Mam se bat? ADSL + Alcatel Home + security flaws

Michal Samek spec_list na tony.cz
Sobota Duben 12 11:03:20 CEST 2003


V So, 12. 04. 2003 v 09.10, Stanislav Meduna napsal:

> Akoze odpojit vas par drotov od ustredne, pripojit ku krabicke
> a tvarit sa ako ustredna? V moznostiach amatera to zrejme bude,
> ale neviem si predstavit dovod takehoto konania.

No prave. Nejsme zadna banka. Nebojim se utoku cileneho na nas jako
organizaci, spis mam obavu z takovych tech 'sportovnich hackeru' z netu,
co maji spoustu casu a chut si hrat. Uz jsem mel jednou navstevu z
Polska - od te doby jsem trochu paranoidni. 

> Podla vsetkeho ano, za podmienok ze
> - ten modem umoznuje zapis konfiguracie cez TFTP
> - clovek zvonku je schopny pretlacit UDP paket do vnutornej siete
> - niekde na tejto sieti je zariadenie s echo serverom
> 
> Ak to chapem spravne, firewall medzi modemom a LAN-kou
> tento druh utoku pomerne jednoducho zablokovat. Ten dokument
> je tiez 3 roky stary - bolo by treba zistit, ci sa vztahuje
> aj na aktualne zariadenia.
> 
> Zdravi

Diky, tezko asi 100% zjistim, zda to je nebo neni opraveno, radeji tam
nepustim zadna UDP - i kdyz jsem uvazoval, ze tam dam cipe. Teda aspon
do te doby, nez dozenu vzdelani v teto oblasti :)

-- 
Michal Samek <spec_list na tony.cz>



Daląí informace o konferenci Linux