Перейти к содержанию

Безопасность роутера


Ytkaaa

Рекомендуемые сообщения

Здравствуйте! Есть вопрос: у меня есть роутер(выдал провайдер) ZTE F680, как проверить взломан ли он, и защитить его от взлома?

Изменено пользователем Ytkaaa
Уточнение модели
Ссылка на комментарий
Поделиться на другие сайты

@Ytkaaa,

- сменить пароль на web-интерфейс

- сменить SID и пароль на WiFi

- разрешить подключаться по WiFi только определенному списку MAC-адресов

- включить firewall на максимальный уровень

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

25 минут назад, andrew75 сказал:

@Ytkaaa,

- сменить пароль на web-интерфейс

- сменить SID и пароль на WiFi

- разрешить подключаться по WiFi только определенному списку MAC-адресов

- включить firewall на максимальный уровень

1) как понять какому диапазону?

2)как понять взломан ли роутер?

 

Ссылка на комментарий
Поделиться на другие сайты

15 минут назад, Ytkaaa сказал:

1) как понять какому диапазону?

2)как понять взломан ли роутер?

Подключите по WiFi все свои домашние устройства. В Web-интерфейсе роутера увидите их MAC-адреса.

У меня в 660-м это Network - WLAN - Associated Devices

Их надо будет забить в список разрешенных.

В 660-м: Network - WLAN - Access Control List

 

Даже если теоретически допустить такую возможность, то смена паролей решит эту проблему.

Сброс настроек делать не советую, потому что могут слететь настройки подключения.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

5 минут назад, andrew75 сказал:

 

Даже если теоретически допустить такую возможность, то смена паролей решит эту проблему.

 

Можно же вроде через уязвимость роутера к портам подключится и удаленный доступ получить?

Изменено пользователем Ytkaaa
Ссылка на комментарий
Поделиться на другие сайты

@Ytkaaa, вы знаете подобные уязвимости для вашего роутера? Я тоже не знаю. Если кто-то их реально знает, то нам они про них не скажут.

Как вы их собираетесь проверять?

Может я конечно идеалист, но я считаю что у провайдера работают не идиоты, чтобы ставить роутеры с заведомо уязвимой прошивкой.

Им же это потом боком встанет.

Изменено пользователем andrew75
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

4 минуты назад, andrew75 сказал:

@Ytkaaa, вы знаете подобные уязвимости для вашего роутера? Я тоже не знаю. Если кто-то их реально знает, то нам они про них не скажут.

Как вы их собираетесь проверять?

Логично, заранее извиняюсь если слишком много вопросов, но можно ли как-то защитить порты? Или узнать что к ним кто-то лишний подключиться?

Изменено пользователем Ytkaaa
Ссылка на комментарий
Поделиться на другие сайты

В роутере есть файервол. По-умолчанию он кажется выключен. Надо включить и установить на максимальный уровень. Все что нужно будет закрыто.

Опять же по аналогии с 660-м это Security - Firewall

Там же можно настроить разные доступы. Убедитесь что все отключено, если оно вам не надо.

Изменено пользователем andrew75
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

12 минут назад, andrew75 сказал:

Опять же по аналогии с 660-м это Security - Firewall

Там же можно настроить разные доступы. Убедитесь что все отключено, если оно вам не надо.

Просто проблема в том что файрволл то у меня включён на роутере, причём вроде бы на уровень выше среднего, но я проверял через некий сайт, указанной в статье по защите роутера, который показывал можно ли подключится к порту на роутере, я проверял порты 7547 и 1900, выходило типо такого(скриншот), что делать? Возможно я что-то неправильно понял?

 

2.jpg

Изменено пользователем Ytkaaa
Ссылка на комментарий
Поделиться на другие сайты

Stealth в данном случае означает что порт закрыт.

Проверить очень просто, набираете в этом сканере любой порт и получите аналогичный результат.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

8 минут назад, andrew75 сказал:

Stealth в данном случае означает что порт закрыт.

Проверить очень просто, набираете в этом сканере любой порт и получите аналогичный результат.

Понял, мое глубочайшее почтение, за оказанную помощь

Ссылка на комментарий
Поделиться на другие сайты

9 минут назад, KuZbkA сказал:

резервные копии прошивки

вы с сохранением настроек роутера в файл не путаете?

прошивка и параметры настроек - это разные вещи

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Дарья_Р
      Автор Дарья_Р
      Добрый вечер!
      У меня следующий вопрос о степени защите персональных данных в антивирусе.
      Дело в том, что вчера я оплачивала страховку в "Ренессанс Страхование" через Сбер ID. 
      Страховой агент прислала мне ссылку для оплаты через сайт payecom.ru    
      Я открыла эту ссылку через безопасные платежи в Microsoft Edge и оплатила.
      Платеж прошел успешно, но меня смутил тот факт, что Сбербанк мне прислал предупреждение, что я открываю Сбер ID через не через их сайт, а сторонний.
      Я как-то решила, что Ренессанс уже 30 лет на рынке и не будет воровать мои деньги, поэтому оплатила, не раздумывая. Плюс была уставшая после работы.
      Но сейчас я понимаю, что, видимо, совершила глупость.
      Т.к. Ренессанс к сайту payecom.ru прямого отношения не имеет.
      Данные карт остались внутри этой платежной системы.
      Но я оплатила через Касперского - единственная надежда, что не обчистят как липку)
      Не знаю, что теперь делать...
      Поменять Сбер  ID невозможно -  только все счета закрыть и открыть заново.
      Насколько защита в антивирусе Касперский в таких ситуациях действительно серьезно защищает?
      И имеете ли вы какую-то информацию по этому платежному сайту payecom.ru?
      Ведь Касперский собирает подобную информацию.
      Если это сомнительный сайт по вашим данным, то дайте, пожалуйста, мне знать.
      Но известная страховая компания им пользуется вовсю...
      Или мне все-таки идти в Сбербанк и там с ними разбираться?
       
       
    • dima_kor
      Автор dima_kor
      Уважаемый Евгений Валентинович. Предполагается ли разработка роутеров для домашних пользователей с прошивкой от Kaspersky? Что-то по аналогии Kaspersky SD-WAN Edge Service Router (KESR).
    • KL FC Bot
      Автор KL FC Bot
      Недавно раскрытый взлом тысяч домашних маршрутизаторов ASUS показывает, что, кроме вас и ближайших соседей, ваша домашняя точка доступа Wi-Fi нужна еще и обычным киберпреступникам, и даже хакерам на госслужбе, проводящим целевые шпионские атаки. Новая атака, предположительно связанная с печально известной группировкой APT31, продолжается, она опасна своей скрытностью и необычным способом защиты от нее, поэтому важно разобраться, зачем злоумышленникам роутеры и как защищаться от хакерских трюков.
      Как используют взломанные маршрутизаторы
      Домашний прокси. Когда хакеры атакуют крупные компании и госучреждения, атаку часто вычисляют по необычным адресам, с которых идет обращение к защищаемой сети. Подозрительно, когда компания работает в одной стране, а ее сотрудник внезапно входит в корпоративную сеть из другой. Не менее подозрительны обращения с известных адресов VPN-серверов. Чтобы замаскироваться, злоумышленники применяют взломанный роутер в нужной стране и даже нужном городе, рядом с объектом атаки. Они направляют все запросы на роутер, а тот переадресует данные атакуемому компьютеру. При мониторинге это выглядит как обычное обращение сотрудника к рабочим ресурсам из дома, ничего подозрительного. Командный сервер. На взломанном устройстве выкладывают вредоносное ПО, чтобы скачивать его на заражаемые компьютеры. Или, наоборот, выкачивают нужную информацию из атакованной сети прямо на ваш роутер. Ловушка для конкурентов. Роутер могут использовать как приманку, чтобы изучать способы взлома, применяемые другими группировками хакеров. Прибор для майнинга. Любое вычислительное устройство можно применять для майнинга криптовалюты. Использовать для майнинга роутер не очень эффективно, но, когда злоумышленник не платит ни за электричество, ни за технику, ему это все равно выгодно. Инструмент манипуляции вашим трафиком. На роутере можно перехватывать и изменять содержимое интернет-соединений — так злоумышленники могут атаковать все подключенные к домашней сети устройства. Спектр применения этой техники, — от кражи паролей до внедрения рекламы в веб-страницы. Бот для DDoS-атак. Любые домашние устройства, включая роутеры, видеоняни, умные колонки и даже чайники, можно объединить в сеть ботов и «положить» любой онлайн-сервис миллионами одновременных запросов с этих устройств. Эти варианты будут полезны разным группам злоумышленников. Если майнинг, реклама и DDoS чаще интересны киберпреступникам с финансовой мотивацией, то целевые атаки под прикрытием домашнего IP-адреса проводят либо банды вымогателей, либо группировки, занимающиеся настоящим шпионажем. Звучит как детектив, но распространено настолько широко, что об этом в разное время выпустили несколько предупреждений Американское агентство по безопасности инфраструктуры (CISA) и ФБР. Шпионы, как им и положено, действуют предельно незаметно, поэтому владельцы роутера замечают его «двойное назначение» крайне редко.
       
      View the full article
    • MadMess
      Автор MadMess
      Хотел очистить ПК от вирусов, посмотрел видео в ютубе как очистить вирусы, нужно было зайти в безопасный режим через msconfig. Я перезагрузил ПК чтобы зайти в безопасный режим но вместо этого черный экран. Перезагрузил по кнопке, все равно тот же черный экран. Что делать? Комп и монитор работают
    • Quester1337
      Автор Quester1337
      Дело в том, что в последние дни заметил, что скорость сети упала на всех устройствах кроме пк. Т.е. скорость wi-fi сети была 40-60мб/сек., а стала 20-30 мб/сек. Утилитой провайдера проверил - по её словам днс не изменён и вообще всё ок в безопасности, но есть подозрения, что не всё так однозначно. Не знаю, стоило ли писать сюда, модераторы поправьте если не сюда с таким обращаются. Даже не знаю какие логи присылать...
×
×
  • Создать...