Kto kontroluje twój modem?



Podobne dokumenty
Kto kontroluje twój modem?

BROADBAND INTERNET ROUTER- INSTRUKCJA OBSŁUGI

PROFESJONALNE SYSTEMY BEZPIECZEŃSTWA

Wykład 6: Bezpieczeństwo w sieci. A. Kisiel, Bezpieczeństwo w sieci

Moduł Ethernetowy. instrukcja obsługi. Spis treści

instrukcja instalacji modemu SpeedTouch 605s

Konwerter RS-485->Ethernet [TCP/IP] CN-ETH-485 INSTRUKCJA [konfiguracja urządzenia do współpracy z programem MeternetPRO]

Encore :: ENDSL-A2+WIG :: modem ADSL/ADSL2+ ENDSL-A2+WIG

Księgarnia PWN: Mark McGregor Akademia sieci cisco. Semestr szósty


Pytania i odpowiedzi FAQ u

Xesar. Uruchomienie Karta sieciowa

Komunikacja bezprzewodowa w technologiach GSM/GPRS/EDGE/UMTS/HSPA

Podstawowa konfiguracja routera TP-Link WR740N

w Przemyśle Modemy Moxa OnCell Maciej Kifer Inżynier Sprzedaży Moxa/Elmark Automatyka

TP-LINK 8960 Quick Install

Architektura oraz testowanie systemu DIADEM Firewall Piotr Piotrowski

BRINET Sp. z o. o.

ADSL 2/2+ Modem Router

Instrukcja szybkiej instalacji. Przed przystąpieniem do instalacji należy zgromadzić w zasięgu ręki wszystkie potrzebne informacje i urządzenia.

Laboratorium - Konfiguracja zabezpieczeń sieci bezprzewodowej

Urządzenie udostępniające sieć Wi-Fi z technologią 4G LTE

Kompaktowy design Dzięki swoim rozmiarom, można korzystać z urządzenia gdzie tylko jest to konieczne.

Ruter szerokopasmowy i 4-portowy przełącznik 10/100 firmy Sweex

MINI ROUTER DO TV/PS

Instalacja i uruchomienie usługi telefonii internetowej HaloNet dla FRITZ!Box Fon WLAN 7170

- na terenach pozbawionych technicznych możliwości tradycyjnego dostępu do Internetu

Asmax VoIP Router V320 Instrukcja instalacji

Laboratorium Siemens UMX2MS

Menu Status routera to pojedyncze okno, prezentujące aktualny stan oraz statystykę interfejsów z uwzględnieniem łącza dostępu do Internetu:

Konwerter RS-485->TCP/IP [ethernet] ATC-1000 SZYBKI START [konfiguracja urządzenia do współpracy z programem Meternet]

Rozdział 5: URZĄDZENIA TYPU CHMURA

Moduł Ethernetowy EL-ETH. Instrukcja obsługi

cennik usługi transmisja danych DSL tp Tabela 1 Tabela 2 Opłaty instalacyjne za usługę transmisja danych DSL TP

Routery firmy ASUS dzielą się na 2 kategorie routery ADSL i routery BROADBAND Okablowanie router'ów ADSL różni się od router'ów typu BROADBAND.

Księgarnia PWN: Greg Bastien, Christian Abera Degu Ściany ogniowe Cisco PIX

Zadania do wykonania Firewall skrypt iptables

Metody zabezpieczania transmisji w sieci Ethernet

Emil Wilczek. Promotor: dr inż. Dariusz Chaładyniak

Dodatek C RAS-790. Dostep do Internetu wspóldzielony dostep do Internetu dla max 253 uzytkowników

Instrukcja instalacji karty Merlin XU870 w systemie operacyjnym Mac OS X

Instrukcja obsługi. Grand IP Camera III. Kamera IP do monitoringu

SMB protokół udostępniania plików i drukarek

Instrukcja instalacji routera Vigor 2900/2900i/2900G/2900Gi

Moxa Solution Day 2011

Państwowa Wyższa Szkoła Zawodowa w Gorzowie Wlkp. Laboratorium architektury komputerów

Czym jest router?... 3 Vyatta darmowy router... 3 Vyatta podstawowe polecenia i obsługa... 3 Zarządzanie użytkownikami... 3 Uzupełnianie komend...

Modem router ADSL 2/2+

THOMSON SpeedTouch 706 WL

Konwerter RS-485->TCP/IP [ethernet] ATC-1000 SZYBKI START [konfiguracja urządzenia do współpracy z programem MeternetPRO]

Niniejsza instrukcja przedstawia przykład konfiguracji koncentratora SSL VPN w trybie Network Extension.

Tu można sprawdzić poziom sygnału, adres IP karty SIM, 2G...LTE, wersję firmware...

THOMSON SpeedTouch 585v6

DI-614+ Przed rozpoczęciem. Zawartość opakowania. Bezprzewodowy ruter 2,4 GHz. Ruter bezprzewodowy 2,4 GHz DI-614+

Ruter bezprzewodowy 2,4 GHz AirPlus Xtreme G DI-624. Kabel Ethernet (bezpośredni) Zasilacz 5 V, 2,5 A

PROFESJONALNE SYSTEMY BEZPIECZEŃSTWA

Bezpieczeństwo w pracy zdalnej. pawel.krawczyk@hush.com

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

GPON Huawei HG8245/HG8245T/HG8245H

LABORATORIUM SIECI KOMPUTEROWYCH (compnet.et.put.poznan.pl)

Bezpieczeństwo Systemów Telekomunikacyjnych 2014 / 2015 Bezpieczeństwo aplikacji sieciowych, Ataki (D)DoS Prowadzący: Jarosław Białas

GPON Huawei HG8245/HG8245T/HG8245H/HG8546M/ HG8245Q/HS8546V/HS8145V

Bezpieczeństwo w M875

9. System wykrywania i blokowania włamań ASQ (IPS)

Robaki sieciowe. + systemy IDS/IPS

Warsztaty ewon. zdalny dostęp do sterowników

szybki internet modem SpeedTouch 585(i) podręcznik użytkownika

DI-524 Ruter bezprzewodowy AirPlus G. Kabel Ethernet (bezpośredni) Jeżeli którejkolwiek z tych pozycji brakuje, skontaktuj się ze sprzedawcą.

Bezprzewodowy router szerokopasmowy + 4-portowy przełącznik + serwer druku firmy Sweex

cennik us ugi dostęp do Internetu DSL tp świadczonej przez Telekomunikację Polską S.A.

Zdalna obsługa transcievera. H A M R A D I O D E L U X E R e m o t e S e r v e r C o n f i g u r a t i o n

Skrócona Instrukcja obsługi

Aktywacja urządzeń i reguły haseł

THOMSON SpeedTouch 716 WL

Konwerter sieciowy RCP48LS

Instalacja sterownika portu USB

Wzmacniacz sygnału, repeater Wi-Fi Conrad N300, do gniazdka, 1xRJ45

Instrukcja konfiguracji urządzenia Comarch TNA Gateway Plus

PWR Zapalona Wskazuje, że modem jest włączony. ADSL Zapalona Połączenie z łączem ADSL jest prawidłowe.

ZiMSK. mgr inż. Artur Sierszeń mgr inż. Łukasz Sturgulewski ZiMSK 1

Bramka IP 1 szybki start.

MODEL WARSTWOWY PROTOKOŁY TCP/IP

Połączenia poprzez Modemy Wirtualne.

PODŁĄCZENIE I KONFIGURACJA APARATU SIEMENS GIGASET A510IP (v )

MULTIMEDIA INTERNET INSTRUKCJA INSTALACJI


Instrukcja szybkiej instalacji

BEFSR11 / 41. Routing statyczny Routing dynamiczny (RIP-1 / RIP-2)

Sieciowa instalacja Sekafi 3 SQL

Podstawy bezpieczeństwa

Zawartość opakowania. Podręcznik instalacji bezprzewodowego modemu/routera N300 Wireless ADSL2+ DGN2200v4

Instalacja i konfiguracja rouera ASMAX AR 904u. Neostrada, Netia

Laboratorium - Podgląd informacji kart sieciowych bezprzewodowych i przewodowych

N150 Router WiFi (N150R)

PC Terminal Emulator Cables, RJ-45 (Central Data) to DB-9

PROFESJONALNE USŁUGI BEZPIECZEŃSTWA

Warsztaty ewon. zdalny dostęp do sterowników

Transkrypt:

Paweł Pokrywka Kto kontroluje twój modem? Infrastruktura DSL Telekomunikacji Polskiej z punktu widzenia bezpieczeństwa.

Plan prezentacji xdsl, modemy Geneza problemu Odkrywanie słabości + demonstracja Co można było zrobić? Co nadal można zrobić? Czy można się zabezpieczyć?

