Dreamboxi viirus

Siia võid lisada netist leitud uudise
Kasutaja avatar
Opo
DigiTVfänn
Postitusi: 740
Liitunud: 13:01, 21 Juun 2008
Asukoht: keskmisest põhjapoole
    unknown unknown
On tänanud: 1 kord
On tänatud: 30 korda

Dreamboxi viirus

PostitusPostitas Opo » 08:47, 14 Dets 2011

Et neti külge ühendatud koduseadmete arv pidevalt kasvab, siis vastavalt lisandub ka võimalus igasugu "karvaste sõprade" smile114 külaskäikudeks.
Soome infoturbeameti CERT-FI teabe järgi on vähemalt Dreamboxides esinenud kahtlast võrguliiklust.
Digiboksikin voi jo saada virustartunnan
Kirjoittaja Teemu Laitila @ 12.12.2011 20:25

Kodin nettiyhteyteen kytkettyjen digitaalisten laitteiden lisääntyessä myös riski
haittaohjelmatartunnasta kasvaa. Tietoturvaviranomainen CERT-FI varoittaa, että sen
tietoon on tullut tapauksia, joissa digiboksiin asentunut haittaohjelma on suorittanut
verkko-osoitteiden järjestelmällistä skannausta.

Yhä useampi televisio tai digiboksi on liitetty internetiin erilaisten lisäpalveluiden
käyttämiseksi. Valmistajat myös päivittävät laitteiden ominaisuuksia suoraan netin kautta.
Silti televisioiden tietoturvaominaisuudet eivät ole kehittyneet muun tekniikan mukana,
eikä löytyneisiinkään tietoturva-aukkoihin välttämättä julkasta ikinä päivityksiä.

CERT-FI:n mukaan Suomessa ainakin Dreambox-merkkisten digivirittimien on havaittu
aiheuttavan epäilyttävää verkkoliikennettä.

Tietoturvaviranomaisen mukaan kodin viihdelaitteita ei kannata kytkeä suoraan julkiseen
internetiin, vaan esimerkiksi jo ADSL-reitittimen tekemä NAT-osoitemuunnos antaa
osittaisen turvan internetin uhille.

Koska viihde-elektroniikalle ei ole olemassa virustutkia, haittaohjelmien havaitseminen
on hankalaa. Jos kodin verkkoyhteydessä havaitaan epäilyttävää liikennettä, CERT-FI
neuvoo tarkistamaan reitittimen ja palomuurin asetukset ja kytkemään virran pois
epäilyttävästä laitteesta. Tähän asti havaitut haittaohjelmat katoavat laitteen muistista
virran katkaisun jälkeen.


Esialgu saab kahjuritest jagu seadme vooluvõrgust lahtiühendamisega, siis ehk firmwaresse nad ronida ei oska . :?:
Amiko Mini HD + AOC e2450Swh.

Kasutaja avatar
ziege
DigiTVfänn
Postitusi: 669
Liitunud: 00:10, 27 Mai 2003
    unknown unknown

Re: Dreamboxi viirus

PostitusPostitas ziege » 09:49, 14 Dets 2011

Eks see mis CERT jaoks on "kahtlane võrguliiklus" on tavaline suhtlus Dreamboxi ja sõbra serveri vahel. Tuleb kohe meelde Wigla sou mida ka lindistada ei tohtinud kuna pidi rikkuma kalli tehnika :)
Uudise eesmärk ikka see et nõrganärvilised oma dreamid netist lahti ühendaksid ja operaatorite juurde liitumis tegema tormaksid. :)
_________________________________
DB8000HD DVB-S/C/T 1W/5E/13E/19E/
DVB-C, ZuumTV- Starman

Kasutaja avatar
valgekotkas
Admin
Postitusi: 3362
Liitunud: 03:00, 01 Jaan 1970
Asukoht: põhjalätilähedal
    unknown unknown
On tänanud: 8 korda
On tänatud: 18 korda

Re: Dreamboxi viirus

PostitusPostitas valgekotkas » 10:05, 14 Dets 2011

ziege kirjutas:Eks see mis CERT jaoks on "kahtlane võrguliiklus" on tavaline suhtlus Dreamboxi ja sõbra serveri vahel. Tuleb kohe meelde Wigla sou mida ka lindistada ei tohtinud kuna pidi rikkuma kalli tehnika :)
Uudise eesmärk ikka see et nõrganärvilised oma dreamid netist lahti ühendaksid ja operaatorite juurde liitumis tegema tormaksid. :)

1. Ruuteri vaikimisi parool kindlasti muuta ja jumala eest mitte qwerty, asdfgh või 123456 vastu.
2. Igasugu pordisuunamised proovida teha ebastandardsetel portidele.
3. Driimi vaikimisi parool muuta ja mite lihtsalt sinna lõppu numbreid lisades.
4. Kohtvõrgus asuvatel ja driimi staatilisi ligipääse omavatel arvutitel tuleks samuti hoolt kanda turvalisuse eest.
5. Tiheasustusaladel kodune WIFI võiks olla eraldi alamvõrgus ehk AP-isolation võiks toimida.
ainuüksi need sammud toovad rahuliku une ... kahjuks on driimis kasutaja root õigustes ja sinna sisse saanul pole enam suurt probleemi mida iganes korraldada :lol:
"Microsoft sells you Windows ... Linux gives you the whole house."

Kasutaja avatar
Energizer
Digivanake
Postitusi: 1673
Liitunud: 03:00, 01 Jaan 1970
    unknown unknown
On tänatud: 1 kord

Re: Dreamboxi viirus

PostitusPostitas Energizer » 13:25, 14 Dets 2011

Kui karta väljaspoolt tulevaid "rünnakuid" siis esimene nõrk koht muidugi wifi. Teiseks mitte kasutada avatud portidega netiühendust.

Suurem risk on minu meelest see, kui keegi kirjutab valmis skripti , millega driimi E2 süsteemifailid või näiteks buutkirje kas osaliselt või täielikult kustutatakse ning seda "rakendust" serveeritakse kas mingi süütu E2 plugina või cam-na. Et siis kasutaja pahaaimamatult laeb alla, installib ja jooksutab- pärast järgmist rebooti on image peetis või juhtub veel midagi hullemat, näiteks driim ei buudi. Tean mida räägin sest üritasin kord driimi flash mälule ruumi teha kustutades "üleliigsed keele- ja muud failid", kahjuks läks sellega vist ka midagi olulist kaduma- pärast restarti driim üles ei tulnud. Sellest jamast tulin välja õnneks aitas image reinstall, aga nüüd olen küll ettevaatlik.
Sama teooria järgi on ju täiesti reaalne kirjutada käivitatav skript mis kasutaja eest samasuguse "puhta" töö teeb.

Keela Adblock

See veebileht toimib ainult reklaamirahadest.
Kui sa näed seda teksti siis sa blokeerid reklaame.
Palun kaalu Adblocki keelamist siin toetamaks Digi-tv.ee veebilehte.


Kasutaja avatar
tigekala
Vana kala
Postitusi: 14537
Liitunud: 03:00, 01 Jaan 1970
Asukoht: puhta pees...
    unknown unknown
On tänanud: 147 korda
On tänatud: 385 korda
Kontakt:

Re: Dreamboxi viirus

PostitusPostitas tigekala » 14:51, 16 Dets 2011

Energizer kirjutas:Suurem risk on minu meelest see, kui keegi kirjutab valmis skripti , millega driimi E2 süsteemifailid või näiteks buutkirje kas osaliselt või täielikult kustutatakse ning seda "rakendust" serveeritakse kas mingi süütu E2 plugina või cam-na. Et siis kasutaja pahaaimamatult laeb alla, installib ja jooksutab- pärast järgmist rebooti on image peetis või juhtub veel midagi hullemat, näiteks driim ei buudi. Tean mida räägin sest üritasin kord driimi flash mälule ruumi teha kustutades "üleliigsed keele- ja muud failid", kahjuks läks sellega vist ka midagi olulist kaduma- pärast restarti driim üles ei tulnud. Sellest jamast tulin välja õnneks aitas image reinstall, aga nüüd olen küll ettevaatlik.
Sama teooria järgi on ju täiesti reaalne kirjutada käivitatav skript mis kasutaja eest samasuguse "puhta" töö teeb.
Midagi sarnast disainisid Swenssonid valmis juba 6-7 aastat tagasi. Selle pidi ise netist tõmbama ja siis Dream'ile selga laskma.
Hiljem, kui kõik oli tehtud nii nagu peab, saatis see plugin üle neti laiali kõik teie Dream'ides kasutatavate servude aadressid.
LG OLED 65E7V-Z + Dreambox DM900 Ultra HD - 36E > 28,2E > 19,2E > 13E > 9E > 4,8E > 0,8W + Cisco EPC3940AL 2.4/5G WiFi modem/router + Netflix

Kasutaja avatar
faas
Moderaator
Postitusi: 4342
Liitunud: 03:00, 01 Jaan 1970
Asukoht: Jõelähtme.Rebala
    unknown unknown
On tänanud: 14 korda
On tänatud: 31 korda

Re: Dreamboxi viirus

PostitusPostitas faas » 20:40, 16 Dets 2011

Ei maksa suvalist paska oma tuunerisse paigaldada :wink: puhtam ja kuivem tunne.
DM8000, DM7020, VU+ Ultimo4K Toroidal T90 5W;4W;0.8W;4.8E;9E;10E;13E;16E;19E;23.5E;36E+1,1M 28,2E, LG OLED55E6V

Kasutaja avatar
tigekala
Vana kala
Postitusi: 14537
Liitunud: 03:00, 01 Jaan 1970
Asukoht: puhta pees...
    unknown unknown
On tänanud: 147 korda
On tänatud: 385 korda
Kontakt:

Re: Dreamboxi viirus

PostitusPostitas tigekala » 21:02, 16 Dets 2011

Varsti kaido treib meile paar uut image't... smile110
LG OLED 65E7V-Z + Dreambox DM900 Ultra HD - 36E > 28,2E > 19,2E > 13E > 9E > 4,8E > 0,8W + Cisco EPC3940AL 2.4/5G WiFi modem/router + Netflix

Keela Adblock

See veebileht toimib ainult reklaamirahadest.
Kui sa näed seda teksti siis sa blokeerid reklaame.
Palun kaalu Adblocki keelamist siin toetamaks Digi-tv.ee veebilehte.



Mine

Kes on foorumil

Kasutajad foorumit lugemas: Registreeritud kasutajaid pole ja 69 külalist