Kto kontroluje twój modem?



Podobne dokumenty
Kto kontroluje twój modem?

BROADBAND INTERNET ROUTER- INSTRUKCJA OBSŁUGI

PROFESJONALNE SYSTEMY BEZPIECZEŃSTWA

Encore :: ENDSL-A2+WIG :: modem ADSL/ADSL2+ ENDSL-A2+WIG

Wykład 6: Bezpieczeństwo w sieci. A. Kisiel, Bezpieczeństwo w sieci

instrukcja instalacji modemu SpeedTouch 605s


Xesar. Uruchomienie Karta sieciowa

Komunikacja bezprzewodowa w technologiach GSM/GPRS/EDGE/UMTS/HSPA

Pytania i odpowiedzi FAQ u

w Przemyśle Modemy Moxa OnCell Maciej Kifer Inżynier Sprzedaży Moxa/Elmark Automatyka

Moduł Ethernetowy. instrukcja obsługi. Spis treści

TP-LINK 8960 Quick Install

Urządzenie udostępniające sieć Wi-Fi z technologią 4G LTE

Konwerter RS-485->Ethernet [TCP/IP] CN-ETH-485 INSTRUKCJA [konfiguracja urządzenia do współpracy z programem MeternetPRO]

Kompaktowy design Dzięki swoim rozmiarom, można korzystać z urządzenia gdzie tylko jest to konieczne.

Instrukcja szybkiej instalacji. Przed przystąpieniem do instalacji należy zgromadzić w zasięgu ręki wszystkie potrzebne informacje i urządzenia.

Księgarnia PWN: Mark McGregor Akademia sieci cisco. Semestr szósty

MINI ROUTER DO TV/PS

Podstawowa konfiguracja routera TP-Link WR740N

Architektura oraz testowanie systemu DIADEM Firewall Piotr Piotrowski

Dodatek C RAS-790. Dostep do Internetu wspóldzielony dostep do Internetu dla max 253 uzytkowników

ADSL 2/2+ Modem Router

BRINET Sp. z o. o.

Ruter szerokopasmowy i 4-portowy przełącznik 10/100 firmy Sweex

Metody zabezpieczania transmisji w sieci Ethernet

Instalacja i uruchomienie usługi telefonii internetowej HaloNet dla FRITZ!Box Fon WLAN 7170

Laboratorium Siemens UMX2MS

cennik usługi transmisja danych DSL tp Tabela 1 Tabela 2 Opłaty instalacyjne za usługę transmisja danych DSL TP

Asmax VoIP Router V320 Instrukcja instalacji

Routery firmy ASUS dzielą się na 2 kategorie routery ADSL i routery BROADBAND Okablowanie router'ów ADSL różni się od router'ów typu BROADBAND.

Zadania do wykonania Firewall skrypt iptables

Instrukcja obsługi. Grand IP Camera III. Kamera IP do monitoringu

Moxa Solution Day 2011

- na terenach pozbawionych technicznych możliwości tradycyjnego dostępu do Internetu

Snifery wbudowane w Microsoft Windows

Menu Status routera to pojedyncze okno, prezentujące aktualny stan oraz statystykę interfejsów z uwzględnieniem łącza dostępu do Internetu:

Warsztaty ewon. zdalny dostęp do sterowników

Czym jest router?... 3 Vyatta darmowy router... 3 Vyatta podstawowe polecenia i obsługa... 3 Zarządzanie użytkownikami... 3 Uzupełnianie komend...

Instrukcja instalacji routera Vigor 2900/2900i/2900G/2900Gi

Instrukcja instalacji karty Merlin XU870 w systemie operacyjnym Mac OS X

Bezprzewodowy router szerokopasmowy + 4-portowy przełącznik + serwer druku firmy Sweex

Państwowa Wyższa Szkoła Zawodowa w Gorzowie Wlkp. Laboratorium architektury komputerów

Laboratorium - Konfiguracja zabezpieczeń sieci bezprzewodowej

cennik us ugi dostęp do Internetu DSL tp świadczonej przez Telekomunikację Polską S.A.

PWR Zapalona Wskazuje, że modem jest włączony. ADSL Zapalona Połączenie z łączem ADSL jest prawidłowe.

