На головную страницу TechnoDrive.ru  
ИТ-НОВОСТИ РОСТОВА
одна из 21499 страниц...

Вы прошили свой роутер Asus? Нет? Опасайтесь заражения вирусом!

Как не пустить вирус в роутер Asus?Вирус в роутере, напомним, это особо неприятный вид компьютерного заражения. И причина этого в том, что стандартные антивирусные пакеты лечат только ПК, ноутбук или гаджет, на котором они непосредственно установлены. Что же касается маршрутизаторов, то им обычно «верят на слово»! В результате, набрав адрес своего банка, вы можете попасть в лапы злоумышленникам (которые направят браузер по подставному IP-адресу). В частности, это может случиться с роутером Asus (причём по ссылке приведён далеко не весь список), — если у вас ещё не перепрошит маршрутизатор.

Реклама: строим надёжные локальные сети для бизнеса.

А в чём вообще проблема? Загвоздка в служебной программе infosvr, которая слушает 9999 порт маршрутизатора (и при этом содержит в себе ошибку). Если хакер отправит на этот порт специальную последовательность, то сможет управлять роутером с правами root (как админ).

Прошивка роутера — это вовсе не так просто!

Первым делом, конечно, хочется закрыть эту дыру в безопасности свежей прошивкой, которая есть на сайте Asus для соответствующей модели. Мы выбрали роутер наугад — и сразу увидели прошивку, исправляющую уязвимость infosvr. Она называется 3.0.0.4.376.3754.

Однако проблема состоит в том, что далеко не каждый роутер принимает нужную прошивку из своего веб-интерфейса. Более того, неверными действиями его легко вывести из строя, после чего вам нужно искать профессионала либо покупать новый WiFi-маршрутизатор.

Перспективы не радуют, поэтому мы применили обходной путь.

Вирус не пройдёт: мы удалим «глючный» процесс на маршрутизаторе вручную

Признаемся, что в нашем случае поменять прошивку не удалось! Точнее, WiFi-роутер Asus воспринимал лишь одну-единственную прошивку — которая была на сайте с самой старой датой. Другими словами, полностью совпадала с заводской :((

Таким образом, мы пошли в обход: решили удалить из памяти роутера потенциально восприимчивую к хакерским действиям программу вручную.

Как настроить роутер, удалив потенциальную уязвимость?

Для этого, в принципе, ничего особенно не требуется:

а) Нужно помнить свой логин и пароль администратора;

б) Нужно знать, какой в точности IP-адрес использует роутер («Пуск», Выполнить программу cmd, Выполнить команду ipconfig — смотрим IP адрес справа от надписи «Основной шлюз»);

в) Потом нужно зайти в роутер через веб-интерфейс (используя в качестве гиперссылки IP-адрес из предыдущего пункта и пользуясь обычным браузером);

г) Затем нужно в разделе «Администрирование», — уже на роутере, — разрешить доступ к нему в режиме Telnet;

д) После чего нужно снова выполнить на компьютере последовательность «Пуск», Выполнить программу cmd, но ввести в чёрном окне терминала уже другую команду, «telnet ip_роутера_из_пункта_Б 23» (без кавычек);

е) Если всё идёт по плану, роутер попросит логин и пароль (из пункта А), а потом выдаст приглашение ввести команду;

ё) Введите в чёрном терминале «ps | grep infosvr» (| — это вертикальная черта);

ж) Число слева в самой верхней строке — это номер процесса infosvr, который нужно «убить».

з) «Убиваете» злополучную infosvr: «kill этот_номер» (без кавычек);

и) Введите «q» и нажмите «Enter», чтобы выйти из Телнета.

Теперь роутер не пострадает от хакерской атаки даже в том случае, если вирус заразит компьютер

Плюсы этой схемы — вы ничего не теряете, если ошибётесь. Достаточно выключить и снова включить маршрутизатор Asus, чтобы infosvr снова загрузилась. Но тогда придётся заново повторять процедуру! Это будет не сложно, если у вас сохранится закладка на эту публикацию TechnoDrive :-))

Что же касается постоянного лечения, то нужно, чтобы вам повезло с прошивкой, либо требуется, скажем, поменять системные файлы на роутере, чтобы закрыть 9999-й порт. Мы этого делать не стали, поскольку маршрутизатор постоянно включён в бесперебойник, и данного рецепта хватит надолго.

Чуть не забыли: у TechnoDrive есть группа ВКонтакте — и на Facebook. Подключайтесь!

«Вирус, троян да хакер»: защита информации

Опыт пользователей из Ростова: как ломают аккаунты в социалках?


Можно сделать всё, но ваш аккаунт в социальной сети всё равно взломают. На эту мысль наводит нестандартная атака методом социального инжиниринга, под которую попали и пользователи из Ростова-на-Дону. Впрочем, владельцам учётных записей в современных интернет-сервисах не стоит впадать в отчаяние — грамотная конфигурация соответствующих служб, а также бережное отношение к своим персональным данным и гаджетам способны минимизировать описанную проблему. Подробности — в эксклюзивном обзоре TechnoDrive.ru
подробнее

В Ростове представят лучшие инновации в сфере киберзащиты


27-28 сентября в донской столице состоится III Всероссийская конференция «Информационная безопасность и импортозамещение». Её участниками станут более 400 экспертов из 30 регионов страны — представители ведущих ИТ-компаний и органов власти, а также разработчики аппаратных и программных систем информационной защиты. Генеральным партнёром мероприятия выступит компания «Ростелеком» — ведущий телекоммуникационный оператор России с богатым опытом в сфере ИТ-безопасности. В рамках конференции специалисты компании представят последние достижения отрасли и обсудят их эффективное внедрение для защиты отечественной ИТ-ифраструктуры.
подробнее

«Левая симка» не спасла убийцу от задержания (Ростов)


Следственный комитет РО завершил расследование жестокого убийства 25-летней ростовчанки, совершённого минувшей весной. Напомним, что девушка пропала средь бела дня в центре города, — а преступник, забравший её на кроссовере, использовал ряд ухищрений, чтобы скрыть свою личность. В том числе — сим-карту без паспорта, приобретённую у недобросовестных дилеров. Однако это не помешало сотрудникам полиции вычислить подозреваемого и задержать его. Теперь мужчине предстоит ответить за своё злодеяние, несмотря на все «кинематографические уловки».
подробнее

Доверяйте установку банковского ПО лишь доверенным родственникам


Возможность дистанционного управления банковским счётом не только повышает удобство для клиентов, но и создаёт дополнительные риски. Ведь пользователю «мобильного банка» нужно не только тщательно защищать компьютер и смартфон от вирусов и шпионских программ, но и противостоять многочисленным уловкам мошенников. И уж, конечно, не стоит обращаться за помощью в установке и настройке данной услуги к посторонним людям. В этом на собственном примере убедился гость Новочеркасска. Подробности происшествия читайте в сегодняшней рубрике «Криминальные новости Ростова»!..
подробнее

Трюки с банкоматами: не надо никого обманывать!


Широкое распространение банкоматов и платёжных терминалов порой наталкивает злоумышленников на дурные мысли. Действительно, незаконно изъять деньги у «электронного кассира» можно множеством различных способов — от физического воздействия до программного взлома. А в редких случаях банкоматы сами выдают лишнее. Но пользоваться этими «возможностями» категорически не рекомендуется. Ведь результат подобных действий предсказуем — и измеряется в годах лишения свободы. Очередным подтверждением этого стало уголовное дело, возбуждённое следственным отделом по Новочеркасску в отношении 17-летнего местного жителя.
подробнее
Ещё информация !!!  «Вирус, троян да хакер»: защита информации