Роскомнадзор поручил операторам проверить роутеры MikroTik из-за угрозы взлома

Страницы: 1 2  ОТВЕТИТЬ НОВАЯ ТЕМА
markbernes 26 сен 2026 в 11:50
Приколист  •  На сайте 3 года
1
Цитата (OSM @ 26.09.2026 - 11:39)
Дорогие они и главное, не для простого обывателя.
Я на Авито себе на дачу купил (оптика пришла нужен был апгрейд).
Так вот спросил у продавца, почему продаете, он же новый у вас.
Так покупали как самый крутой роутер, а настроить не смогли.
Зато у меня теперь на даче отличная сеть.

Такая-же фигня, оптика и настроить без пол-литры не смогли с первого раза)

Размещено через приложение ЯПлакалъ
markbernes 26 сен 2026 в 11:53
Приколист  •  На сайте 3 года
0
Цитата (biohazard911 @ 26.09.2026 - 11:32)
А потом окажется, что твой микроб использовали как jump host для взлома и к тебе уже другие дяди придут))))
З.Ы. хохотаются те, кто никогда не попадал под инциденты ИБ. Потом уже не смеются....

Да насрать, я не сисадмин (есть контракт с провайдером,
Микротики они-же дали после своих родных косячных) и не обязан я знать как и что в их дырах латается.. Так что дяди поедут лесом.

Размещено через приложение ЯПлакалъ
koshelev 26 сен 2026 в 11:54
Ярила  •  На сайте 17 лет
0
опять?

Размещено через приложение ЯПлакалъ
biohazard911 26 сен 2026 в 12:04
ЯдренГудрон  •  На сайте 12 лет
0
Цитата (markbernes @ 26.09.2026 - 11:53)
Да насрать, я не сисадмин (есть контракт с провайдером,
Микротики они-же дали после своих родных косячных) и не обязан я знать как и что в их дырах латается.. Так что дяди поедут лесом.

Будешь дядям это рассказывать))))тягать будут всех, по всей цепочке атаки

Размещено через приложение ЯПлакалъ
KtMtrskn 26 сен 2026 в 12:06
Весельчак  •  На сайте 11 лет
0
Цитата (ADW @ 26 сен 2026 в 11:42)
Насколько я понял уязвима авторизация SSH. Подскажите если кто-то разбирается, если отключено все кроме WinBox стоит париться или это решение сей проблемы?

По умолчанию в микротах SSH с внешнего интерфейса не работает. В правилах файрвола разрешения тоже нет. Если кто-то это явно открыл и настроил, то должен был понимать последствия таких уязвимостей и регулярно обновляться. Для домашних пользователей проблема высосана из пальца.

Это сообщение отредактировал KtMtrskn - 26 сен 2026 в 12:07
OSM автор 26 сен 2026 в 12:10
Пердед  •  На сайте 12 лет
0
Цитата (ADW @ 26.09.2026 - 11:42)
Насколько я понял уязвима авторизация SSH. Подскажите если кто-то разбирается, если отключено все кроме WinBox стоит париться или это решение сей проблемы?

Проблема в том что 22 порт смотрит в инет и авторизация по ключу.
Микрот не использовал полный ключ и пропускал.
А вот пускать WinBox в инет это верх глупости.
Если уж очень он нужен или вы не любите командную строку, прокилывайие WG а уже в нем WinBox

Размещено через приложение ЯПлакалъ
ciberlexx 26 сен 2026 в 12:23
Весельчак  •  На сайте 9 лет
0
Что мешает для удаленки повесить ACL с белыми адресами на каждый инструмент для удаленного управления? Там такая возможность есть.
FREEMAN 26 сен 2026 в 12:32
L2/L3 puppeteer  •  На сайте 18 лет
1
Цитата (Taicho @ 26.09.2026 - 11:30)
поэтому провайдеры резко начали блокировать 22 порт?

про дырявые микротики давно уже известно всему миру, сколько раз уже были новости про ботнет на микротиках?


Какой нахой защищенности? Им пользуются больные ублюдки которым когда то сказали что Микротик это круто и они поверили (ну или через укус это передается, я хз)

Всё плохое, когда руки из жопы

Размещено через приложение ЯПлакалъ
accente 26 сен 2026 в 12:37
Балагур  •  На сайте 13 лет
0
Откуда цифра 100 000? Микроты - самая популярная из бюджетных железок для поднятия стабильных мостов. Ай, пусть трясут языками дальше) это очень мило )))

Размещено через приложение ЯПлакалъ
АццкийПендаль 26 сен 2026 в 12:42
Хохмач  •  На сайте 18 лет
0
Цитата (ВотВоМхуЕнот @ 26 сен 2026 в 14:15)
Надо срочно все микротики менять на китайщину с переклеенными шильдиками!

В прошлом декабре казахстанский Билайн провернул хуйню. У пользователей с микротиками просто перестал работать домашний интернет.
ADW 26 сен 2026 в 12:42
Приколист  •  На сайте 16 лет
0
Цитата (OSM @ 26 сен 2026 в 12:10)
[QUOTE=ADW,26.09.2026 - 11:42]Насколько я понял уязвима авторизация SSH. ]
Проблема в том что 22 порт смотрит в инет и авторизация по ключу.

Так какая авторизация если /ip/service/disable ssh ? Даже если допустить, что файрвол не дропает пакеты на 22 порту, то как можно подключиться по тому, что отключено?
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
5 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 1 910
4 Пользователей: FrozenMan, Nubah, ADW, smartdroid
Страницы: 1 2  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх