Hackerek ellen: jelszavak a routerekhez

11753 8

Ma már nem ritkaság, hogy egy háztartásban vagy kisvállalatnál több számítógépet használnak. Ahhoz, hogy mindegyikkel el lehessen érni az internetet és a helyi hálózatot, routerre van szükség.

Ezeket azonban csak a gyári felhasználónév-jelszó páros ismeretében lehet beállítani. De mi van, ha ezek nincsenek már kéznél?
Ezek az adatok minden router felhasználói leírásában megtalálhatók, azonban valljuk be, egy-két évvel a vásárlás után, ritkán találjuk meg ezeket a leírásokat.
Így azután sokan nem változtatják meg a gyári beállításokat, ami meglehetősen nagy kockázatot jelenthet az illetéktelen felhasználókkal szemben. A gyári beállításként szereplő vezeték nélküli hálózatnév (default, Linksys, NETGEAR, SMC) szinte hívogatja a hackereket, hogy egy olyan hálózatra bukkantak, amelynek üzemeltetője nem sok gondot fordít a biztonságra. Fontos tehát, hogy megváltoztassuk a gyári paramétereket, ehhez azonban először az alapértelmezett azonosítóval és jelszóval kell bejelentkezni. Aki ehhez nem szeretné vagy nem tudja előkeresni a felhasználói leírást, egy weboldalon megtalálhatja az összes kereskedelmi forgalomban lévő router alapértelmezett adatait.

router1
A gyári adminisztrátori felhasználó nevek és jelszavak
hirdetés

A DRPD 2007 (Default Router Password Database) a www.routerpasswords.com címen érhető el. Egy legördülő listából kell kiválasztania a router gyártóját, majd a Find Password gombra kattintva megkapjuk azt a táblázatot, ami az egyes modellekhez tartozó, adminisztrátori belépéshez szükséges user name/password párost tatalmazza. Magát az router adminisztrációs oldalt webböngészőből lehet elérni, általában a 192.168.1.0 vagy 192.168.1.1 vagy 192.168.2.1 címen. Ha a táblázatban talált adatokkal  sikerül belépni a router adminisztrációs oldalára, már könnyen megváltoztathatjuk ezeket a paramétereket olyanra, amit könnyen meg tudunk jegyezni, és amit mások nem ismernek.

Hozzászólások (8) , melyek közül a legfrissebbek:

Privacy

Somi és lgyarmati - kiváló hozzászólás. Orvosok, ügyvédek, kkv-k számára adatbiztonsági és bizalmassági szolgáltatás (kockázatkezelés) végzéséhez keresünk bedolgozókat. Írjatok ha van kedvetek. A tanúsított rendszerek nem a mi asztalunk + hozzáértés kell, nem papírok.
Kis szómagyarázat-> adatbiztonság: az átlagosnál nagyobb biztonságú tárolás, mentés. Bizalmasság: a külső és belső(!) illetéktelen hozzáférések megakadályozása.
Üdv minden hozzáértőnek. Tamás

Somi

Ha már tudom az IP címét (ehhez kapcsolódni kell a hálózathoz), akkor az alapján le tudom nyomozni a neten, hogy melyik szolgáltatónál van a delikvens. Egy sebességteszttel tudom, hogy kb. milyen elérése van. Ezután a szolgáltatója oldalán megnézem, hogy kínálnak-e ilyen elérésű wifi routeres netcsomagot. Ha igen, akkor leírják a router pontos típusát. Innentől kezdve meg már csak ki kell keresni a fenti táblázatból az alapértelmezett jelszót, amit tényleg nem szoktak megváltoztatni az egyszerű felhasználók. Sőt, sokan azt sem tudják, hogy van ilyen admin menü.

lgyarmati

a "default" alapértelmezett hálózatnév több gyártónál is előfordul

kozmetikus.blogspot.com

"A gyári beállításként szereplő vezeték nélküli hálózatnév (default, Linksys, NETGEAR, SMC)"

A default mihez tartozik?

sw

192.168.0.1-re gondolt a szerző.
Az, hogy ez most segítség lenne a hackereknek, az szerintem helytelen meglátás, mivel ezek az információk a netről letölthető manual-ban is benne vannak, a router típusát meg úgyis ismerni kell hozzá...

dexyy

még jo hogy be nem keretezik az alapjelszavakat, meg villogo reklámot nem tesznek köré...
na hát aki eddig nem tudta, az máris lophatja a netet.
Gratulálok neki

Apo

1. Az oldal helyesen: http://www.routerpasswords.com
2. A 192.168.1.0 címen azért kiváncsi lennék, hogy melyik routert éri el...

Link

ellenorizzetek a linket mielott a public gombot megnyomjatok :)
helyesen: www.routerpasswords.com

Új hozzászólás



Ön korábban már belépett a HVG csoport egyik weboldalán. Ha szeretne ezen az oldalon is bejelentkezni, ezen a linken egy kattintással megteheti.

X