Architektura xdsl

Modemy SpeedStream 5660 5100 4100

Geneza Uszkodzenie modemu/routera (terminologia) Modem Planet DSL PPP BOK Login i hasło PPP tak telnet nie (kontrola)

Kontrola nad modemem Oficjalne wytłumaczenie Bezpieczeństwo: słabe/domyślne hasła aktualizacja oprogramowania izolacja od sieci DSL (modemy kablowe vs. Ethernet) Diagnostyka i naprawy: abonent nic nie zepsuje sprawdzanie parametrów (telnet, snmp) Organizacja: obsługa użytkowników dokumentacja dla użytkowników Usługi

Automatyczna konfiguracja Serwisowy login i hasło Ułatwienie przy instalacji Zabezpieczenie (nieuczciwy monter) Pod SpeedStreama instrukcja modemu 5660 skrypty? zarządzanie Jak to działa?

Jak to działa?

Przechwytywanie transmisji DSL Phantom passive ADSL tapping device, monitors and records data transparently within the ADSL physical layer http://www.tracespan.com/2_2li%20monitoring.html

Modem in the Middle (1) Modem Planet login/hasło NAT przekierowanie portów Modem Speedstream ustawienia fabryczne trasa domyślna PC Sniffer Akcja!

Modem in the Middle (2)

Analiza transmisji 1. show 2. set pppauth xxxxxxxxx@internetdsl yyyyyyyy 3. set napt disable 4. set ethip a.b.c.d 255.255.255.248 5. n 6. set snmpcfg zzzzzzzz a a a 10.10.10.10 10.10.10.10 7. set password 8. zzzzzzzz 9. zzzzzzzz 10. reboot 11. y Nawiązanie połączenia Komenda show Zmiana parametrów numer IP hasła Reboot zastosowanie zmian zabezpieczenie Po co show? MAC

Emulator modemu Perl Opcje telnetowe, znaki CR Konfigurowalny adres MAC Dowolny modem w Polsce!

Dostęp zdalny Telnet działa lokalnie połączenia na tcp/23 połączenia na inne porty Filtrowanie tcptraceroute

DSLAM Stinger TM Lucent Technologies to expand DSL management software for Telekomunikacja Polska's broadband network Lucent has been supplying TP with broadband access solutions from its Stinger TM DSL family

Filtr pakietów Dodatek Wydajność Bezstanowy Fragmentacja fragroute Flagi oddzielone od numeru portu nagłówek (patch) 8 bajtów spoofing (ISN)

Ataki Blokowanie łącza (chwilowe lub ciągłe) Zmiana hasła TP traci kontrolę Włamanie do sieci wewnętrznej (NAT) Zniszczenie modemu (firmware) Komenda set priv: zombie DdoS, spam Sniffer MitM 35 tys. modemów (08.2004) 8,7 Gbit/s

Jak zdobyć adresy MAC? Serwer nie tylko adresy MAC testowanie skryptu: *' ;, zbyt dużo danych p0f firewall 6 bajtów 2 (6*8) = 281.474.976.710.656 2 (3*8) = 16.777.216 Serie Limity czasowe uzyskanie danych przerwanie połączenia

SpeedStream 5100 Dostęp przez www częściowo otwarty fragroute status IP => MAC Skaner Inne CLI skrypt przerywa działanie Planet raz jeszcze domyślne hasło admina

Aktualna sytuacja Przekazanie materiałów Filtrowanie ruchu do modemu port 23 nie tylko SYN www (MAC) Filtrowanie fragmentów z offsetem 8 zawsze

Dane modemu Uzyskiwanie danych modemu nadal możliwe! 5660 (27.03-8.05) disclosure effect? 5100 przykładowe egzemplarze ale co zrobić z danymi? Demonstracja

SpeedStream 4100 Skrypt nie konfiguruje modemu show sys versions specjalne informacje? zmiana procedury reset + Planet + sniffer? Dlaczego tylko 4100?

Co można zrobić teraz? Modemy 5100 Aktualność ACL Atak z wewnątrz włamanie do sieci administrator MAC Dostęp telnet (inny port + filtrowanie ip) vxsniff http://www.xs4all.nl/~borkhuis/vxworks/vxsniff.c firmware rootkit http://www.tcniso.net/ Przejęcie IP (pasmo, fałszywy serwer, spoofing) DSLAM ($500, MitM = Phantom)

Zabezpieczenia? Czy mogę odczytać swoje hasło? zmiana hasła filtrowanie lub inny modem port-forwarding, logowanie i odbijanie z powrotem co na to TP? MAC: router/firewall zabezpieczenie fizyczne (naklejka z adresem MAC) Można też: wnioskować do TP wyłączenie autokonfiguracji czekać (5660)

Dziękuję za uwagę.