Klávesové zkratky na tomto webu - základní­
Přeskočit hlavičku portálu


Diskuse k článku

Nejsilnější armáda zatím dříme. Rozprášit ji má i nový systém pro routery

Desítky milionů špatně zabezpečených zařízení připojených k internetu představují nejen riziko ztráty soukromí a dat, ale snadno mohou být využity pro útoky na servery, v lepším případě webových služeb, v horším případě klíčové infrastruktury. Test ve Španělsku přinesl zajímavá data.

Upozornění

Litujeme, ale tato diskuse byla uzavřena a již do ní nelze vkládat nové příspěvky.
Děkujeme za pochopení.

Zobrazit příspěvky: Všechny podle vláken Všechny podle času

R81i19c63h41a97r92d 76M37i42k37u92l81e73n77k68a 1319757157934

Ve které části videa ukazuje pán jak se dostat do webkamery? (popis pod videem) Nějak mi to uniklo.

0/0
3.3.2017 20:09

R64a81d20i61m 19Z42e97h87e57r 3344340453501

Pokud je chyba ve firmwaru, tak uživatel s tím nemá možnost nic udělat. Jedině upgradovat, ale ani tak není jistota opravy chyby. Výrobci se pochopitelně chybou zabezpečení nechlubí, a zdravý rozum velí: pokud to funguje, tak na to nesahej... Normální člověk by to apgrejdl, ale pak zase všechno co už má vychytaný znovu nastavovat... Toliko k železu, ale většinou bývá ta největší díra v zabezpečení mezi klávesnicí a židlí.

+1/0
2.3.2017 13:22

O81n10d97r27e13j 10F88l98i35d56r 3735640128637

To neni az takova pravda ze nechlubi - spousta nalezenych bugu je normalne pristupna pres CVE databazi a pridavaji se dam dalsi. Ano, vetsinou jsou to software vetsich hracek (cisco, mikrotik) ale router se nekupuje tak casto, aby se do nej nevyplatilo zainvestovat par tisic (akort s rozsirenou dostupnosti 50+mbps pripojeni, ktery uz ty obycejny plastovy krabicky neupocitaji)

0/0
2.3.2017 13:29

R85a38d78i21m 13Z51e60h67e30r 3704560533981

To máte pravdu, ale většinou jsou firmy zticha a potichu opravu implementují do upgradu. Ven s tím jdou oficiálně až poté, kdy nějaký nezávislý analytik najde nějakou závažnou chybu a nejde to ututlat. Teď nemluvím o všech firmách paušálně, jsou i ty "férové", ale bývaly doby, kdy takové Cisco by chybu nepřiznalo, ani ani kdybyste je házel do Macochy.

0/0
2.3.2017 14:01

J98i15ř29í 13M17i90k52e10l 8725792502

Já router nemam,jedu po kabelu.

0/0
2.3.2017 10:45

J27o75s25e94f 39K35a46r95f17í78k 7222595786230

Tak určitě;-)

0/0
7.3.2017 11:39

J31o93s88e24f 79N36o69v59o10t88n92y 2162522651739

Ja take ne, pakety prehazuju plastovou lopatkou.

0/0
14.3.2017 12:35

J58a62r23o57s37l92a37v 35K65o38r94u34b 7602468302

Neviem idea je hodnotná ale skúsenosti s avastom negativne, keď som ho naposledy použil na novom nainštalovaný systém a po prvej kontrole hneď našlo 3 infikované súbory ktoré uzamklo po reštarte systém spomalil anastali chyby v Boote takže následný reinstall a nikdy viac avast

0/0
2.3.2017 10:25

D86a54v50i89d 85R95y63c84h92e53t80s67k74ý 9366111320810

Já koupím nejlevnější shit router od TPlinku, dám do něj ddwrt nebo jiné wrt a jinak doma nemám IOT, jen Windows/Android/Synology, tím to pro mě hasne..

0/0
2.3.2017 10:18

D79a32v57i25d 97R11y50c29h93e68t32s85k83ý 9116191220790

a pokud by moje webkamera na něco útočila tak mi to žíly netrhá, vadilo by mi jen vytížení připojení..

0/0
2.3.2017 10:20

B12o48h65u62m78i76l 94M76i30c14h56a34l 3615974635151

Aby do něj šel dát ddwrt, tak to nemůže být nejlevnější shit, to bude cenově tak (nejlevněji) kolem tisíce.

Ale lidi mají doma routery staré klidně 10 let, to má horší parametry, než dnešní routery za 400. A žádné ddwrt nebo openwrt nemá šanci. Kromě toho to někdo musí nastavit a pravidelně aktualizovat (i ddwrt může obsahovat chyby). A to není úkol pro úplné laiky.

Navíc ty staré krámy mají rom-0 a jiné lahůdky. S těmi se dá udělat jen jedno - vyměnit. Jak k tomu majitele chcete přimět?

0/0
2.3.2017 10:31

D22a53v37i88d 14R87y52c98h69e91t37s40k98ý 9186511710550

Ddwrt mi jde nainstalovat do 741n/841n za 400-500. Většinou nejde do nejnovější prodávané HW revize ale během pár měsíců to vždy vydají i pro ni (nyní myslím v11). Jinak mám doma 841nd v3 z roku 2008/9 a ddwrt jede super i týden stará verze.

0/0
2.3.2017 10:46

D93a34v62i66d 29R11y54c61h47e77t96s93k93ý 9416691670790

akorát je to třeba hledat v

http://dd-wrt.com/site/support/other-downloads?path=betas%2F

ten ddwrt vyhledávač routerů ukazuje jen verze cca do r.2014

0/0
2.3.2017 10:48
Foto

P70a56v80e33l 74F23ü94r65s91t 5862490646763

Ano ano, klasický postup. Vytvořit problém a nabídnout skvělé řešení :-)

+7/0
2.3.2017 9:36

L21u62k83á78š 67H73á11b48a 6920525816366

pokud existuje tak snadny scanner a bruteforce utok, kde jde projit cele mesto, pak bysme byli stejne davno v hajzlu.

0/0
2.3.2017 9:27
Foto

P65a20v55e14l 74P59o66k71o29r46n93ý 2896314280212

Kdyby prošli v Barceloně domy, tak kolik bytů by mělo "nedostatečné zabezpečení" proti zlodějům. Já třeba také nemám doporučené mříže na oknech v přízemí.

Dost lidí předpokládá, že se ostatní chovají také civilizovaně.

Na úřadech a jinde se činnost na síti monitoruje a pokud někdo "šmejdí" tam, co nemá, může být vyhozen či trestně stíhán.

Domnívám se, že i na internetu jde monitorovat, kdo kam "leze". A pokud "leze" tam, co nemá, tak i u nás máme paragraf "Porušování domovní svobody". A určitě by šlo nějak vyřešit i přístupy z ciziny.

0/0
2.3.2017 9:24

R67o10b36e23r14t 96L70a65u43e19r 5254730946660

Starší Cisco routery řady 800, které jsou většinou bezvětráčkové, kompaktní switche, access pointy řady 1140.... se dnes dají na ebay koupit nezřídka doslova za pár babek. Není tento hardware z hlediska bezpečnosti víc než dostatečný? Samozřejmě je trochu problém se správným nastavením, což musí udělat někdo, kdo tuhle oblast zná.

0/0
2.3.2017 9:16

M41i77r14e98k 95T19u12r48e61č26e36k 4823912570742

V pohode. Ja pouzivam Linux Mint. :-)

0/−2
2.3.2017 7:41

V67l93a57s48t62i43m47i65l 38K76a38š94p53a22r 9941596852709

Mno - všechny ty napadnutelné routery mají v sobě taky Linux ;-)

+5/0
2.3.2017 8:02

J15a86r68o89m89í34r 19K18r28á48l 4200859314159

Jenomže těm routerům to nijak nevadí. ;-) Vadí to Vašemu PC.

0/0
2.3.2017 8:35
Foto

V22á90c75l24a67v 35N42ý33v92l21t

To se mýlíte, viz. botnet a DDoS.

+1/0
2.3.2017 8:48

J74a31r66o23m57í36r 66K65r50á21l 4850699154779

To opět vadilo tomu PC, routeru ne. A ten botnet se tam dostal kvůli špatnému nastavení, tedy vinou uživatele.

+1/0
2.3.2017 9:37
Foto

V13á32c38l53a24v 98N55ý52v55l33t

Nikoli, ten útok nemíří na vaše PC, ale jiná, útočníkem zvolená zařízení. Treba ty DNS servery. S vinou uživatele bych byl opatrný, Mirai využil aktivní telnet, ten ma být defaultně vypnutý výrobcem, většina uživatelů ani netuší, co to je. A leckdy ani nejde v GUI vypnout.

+3/0
2.3.2017 9:54

V82l62a45s79t91i60m38i80l 92K56a25š68p66a95r 9591916812539

Uch - mínus mělo být, samozřejmě...

0/0
2.3.2017 11:27

P45e20t28r 51P84r97u20s 7447955879192

A nad tim nejakou deravou klikaci legraci. :-)

0/0
2.3.2017 8:56

M93a65r32o75š 43P40o94l89i85a72k 1882826157766

To Vam nekdo tloukl hodne dlouho do hlavy vidte ? ��

0/−2
2.3.2017 8:13

F58r62a44n64t42a 92N31u27d11l16i45s 5155403768477

No tak to se máte, pane Tureček ;-D;-D;-D

0/0
2.3.2017 8:16

J68i57ř63í 49Z71ý98k90a 9919923331650

a to pomůže čemu, když Vaš webový prohlížeč pošle požadavek na idnes.cz a ten Váš napadnutý (wifi) router vrátí obsah z enlargepenis.com? A to v tom nejlepší případě ... v horším tu máme podvržené bankovnictví atp.

+3/0
2.3.2017 8:45

J64a12k94u80b 55N36o23v74á36k 8440753790632

Nejlepší je vždycky, když volá zákazník, že nemůže na internet a zjistím, že má blokovanou síťovku Avastem, jo není nad bezpečnost.

+11/−1
2.3.2017 7:10

J93i87ř76í 64Z25ý40k38a 9989273511270

tohle dělal i NOD, obvykle když vypršelo předplatné. U Avastu jsem se s tím ještě nesetkal

+4/0
2.3.2017 7:25

M25a35r43e42k 77H67r69u51b40y 6757382291318

Avast se jenom zacal chovat divne. Jinak trial verze Symantecu dela(la) totez, pritom bez pristupu na net nesla odinstalovat ;-)

0/0
3.3.2017 14:11

L29u59k18á90š 65M50a12l92v76i10n54s83k31y 2358764613948

také jsem zažil, nechápu proč ten Avast nehodí aspoň nějakou hlášku, že to zablokoval

0/0
2.3.2017 9:11

T66o46m59á77š 64D30u92š79e96j68o74v33s48k86ý 3647683547440

U Avastu jsem to neviděl, ale u AVG jsem se s tím několikrát setkal.:-/

+1/0
2.3.2017 9:23

J65a31r46o42m76í48r 34K48r35á87l 4580559414929

Pokud uživatel odklikne, že se to má blokovat, ta se není čemu divit.

0/0
2.3.2017 9:51

P88e45t19r 91D68u53c64h39á25č20e68k 6818379683383

AVG dost často po automatické aktualizaci, bez jakékoliv výstrahy a dotazu na uživatele, blokoval síťové prvky (tiskárny, síťové disky atd.)

0/0
2.3.2017 10:58

D22a88n25i76e90l 20T40s57c33h68e20r53n26a94y 2145312509362

Kdysi jse se v jedne obecni siti dostal bez problemu na vetsinu pocitacu, po upozorneni uzivatelu, ze nemaji zabezpeceno odpovedeli, ze je jim to jedno, ze to maji jen na hry a filmy. Asi tak.

+13/0
2.3.2017 6:47

J81i44ř12í 76Z72ý98k11a 9789363161360

a na ploše .p12 certifikát a texťák pojmenovaný "hesla". A v něm heslo do banky, heslo do emailu - seznam, na google ... ideální je, když mají v obrázcích i oscanovanou občanku a řidičák.

Někteří to dokonce nahrávali i na uloz.to :-/

+6/0
2.3.2017 7:24

J72a93r21o64m20í22r 97K42r78á50l 4810579874859

Anebo si to posílali přes FB. ;-D

+2/0
2.3.2017 8:03

M32a57r10t48i43n 20K87u27ř54í55t33k35a 6447266258755

Uložit jim do PC nelegální obsah (např. dětské porno) a pak je udat. By se hodně divili, bo dle tehdejší legislativy by to slízli oni.

0/−5
2.3.2017 7:26

V21l83a34s30t59i73m98i87l 16K81a16š87p71a85r 9981856242909

Dělá vám dobře dělat jiným lidem problémy? Zajděte si k psychiatrovi...

+6/0
2.3.2017 8:01

P50e50t10r 40P91e94t47r 6553492658413

Pokud vás vykradou, protože necháváte přes noc dveře dokořán tak je taky zloděj na psychiatra? Podle mě spíš ten majitel, který nezavírá.

0/0
2.3.2017 12:57

J84o76s81e27f 13K39a96r33f66í35k 7572585226420

Zloděj to dělá s cílem obohatit se.

Někomu ublížit jenom pro to, abych s toho měl radost, to je opravdu na ústavní léčbu...

0/0
7.3.2017 11:44

M60i14c10h54a68l 55Z46e20l53e75n74k74a 3795914389821

Dobrá reklama.

+10/0
2.3.2017 6:47

O14n34d43ř55e31j 15H33o70l68u55b 1119627578656

Moc nevěřím tomu, že ochota vydávat aktualizace firmware jakéhokoliv zařízení bude nějak viditelně růst s jeho cenou. Možná něco vydají do roka, maximálně do dvou po uvedení na trh, ale pak skončí plánovaná životnost příslušného zařízení a tím i jeho údržba. Pak je samozřejmě levnější koupit do každé dva roky nové zařízení za třetinovou cenu, i když z ekologického pohledu to moc dobrý přístup není.

+10/−1
2.3.2017 6:42

O91n91d87ř97e40j 90H47o10l79u19b 1939737338166

... co každé dva roky...

+2/0
2.3.2017 6:44

J52a37k58u15b 94N82o30v32á24k 8650213550792

Ono to není jen o ekologickém přístupu, ale větším firmám nebo "sofistikovanějším" uživatelům poté vyplývají další často nemalé náklady s konfigurací nového zařízení.

0/0
2.3.2017 7:00

M38a84r22t53i83n 62K86u82ř81í86t81k60a 6467456138545

U Turrisu toto nehrozí, protože je na dnešní poměry těžce předimenzovaný. Navíc jeho vývoj zaštiťuje neziskovka, takže odličný přístup od komerčních subjektů.

+1/0
2.3.2017 7:30

J34i61ř56í 81N27o28v41á96k 1954663737448

Před týdnem jsem si ho koupil. Je ale příšerně drahý.

0/−1
2.3.2017 8:21

P69r76o31k86o84p 21K18o24p66e64k 7194210455

Tak proč jste si jej kupoval, když je tak drahý? :-)

0/0
2.3.2017 9:05

P33e69t50r 75N54i58v47n26i76c89k14ý 3632734615197

Když sis ho koupil, tak cena je nastavena správně.

+1/0
2.3.2017 9:12







Najdete na iDNES.cz



mobilní verze
© 1999–2017 MAFRA, a. s., a dodavatelé Profimedia, Reuters, ČTK, AP. Jakékoliv užití obsahu včetně převzetí, šíření či dalšího zpřístupňování článků a fotografií je bez souhlasu MAFRA, a. s., zakázáno. Provozovatelem serveru iDNES.cz je MAFRA, a. s., se sídlem
Karla Engliše 519/11, 150 00 Praha 5, IČ: 45313351, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, oddíl B, vložka 1328. Vydavatelství MAFRA, a. s., je členem koncernu AGROFERT.