آی پی امداد
abtahi
آریا الکترونیک mehrinfo تکشو

اخبار: مودم به آسانی هک می‌شوند! مودم شما چطور؟

jfrras

مدير انجمن تخصصی الکترونیک
مدیر تالار
2007-04-13
3,097
74,085
48
ایران
مودم ها به آسانی هک می‌شوند! مودم شما چطور؟


میلیون‌ها سوییچ، رو‌تر و مودم در سراسر دنیا همراه با فایروال‌های آن‌ها قابل هک شدن هستند و این آمار بر پایه بررسی ‌یک مؤسسه آمریکایی به دست آمده‌ است. حال آیا مودم شما در میان این دسته قرار می‌گیرد؟ بگذارید با هم بررسی کنیم.

مؤسسه آمریکایی Rapid۷ ‌در بررسی‌هایش – اینجا – متوجه شده که یک اشکال اساسی در پیکربندی مودم‌ها و روترهای مورد استفاده کاربران در سراسر دنیا وجود دارد. این مشکل در تنظیمات NAT-PMP این دستگاه‌هاست که اجازه می‌دهد، شبکه‌های خارجی با دستگاه‌هایی که‌ روی یک شبکه داخلی پیکربندی شده‌اند، ارتباط برقرار کند.

این مؤسسه دریافته است که ‌حدود ۱.‌۲ میلیارد مودم و رو‌تر ‌این نقص اساسی در پیکربندی را دارند و از این تعداد، ۲.‌۵ درصد در برابر یک حمله برای مداخله در ترافیک اینترنتی و ۸۸ درصد نیز در برابر حملات Denial f Service آسیب‌پذیر‌ند.

آیا موضوع برای شما هم جالب شده‌ و می‌خواهید بدانید چگونه خود را در برابر این آسیب‌پذیری ایمن کنید؟

153.jpg
تنظیمات NAT-PMP چیست و چرا مفید است؟
در کل دو نوع آدرس IP ‌وجود دارد؛ نوع نخست IP‌های‌ داخلی هستند که IP‌های اختصاصی دستگاه‌ها بر روی یک شبکه داخلی بوده و اجازه می‌دهند، همه این دستگاه‌ها از طریق LAN با هم در ارتباط باشند. این IP‌ها خصوصی بوده و تنها افراد درون شبکه قادر به دیدن و برقراری ارتباط با آن‌ها هستند.

در کنار این‌ها IP‌های عمومی هستند که در مرکز عملکرد اینترنت قرار دارند و اجازه می‌دهند ‌شبکه‌های گوناگون یکدیگر را شناسایی کرده و باهم ارتباط برقرار کنند؛ اما مشکل اینجاست که در دنیا دیگر به اندازه کافی این‌گونه IP‌ها از نسخه IPv۴ یا IP نسخه ۴ موجود نیست و IPv۶ نیز جایگزین نسخه قبلی نشده است.

در نتیجه مجبور به استفاده از Network Address Translation یا‌‌ همان NAT هستیم. این قابلیت باعث می‌شود ‌هر IP عمومی قابلیت چندمنظوره داشته باشد؛ به این معنا که هر یک ‌روی یک شبکه داخلی و اختصاصی به دستگاه‌های مختلف تعلق بگیرد.

اما اگر یک سرویس – مانند یک وب سرور – داشته باشیم که ‌روی یک شبکه داخلی باشد و بخواهیم آن را به سطح بزرگ‌تری از اینترنت معرفی کنیم، آن گاه باید از Network Address Translation – Port Mapping Protocol یا‌‌ همان NAT-PMP استفاده کنیم.
154.jpg
[hide]این استاندارد ‌حدود سال ۲۰۰۵ ایجاد و برای تسهیل در روند Port Mapping طراحی شده است. این قابلیت ‌روی دستگاه‌هایی از جمله ZyXEL و Linksys و Netgear قرار دارد و دسته دیگر از دستگاه‌ها که این قابلیت به شکل پیش‌فرض بر روی آن‌ها قرار ندارد، می‌توانند از طریق firmware‌های جانبی چون DD-WRT و Open WRT به آن دسترسی داشته باشند.

اما هم‌‌اکنون که NAT-PMP تا این حد اهمیت دارد، جریان این آسیب‌پذیری چیست؟


آسیب‌پذیری در ساختار NAT-PMP


به شکل منطقی و معمول دستگاه‌هایی که بر روی شبکه داخلی قرار ندارند، نباید قادر به ساخت قاعده یا Rule برای رو‌تر یا مودم باشند. خوب این منطقی است؛ اما مشکل از همین جا آغاز می‌شود که دستگاه ما، این اصل را نادیده می‌گیرد و اجازه تعیین Rule را به IP خارجی می‌دهد‌ که در واقع ۱.‌۲ میلیون از مودم‌ها و رو‌تر‌ها همین کار را می‌کنند.

نتایج این امر می‌تواند مختلف باشد؛ از جمله اینکه ترافیک اینترنتی شما می‌تواند مورد مداخله قرار گرفته و داده‌های شما دزدیده شود. اکنون چه باید کرد؟

کدام دستگاه‌ها آسیب‌پذیرند؟


پاسخ این پرسش مشکل است. مؤسسه Rapid۷ موفق شده ‌مشخص سازد کدام دستگاه‌ها در برابر این ضعف آسیب‌پذیرند. البته اشاره کرده است که این آنالیز به دلیل مشکلات موجود در آزمایش چندان دقیق نیست و احتمالاً شمار دستگاه‌های آسیب‌پذیر بسیار بیشتر است.

پس هم‌اکنون بهتر است ‌خود شما شروع به بررسی این موضوع ‌کنید.‌

چگونه از وضعیت آسیب‌پذیری مودم خود آگاه شوید؟


نخست لازم است که وارد تنظیمات مودم خود شوید. البته هزاران نمونه مودم هست که هر کدام تنظیمات و واسط کاربری خاص خود را دارند؛اما تقریبا روند کار و دسته‌بندی تنظیمات در همه آن‌ها به شکل کلی یکی است. معمولاً برای بیشتر دستگاه‌ها وارد شدن به تنظیمات با واردکردن آدرس ۱۹۲.‌۱۶۸.‌۰.‌۱ و یا ۱۹۲.‌۱۶۸.‌۱.‌۱ در مرورگر و وارد کردن نام و گذر واژه هر دو admin امکان‌پذیر است.

4.png
زمانی که به تنظیمات دسترسی پیدا کردید، به دنبال تنظیمات مربوط به Network Address Translation یا NAT بگردید.اگر گزینه‌ای با نام Allow NAT-PMP on Untrusted Network Interface را دیدید، آن را غیرفعال کنید.
5.png
همان‌ گونه که می‌بینید، آغاز حمله و دزدی‌ اطلاعات می‌تواند به سادگی مودم شما باشد؛ در حالی‌ که ما همه امنیت را پیش‌فرض گرفته، این مورد ‌این‌گونه نیست. نظر شما درباره بررسی Rapid7 چیست؟[/hide]
 
آخرین ویرایش:

A R A S H

VIP+ افتخاری
کاربر
2008-01-01
443
6,822
فارس
سلام
من یه برنامه نوشتم چند ماه پیش واسه تست امنیت شبکه Wan
براتون پیوست میکنم ، کافیه ایپی مودم مورد نظر رو بدین تا یوزر نیم و پسورد مودم رو بهتون بده
قابل اجرا فقط در ویندوز 32 بیتی

برای اجرا نیازمند جاوا رانتایم 1.7 است
(توجه : برنامه فقط واسه ی تست ساخته شده و مسئولیت استفاده و یا سو استفاده از برنامه به عهده استفاده کننده است)

[hide]پــســورد : irantk[/hide]
 

پیوست‌ها

  • 1.3 مگابایت بازدیدها: 280
آخرین ویرایش:

yaghob20

کاربران vip(افتخاری)
vip افتخاری
کاربر
2010-12-07
600
2,865
بیشترین مشکل امنیتی که مودم ها و سایر دیوایس های دیگه دارند
استفاده از رم عبورپیشفرض هست
شما با یک نرم افزار ip scanner محدوده آی پی خودتون رو اسکن کنید
و آیپی های که live هستد مشخص می شه
اطمینان داشته باشید اکثر نام کاربری و رمز عبور ها
admin
1234
و از این دست هستند
 

nekooee

Senior Technical Supervisor
مدیرکل
معاونت انجمن
2007-09-21
6,774
29,827
ایران
بیشترین مشکل امنیتی که مودم ها و سایر دیوایس های دیگه دارند
استفاده از رم عبورپیشفرض هست
شما با یک نرم افزار ip scanner محدوده آی پی خودتون رو اسکن کنید
و آیپی های که live هستد مشخص می شه
اطمینان داشته باشید اکثر نام کاربری و رمز عبور ها
admin
1234
و از این دست هستند

اول باید به سیستم قربانی یا مودم متصل شد سپس به صفحه ورودی کنترل پنل مودم دسترسی پیدا کرد و این کار دشواری هست. اگر بخوایم به مودم وصل بشیم که باید رمز مودم رو ابتدا هک کنیم سپس کانکت بشیم! اگر بخوایم سیستم قربانی را هک کنیم که دیگر نیاز نیست وارد تنظیمات مودم شویم از سیستم خود قربانی پسورد را بر می داریم...
 

yaghob20

کاربران vip(افتخاری)
vip افتخاری
کاربر
2010-12-07
600
2,865
اول باید به سیستم قربانی یا مودم متصل شد سپس به صفحه ورودی کنترل پنل مودم دسترسی پیدا کرد و این کار دشواری هست. اگر بخوایم به مودم وصل بشیم که باید رمز مودم رو ابتدا هک کنیم سپس کانکت بشیم! اگر بخوایم سیستم قربانی را هک کنیم که دیگر نیاز نیست وارد تنظیمات مودم شویم از سیستم خود قربانی پسورد را بر می داریم...

صحبتی که بنده داشتم مربوط به شبکه داخلی ISP که خودمون داخلش هستیم بود
شما نرم افزار زیر رو دانلود کنید
کد:
http://angryip.org/
رنج آی پی خودتون رو اسکن کنید
در تنظیمات نرم افزار پورت های 21و80 رو ست کنید
ایپی هایی که live بودن به رنگ سبز نشان داده می شن
آی پی مربوطه رو در مرورگر خود وارد و اینتر بزنید
مشاهده می کنید که صفحه مدیریت مودم باز می شه
و اکثرا هم رمز عبور پبش فرض admin:admin و یا admin:1234 می باشند
اونهایی هم که پورت 21 باز بود
با استفاده از تلنت متصل بشید

 

A R A S H

VIP+ افتخاری
کاربر
2008-01-01
443
6,822
فارس
چون موضوع مهمی هست لازم دونستم مطالبی رو خدمتتون عرض کنم
فرض بگیرید ایپی مودم من 192.168.0.1 هست ، من میام یه رنج از آیپی ها رو اسکن میکنم مثلا از ایپی خودم تا ایپی 192.168.0.255 و یک عالمه ایپی که پینگ داره بدست میارم ، پینگ دار یعنی ایپی زنده هست و مودم روشنه
اگه یکی از این ایپی هایی که پینگ دار هس و فرضا ایپی مودم شما هس رو توی مرورگر وارد کنم ازم پسورد میخواد که همون رمز و یوزر مودم ADSL شما هست
حالا تازه نقص های امنیتی و بی احتیاطی های کاربر نمایان میشه :
1 - یوزر و پسورد خیلی از مودم ها admin هس و من میتونم وارد مودم شما بشم
2 - یوزر و پسورد های مشترک دردسر ساز هستند ، مثلا اون اقایی که توی شرکت مودم تنظیم کرده رمز تمام مودم ها رو 125896 وارد کرده و تمام مودم های اون شرکت ممکنه رمزشون این باشه
3 - نقص و باگ در خود مودم خطرناک ترین تهدید هس ، یعنی اگر من رمز admin رو روی مودم شما امتحان کنم و غلط باشه و فرضا رمز های یکسان که توی مورد 2 عرض کردم هم جواب ندن میتونم از باگ هایی که Firmware مودم شما داره استفاده کنم و واردش بشم ، اون برنامه که توی پست بالا گذاشتم روی همین باگ های مودم کار میکنه و "یوزر و پسورد مودم" و "یوزر و پسورد اینترنت" رو بدون وارد شدن به تنظیمات مودم بدست میاره
البته با داشتن رمز اینترنت خیلی کارا میشه کرد و شاید هم بشه با رمز کسی به اینترنت وصل شد و استفاده کرد اما من این مورد رو تست کردم یعنی رمز مودم دوستم رو توی مودم خودم وارد کردم ولی دیدم وصل نمیشه احتمال دادم از مک آدرس مودم هس ، با پروگرامر ایسی فلش مودم رو خوندم اما اثری از مک آدرس نبود که بتونم تغییرش بدم فهمیدم مک ادرس توی ایپرام CPU ذخیره شده پس با TTL و بدست اوردن دستورات مربوط به CPU که ساخت تگزاس اینسترومنت بود مک آدرس رو عوض کردم (مک آدرس مودم من با مک آدرس مودم دوستم یکسان شد) و باز هم دیدم نمیشه با یوزر و پسورد دوستم به اینترنت وصل بشم ، پس تنها چیزی که میمونه اینه که شرکت ISP که ما استفاده میکنیم برای امنیت یوزر و پسورد ها رو روی شماره تلفن قفل کرده و با یه شماره دیگه نمیشه وصل شد
حالا از بحث فنی که خارج بشیم چکار کنیم که مودممون هک نشه؟ :
1 - آخرین فیرمور مربوط به مودمتون رو از سایت سازنده بگیرید و مودم رو آپدیت کنید
2 - رمز مودم رو از حالت پیشفرض عوض کنید
3 - در تنظیمات مودم قسمتی مربوط به ACL یا "کنترل سطح دسترسی" هست که توی مودم های مختلف این گزینه اسمش فرق میکنه ، باید توی این قسمت حتما تمام قسمت های مربوط به دسترسی از طریق WAN رو غیر فعال کنید یعنی دسترسی به مودم فقط و فقط از طریق LAN یا همون کابل شبکه باشه
4 - اگر ISP شما این امکان رو داره رمز قسمت اکانتینگ سرویس ADSL رو عوض کنید تا با یوزر و پسورد اینترنت مشترک نباشه
به یاد داشته باشید هیچ شبکه ای امن نیست...
ببخشید زیاد شد مطلبم
 
بالا