DI-614+ Przed rozpoczęciem. Zawartość opakowania. Bezprzewodowy ruter 2,4 GHz. Ruter bezprzewodowy 2,4 GHz DI-614+

Ruter bezprzewodowy 2,4 GHz AirPlus Xtreme G DI-624. Kabel Ethernet (bezpośredni) Zasilacz 5 V, 2,5 A

MULTIMEDIA INTERNET INSTRUKCJA INSTALACJI

Księgarnia PWN: Greg Bastien, Christian Abera Degu Ściany ogniowe Cisco PIX

Tu można sprawdzić poziom sygnału, adres IP karty SIM, 2G...LTE, wersję firmware...

THOMSON SpeedTouch 706 WL

THOMSON SpeedTouch 585v6

Warsztaty ewon. zdalny dostęp do sterowników

BEFSR11 / 41. Routing statyczny Routing dynamiczny (RIP-1 / RIP-2)

Instalacja i konfiguracja rouera ASMAX AR 904u. Neostrada, Netia

Bezpieczeństwo w pracy zdalnej. pawel.krawczyk@hush.com

Bezpieczeństwo Systemów Telekomunikacyjnych 2014 / 2015 Bezpieczeństwo aplikacji sieciowych, Ataki (D)DoS Prowadzący: Jarosław Białas

DI-524 Ruter bezprzewodowy AirPlus G. Kabel Ethernet (bezpośredni) Jeżeli którejkolwiek z tych pozycji brakuje, skontaktuj się ze sprzedawcą.

Konfiguracja ROUTERA bezprzewodowego z modemem ADSL 2+, TP-Link TD-W8910G/TDW8920G

Moduł Ethernetowy EL-ETH. Instrukcja obsługi

Modem router ADSL 2/2+

GPON Huawei HG8245/HG8245T/HG8245H/HG8546M/ HG8245Q/HS8546V/HS8145V

GPON Huawei HG8245/HG8245T/HG8245H

LABORATORIUM SIECI KOMPUTEROWYCH (compnet.et.put.poznan.pl)

SMB protokół udostępniania plików i drukarek

Wzmacniacz sygnału, repeater Wi-Fi Conrad N300, do gniazdka, 1xRJ45

Konwerter RS-485->TCP/IP [ethernet] ATC-1000 SZYBKI START [konfiguracja urządzenia do współpracy z programem Meternet]

Instrukcja konfiguracji urządzenia Comarch TNA Gateway Plus

CENNIK USŁUG TELEKOMUNIKACYJNYCH

Wyszczególnienie tytułu opłaty. Instalacja Łącza, na którym świadczona będzie usługa dostęp do Internetu DSL tp 2.

szybki internet modem SpeedTouch 585(i) podręcznik użytkownika

Bramka IP 1 szybki start.

PROFESJONALNE SYSTEMY BEZPIECZEŃSTWA

THOMSON SpeedTouch 716 WL

Instrukcja szybkiej instalacji

Konwerter Transmisji KT-01

PODŁĄCZENIE I KONFIGURACJA APARATU SIEMENS GIGASET A510IP (v )

Emil Wilczek. Promotor: dr inż. Dariusz Chaładyniak

Robaki sieciowe. + systemy IDS/IPS

Podstawy bezpieczeństwa

DLM. Warszawa, 12 czerwca 2012r

Wprowadzenie. Wprowadzenie

Rozdział 5: URZĄDZENIA TYPU CHMURA

Sieciowa instalacja Sekafi 3 SQL

W menu PPP zmieniamy globalne, domyślne parametry dla połączeń według rysunku i zatwierdzamy SAVE.

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Firewall bez adresu IP

Problemy techniczne SQL Server

Dysk CD (zawierający podręcznik użytkownika) Kabel Ethernet (bezpośredni) Zasilacz napięcia stałego 5 V

DFL-200 Network Security Firewall. Dysk CD (zawierający podręcznik użytkownika) Kabel konsoli (RS 232) Zasilacz napięcia stałego 5 V

9. System wykrywania i blokowania włamań ASQ (IPS)

Telefon AT 530 szybki start.

Ćwiczenie 7 Sieć bezprzewodowa z wykorzystaniem rutera.

1. Sprawdzanie zawartości opakowania. 2. Instalacja na stojaku. Skrócona instrukcja obsługi USG-300

Instalacja sterownika portu USB

Xesar. Uruchomienie Karta sieciowa

Transkrypt:

Paweł Pokrywka Kto kontroluje twój modem? Infrastruktura DSL Telekomunikacji Polskiej z punktu widzenia bezpieczeństwa.

Plan prezentacji xdsl, modemy Geneza problemu Odkrywanie słabości + demonstracja Co można było zrobić? Co nadal można zrobić? Czy można się zabezpieczyć?

Architektura xdsl

Modemy SpeedStream 5660 5100 4100

Geneza Uszkodzenie modemu/routera (terminologia) Modem Planet DSL PPP BOK Login i hasło PPP Automatyczna konfiguracja

Kontrola nad modemem Oficjalne wytłumaczenie Bezpieczeństwo: słabe/domyślne hasła aktualizacja oprogramowania izolacja od sieci DSL (modemy kablowe vs. Ethernet) Diagnostyka i naprawy: abonent nic nie zepsuje sprawdzanie parametrów (telnet, snmp) Organizacja: obsługa użytkowników dokumentacja dla użytkowników Usługi

Automatyczna konfiguracja Serwisowy login i hasło Ułatwienie Zabezpieczenie (nieuczciwy monter) Pod SpeedStreama instrukcja modemu 5660 skrypty? zarządzanie Jak to działa?

Jak to działa?

Przechwytywanie transmisji DSL Phantom passive ADSL tapping device, monitors and records data transparently within the ADSL physical layer http://www.tracespan.com/2_2li%20monitoring.html

Modem in the Middle Modem Planet Login/hasło Przekierowanie portów Ustawienia fabryczne Sniffer Akcja!

Przechwycenie transmisji

Analiza transmisji 1. show 2. set pppauth xxxxxxxxx@internetdsl yyyyyyyy 3. set napt disable 4. set ethip a.b.c.d 255.255.255.248 5. n 6. set snmpcfg zzzzzzzz a a a 10.10.10.10 10.10.10.10 7. set password 8. zzzzzzzz 9. zzzzzzzz 10. reboot 11. y Nawiązanie połączenia Komenda show Zmiana parametrów numer IP hasła Reboot zastosowanie zmian zabezpieczenie Po co show? MAC

Emulator modemu Perl Opcje telnetowe Demonstracja (5100) Dowolny modem w Polsce

Dostęp zdalny Telnet działa lokalnie połączenia na tcp/23 połączenia na inne porty Filtrowanie tcptraceroute

DSLAM Stinger TM Lucent Technologies to expand DSL management software for Telekomunikacja Polska's broadband network Lucent has been supplying TP with broadband access solutions from its Stinger TM DSL family

Filtr pakietów Dodatek Bezstanowy Fragmentacja fragroute (patch) spoofing (ISN)

Ataki Blokowanie łącza (chwilowe lub ciągłe) Zmiana hasła TP traci kontrolę Włamanie do sieci wewnętrznej (NAT) Zniszczenie modemu (firmware) Komenda set priv: zombie DdoS, spam Sniffer MitM 35 tys. modemów (08.2004)

Adresy MAC Serwer nie tylko adresy MAC firewall 6 bajtów 2 (6*8) = 281.474.976.710.656 2 (3*8) = 16.777.216 Serie Limity czasowe przyśpieszanie

SpeedStream 5100 Dostęp przez www częściowo otwarty status IP => MAC Skaner CLI Hasło admina

Aktualna sytuacja Przekazanie materiałów Filtrowanie (części) fragmentów telnet www (MAC) Uzyskiwanie danych modemu 5660 (27.03-8.05) disclosure effect? 5100 przykładowe egzemplarze ale co zrobić z danymi?

SpeedStream 4100 Skrypt nie konfiguruje modemu show sys versions specjalne informacje? zmiana procedury reset

Co można zrobić teraz? Modemy 5100 Atak z wewnątrz włamanie do sieci administrator MAC Dostęp telnet vxsniff http://www.xs4all.nl/~borkhuis/vxworks/vxsniff.c firmware http://www.tcniso.net/ rootkit DSLAM ($500)

Zabezpieczenia? Czy mogę odczytać swoje hasło? zmiana hasła filtrowanie lub inny modem port-forwarding, logowanie i odbijanie z powrotem co na to TP? MAC: router/firewall zabezpieczenie fizyczne Można też: wnioskować do TP wyłączenie autokonfiguracji czekać (5660)

Dziękuję za uwagę.