Vinnaren i pepparkakshustävlingen!
  • 1
  • 2
2024-04-03, 11:07
  #13
Medlem
Citat:
Ursprungligen postat av USB-1
I över ett års tid har vi vetat att en stor andel av ASUS routrar var sårbara, jag är säker på att det är ASUS det gäller och inte Huawei. Det vore dumt att använda Huawei.

Det intressanta med ASUS-sårbarheten/CyclopsBlink är att det hyssjats väldigt mycket om hur den utnyttjades i ASUS-fallet och jag vet inte ens om några slutsatser dragits. Eventuellt rör det sig bara om routers med svaga- eller defaultcredentials för påloggning till administrationsgränssnittet. Då antingen "ägda" på det sättet utifrån för att någon slagit på WAN-administration av okunnighet eller misstag, eller via skript från datorer på insidan som gör anrop till detta.
Citera
2024-04-03, 15:41
  #14
Avstängd
Bifrost81s avatar
Istället för att fokusera på vem som möjligtvis hackat routern, kanske vi kan tänka på hur viktigt det är att säkerställa att de certifikat som genereras på routern är tillförlitliga. Är det möjligt att dessa gratis certifikat inte är tillräckligt säkra och kan vara en svag länk i routrarnas säkerhet?
Citera
2024-04-03, 16:29
  #15
Medlem
Citat:
Ursprungligen postat av Balkong
Handlar troligtvis om Ubiquiti Edgerouters.

Ubiquiti är väl ändå inte kinesiska?
Citera
2024-04-03, 17:42
  #16
Medlem
Citat:
Ursprungligen postat av Bifrost81
Istället för att fokusera på vem som möjligtvis hackat routern, kanske vi kan tänka på hur viktigt det är att säkerställa att de certifikat som genereras på routern är tillförlitliga. Är det möjligt att dessa gratis certifikat inte är tillräckligt säkra och kan vara en svag länk i routrarnas säkerhet?
Vilka certifikat syftar du på?
Citera
2024-04-03, 21:31
  #17
Medlem
Citat:
Ursprungligen postat av GorillaGulleGull
Ubiquiti är väl ändå inte kinesiska?

Var står det att det routrarna tillhör ett kinesiskt företag? FBI gick in och hanterade ett liknande fall i USA (gruppen APT28 den gången) genom att bakvägen gå in i tusentals SOHO-routrar och ta bort malwaret från maskinerna. I det fallet handlade det om Edgerouters.
Citera
2024-04-06, 15:02
  #18
Medlem
Citat:
Ursprungligen postat av Bifrost81
Istället för att fokusera på vem som möjligtvis hackat routern, kanske vi kan tänka på hur viktigt det är att säkerställa att de certifikat som genereras på routern är tillförlitliga. Är det möjligt att dessa gratis certifikat inte är tillräckligt säkra och kan vara en svag länk i routrarnas säkerhet?
Ööö va?
Certifikat har inte speciellt mycket med denna typ av säkerhet att göra.
Certifikatets roll är att man ska veta att det är korrekt part man pratar med. För att förhindra MITM(Man Inte n The Middle) attacker, Inte hur man pratar med den. Svaga algoritmer i certifikatet gör förvisso att dem är lättare att knäcka men det hjälper bara för MITM attacker. Att hacka en brandvägg i sig har väldigt lite med certifikat att göra.
Citera
2024-04-06, 15:21
  #19
Avstängd
Bifrost81s avatar
Citat:
Ursprungligen postat av xenion
Ööö va?
Certifikat har inte speciellt mycket med denna typ av säkerhet att göra.
Certifikatets roll är att man ska veta att det är korrekt part man pratar med. För att förhindra MITM(Man Inte n The Middle) attacker, Inte hur man pratar med den. Svaga algoritmer i certifikatet gör förvisso att dem är lättare att knäcka men det hjälper bara för MITM attacker. Att hacka en brandvägg i sig har väldigt lite med certifikat att göra.

Man in the middle? Vart kommer denna uppgift ifrån?
Citera
  • 1
  • 2

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback