![]() |
Всем привет. Даже не знаю, можно ли назвать это дело статьей. Это скорее довод наблюдения.
И я молчу про вечно утекающие базы или постоянные и периодические отвалы интернета, на это мы ни как не повлияем. Я скажу про человеческий фактор, лень и халатность. Конечно, заядлым безопасникам эти слова будут не особо полезны и интересны, но тема не перестает быть достаточно актуальной. Наблюдение касается связки WI-FI+WPS. Многие бросят чтение на этом моменте со словами "ничего нового", но я лично не натыкался на подобные наблюдения в интернете. Хватит мусолить и перейдем к сути, краткой и ясной. Я заметил косяк в роутерах с вышеупомянутой связкой. И если "вижу WPS- завожу reaver", то как известно это может и не прокатить (количество неудачных попыток и всё в этом духе...). Но. Из наблюдения на каждом 3м роутере с включенным WPS пароль равен пину. Т.е. сбрутить пароль можно часика за пол на простенькой видюхе. А если есть возможность, то это дело брутится вообще за минуту. И снова я возвращаюсь к опыту людей ИТ и не только. Если человек шарит, то он перенастроит роутер после установки этого роутера провайдером. Но сколько людей в наше время хотя бы увлекаются безопасностью?- Мало. В большинстве случаев после установки роутера клиенты забивают и думают "профессионалы сделали всё как нужно и всё будет хорошо". В этом вот и проблема. Не знаю что еще сказать.Предлагаю обсудить это дело в комментариях. |
Цитата:
Это бизнес сегодня в России такой- Сделать родину мусорной свалкой. Постараться себе, и побольше урвать, Не взирая на прочие лица, И потом беспечально и быстро слинять На приятный покой за границу. Кто остался, придётся тому привыкать, Что решается главное в кассе, Всё купить и возможно продать, И проблема лишь в денежной массе. |
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
Все беды несёт Человеческий фактор. От скорби потерь до великих побед, Повсюду от фактора видится след. |
Мне одному кажетса что ТС немного ошибся разделом и на тему кто кому что должен есть только один ответ и все его знают. Провайдер ничего вам не обязан в плане безопасности кроме как своей сети. И то что включено у вас на роутере или где-то еще его вообще не е**интересует если только оно не мешает по каким либо причинам самой работе сети. Максимум что вы можете это попросить поставить пароль или настроить роутер под вас работника который подводит вам интернет. С таким же успехом можно заявить что работники должны обезопасить ваш ПК если у вас нет роутера)). Но самая большая уязвимость 0day это мы сами, т.к. необразованость в интернете может повлечь за собой очень большие последствия, начиная с пользования от балды своим смартфоном или же чего хуже скачиванием и установкой всякой херни в корпоративной сети на работе и т.д.
И поверьте если в какой-то солидной компании будет "не настроеный провайдером роутер" через который получат к примеру возможность рубануть сплоит в следтвии которого компания потеряет довольно немалую сумму, то я вас заверяю провайдера никогда не обвинят в халатности ибо он не будет вам "латать дыры" на оборудовании которое он предоставил - никогда, т.к. это бред учитывая кол-во клиентов и вообще, для этого есть отдельные фирмы занимающиеся кибербезопасностью, хорошо обученые люди или же просто "очень умные" любители которые за отдельную плату или прочий "подгон" вам помогут если вам это действительно нужно. Вобщем к чему я веду? Да к тому что щас львиная доля людей кроме как лайкать котиков в инстаграме больше ничего не умеет. Вы скажете "Так а зачем ей это все? Пароль установил, антивирус поставил и все!" - так вот как раз даже этого многие сделать без чей-либо помощи не могут. Я и не говорю что надо быть вкурсе всего, но азы какие-то надо знать. Но люди в большинстве очень ленивые существа поэтому зачастую они не помнят пароль от WiFi или своей почты т.к. создавал и настраивал это все сосед и т.д.) Загуглите статью где расказывали какие самые популярные пароли были у позователей за 2018 год. - улыбнетесь как минимум. Цитата:
|
Цитата:
Цитата:
Мне вообще параллельно на эти роутеры и т.д. Но мне не параллелен уровень ИБ в стране и в целом. Его повышают повышают, а он, собака, не шевелится даже Цитата:
Цитата:
|
Reaver пробивает точки где прокатывает пустой пин, в остальных случаях лично мне не хватает терпения.
Лучше использовать reaver с github, тот что предустановлен в kali /parrot не работает. |
| Время: 04:37 |