Uważajcie gdzie się logujecie - Dziury w Routerach !!!
- Admin
- Posty: 10340
- Rejestracja: 13 sierpnia 2011
- Reputacja: 5211

Uważajcie gdzie się logujecie - Dziury w Routerach !!!
Postautor: Bitmar » środa, 5 lutego 2014, 20:48
Zawsze jak logujecie się na giełdy sprawdzajcie certyfikat, sam adres nie wystarczy !!!
Bitmar
- Bardzo Zły Moderator
- Posty: 14458
- Rejestracja: 16 kwietnia 2012
- Reputacja: 2683
- Lokalizacja: Polska/Wwa/GW

Re: Uważajcie gdzie się logujecie - Dziury w Routerach !!!
Postautor: rav3n_pl » środa, 5 lutego 2014, 22:04
BIP39 Mnemonik z talii kart
Bitcoin Core 0.29
Linki do YT, TT, LI i reszty
rav3n_pl
JayCee
- Weteran
- Posty: 7892
- Rejestracja: 20 maja 2012
- Reputacja: 969
Re: Uważajcie gdzie się logujecie - Dziury w Routerach !!!
Postautor: pm7 » środa, 5 lutego 2014, 22:07
Poważnie według Ciebie użycie TOR'a zwiększa bezpieczeństwo?rav3n_pl pisze:Trzeba mnieć roota na fonie/tablecie i albo się zatorować albo przez vpn.
Operatorzy węzłów wyjściowych robią z ruchem co chcą

pm7
- Bardzo Zły Moderator
- Posty: 14458
- Rejestracja: 16 kwietnia 2012
- Reputacja: 2683
- Lokalizacja: Polska/Wwa/GW

Re: Uważajcie gdzie się logujecie - Dziury w Routerach !!!
Postautor: rav3n_pl » czwartek, 6 lutego 2014, 00:05
BIP39 Mnemonik z talii kart
Bitcoin Core 0.29
Linki do YT, TT, LI i reszty
rav3n_pl
- Weteran
- Posty: 4337
- Rejestracja: 29 czerwca 2011
- Reputacja: 0
Re: Uważajcie gdzie się logujecie - Dziury w Routerach !!!
Postautor: lenny » czwartek, 6 lutego 2014, 00:50
Polecam posłuchać lub poczytać w SecurityNow - podcast Steve'a Gibsona - linki do mp3 na górze strony:
Tutaj o odkryciu problemu:
https://www.grc.com/sn/sn-437.htm
A tu pełny opis "możliwości" backdoora:
https://www.grc.com/sn/sn-438.htm
Ciekawe, który rząd zmusił producentów urządzeń do zostawienia backdoora w setkach rodzajów routerów? NSA? A może Chińczycy?
Całą garść informacji o tej luce można znaleźć w Google po wpisaniu "port 32764".
Port 32764 można przeskanować w Shields Up!:
http://bit.ly/port32764
Powinien być "Stealth".
Sprawdźcie to!!!
lenny
- Weteran
- Posty: 1283
- Rejestracja: 29 grudnia 2013
- Reputacja: 385

Re: Uważajcie gdzie się logujecie - Dziury w Routerach !!!
Postautor: minerek » czwartek, 6 lutego 2014, 01:01
Sam SSL nie dziala na poziomie warstwy 3 - nadal mozna podejrzec z jakim ip laczy sie klient - VPN jest niejako nakladka na L3 wiec szyfruje wszystko - sam SSL mozna przeciez przepuscic przez stunel - ewentualnie proxowac odpowiednio przez nginxy i inne loadbalanserki ktore w polaczeniu np z Varnishem cacheuja zawartosc SSL na zasadzie SSL offloadera.rav3n_pl pisze:Jeżeli łączysz się przez TORa po SSLu to co może zrobić operator noda wyjściowego?
Na stronie banku byl pewnie wildcardowy certyfikat wiec podmiana www czy ssl na ssl- nie spowodowala reakcji przegladarki.
A jak poradzic sobie z certem -aby nie bylo komunikatu o jego zmianie ??
Actually Blue Coat ProxySG has been doing MiTM on HTTPS for a long time now by depending on custom trusted certificates being installed on clients accessing through them, basically pretending to be CA on top of being a caching proxy. Similar are doing Nokia, Opera mobile, Amazon Kindle, e.t.c., by installing trusted root certificates on their clients, and then proxying all requests through their spoofed CA servers. In short, anyone that claims or appears to be caching, re-compressing or otherwise optimizing HTTPS contents 'in between' is doing it
http://security.stackexchange.com/quest ... oxy-server
Przy okazji klania sie sprawa skompromitowania niektorych CA
Problems do exist with this model when you run into things like a certificate authority being compromised. In that case, an MITM attack becomes possible.
http://www.neowin.net/news/comodo-ssl-c ... ompromised
Fortunately, the certificates the hacker created would not be useable unless they were able to take over the DNS to point the domains for the fraudulent certificates to his own servers IP
minerek
- Gaduła
- Posty: 376
- Rejestracja: 12 września 2013
- Reputacja: 0

Re: Uważajcie gdzie się logujecie - Dziury w Routerach !!!
Postautor: MarcusDe » czwartek, 6 lutego 2014, 06:40

MarcusDe
- Weteran
- Posty: 7892
- Rejestracja: 20 maja 2012
- Reputacja: 969
Re: Uważajcie gdzie się logujecie - Dziury w Routerach !!!
Postautor: pm7 » czwartek, 6 lutego 2014, 07:20
Równie dobrze można spytać, co może nam zrobić złośliwa sieć wifi/router, jeżeli łączymy się po SSL.rav3n_pl pisze:Jeżeli łączysz się przez TORa po SSLu to co może zrobić operator noda wyjściowego?
Po co zatem TOR?
Co do SSL - jeszcze do niedawna część nodów wyjściowych przeprowadzała na niego ataki:
http://www.dobreprogramy.pl/Odkrycie-zl ... 51830.html
pm7
- Gaduła
- Posty: 332
- Rejestracja: 13 kwietnia 2013
- Reputacja: 6
Re: Uważajcie gdzie się logujecie - Dziury w Routerach !!!
Postautor: arturs » czwartek, 6 lutego 2014, 19:28
arturs
- Weteran
- Posty: 7892
- Rejestracja: 20 maja 2012
- Reputacja: 969
Re: Uważajcie gdzie się logujecie - Dziury w Routerach !!!
Postautor: pm7 » czwartek, 6 lutego 2014, 21:05
pm7
- Dyskutant
- Posty: 173
- Rejestracja: 4 marca 2013
- Reputacja: 0
Re: Uważajcie gdzie się logujecie - Dziury w Routerach !!!
Postautor: alojzikftp » poniedziałek, 10 lutego 2014, 23:08
Nie prościej statyczny DNS ustawić?rav3n_pl pisze:Trzeba mnieć roota na fonie/tablecie i albo się zatorować albo przez vpn.
pozdrawiam
alojzikftp
- Dyskutant
- Posty: 174
- Rejestracja: 28 listopada 2013
- Reputacja: 0
Re: Uważajcie gdzie się logujecie - Dziury w Routerach !!!
Postautor: vanpytel » wtorek, 11 lutego 2014, 09:51

vanpytel
- Weteran
- Posty: 7892
- Rejestracja: 20 maja 2012
- Reputacja: 969
Re: Uważajcie gdzie się logujecie - Dziury w Routerach !!!
Postautor: pm7 » wtorek, 11 lutego 2014, 12:56
Podmiana DNS to najprostszy atak, mając kontrolę nad ruterem można dużo więcej.alojzikftp pisze:Nie prościej statyczny DNS ustawić?rav3n_pl pisze:Trzeba mnieć roota na fonie/tablecie i albo się zatorować albo przez vpn.
pozdrawiam
pm7
- Bitcoin
- Bezpieczeństwo
- Giełdy i serwisy - zagrożenia
- Anonimowość i bezpieczeństwo w sieci
- Piramidy i scamy
- Bitcoin
- Rozwój projektu
- Twój wkład w rozwój projektu
- Przedszkole
- Pomoc techniczna
- Generowanie monet
- Pomoc
- Ogólnie o miningu
- Mining pools
- Kopacze (miners)
- Sprzęt (hardware) do miningu
- Bitcoin w mediach
- Projekty związane z Bitcoin
- Imprezy, spotkania, konferencje
- Kwestie prawne
- Ciekawostki
- Organizacje charytatywne, zbiórki, dotacje
- Programowanie i wdrożenia
- Ankiety
- Portfele bitcoin
- Dla zaawansowanych - nowi tylko czytają
- Ekonomia
- Rozważania ekonomiczne
- Ankiety ekonomiczne
- Analiza techniczna
- Tutaj zapłacisz bitcoinami
- Polska
- Świat
- Tablica ogłoszeń
- Towary
- Sprzedam
- Kupię
- Zamienię
- Udziały
- Usługi
- Wymiana walut
- Komentarze
- Nagrody
- Wymiana Face-to-Face
- Dolnośląskie
- Kujawsko-pomorskie
- Lubelskie
- Lubuskie
- Łódzkie
- Małopolskie
- Mazowieckie
- Opolskie
- Podkarpackie
- Podlaskie
- Pomorskie
- Śląskie
- Świętokrzyskie
- Warmińsko-mazurskie
- Wielkopolskie
- Zachodniopomorskie
- Cała Polska
- Szukam/dam pracę
- Boty i strategie
- Giełdy, kantory, bitomaty
- Kantory
- Bitomaty
- Inwestycje
- Metale szlachetne
- ICO
- Forki i Alternatywne kryptowaluty
- LiteCoin
- Ekonomia
- Mining
- Ustawienia i konfiguracje
- Linki
- Dogecoin
- Ekonomia
- Mining
- NameCoin
- Ekonomia
- Mining
- Pozostałe
- Scrypt
- SHA256
- Dash
- Ethereum
- ETC
- Lisk
- Bitcoin Cash
- Kopanie kryptowalut
- Kopanie GPU
- Kopanie CPU
- Kopanie ASIC/FPGA
- Kopalnie kryptowalut
- IOTA
- NEO
- Chia
- SCAMY
- Inne
- Linki
- Faucety, kraniki, gry
- Księga skarg i zażaleń
- AMA
- Strona i forum
- Administrator mówi
- Opinie, propozycje, uwagi
- Propozycje banów
Kto jest online
Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 8 gości
- Strefa czasowa UTC+02:00
- Na górę
- Zmień szerokość ekranu
- Usuń ciasteczka witryny
O Polskim Forum Bitcoin
Polskie Forum Bitcoin skupia miłośników Bitcoina w Polsce. Tu możesz zadać pytania odnośnie Bitoina lub podyskutować na ciekawe tematy.
Polecamy
Treści na tym forum mają charakter wyłącznie informacyjno-edukacyjny, a posty są wyrazem osobistych poglądów ich autorów. Treśći na forum ani w całości ani w części nie stanowią "rekomendacji" w rozumieniu przepisów Rozporządzenia Ministra Finansów z dnia 19 października 2005 r. w sprawie informacji stanowiących rekomendacje dotyczące instrumentów finansowych, lub ich emitentów (Dz.U. z 2005 r. Nr 206, poz. 1715).