[ Mario_st @ 30.05.2007. 09:37 ] @
| prije neki dan stigla mi je dsl oprema koja ukljućuje ZYXEL P - 660HW znači router sa AP.Podesim sve,stavim pas za ulaz u postavke routera i 128bitnu šifu za spajanje na AP,filter MAC adrese je također ukljućen.
Dođe cimer jučer da ima program koji kad oćita AP(ti odabereš koji ako ih ima više) i on automatski sve postavke routera vraća na standardne što znaći da AP ostane ne zaštićen!! Tvrdi da mu je instaliran na kmp i da je već proba i radi!Problem je što mi neće da kaže koji je to program?
Je li to uopće moguće,kako se eventualno zaštitit od toga i zna li možda netko koji je to program?
btw reko je da je velik 3.5MB |
[ r3ct0r @ 31.05.2007. 14:26 ] @
pa neka rupa u ver. software-a AP-a ..
nek proba da ga upgreduje ...
[ markom @ 03.06.2007. 12:00 ] @
Moguće je zaštiti se od toga korišćenjem naprednijih metoda enrkipcije i identifikacije u mreži, ali koliko sam imao prilike da vidim ZyXel nema puno od toga.
Sa druge strane, traži ti tvom cimeru da on tebi pokaže kako koristi tvoj net - znači ne da ti priča kako može, nego da ti pokaže :-)
[ Dario T. @ 05.06.2007. 12:36 ] @
Jedino ako koristi BackTrack2 mada mislim da covjek koji se razumije u to to ne prica okolo .... mislim da shvatas.
[ gluepower @ 05.06.2007. 13:18 ] @
Ne postoji takav alat da moze bez znanja passworda da vrati fabricke postavke.
Na Backtrack2 isto tako nema nista slicno tome.
Ako se koristi WEP moguce ga je saznati, ali opet treba saznat password od zyxela da bi ga se resetovalo a to se jedino moze uraditi bruteforce metodom ili da sa nekim alatom (wireshark) prati citav promet wirelessa dok ti ne pristupis njemu i ukucas sifru pa je on pokupi.
Najzad sama ideja je besmislena, da postoji program koji kliknes next, next, next i finish i onda kliknes "hocu ovaj ap" i onda kliknes " de ga hackuj ". Ne postoji to nit ce kad postojat
[ Dario T. @ 05.06.2007. 15:41 ] @
Backtrack sam spomenuo jer je najlaksi za rad ali je poenta bila da moze bilo koji linux da posluzi, to sto je njegov kolega koristio je najvjerovatnije obicni netstrumbler koji je iskoristio da zadivi svog cimera kako cita svaki ap sareno pa ljepo, to da nema next next se slazem sa tobom ali to da je nemoguce ne, ako postoji telnet a postoji koliko vidim is specifikacija znaci da mu je moguce pristupiti i naravno napraviti exploit ... i naravno moguce je da mu je drug rucno resetovao ruter i izmislio sve :D ipak na kraju mislim da je sve lazno zato je bezveze raspravljati ozbiljnije o ovom.
[ Mario_st @ 05.06.2007. 19:10 ] @
ma eto čisto me zanimalo da li je to moguće na tako lak način,očito nije i zahvaljujem na odgovorima
Copyright (C) 2001-2025 by www.elitesecurity.org. All rights reserved.