Hackerek ellen: jelszavak a routerekhez
Ma már nem ritkaság, hogy egy háztartásban vagy kisvállalatnál több számítógépet használnak. Ahhoz, hogy mindegyikkel el lehessen érni az internetet és a helyi hálózatot, routerre van szükség.
Ezeket azonban csak a gyári felhasználónév-jelszó páros ismeretében lehet beállítani. De mi van, ha ezek nincsenek már kéznél?
Ezek az adatok minden router felhasználói leírásában megtalálhatók, azonban valljuk be, egy-két évvel a vásárlás után, ritkán találjuk meg ezeket a leírásokat.
Így azután sokan nem változtatják meg a gyári beállításokat, ami meglehetősen nagy kockázatot jelenthet az illetéktelen felhasználókkal szemben. A gyári beállításként szereplő vezeték nélküli hálózatnév (default, Linksys, NETGEAR, SMC) szinte hívogatja a hackereket, hogy egy olyan hálózatra bukkantak, amelynek üzemeltetője nem sok gondot fordít a biztonságra. Fontos tehát, hogy megváltoztassuk a gyári paramétereket, ehhez azonban először az alapértelmezett azonosítóval és jelszóval kell bejelentkezni. Aki ehhez nem szeretné vagy nem tudja előkeresni a felhasználói leírást, egy weboldalon megtalálhatja az összes kereskedelmi forgalomban lévő router alapértelmezett adatait.
A DRPD 2007 (Default Router Password Database) a www.routerpasswords.com címen érhető el. Egy legördülő listából kell kiválasztania a router gyártóját, majd a Find Password gombra kattintva megkapjuk azt a táblázatot, ami az egyes modellekhez tartozó, adminisztrátori belépéshez szükséges user name/password párost tatalmazza. Magát az router adminisztrációs oldalt webböngészőből lehet elérni, általában a 192.168.1.0 vagy 192.168.1.1 vagy 192.168.2.1 címen. Ha a táblázatban talált adatokkal sikerül belépni a router adminisztrációs oldalára, már könnyen megváltoztathatjuk ezeket a paramétereket olyanra, amit könnyen meg tudunk jegyezni, és amit mások nem ismernek.
Hozzászólások (8) , melyek közül a legfrissebbek:
Somi és lgyarmati - kiváló hozzászólás. Orvosok, ügyvédek, kkv-k számára adatbiztonsági és bizalmassági szolgáltatás (kockázatkezelés) végzéséhez keresünk bedolgozókat. Írjatok ha van kedvetek. A tanúsított rendszerek nem a mi asztalunk + hozzáértés kell, nem papírok.
Kis szómagyarázat-> adatbiztonság: az átlagosnál nagyobb biztonságú tárolás, mentés. Bizalmasság: a külső és belső(!) illetéktelen hozzáférések megakadályozása.
Üdv minden hozzáértőnek. Tamás
Ha már tudom az IP címét (ehhez kapcsolódni kell a hálózathoz), akkor az alapján le tudom nyomozni a neten, hogy melyik szolgáltatónál van a delikvens. Egy sebességteszttel tudom, hogy kb. milyen elérése van. Ezután a szolgáltatója oldalán megnézem, hogy kínálnak-e ilyen elérésű wifi routeres netcsomagot. Ha igen, akkor leírják a router pontos típusát. Innentől kezdve meg már csak ki kell keresni a fenti táblázatból az alapértelmezett jelszót, amit tényleg nem szoktak megváltoztatni az egyszerű felhasználók. Sőt, sokan azt sem tudják, hogy van ilyen admin menü.
a "default" alapértelmezett hálózatnév több gyártónál is előfordul
"A gyári beállításként szereplő vezeték nélküli hálózatnév (default, Linksys, NETGEAR, SMC)"
A default mihez tartozik?
192.168.0.1-re gondolt a szerző.
Az, hogy ez most segítség lenne a hackereknek, az szerintem helytelen meglátás, mivel ezek az információk a netről letölthető manual-ban is benne vannak, a router típusát meg úgyis ismerni kell hozzá...
még jo hogy be nem keretezik az alapjelszavakat, meg villogo reklámot nem tesznek köré...
na hát aki eddig nem tudta, az máris lophatja a netet.
Gratulálok neki
1. Az oldal helyesen: http://www.routerpasswords.com
2. A 192.168.1.0 címen azért kiváncsi lennék, hogy melyik routert éri el...
ellenorizzetek a linket mielott a public gombot megnyomjatok :)
helyesen: www.routerpasswords.com