Botnät tar över routrar och övervakningskameror med zero day

Permalänk
Melding Plague

Botnät tar över routrar och övervakningskameror med zero day

Säkerhetsforskare på Akamai har upptäckt en ny våg attacker med botnätet Mirai mot routrar och övervakningskameror från två japanska tillverkare.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Hade ju vart intressant om de namngivit tillverkare/modeller.

Permalänk
Medlem
Skrivet av Sysop:

Hade ju vart intressant om de namngivit tillverkare/modeller.

Varför är första inlägget i tråden för en nyhet alltid från någon som inte läst nyheten? Det står ju varför de inte gjort detta än, och det är ju standardförfarande.

Visa signatur

Bra, snabbt, billigt; välj två.

Ljud
PC → ODAC/O2 → Sennheiser HD650/Ultrasone PRO 900/...
PC → S.M.S.L SA300 → Bowers & Wilkins 607

Permalänk

Och sedan försöker de utpressa innehavaren på pengar om de hittar något ointressant. Där utpressning börjar med en liten summa, men efter ett kort tag vill de ha ännu mer pengar. Så första inbetalningen man gör till dem är bara för att bekräfta att man är en person som går att utpressa på pengar.

Säkerhet är ett komplicerat område. Speciellt om man tar hänsyn till att det kan vara fler personer som är framför kamera och man gång på gång kan säga ge fan i att prata ej saker ni vill vara offentliga framför kameran.
Och man idag ändå "måste" ha kameror där man får information på ens mobil när någon är där-

Permalänk
Medlem
Skrivet av Phod:

Varför är första inlägget i tråden för en nyhet alltid från någon som inte läst nyheten? Det står ju varför de inte gjort detta än, och det är ju standardförfarande.

Så vad är poängen att gå ut med informationen då? Jag hade kopplat ur enheterna om jag satt på dem och visste om hålen…

Permalänk
Skrivet av Sysop:

Så vad är poängen att gå ut med informationen då? Jag hade kopplat ur enheterna om jag satt på dem och visste om hålen…

Att få folk att tänka till. Även om man har en kamera av ett annat fabrik så bör man tänka till. Behöver man verkligen ha övervakningskameror överallt, hur ska man hantera de kamerorna som har mer känslig information?

Ett problem är tidsbrist. Att köpa en kamera med sdkort som spelar in på mer känsliga ställen så kan sdkortet bli snott, men förutom det så orkar inte folk kolla in dessa inspelningar.

Permalänk
Medlem
Skrivet av lillaankan_i_dammen:

Att få folk att tänka till. Även om man har en kamera av ett annat fabrik så bör man tänka till. Behöver man verkligen ha övervakningskameror överallt, hur ska man hantera de kamerorna som har mer känslig information?

Ett problem är tidsbrist. Att köpa en kamera med sdkort som spelar in på mer känsliga ställen så kan sdkortet bli snott, men förutom det så orkar inte folk kolla in dessa inspelningar.

Nu var det inte bara kameror som var drabbade, jag vill veta om min router är att lita på?

Permalänk
Medlem
Skrivet av Sysop:

Så vad är poängen att gå ut med informationen då? Jag hade kopplat ur enheterna om jag satt på dem och visste om hålen…

Akamai skriver ett security advisory, som inte alls är riktad till SweClockers publik, om en attack som pågår just nu. Ars Technica skriver en artikel om denna security advisory. De har nog en publik som delvis är intresserad av sådana här frågor. SweClockers sammanfattar artikeln på några rader, och de riktar väl sig till en publik som tycker att det är tufft att läsa om botnär, zero days och DDoS-attacker. På så sätt hamnar informationen hos en publik som inte kan dra nytta av den. I december kanske vi får veta vilken tillverkare det handlar om.

I alla fall, ändra alltid default-lösenord.

Visa signatur

Bra, snabbt, billigt; välj två.

Ljud
PC → ODAC/O2 → Sennheiser HD650/Ultrasone PRO 900/...
PC → S.M.S.L SA300 → Bowers & Wilkins 607

Permalänk
Medlem
Skrivet av Phod:

Akamai skriver ett security advisory, som inte alls är riktad till SweClockers publik, om en attack som pågår just nu. Ars Technica skriver en artikel om denna security advisory. De har nog en publik som delvis är intresserad av sådana här frågor. SweClockers sammanfattar artikeln på några rader, och de riktar väl sig till en publik som tycker att det är tufft att läsa om botnär, zero days och DDoS-attacker. På så sätt hamnar informationen hos en publik som inte kan dra nytta av den. I december kanske vi får veta vilken tillverkare det handlar om.

I alla fall, ändra alltid default-lösenord.

Ja, då kvarstår inlägget ”Hade ju vart intressant om de namngivit tillverkare/modeller.” som i - nyheten hade ju varit intressant om…

Permalänk
Medlem
Skrivet av Sysop:

Ja, då kvarstår inlägget ”Hade ju vart intressant om de namngivit tillverkare/modeller.” som i - nyheten hade ju varit intressant om…

SweClockers riktar sig inte enbart till dig...

Visa signatur

Bra, snabbt, billigt; välj två.

Ljud
PC → ODAC/O2 → Sennheiser HD650/Ultrasone PRO 900/...
PC → S.M.S.L SA300 → Bowers & Wilkins 607

Permalänk
Medlem
Skrivet av Phod:

SweClockers riktar sig inte enbart till dig...

My bad, glömde imho i mina inlagor, inte lätt att vara lättkränkt nuförtiden.

Permalänk
Medlem
Skrivet av Sysop:

My bad, glömde imho i mina inlagor, inte lätt att vara lättkränkt nuförtiden.

Det är bra att du talar om att du är lättkränkt. Jag ber om ursäkt för mina inlägg.

Visa signatur

Bra, snabbt, billigt; välj två.

Ljud
PC → ODAC/O2 → Sennheiser HD650/Ultrasone PRO 900/...
PC → S.M.S.L SA300 → Bowers & Wilkins 607

Permalänk
Medlem
Skrivet av Phod:

Det är bra att du talar om att du är lättkränkt. Jag ber om ursäkt för mina inlägg.

Du är förlåten.

Permalänk
Skrivet av Kip_74:

hmm..eh men du då ??? 🤔🤔🤔 Vad håller du på med på fritiden... 👉🏻Check This Guy UP " username="lillaankan_i_dammen" ! ! ! 🥶¿💀🐫👈🏻...❤️

Det finns utpressare som har fått tag på lite intima bilder, för att de inte ska sprida dem så kräver de ännu mer intima bilder. Och när de har fått dessa bilder så kan de utpressa ännu mer.
Vanligtvis handlar det dock om pengar, där de i en rättslig process kan få mildare straff än den som gav pengarna beroende på situation. Jag tänker framförallt någon som ger någon annans pengar som ett företags.
Det finns många olika slags varianter på det ovanför.

Permalänk

"router som ansluts direkt till ett vägguttag och används till exempel i hotellrum men även i privatbostäder"

Kan det vara homeplugs eller wifi-repeaters som de syftar på?
Altså inte hemrouter utan mer i mening av Network Layer Router/nätverksnod.

Visa signatur

CPU: Intel 12700 GPU: GTX 1070 Lagring: 2x 1tb m2 ssd Minne: 2x 16gig DDR4 Moderkort: Asus z690-p
Kylning: 240 beQuiet Rad + 4 beQuiet fläktar Chassi: Corsair 4000D
Mus: Mx master 2s Tb: corsair strafe red

Permalänk
Medlem
Skrivet av Sysop:

Nu var det inte bara kameror som var drabbade, jag vill veta om min router är att lita på?

Ingen router är att lita på

Permalänk
Medlem
Skrivet av deltascu:

Ingen router är att lita på

Skulle säga att pfSense går nog att lita på en del

Visa signatur

Underhållning: Fractal Design R5 | Intel i5-6600K | Asus Z170 Pro Gaming | Corsair Vengeance LPX 2x8GB | Aorus GeForce 1080Ti Xtreme 11G

Server: Antec P182 | Intel Xeon E3-1230v2 | Gigabyte GA-Z77-DS3H | Corsair PC3-12800 4x8GB | ESXi 5.1

Nas: Fractal Design XL | Intel i3-2100T | Gigabyte GA-Z68MX | Kingston HyperX 2x4GB | 8x3TB | Freenas 8.3

Permalänk
Medlem

Gäller inte detta mer eller mindre skit routrar? Ja jag vet router i sig är värdelöst.

Visa signatur

💻 → Asus ROG Strix G15 Advantage Edition G513QY-HQ008T (Win11, Linux Kali, VM)
🎮 → Fractal Design Define 7 XL Dark TG • Ryzen 9 7900X + Asus ROG Ryujin II • Gigabyte Aorus Radeon RX 7900 XTX Elite • 32GB DDR5 • Gigabyte X670E AORUS Xtreme • Kingston 2TB • Crucial T700 Gen5 M.2 1TB
🖥️ → Samsung 32'' Odyssey C32G75 Curved 240 Hz QLED
🎧 → AKG K701🖱️ → GLORIOUS MODEL O ⌨️ → CoolerMaster CK721 65%
📞 → NothingPhone 1 (P990i,U11,Diamond,Neonode N2, S9+ etc)

Permalänk
Medlem
Skrivet av Nyhet:

Säkerhetsforskare på Akamai har upptäckt en ny våg attacker med botnätet Mirai mot routrar och övervakningskameror från två japanska tillverkare.

Läs hela artikeln här

Det jag ser som ett problem med alla dessa "varningar" (som de fakto ingen normal användare bryr sig om i praktien) är att det aldrig förklaras exakt alla steg man måste ta som vanlig användare måste utföra innan dessa malwware kan göra det de är designade för, för oftast är det ganska många innan buset får som de vill. Om det är ett problem så kan man ju tycka att hur man som vanlig användare förväntas drabbas, eller att det egentligen inte är några som helst problem för den normala användaren av internet. Annars blir det ju bara sedvanliga "klickbaits"

Varför är det så att det i klartext inte förklaras alla de steg som måste ske innan desssa malware blir ett probelm för den faktiska användaren som man riktar sig emot i dylika artiklar, eller åtminstone förklarar att som en normal användare så behörver man inte vara orolig förrän man gör exakt som buset vill?

Visa signatur

Gigabyte UD AX,
Intel i7 13700KF, Arctic Freezer III 280mm. Corsair Dominator Platinum 32GB,
XTX Radeon RX 7800 XT Speedster MERC 319 Black,
Samsung Odyssey G7 Neo "32
Phanteks XT Pro Ultra chassi. Garuda Linux/Windows 11.

Permalänk
Arvid Nordqvist-mannen
Skrivet av Ufoeke:

Skulle säga att pfSense går nog att lita på en del

Ingen router är att lita på:) Zero trust policy ftw

Permalänk

Fy fan, sen är man tvungen str köra ISP router pga IP-telefoni. Finns många bra routrar men det fattas TEL uttag

Permalänk
Medlem
Skrivet av WeAreASmallCompany:

Fy fan, sen är man tvungen str köra ISP router pga IP-telefoni. Finns många bra routrar men det fattas TEL uttag

Får man fråga varför du behöver IP-telefoni?

Permalänk

IP-telefoni

Skrivet av Sysop:

Får man fråga varför du behöver IP-telefoni?

Äldre släktingar som bor utomlands och data kostar mycket där så dom föredrar telejack. Sen är det lättare att ringa till mormor.

Permalänk
Medlem
Skrivet av WeAreASmallCompany:

Äldre släktingar som bor utomlands och data kostar mycket där så dom föredrar telejack. Sen är det lättare att ringa till mormor.

Okej, tack för svar. 👍

Permalänk
Medlem
Skrivet av WeAreASmallCompany:

Fy fan, sen är man tvungen str köra ISP router pga IP-telefoni. Finns många bra routrar men det fattas TEL uttag

Ladda ner en sip klient på valfri mobil och kör ifrån den? Du behöver känna till server Andresen för sip servern och inlog men detta bör du kunna få av leverantören.

Sedan är det bara köra valfri router hemma. Gjorde sådär själv för 10år+ när jag hade ip telefoni. Du kan också köra med en standalone sip box där du loggar in ditt konto bara.

Visa signatur

🎮 ASUS RTX 3080 STRIX • i7-13700K • Define 7 • ASUS B660-PLUS D4 ⌨ 64GB DDR4 3600MHZ 💿 4TB NVMe
🖥️ Acer Predator 43" CG437KP 120hz 🖥️ 2 x LG 43" 43UN700

📹 Mitt skrivbord 🎬 Mitt biorum

Permalänk
Medlem

Jag har flera ip kameror här hemma. Jag har dessa på ett eget ip nät där de inte tillåts att gå ut på internet. Sedan kör jag lokala rtsp/onvif till min nvr. Jag kan nå min nvr från utsidan via min netgate 6100 med vpn.

Det är skulle jag säga hyfsat säkert och det är tillräckligt många extra lager av säkerhet för att de ska ge sig på någon annan.

Visa signatur

🎮 ASUS RTX 3080 STRIX • i7-13700K • Define 7 • ASUS B660-PLUS D4 ⌨ 64GB DDR4 3600MHZ 💿 4TB NVMe
🖥️ Acer Predator 43" CG437KP 120hz 🖥️ 2 x LG 43" 43UN700

📹 Mitt skrivbord 🎬 Mitt biorum

Permalänk
Medlem
Skrivet av Phod:

Varför är första inlägget i tråden för en nyhet alltid från någon som inte läst nyheten? Det står ju varför de inte gjort detta än, och det är ju standardförfarande.

Är orelevant vad som står i artikeln, det är uselt inte bara i detta fall att inte uppge vilka det drabbar, de som har produkterna ska ha rätt att skydda sig tills en uppdatering är färdig. Att inte uppge vilka företag det handlar om så bör alla som har i detta fall router eller kameror från Japan stänga av dem från nätet och det är ett problem i sig när det är övervakningskameror
Argumentet att inte gå ut med vilka det gäller för att skydda mot fler attacker är rent löjligt då säkerhetsluckor ändå sprids på hacker forum och liknande.

Permalänk
Medlem

Kärlek på via ⛺ cam...I'm not married ;)

Fast det var kul när Costa Rica's utbildningsminister deklarerade hennes kärlek - som gift - till en annan man. Hon gjorde det på ett väldigt voluptuous sätt. Tror inte reglerna tillåter en "Ärlig länk 🔗 om kärlek"?

Hon blev av med jobbet. Säkerhet är knepiga saker.

Ja märket hade varit skoj att få veta vilket det var.

Visa signatur

Att jaga Krokodil 🐊 med en känd profil gör att internetfakturan blir betald med Stil. 🏖

En dammsugare som Suger och inte är Sugen betyder bara att det är ett dåligt märke utan drag i - Ett felaktigt köp...😃

Permalänk
Medlem
Skrivet av MegaMuztek:

Är orelevant vad som står i artikeln, det är uselt inte bara i detta fall att inte uppge vilka det drabbar, de som har produkterna ska ha rätt att skydda sig tills en uppdatering är färdig. Att inte uppge vilka företag det handlar om så bör alla som har i detta fall router eller kameror från Japan stänga av dem från nätet och det är ett problem i sig när det är övervakningskameror
Argumentet att inte gå ut med vilka det gäller för att skydda mot fler attacker är rent löjligt då säkerhetsluckor ändå sprids på hacker forum och liknande.

Att SweClockers inte skriver vilka produkter det handlar om inkräktar inte på din rätt att skydda dig. Artiklarna från Ars Technica och Akamai riktar sig uppenbarligen inte till dig. Så hur vill du att det här ska fungera? Ska SweClockers inte rapportera om sådant här?

Visa signatur

Bra, snabbt, billigt; välj två.

Ljud
PC → ODAC/O2 → Sennheiser HD650/Ultrasone PRO 900/...
PC → S.M.S.L SA300 → Bowers & Wilkins 607

Permalänk
Medlem

Ars-artikeln ger ju tillräckligt med detaljer för att man ska förstå vad det handlar om.

1) Tillverkaren har ett default-lösenord, inte slumpmässigt individuellt lösenord per enhet som satts i tillverkningen.
2) Det är i management-gränssnittet (troligen ett web-GUI) sårbarheten finns, man kan lura den att köra vilken kod som helst efter att man autentiserat sig med standardlösenordet.
3) Man kan gissa att det är enheter som exponerar management-gränssnittet över WAN, vilket är enormt korkat i router-fallet.
4) Kunderna som köpt enheterna har driftsatt enheterna utan skydd av brandvägg från internet.

Sårbarheter i web-gränssnitt på konsumentroutrar är enormt vanligt. Vill man ha exempel kan man titta på hur man installerar tredjepartsoperativ på de kommunistkinesiska skitmärkena som bryter mot GPL, specifikt Xiaomi. Där gör tillverkaren det svårt att komma in via seriekabel, så de som vill ta sig in får leta andra vägar - och hittar dem ofta.