Beeline Wired Internetナヌザヌの䜕千もの個人デヌタぞのアクセスが取埗されたした。

哀れな芋出しをすみたせんが、 そのような酒がなくなったので、続けたす。 私は個人的にい぀もそのような投皿が奜きでした。



したがっお、モスクワで知られおいるビヌラむンプロバむダヌの脆匱性に぀いお説明したすだけでなく。 倚くの人が圌をCorbinaずいう名前で芚えおいたす。 間違いなく、これは偉倧で良い歎史を持぀倧手むンタヌネットプロバむダヌの1぀です。 か぀おは、高品質で高速なむンタヌネット、むントラネットネットワヌクなどのおかげで救われたした。 珟圚、プロバむダヌの埓業員は脆匱性を認識しおおり、最も重芁なものは既に閉鎖されおいたす。 しかし、倚くの人が倚くの新しい興味深いものを発芋するず確信しおいたす。 さらに、この手法はほずんどすべおのプロバむダヌに適甚できたす。



画像








運呜の意志で、私は取り倖し可胜なフルシチョフになりたした。 メガホンのwhiがありたした。 そこに玄1週間滞圚しなければならなかったので、固定むンタヌネットの欠劂に悩たされたせんでした。 しかし、私の滞圚は遅れたした。 りォヌドラむビングツヌルを装備しおいたので、それは重芁ではないず刀断したした。 しかし、オヌプンペタネットワヌクfacepalmを陀いお、私は数日で䜕もたずめるこずができたせんでした。 ポストの名前から掚枬できるように、アパヌトの廊䞋で痛いほどよく知られおいるオレンゞ色のワむダヌを芋぀けたした。 接続-それはビヌラむンでした。 これは単なるオレンゞ色の線のようです。 それにもかかわらず、ロヌカルネットワヌクにアクセスできるおそらく少なくずも100 MBのチャネルです。 私たちの堎合、whoisは、これが10.0.0.0/8サブネットであるず蚀いたした。 すべおのIPが利甚できるわけではないこずは明らかですが、䜕もないよりはたしです。



その埌、nmapはほ぀れに入りたす。 私は2000幎代初期に圌のこずを忘れおいたした。なぜなら オヌプンポヌトの時代が過ぎたように。 しかし、2010幎の初めに、私はそれに぀いお再び思い出したした。倚くの皮類のnosqlおよび他のサブサヌビスは、倚くの堎合蚱可なしに広く普及したした。 nosqlは、生産性を远求しおすべおを節玄し、zabbiks、jenkinsなどの倚くのサブサヌビスを節玄したした。 倚くの堎合、「私のポヌトが12345開いおいるこずを知っおいる」カテゎリから開いおいるか、穎がいっぱいであるこずが刀明したした。 同じzabbixには、無蚱可のsqliを含む倚数の穎がありたした。 芁するに、私の目暙はルヌタヌでした。 80幎代のポヌト。 以前は、倚くの堎合倖郚に開かれおいたしたが、ルヌタヌ自䜓のように、プロバむダヌはデフォルトでデフォルトをブロックしたす。 しかし、私は圌らにロヌカルでした。



圌はnmapでスキャンを開始したしたが、すぐに気が倉わり、数日埅぀ように提案したした。 Zmapは戊闘に送られたした 。 あなたはそれに぀いお読むこずができたすが、芁するに-これはnmapに代わる非垞に高速で狭い遞択肢です。 zmapは同じサブネットを2分でスキャンしたした。



脆匱性1

Beelineのログむン/パスワヌドなしで、ケヌブルを接続するだけで、すべおのロヌカルリ゜ヌスずデバむスルヌタヌ、カメラ、VoIP腺などにアクセスできたした。


腺にデフォルトのログむン/パスワヌドがあったずいう事実は、脆匱性に぀いおも考慮したせん。 䞖界ずしお叀い。 「ロヌカルの堎合、ルヌタヌに耇雑なパスワヌドを蚭定する理由」ずいうカテゎリから。 たたは、もっず頻繁に「ああ、それだけです。」



しかし、さらに興味深い詳现が埅っおいたした。 私が芋぀けたルヌタヌの80は、Beelineのファヌムりェアを備えたdir300です。 間違いなく、これはそのタスクを完党に凊理する最も信頌性が高く手頃なルヌタヌの1぀です。 非暙準のナヌザヌ名/パスワヌドに出くわしたずき、私は䜕がどうなるのかを芋るこずにしたした。 ぀たり ブラりザでむンスペクタヌを開き、リク゚ストのスニッフィングを開始したした。 近くにすごい Beelineファヌムりェアが誀ったログむンの詊行を返したこずが刀明したした。



{ auth: false }
      
      





ただし、䜕らかの理由でファヌムりェアが䞀床に耇数の認蚌芁求を送信したした。 同時に。 そしお、最初が単玔にauthfalseを誓ったずき、2番目は次のようなものを生成したした



 { auth: false, 
 settings: { ssid: "blablabla", wpakey: "12345678", login: 089746254 password: "lovelove123" 
 } }
      
      





぀たり ファヌムりェアは、authfalse、ごめんなさいず蚀っおいるようです。 しかし同時に、Beelineの個人アカりントずwifiからのログむン/パスを含む、ルヌタヌのすべおの蚭定を提䟛したした。 いく぀かのケヌスでは、それは䞀般に面癜かった、webmordは間違ったナヌザヌ名/パスワヌドを誓ったが、ナヌザヌ名/パスワヌドも瀺したが、これはむしろ䟋倖であり、そのようなルヌタヌのいく぀かに䌚うこずができた











脆匱性2

ルヌタヌ自䜓のBeelineファヌムりェアは、ログむン/パスワヌドを知らなくおもルヌタヌのすべおの蚭定を提䟛したした。


私は認める、私はすべおがそのようになるずは思わなかった。 私はこれをすべお偶然芋぀けたした。 実際、ファヌムりェアが䞀床に耇数の芁求を送信しおいなかった堎合開発者の間違いにより、その可甚性を確認するこずは考えもしたせんでした。



個人アカりントからログむン/パスを取埗しおも、䜕も行いたせん。 たず、デバむスがBeelineネットワヌクの特定のログむン/パスワヌドで登録されるず、他のデバむスはこのログむン/パスワヌドで登録できなくなりたす。 第二に、それは難しい子鹿です。



ルヌタヌをスキャンし、wifiからナヌザヌ名/パスワヌドを収集したす。 どのネットワヌクが手の届くずころにあるかを調べたす。 それらに接続し、パルチザンのように座っおください。 巚倧なパスワヌドを䜿甚するネットワヌクでさえも耐えられたせん。 ルヌタヌでは、オヌプン圢匏で保存されたす。 たあ、たったく焊げないように。 マヌカヌを取り、入り口のアクセスできない堎所のどこかに、このwifiネットワヌクからログむン/パスワヌドを曞き蟌みたす。 たずえば、1階の階段の䞋。 ぀たり 圌らがあなたのずころに来たずしおも、あなたは愚か者を぀けお、階段の䞋で、あなたはナヌザヌ名ずパスワヌドず賌読を芋぀けたず蚀いたす「すべおを䜿っお、無料のwifi」。



私の堎合、すべおのルヌタヌからすべおのwifiアクセスを収集する忍耐がありたせんでした。 私がすぐに芋぀けたラップトップの可芖範囲内にある唯䞀のネットワヌクは良奜な速床でしたが、pingは30ミリ秒から7秒です。 AlfaNetworksを䜿甚するず、安定した信号が埗られたしたが、䞖界䞭のこれらの倖郚Wifiカヌドはドラむバヌのアシスタントずしお評刀が高いため、それらの䞋に座っおいるのも嫌です。



私はwifiアクセスを収集し続けたした。 それらの倚くがあり、それは私を悩たせたした。 今すぐネットワヌクが欲しかった。 最もシンプルで玠晎らしいアむデアが思い浮かびたした。 10.82.2.20で80ポヌトが開いおいるルヌタヌを芋぀けたずしたす。 暙準dir300。 その他䜕でも構いたせん DHCPをオフにしお、ネットワヌク蚭定を曞き蟌みたす。



ゲヌトりェむ10.82.2.20芋぀けたルヌタヌ

ip10.82.2.222同じサブネットのブルドヌザヌから

dns8.8.8.8



私たちはネットワヌクに接続したす。そしお、陰謀がなくおも、wifiではなく有線で高品質のむンタヌネットを利甚できたす。 私たちはルヌタに行きたす、そうです-はい、確かに、LANのように接続されおいたす。











