Σελ. 1 από 2 12 ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 29
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    82.521
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Security
    2,7 δισεκατομμύρια εγγραφές που περιέχουν ευαίσθητα δεδομένα χρηστών, συμπεριλαμβανομένων ονομάτων δικτύων Wi-Fi, κωδικών πρόσβασης, διευθύνσεων IP και αναγνωριστικών συσκευών, εκτέθηκαν σε μια μαζική παραβίαση της ασφάλειας του IoT που συνδέεται με την Mars Hydro, έναν κατασκευαστή φωτιστικών με έδρα την Κίνα, και την LG-LED SOLUTIONS LIMITED, μια εταιρεία με έδρα την Καλιφόρνια.

    Η απροστάτευτη βάση δεδομένων, που ανακαλύφθηκε από τον ερευνητή κυβερνοασφάλειας Jeremiah Fowler και αναφέρθηκε στο vpnMentor, υπογραμμίζει κρίσιμα τρωτά σημεία στην ασφάλεια των συσκευών IoT και στις πρακτικές αποθήκευσης στο cloud.

    Η εκτεθειμένη βάση δεδομένων, συνολικού μεγέθους 1,17 terabytes, ήταν δημόσια προσβάσιμη χωρίς προστασία με κωδικό πρόσβασης ή κρυπτογράφηση. Περιελάμβανε αρχεία καταγραφής, αρχεία παρακολούθησης και αναφορές σφαλμάτων από συσκευές IoT που πωλούνται παγκοσμίως, μεταξύ άλλων:

    Wi-Fi SSIDs (ονόματα δικτύων) και κωδικούς πρόσβασης σε απλό κείμενο.
    Διευθύνσεις IP, αναγνωριστικά συσκευής, διευθύνσεις MAC και λεπτομέρειες λειτουργικού συστήματος (iOS/Android).
    Tokens API, εκδόσεις εφαρμογών και αρχεία καταγραφής σφαλμάτων με την ένδειξη «Mars-pro-iot-error» ή «SF-iot-error».

    Η εφαρμογή Mars Pro της Mars Hydro, η οποία χρησιμοποιείται για τον έλεγχο των φωτιστικών και των κλιματικών συστημάτων ανάπτυξης IoT, φέρεται να συνέλεξε αυτά τα δεδομένα παρά την πολιτική απορρήτου της, η οποία ισχυρίζεται ότι δεν συλλέγει δεδομένα χρηστών.

    Περαιτέρω έρευνα συνέδεσε τα αρχεία με την LG-LED SOLUTIONS LIMITED, μια εταιρεία με έδρα την Καλιφόρνια. Τα εκτεθειμένα δεδομένα περιλάμβαναν επίσης λεπτομέρειες API και συνδέσμους URL προς τις εταιρείες LG-LED SOLUTIONS, Mars Hydro και Spider Farmer που κατασκευάζουν και πωλούν γεωργικά φώτα καλλιέργειας, ανεμιστήρες και συστήματα ψύξης.

    Πολλές εγγραφές είχαν την ένδειξη «Mars-pro-iot-error» ή «SF-iot-error» και περιείχαν tokens, εκδόσεις εφαρμογών, τύπους συσκευών και διευθύνσεις IP μαζί με διαπιστευτήρια SSID.

    Αναλυτικά : Cybersecurity News

  2. #2
    Εγγραφή
    15-02-2006
    Περιοχή
    Πατήσια
    Ηλικία
    47
    Μηνύματα
    298
    Downloads
    5
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    300/30
    ISP
    CosmOTE
    DSLAM
    ΟΤΕ - ΑΛΥΣΙΔΑ
    Router
    AVM FRITZ!Box 7590
    Γι' αυτό μόνο Zigbee (ή Matter over Thread όταν ωριμάσει αρκετά).

  3. #3
    Εγγραφή
    26-08-2003
    Περιοχή
    Beyond the Coast
    Ηλικία
    41
    Μηνύματα
    11.761
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1000/500
    ISP
    COSMOTE
    Router
    UniFi Dream Machine Pro
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από Saxtus Εμφάνιση μηνυμάτων
    Γι' αυτό μόνο Zigbee (ή Matter over Thread όταν ωριμάσει αρκετά).
    Γι' αυτό VLANs, ξεχωριστό SSID στις IoT και με firewall θα κόβεις την πρόσβαση στο υπόλοιπο τοπικό δίκτυο.

  4. #4
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.500
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Παράθεση Αρχικό μήνυμα από ThReSh Εμφάνιση μηνυμάτων
    Γι' αυτό VLANs, ξεχωριστό SSID στις IoT και με firewall θα κόβεις την πρόσβαση στο υπόλοιπο τοπικό δίκτυο.
    Δεν θα διαφωνήσω αλλά το Zigbee προσφέρει καλύτερη λειτουργικότητα !

  5. #5
    Εγγραφή
    26-08-2003
    Περιοχή
    Beyond the Coast
    Ηλικία
    41
    Μηνύματα
    11.761
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1000/500
    ISP
    COSMOTE
    Router
    UniFi Dream Machine Pro
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από DVader Εμφάνιση μηνυμάτων
    Δεν θα διαφωνήσω αλλά το Zigbee προσφέρει καλύτερη λειτουργικότητα !
    Σίγουρα, αλλά κι αυτό (δλδ την IP του hub) θα την βάλεις σε διαφορετικο VLAN, ακόμα κι αν είναι ενσύρματο.

  6. #6
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.822
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    Το θεμα ειναι να μη μπει στο ασυρματο παιδες. Αν μπει δε σε σωζει ουτε zigbee, ουτε vlans, ουτε τιποτα.

    Η ερωτηση ειναι πως δε θα μπει.

    Απλα εχεις δυσκολο κωδικο και παρακαλας να μη διαρευσουν στο ιντερνετ τα στοιχεια σου. Δε μπορεις και πολλα πραγματα.
    Άλλα Ντάλλα....

  7. #7
    Εγγραφή
    12-06-2011
    Μηνύματα
    10.174
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    2X 1000/500 + 350/80
    ISP
    Ote/FiberGrid/Vodafone
    Router
    Pfsense/FsOnt/F8648/zte5G
    Αυτο που σε σωζει ειναι οτι για να μπει ασυρματα πρεπει να ειναι κοντα, στα 20 -30 μετρα. Το να ξερω τα credentials ενος ap στην Αργεντινη, δεν ειναι και πολυ χρησιμο.
    Φυσικα αν εχω μια database με μερικα εκατομμυρια credentials, τοτε απλα μπορω να στοχευσω κατι κοντα.
    Γιαυτο και πρεπει να τα αλλαζουμε σχετικα συχνα (που ομως δεν το κανει κανεις)

  8. #8
    Εγγραφή
    08-05-2004
    Περιοχή
    Νομός Αττικής
    Ηλικία
    44
    Μηνύματα
    21.266
    Downloads
    43
    Uploads
    2
    Τύπος
    FTTH
    Ταχύτητα
    300/150 Mbps
    ISP
    COSMOTE
    Router
    Arcadyan Speedport Smart
    Παράθεση Αρχικό μήνυμα από nnn Εμφάνιση μηνυμάτων
    ...
    Η εκτεθειμένη βάση δεδομένων, συνολικού μεγέθους 1,17 terabytes, ήταν δημόσια προσβάσιμη χωρίς προστασία με κωδικό πρόσβασης ή κρυπτογράφηση. Περιελάμβανε αρχεία καταγραφής, αρχεία παρακολούθησης και αναφορές σφαλμάτων από συσκευές IoT που πωλούνται παγκοσμίως, μεταξύ άλλων:

    Wi-Fi SSIDs (ονόματα δικτύων) και κωδικούς πρόσβασης σε απλό κείμενο.
    ...
    Προπληρωμένες κάρτες ........... 2 savings 4 safety

    Τι εστί IBAN, BIC, OUR, SHA, BEN;
    "Yesterday is History, Tomorrow a Mystery, Today is a Gift, Thats why it's called the Present."

  9. #9
    Εγγραφή
    26-08-2003
    Περιοχή
    Beyond the Coast
    Ηλικία
    41
    Μηνύματα
    11.761
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1000/500
    ISP
    COSMOTE
    Router
    UniFi Dream Machine Pro
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από macro Εμφάνιση μηνυμάτων
    Το θεμα ειναι να μη μπει στο ασυρματο παιδες. Αν μπει δε σε σωζει ουτε zigbee, ουτε vlans, ουτε τιποτα.

    Η ερωτηση ειναι πως δε θα μπει.

    Απλα εχεις δυσκολο κωδικο και παρακαλας να μη διαρευσουν στο ιντερνετ τα στοιχεια σου. Δε μπορεις και πολλα πραγματα.
    Αν διαρεύσει το pass του IoT SSID δεν είναι τόσο πρόβλημα όσο το main SSID.

  10. #10
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.822
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    Παράθεση Αρχικό μήνυμα από ThReSh Εμφάνιση μηνυμάτων
    Αν διαρεύσει το pass του IoT SSID δεν είναι τόσο πρόβλημα όσο το main SSID.
    Μα για main network μιλαω και εγω.
    Άλλα Ντάλλα....

  11. #11
    Εγγραφή
    26-08-2003
    Περιοχή
    Beyond the Coast
    Ηλικία
    41
    Μηνύματα
    11.761
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1000/500
    ISP
    COSMOTE
    Router
    UniFi Dream Machine Pro
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από macro Εμφάνιση μηνυμάτων
    Μα για main network μιλαω και εγω.
    Ναι αλλά η διαρροή ήταν λόγω των IoT, αν αυτά είναι σε ξεχωριστό SSID με δικό τους VLAN και τους έχεις μπλοκάρει με firewall την τοπική πρόσβαση στο main VLAN, πως θα διαρρεύσουν τα credentials του main SSID το οποίο δεν έχει IoT πάνω του?

