Keresés

Új hozzászólás Aktív témák

  • VaZso

    senior tag

    válasz Tapsi #53049 üzenetére

    Szerintem itt elsősorban nem a rendszerek saját (titkosított) kommunikációja az érdekes elsősorban, hanem a hálózaton belüli másik rendszer sérülékenysége.
    pl. találnak egy Windows sérülékenységet vagy egy beágyazott Linuxos rendszeren egy már rég javított, de adott eszközön nem frissített lyukat, és azon keresztül tevékenykednek tovább.

  • hevepapa

    senior tag

    válasz Tapsi #53049 üzenetére

    Az hogy valami titkosított csatornán kommunikál, az egy dolog, de nem érdemes túlmisztifikálni. Pár éve éppen az IPkamera világban volt egy elég nagy gubanc ami az adott eszköz és a gyártó szerverei közötti kommunikációlrt felelő komponensben volt. Alig pár millió kamera vált célponttá.
    "két sérülékenységet is találtak: az első lehetővé teszi az online elérhető eszközök gyors felderítését, illetve az azokhoz való közvetlen csatlakozást, a tűzfalas védelmet is megkerülve. A második biztonsági rést kihasználva az eszközök kommunikációja csíphető el, beékelődéses, azaz man-in-the-middle támadással. Utóbbi manőverrel a készülékhez való hozzáféréshez szükséges jelszó is megszerezhető, amelynek birtokában a támadó teljes kontrollt kaphat az eszköz felett - kamerák esetében tehát azok videostreamjét is láthatja."
    Itt van róla egy cikk. A cikk vége az érdekes, hogy a kínai gyártók kb. nagy ívben tojtak az egészre. [link]

  • asdf_

    veterán

    válasz Tapsi #53049 üzenetére

    Semmi jelentősége, amennyiben titkosított csatornán kommunikálnak az eszközök. Márpedig 2023-ban ez az alap.

    Tehát mehetek hozzád DNS requesteket sniffelni, mert nem lehetne téged profilozni ennek alapján? És a hálózatod egyetlen eleme sem tartalmaz 0 day sérülékenységet? Az összes frissítés fent van mindenen, egyik eszköz supportja sem EOL-os, ip kamerákon is a legfrissebb a fw, 80-as porton nem válaszol semmire hanem áttol automatikusan 443-ra? Knock in portot sem használsz távoli eszközön, amit útközben simán el lehet kapni? Sima ip scan-nél sem válaszol egyik eszközöd sem hostname-mel, és nem árulja el, hogy mondjuk negyedik napja nem vagy(tok) otthon, mert nincs a wifin a telefonod? :U
    Kevés az, meg hamis biztonságérzetet ad az szerintem, hogy ölég lesz az, ha minden https-en kommunikál, ott már akkor nem lehet baj.

    [ Szerkesztve ]

Új hozzászólás Aktív témák