odpovedať Známka: -5.0 Hodnotiť:
 

Hjuaveje su cinske takze je to pod priamou kontrolou miestnych cervenych. Kim Jong Un je Korejec:)
Odpovedať Známka: 7.5 Hodnotiť:
 

Omyl Kim Jong Un je jašter z Marsu.
Odpovedať Hodnotiť:
 

A Swan ZTE.
Odpovedať Hodnotiť:
 

aj telekom ma ZTE
Odpovedať Hodnotiť:
 

ja mam tplink, tak som v pohode :P
Odpovedať Známka: 2.0 Hodnotiť:
 

je to KOrupCIA
Odpovedať Známka: 4.3 Hodnotiť:
 

dlho si cakal na takyto clanok?
Odpovedať Známka: 1.1 Hodnotiť:
 

a nezdaju sa ti tie spravy pritiahnute za vlasy?
Odpovedať Hodnotiť:
 

Firmware na Cisco routre určite píšu priamo v CIA :-)
Povedal by som že CIA dohliada aj na väčšinu updatov globálnych korporácií-Microsoft, Apple, Samsung a pre zaistenie "bezpečnosti" vyvíja updaty aj na OS Android...
NWO EULA: To ensure maximum security we've developed this kind of software in cooperation with CIA. You must agree! WARNING -to disagree means that you are a conspiracy theorist and terrorist!
Odpovedať Hodnotiť:
 

mi hovor :-) ... uz si videl krabickovy router red_hat? lebo ja este nie, ale tvaril sa tak hoci mal iny nazov :-) ... pred x rokmi prebehla sprava, ze globalne mobilne korporacie udavaju ludi statu v krajinach tretieho sveta ... keby to aspon robili civilizovane ako vonku, tu daj vidlakovi moc a mozme sa zase vratit na stromy ... sedlacky picistan ... kultura sa proste neda do ludi nahadzat vidlami raz tu z malosti razia machokulturu jak v korei nevychovas ich inak
Odpovedať Hodnotiť:
 

Ešte dobre, že tú špionáž robia Amíci, a nie Rusi. Amíci to totiž robia len z nezištných dôvodov a pre blaho celého ľudstva... :-) :-) :-)
Odpovedať Známka: 8.0 Hodnotiť:
 

Presne tak. Odbornici si dokazu jasne predstavit kod firmwaru, ktory vzhladom k medzinarodnym zmluvam, ako i zavazkom USA voci vlastnym obcanom, nemoze akymkolvek sposobom zvysovat spotrebu wifi routerov, ci inych, s predmetnou aktivitou suvisiacich, sietovych prvkov, mimo uzemia vo vlastnej jurisdikcii.
Odpovedať Známka: 3.3 Hodnotiť:
 

takze sam od seba sa upgraduje mi firmare na rutri?
to fakt?

samodseba sa si on samoupgraduje sa si?
:D


Odpovedať Známka: -6.0 Hodnotiť:
 

Mikrotik je ok?
Odpovedať Hodnotiť:
 

Nie ten hačkuje KGB...
Odpovedať Hodnotiť:
 

Jo aha, former USSR state.
Odpovedať Hodnotiť:
 

tak veru :-)

a jak stohoven
Odpovedať Hodnotiť:
 

Keď nie je Neurotik tak potom je ok :-)
Odpovedať Hodnotiť:
 

A u nás máme navyše aj iné hrozby, napríklad červa menom Pellegrini, ktorý je strčený v americkej riti a hotuje sa vypínať Internet.
Odpovedať Známka: 2.0 Hodnotiť:
 

Miroslav Ďuriančík
Filip Chovančák
Jana Ďuriančíková
Tomáš Ďuriančík

WHEN TIME IS RIGHT...
Odpovedať Hodnotiť:
 

I WILL NOT STOP UNTIL I CAN LAUGH ON YOUR GRAVE! AS YOU MADE HELL FROM MY LIFE I WILL MAKE 10TIMES WORSE YOURS!
GO AND FUCK OFF WTH THAT OPTICAL SHIT YOU ARE SPYING ON ME WITH YOUR MOTHERFUCKING MOTHER AND YOUR DEMENTED FRIEND. BUT ANYWAY YOU WILL SUFFER LIKE NOONE!
Odpovedať Hodnotiť:
 

„To, čo sa stalo, nikdy nebude zabudnuté, ale ako sa hovorí - život musí ísť ďalej,“ potom ako dostanete všetci čo si zaslúžite!
Odpovedať Hodnotiť:

Pridať komentár