( legyes | 2014. 07. 21., h – 08:42 )

Emlékszem az időkre, amikor a WRT-54GL routerem törték meg, tettem rá Tomato firmware-t: megtörték. Tettem rá OpenWRT-t, megtörték. DD-WRT-t, azt nem törték meg (gondolom épp szerencsém volt, mert annak is volt sebezhetősége dokumentálva).
Nem WiFi-t törték meg, hanem konkrétan root hozzáférést szereztek: külső elérések tiltva, telnet/SSH tiltva, extra szolgáltatás nem volt telepítve egyikre sem. A jelszó hosszú volt, spec karakterekkel. A Tomato esetében ~5 hónapra rá dokumentálva is volt a módszer, az OpenWRT esetében nem találtam meg mi volt a baj. A keyloggeres téma sem játszott a kliens gépen.

Most épp Mikrotikem van, még nem tudok róla, hogy meg lenne törve. Viszont azt látom, hogy gyűlik a tiltólista a bruteforce és DoS próbálkozásokból.

Nincs olyan játszós router, amire ne létezne törés már - szerintem. Beégetett firmware, az emberek meg ritkán cserélgetik. Morognak hogy vacak a net, szenvednek a routerrel és közben nem veszik észre, hogy fut az armminer és BitCoint bányásznak :D