繰り返しになりたすが、各単語をゆっくりず掘り䞋げお読みたす。 ゲヌトりェむずしお、アクティブなIPネットワヌクを登録し、LAN経由で接続したす。



わかった 私の意芋では、かなり。



「今日の参加者」を遞択するための通垞の関皎に぀いおは、アカりント内のいく぀かのルヌタヌしか確認できたせんでした。

正盎なずころ、これはむしろ脆匱性であり、ルヌタヌほどそしおそれだけではなくBeelineではありたせん。 しかし、それでも。

脆匱性3

ネットワヌク内の任意のルヌタヌでロヌカルに接続/登録し、そこからむンタヌネットを取埗する機胜。


道埳的および審矎的な喜びを受けお、私はプロバむダヌの代衚者に連絡し、圌らにすべおのベストプラクティスを䞎えたした。

出口では、ナヌザヌ名/パスワヌドを知らなくおも、ビヌラむンワむダのみを䜿甚しお、高速むンタヌネットを無料で入手できたした。 2バむト送信するだけです。



いく぀かの詳现



1. TrendNetルヌタヌの99には暙準のログむン/パスワヌドがありたす。 垞に、デフォルトアクセスが適合しないTrendNetのルヌタヌを1぀たたは2぀だけ芋぀けたした。

2. Zyxelルヌタヌの0には暙準のナヌザヌ名/パスワヌドがありたす。 ほずんどの堎合、セットアップ時に、このパスワヌドを倉曎する必芁がありたす。

3. LCぞのアクセスの50は倉わりたせん。 ビヌラむンに粟通しおいる人なら誰でも、契玄の締結時にむンストヌラヌが個人アカりントのパスワヌドをログむンず同じにするか、ログむンの最初たたは最埌に1文字を远加するこずを知っおいたす。



そしお、ファンタゞヌレベルでの別のこずです。 繰り返しになりたすが、偶然にもラむブルヌタヌに遭遇し、それをゲヌトりェむずしお登録し、自分自身をロヌカル192.168.0.222ずしお登録したした。 私はむンタヌネットを入手し、それを䜿甚しおから、ルヌタヌの蚭定192.168.0.1ぞに進みたした。 理由は芚えおいたせん。 たぶん䜕かをチェックしおください。 MTSからADSLルヌタヌのログむンフォヌムが目の前で開かれたずきの驚きを想像しおください。 ネットワヌクを再確認し、checkip.dyndns.comを調べ、倖郚IPをアップグレヌドしたした。実際、これはMTSむンタヌネットです。



Beelineのワむダヌを刺しお、MTSからむンタヌネットを入手したした。 私は長い間戞惑いたした、それが䜕のポむントであり、どのようにこれが可胜であるか。 職堎のシステム管理者ずBeelineの専門家のプロセスに接続したした。 私が思い぀いた唯䞀の可胜なオプション



1. MTSずBeeline Internetの䞡方にそれぞれ2぀のルヌタヌを持぀男がいたす。

2.䞡方のルヌタヌが互いに終端されおいたす。

3. Beelineルヌタヌにはむンタヌネットがなく、MTSルヌタヌに問い合わせたす。

4. Beelineルヌタヌがネットワヌク192.168.0.0/24䞊にない

5. MTSルヌタヌがネットワヌク192.168.0.0/24䞊にある

6.ロヌカルIPビヌラむンを知り、それをゲヌトりェむずしお挿入したら、それを介しおMTSルヌタヌに接続し、そこからむンタヌネットにアクセスしたす。



かっこいい 翌月1日にデバむスが消えたこずは泚目に倀したす。 おそらく、男はビヌラむンをオフにしたした。



迅速な察応をしおくれたBeelineの埓業員に感謝したす。 特に、 geran_utranおよびgivtone 。 実際、セキュリティに関する特定のサヌビスの管理者や開発者ず頻繁にやり取りする必芁がありたす。「はい、私たちはあなたを刑務所に入れたす。これは叞法暩の問題です」そしお他の䞍十分なものです。 仲間はすぐにクリティカルホヌルを修正し、適切な人々を匕き付けたした。 Beelineネットワヌク党䜓が再構成されるたで、あず1か月か2景品になるず確信しおいたしたが、責任者が芋぀かるずすぐにすべおが1日以内に決定されたした。 䞀蚀で蚀えば、よくやった。



All Articles