93

Взлом routerOS

Всем привет!

У нас оригинально угнали микротик в удаленном филиале, поправив фаерволл следующим образом

Взлом routerOS
Вроде даже по доброму, но у админской учетки сильно порезали права,злоумышленники создали другую с фулльными правами. Офис далеко, настройки провайдера- pppoe, бэкак снять не можем, конфиг выгрузить тоже, посоветуйте, как быть?
ОС Обновили.

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.

Вы смотрите срез комментариев. Показать все
35
DELETED
Автор поста оценил этот комментарий

Немного запоздало, но... не угоняли, а пытались поправить ваш проёб, в результате которого ваше устройство рано или поздно стало бы частью ботнета.


Статья написана как раз тем человеком, который это сделал: https://habr.com/post/424433/

Я в свободное от работы и отдыха время искал уязвимые устройства по всей сети и делал настройки в соответствии со своими рекомендациями, то есть добавлял правила фаервола, которые закрывали доступ к роутеру не из локальной сети. В комментариях писал информацию об уязвимости и оставлял адрес телеграм-канала, где можно было мне задать интересующие вопросы (у нормального админа они должны были появиться).

раскрыть ветку (5)
15
Автор поста оценил этот комментарий

@TheKeeperOfSmile, прочтите коммент выше.

Вам аккуратно помогли, а вы сразу слюной брызгать. мда...

раскрыть ветку (4)
15
DELETED
Автор поста оценил этот комментарий

В защиту @TheKeeperOfSmile можно сказать, что у него там поработали сразу два "хакера", что затруднило понимание произошедшего.

Один - "черный" - создал второго админа, дал ему права, а у настоящего админа их забрал.

Потом через ту же дыру проник "белый" и закрыл доступ к маршрутизатору извне, вырвав его из лап злоумышленника. Если бы он этого не сделал, то наверняка владелец устройства и не почесался бы обновить прошивку, ну работает же (а параллельно ещё и подрабатывает в ботнете).

ещё комментарии
ещё комментарии
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества