questa proprio mica l'ho capita... cosa intedi con "in mia presenza"?Originariamente inviato da francofait
Ti sei già in gran parte risposto da solo, o pensi che chi si dedica la ckrakeraggio ne sia all'oscuro e faccia esperimenti tanto x fare ?.
Se ad esempio volesso forzare l'accesso al tuo sistema , pensi che sarei tanto ingenuo da farlo in tua presenza.?
Che il ruter non rimanga esposto alla portata di tutti è scontato , ma il kraker non è tutti .
sembra quasi che il cracker venga in ufficio mi tocchi dentro chiedendomi di spostarmi perchè deve forarmi il router...
è ovvio che un cracker sa dove deve andare per ottenere quello che vuole, mi darai certamente ragione pero' che è molto piu' scomodo/difficile scavalcare 2 muri di cui uno in vista (il pc) che scavalcarne 1 pure nascosto (il router)
Es.
-Quante volti guardi i log del router? Io mai...
-Quando ti accorgi che ti hanno fregato il router? Quando hai il nat scasinato e la pass del router cambiata...
-Quante volte guardi i log del PC? raramente, magari quando ho qualche problema o noto rallentamenti non giustificati (c'è gente che li guarda spesso comunque)
anche solo il login, se un tipo ti sta facendo un broute force, appena ti logghi ti dice quanti tentativi falliti ci sono stati... se ci sono numeri a 3 cifre io mi insospettirei, calcolando che in media almeno una volta al giorno accedi al pc dovresti accorgertene facilmente.
Per quanto riguarda il router invece per esempio il mio non dice i login falliti e tanto meno accedo ogni giocno per controllare.
Morale:
si semplifica la vita ad un cracker se gli si da l'accesso al router diretto in quando il router essendo il nodo estremo diuna rete è sempre lasciato un po per cazzi suoi...
Si complica invece la vita al cracker se per arrivare al router l'obbligo a passare da un pc che comunque è piu' utilizzato, piu' controllato e comunque è modificabile a lv di software.
Altro esempietto c'era un router zyxel che se gli facevi un ping da 64k e sniffavi i pacchetti che ti tornava, all'interno del pacchetto trovavi una stringa tipo "passwordippo" direi un bel baco o no? quindi se il login al router è accessibile da internet il cracker ci entra al volo senza fatica, se il login invece è protetto e accessibile solo da una determinata macchina interna alla lan le cose cambiano, visto che hai si la pass del router ma dove la metti se non riesci a forare il pc?
spero d'essere chiaro su cosa intendo.

ippo" direi un bel baco o no? quindi se il login al router è accessibile da internet il cracker ci entra al volo senza fatica, se il login invece è protetto e accessibile solo da una determinata macchina interna alla lan le cose cambiano, visto che hai si la pass del router ma dove la metti se non riesci a forare il pc?
Rispondi quotando