  12. #12
    Εγγραφή
    08-05-2004
    Περιοχή
    Νομός Αττικής
    Ηλικία
    44
    Μηνύματα
    21.266
    Downloads
    43
    Uploads
    2
    Τύπος
    FTTH
    Ταχύτητα
    300/150 Mbps
    ISP
    COSMOTE
    Router
    Arcadyan Speedport Smart
    Παράθεση Αρχικό μήνυμα από ThReSh Εμφάνιση μηνυμάτων
    Ναι αλλά η διαρροή ήταν λόγω των IoT, αν αυτά είναι σε ξεχωριστό SSID με δικό τους VLAN και τους έχεις μπλοκάρει με firewall την τοπική πρόσβαση στο main VLAN, πως θα διαρρεύσουν τα credentials του main SSID το οποίο δεν έχει IoT πάνω του?

    Βασικός ο περιορισμός του firewall μεταξύ των VLAN. Διότι το VLAN από μόνο του δεν κάνει πολλά.
    Προπληρωμένες κάρτες ........... 2 savings 4 safety

    Τι εστί IBAN, BIC, OUR, SHA, BEN;
    "Yesterday is History, Tomorrow a Mystery, Today is a Gift, Thats why it's called the Present."

  13. #13
    Εγγραφή
    22-03-2018
    Ηλικία
    49
    Μηνύματα
    1.343
    Downloads
    0
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    Wind
    Πώς βρέθηκαν αυτές οι εταιρείες με τόσα δεδομένα;
    You can tell who is skinny dipping when the tide goes away
    Truth is like poetry - and most people hate fucking poetry

  14. #14
    Εγγραφή
    27-05-2006
    Περιοχή
    Άγιοι Ανάργυροι
    Ηλικία
    53
    Μηνύματα
    19.450
    Downloads
    21
    Uploads
    1
    Τύπος
    Other / Άλλο
    Ταχύτητα
    300/30,1g/1g,600/120,450/
    ISP
    CosFTTH-5G, Inalan,Vod5G
    DSLAM
    ΟΤΕ - Ν. ΦΙΛΑΔΕΛΦΕΙΑ
    Router
    UntangleVM on esxi
    Παράθεση Αρχικό μήνυμα από DVader Εμφάνιση μηνυμάτων
    Δεν θα διαφωνήσω αλλά το Zigbee προσφέρει καλύτερη λειτουργικότητα !
    Παράθεση Αρχικό μήνυμα από Saxtus Εμφάνιση μηνυμάτων
    Γι' αυτό μόνο Zigbee (ή Matter over Thread όταν ωριμάσει αρκετά).
    Να συμπληρώσω και το Zwave που είναι ακόμα ποιο ασφαλές από το zigbee.

    Όλο το θέμα είναι να μην μιλάνε οι συσκευές με τη μαμά εταιρεία οπουδήποτε. Για αυτό το λόγο στήνουμε δικά μας συστήματα που συνδέονται στις συσκευές αυτές και δεν τις αφήνουμε αν βγουν παρα έξω.

    Το μεγάλο γέλιο δεν είναι για μένα το ΙοΤ κομμάτι αλλά οι κάμερες. Πάει η κουτσή Μαρία και αγοράζει κάμερες των 30-40€ και στηρίζετε στον Κινέζο για να βλέπει ... αυτό πάει πολύ καλά γενικά
    There's no substitute for experience
    CorollaClub

  15. #15
    Εγγραφή
    31-01-2024
    Μηνύματα
    443
    Downloads
    0
    Uploads
    0
    ISP
    Various
    Παράθεση Αρχικό μήνυμα από BlueChris Εμφάνιση μηνυμάτων
    Το μεγάλο γέλιο δεν είναι για μένα το ΙοΤ κομμάτι αλλά οι κάμερες. Πάει η κουτσή Μαρία και αγοράζει κάμερες των 30-40€ και στηρίζετε στον Κινέζο για να βλέπει ... αυτό πάει πολύ καλά γενικά
    Κι από την άλλη πάει η αρτιμελής Μαρία και τα σκάει στη Ubiquiti και οι κάμερές του εμφανίζονται σε όποιον λάχει.

    Γενικά καλό είναι να βγαίνει προς τα έξω όσο γίνεται λιγότερη πληροφορία, αλλά κάπου πρέπει να ισορροπήσεις την ασφάλεια και την ιδιωτικότητα με την ευκολία.
    ¯\_(ツ)_/¯

Σελ. 1 από 2 12 ΤελευταίαΤελευταία

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας