{"id":269,"date":"2015-06-25T10:32:13","date_gmt":"2015-06-25T08:32:13","guid":{"rendered":"http:\/\/www.radiolinkplus.cz\/?p=269"},"modified":"2015-06-27T13:52:00","modified_gmt":"2015-06-27T11:52:00","slug":"wifi-routery-asus-a-bezpecnost","status":"publish","type":"post","link":"https:\/\/www.radiolinkplus.cz\/wifi-routery-asus-a-bezpecnost\/","title":{"rendered":"WiFi routery ASUS a bezpe\u010dnost"},"content":{"rendered":"

T\u00fdm stoj\u00edc\u00ed za projektem zabezpe\u010den\u00e9ho routeru Turris se pustil do souboje s\u00a0botnety. Jedna z\u00a0velk\u00fdch s\u00edt\u00ed byla slo\u017eena p\u0159ev\u00e1\u017en\u011b z\u00a0router\u016f Asus. Kde se stala\u00a0chyba?<\/strong><\/p>\n

Ve dvou posledn\u00edch p\u0159\u00edsp\u011bvc\u00edch o\u00a0projektu Turris<\/a> jsme si popsali, jak n\u00e1m \u201eminipot\u201c pro Telnet na routerech pomohl odhalit botnet slo\u017een\u00fd z\u00a0velk\u00e9 \u010d\u00e1sti z\u00a0dom\u00e1c\u00edch router\u016f od firmy ASUS (1<\/a>, 2<\/a>). V\u00a0tomto \u010dl\u00e1nku se pod\u00edv\u00e1me na to, jak mohly b\u00fdt tyto routery napadeny \u00fato\u010dn\u00edkem.<\/p>\n

Kdy\u017e jsme zjistili, \u017ee stovka za\u0159\u00edzen\u00ed zkou\u0161\u00ed Telnet na na\u0161ich v\u00fdvojov\u00fdch routerech se stejnou kombinac\u00ed jmen a hesel, rozhodli jsme se, \u017ee se mus\u00edme na tuto v\u011bc pod\u00edvat v\u00edce z\u00a0bl\u00edzka.<\/p>\n

<\/p>\n

Krom\u011b toho, \u017ee jsme mezit\u00edm nasadili minipot pro Telnet na v\u0161echny routery Turris a v\u00a0t\u00e9to chv\u00edli ji\u017e evidujeme p\u0159es 13\u00a0000\u00a0unik\u00e1tn\u00edch IP adres (70\u00a0% z\u00a0toho routery ASUS), kter\u00e9 v\u0161echny zkou\u0161\u00ed stejn\u00e1 hesla, ud\u011blali jsme i\u00a0n\u011bkolik dal\u0161\u00edch opat\u0159en\u00ed. CSIRT.CZ<\/a> oslovuje dom\u00e1c\u00ed i\u00a0zahrani\u010dn\u00ed ISP, u\u00a0kter\u00fdch byla tato \u010dinnost pozorov\u00e1na, a sna\u017e\u00edme se z\u00edskat v\u00edce informac\u00ed. Nainstalovali jsme tak\u00e9 plnohodnotn\u00fd honeypot pro Telnet, kde jsme ji\u017e chov\u00e1n\u00ed n\u011bkolika \u00fato\u010dn\u00edk\u016f zachytili. V\u00a0neposledn\u00ed \u0159ad\u011b jsme si tak\u00e9 zakoupili jeden z\u00a0model\u016f routeru, kter\u00fd se na seznamu \u00fato\u010dn\u00edk\u016f \u010dasto vyskytoval, a vystavili jsme ho na Internet, abychom zjistili, zda a jak bude p\u0159\u00edpadn\u011b napaden.<\/p>\n

\"\"