Как я люблю Белтелеком! Интересно, какой /// у них безопасником работает? И долго бы он проработал, не будь наш любимый БТК монополистом на рынке услуг проводной и Интернет связи. И так, к чему это я?
Многие, наверное помнят как БТК облажались с паролями по умолчанию у модемов настроенных в режиме маршрутизатора. Свалили все на пользователей, мол, менять пароль на модем надо, если мозгов хватило настроить в режиме роутер. Второй косяк случился с беспроводной сетью "BELTECOM WIFI". Как бы мы не старались, меняли пароли на модем -- эта точка позволяет до сих пор многим сидеть на халявном "соседском" интернете. Ведь эту точку так легко не задушить. И теперь вообще верх кретинизма! IMS - всем хороша! Но!
Данная технология телефонии. Т.е. теоретически ее распространение возможно и среди "простых смертных", далеких от компьютера! Сегодня я посмотрел на ее проявление от моего любимого "Белтелекома":
Дано: по умолчанию настроенный модем с IMS (ну или настроенный режим маршрутизатора).
Задача: халявные звонки в Израиль, и, по возможности, халявный интернет.
Решение: Ищем точку доступа "BELTECOM WIFI". Подключаемся, открываем ослика IE, вводим адрес "192.168.1.1" открывается приветственное окошко модема.Ага, а модем то у нас "ZXV10 H201L" значит с телефонией! Вводим логин и пароль, что называется, по умолчанию - опа! Открылись настройки! Дальше-больше "telnet 192.168.1.1", логин и пароль по умолчанию. Вводим команду для активации настройки SIP.
Как смотреть HTML - рассказывать не буду, тут и школьники справятся! Итого: у нас есть логин и пасс на SIP и еще, может быть, на интернет!
Что с ними делать? знающие люди и без меня поймут, а недохакерам рассказывать не буду.
Признаюсь честно, метод проверен и работает, по крайней мере у себя в районе я нашел четыре!!! уязвимых точки (чем мог, им уже помог)!
Как защититься?
Для начала - поменять пароль на модеме: В интернет обозревателе открыть страницу с настройками (обычно 192.168.1.1, имя и пароль admin/admin) - вкладка "Administration".
Далее - если не пользуетесь WIFI (и вообще не знаете что это!) отключите его! для чего справа есть соответствующая кнопочка. Светодиодный индикатор над надписью WIFI должен погаснуть. Если пользуетесь - меню "Пуск" - "Выполнить". В открывшемся окне набрать "telnet ip_модема" (обычно "telnet 192.168.1.1"), ввести имя и пароль "root"/"root" выполнить команду sendcmd 3 webd setconfig publicSSIDDisp y. (должно появится сообщение: setconfig publicSSIDDisp = y). затем команда "exit". Теперь откройте Интернет обозреватель (обычно 192.168.1.1, имя и пароль admin/admin). Вкладка "Network" - "WLAN" - "Security" - "Authentication Type" -> "WPA2-PSK" и задайте пароль. Затем вкладка "Multi-SSID". В списке "Choose SSID" Выбираем "SSID2". Снимаем птичку "Enable SSID" и подтверждаем кнопочкой "Submit".
Еще можно запретить telnet и web со стороны сети Интернет, сменить root пароль, но это уже тема отдельной статьи.
Надеюсь эта статья Вам поможет избежать неприятностей! Спасибо
Данная технология телефонии. Т.е. теоретически ее распространение возможно и среди "простых смертных", далеких от компьютера! Сегодня я посмотрел на ее проявление от моего любимого "Белтелекома":
Дано: по умолчанию настроенный модем с IMS (ну или настроенный режим маршрутизатора).
Задача: халявные звонки в Израиль, и, по возможности, халявный интернет.
Решение: Ищем точку доступа "BELTECOM WIFI". Подключаемся, открываем ослика IE, вводим адрес "192.168.1.1" открывается приветственное окошко модема.Ага, а модем то у нас "ZXV10 H201L" значит с телефонией! Вводим логин и пароль, что называется, по умолчанию - опа! Открылись настройки! Дальше-больше "telnet 192.168.1.1", логин и пароль по умолчанию. Вводим команду для активации настройки SIP.
Как смотреть HTML - рассказывать не буду, тут и школьники справятся! Итого: у нас есть логин и пасс на SIP и еще, может быть, на интернет!
Что с ними делать? знающие люди и без меня поймут, а недохакерам рассказывать не буду.
Признаюсь честно, метод проверен и работает, по крайней мере у себя в районе я нашел четыре!!! уязвимых точки (чем мог, им уже помог)!
Как защититься?
Для начала - поменять пароль на модеме: В интернет обозревателе открыть страницу с настройками (обычно 192.168.1.1, имя и пароль admin/admin) - вкладка "Administration".
Далее - если не пользуетесь WIFI (и вообще не знаете что это!) отключите его! для чего справа есть соответствующая кнопочка. Светодиодный индикатор над надписью WIFI должен погаснуть. Если пользуетесь - меню "Пуск" - "Выполнить". В открывшемся окне набрать "telnet ip_модема" (обычно "telnet 192.168.1.1"), ввести имя и пароль "root"/"root" выполнить команду sendcmd 3 webd setconfig publicSSIDDisp y. (должно появится сообщение: setconfig publicSSIDDisp = y). затем команда "exit". Теперь откройте Интернет обозреватель (обычно 192.168.1.1, имя и пароль admin/admin). Вкладка "Network" - "WLAN" - "Security" - "Authentication Type" -> "WPA2-PSK" и задайте пароль. Затем вкладка "Multi-SSID". В списке "Choose SSID" Выбираем "SSID2". Снимаем птичку "Enable SSID" и подтверждаем кнопочкой "Submit".
Еще можно запретить telnet и web со стороны сети Интернет, сменить root пароль, но это уже тема отдельной статьи.
Надеюсь эта статья Вам поможет избежать неприятностей! Спасибо