Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Bezpečnostní chyba v AirOS

Návody a problémy s konfigurací.
rado3105
Příspěvky: 2288
Registrován: 15 years ago

Re: Bezpečnostní chyba v AirOS

Příspěvekod rado3105 » 8 years ago

Tak chlapci z ubiquity vypoculi moje prozby a pridali utilitu na skenovanie malwaru do AC2:)
https://community.ubnt.com/t5/airContro ... 7#U1568157
0 x

Stanley
Příspěvky: 13
Registrován: 8 years ago

Příspěvekod Stanley » 8 years ago

doba od infikování je 666 666 sekund tedy cca 7,7 dne
St
0 x

kuba
Příspěvky: 28
Registrován: 9 years ago

Příspěvekod kuba » 8 years ago

Po 66666 sekundach (18 h) vyresetuje pres web vsechna okolni zarizeni, ktera infikoval.
A po 666666 sekundach (7 dnu), pokud neni do te doby vyresetovan jinou antenou, zmeni v configu ssid na 'motherfucker', rezim na AP a vypne se.
0 x

rado3105
Příspěvky: 2288
Registrován: 15 years ago

Příspěvekod rado3105 » 8 years ago

No pekne.
Ten aircontrol scanner virusov preskenuje sto zariadeni do 5 minut...slusne. A najvyssi cas aby nad podobnym pomyslal aj Mikrotik do Dude...
0 x

ppp76
Příspěvky: 3017
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod ppp76 » 8 years ago

rado3105 píše:No pekne.
Ten aircontrol scanner virusov preskenuje sto zariadeni do 5 minut...slusne. A najvyssi cas aby nad podobnym pomyslal aj Mikrotik do Dude...

mikrotik ma probem z vejrama ze by to tam cpali? :)
0 x


Uživatelský avatar
info@adambalko.cz
Příspěvky: 94
Registrován: 12 years ago
Kontaktovat uživatele:

Příspěvekod info@adambalko.cz » 8 years ago

Ti myslel víry, ale ono na všechny dojde ;)

rado3105 píše:vejrama?
0 x
internetkyjov.cz

ppp76
Příspěvky: 3017
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod ppp76 » 8 years ago

No jak dlouho jsou na trhu ? 20 let? a zatim o zadny takovy hrozbe za celou dobu nevim .... ale na druhou stranu za vetsinu si muzou uzoivatele sami kdyz si nechaj otevreny porty atd .... :)
0 x

Uživatelský avatar
info@adambalko.cz
Příspěvky: 94
Registrován: 12 years ago
Kontaktovat uživatele:

Příspěvekod info@adambalko.cz » 8 years ago

Samozřejmě, že si za to můžou uzivatele sami. Každopádně všechno je jednou poprvé :D

ppp76 píše:No jak dlouho jsou na trhu ? 20 let? a zatim o zadny takovy hrozbe za celou dobu nevim .... ale na druhou stranu za vetsinu si muzou uzoivatele sami kdyz si nechaj otevreny porty atd .... :)
0 x
internetkyjov.cz

Uživatelský avatar
petr
Příspěvky: 133
Registrován: 17 years ago

Příspěvekod petr » 8 years ago

ppp76 píše:No jak dlouho jsou na trhu ? 20 let? a zatim o zadny takovy hrozbe za celou dobu nevim .... ale na druhou stranu za vetsinu si muzou uzoivatele sami kdyz si nechaj otevreny porty atd .... :)


Asi jsi zapoměl na Skynet v prosinci 2011 :o
0 x
Petr Kraus
Přimda
kraus@primda.cz

ppp76
Příspěvky: 3017
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod ppp76 » 8 years ago

skynet napadal ros ?
0 x

Uživatelský avatar
petr
Příspěvky: 133
Registrován: 17 years ago

Příspěvekod petr » 8 years ago

ppp76 píše:skynet napadal ros ?

ROS určitě ne. To je přece Mikrotik.
UBNT používá AirOS.

Jsme snad v Obsah fóra - Ubiquiti - Konfigurace - Bezpečnostní chyba v AirOS :D

Nebo snad ne?

AirOS Skynet dost masivně napadl UBNT v prosinci 2011.

Nás se to sice tehdy dotklo spíše okrajově, díky tomu, že jsme tehdy měli všechny sítě routované. Teď je to tu znovu. HF je dost sofistikovaný a proleze i takovou sítí. Měli jsme sice hodně zařízení upgardováno, ale bohužel všechna ne. Hlavně proto, že klienti zařízení často vypínají a kontrolní systémy se k nim nedostanou. Máte-li v síti několik tisíc zařízení, vždycky se u někoho díra najde. Zvlášť, když má veřejnou IP adresu a moc tomu nerozumí :)
Naposledy upravil(a) petr dne 28 May 2016 03:28, celkem upraveno 1 x.
0 x
Petr Kraus
Přimda
kraus@primda.cz

kdavid
Příspěvky: 342
Registrován: 18 years ago
Bydliště: Dobřany

Příspěvekod kdavid » 8 years ago

Hosi dnes to tu mame zas... jednotky co sme nestihli upgradovat a prezili prvni vlnu dnes 8:30 klekli :(
0 x
David Kratochvil

helapc
Příspěvky: 1012
Registrován: 13 years ago

Příspěvekod helapc » 8 years ago

Davide dejte si openwrt.org do firewallu a nechte si ukladat kdo se snazil pripojit. Bylo to vyse poradeno a je to ucinne reseni jak odhalis napadene jednotky driv nez lehnou.
0 x

Uživatelský avatar
petr
Příspěvky: 133
Registrován: 17 years ago

Příspěvekod petr » 8 years ago

kdavid píše:Hosi dnes to tu mame zas... jednotky co sme nestihli upgradovat a prezili prvni vlnu dnes 8:30 klekly :(

To je právě těch 66666 vteřin - po této době se infikovaná jednotka vypne. Nezbývá, než dojet na místo a naistalovat v.5.6.5, nejlépe přes TFTP
Dokumentace viz https://help.ubnt.com/hc/en-us/articles/204911324-airMAX-How-to-reset-your-device-with-TFTP-firmware-recovery
0 x
Petr Kraus
Přimda
kraus@primda.cz