На головную страницу TechnoDrive.ru  
ИТ-НОВОСТИ РОСТОВА
одна из 21297 страниц...

Вы прошили свой роутер Asus? Нет? Опасайтесь заражения вирусом!

Как не пустить вирус в роутер Asus?Вирус в роутере, напомним, это особо неприятный вид компьютерного заражения. И причина этого в том, что стандартные антивирусные пакеты лечат только ПК, ноутбук или гаджет, на котором они непосредственно установлены. Что же касается маршрутизаторов, то им обычно «верят на слово»! В результате, набрав адрес своего банка, вы можете попасть в лапы злоумышленникам (которые направят браузер по подставному IP-адресу). В частности, это может случиться с роутером Asus (причём по ссылке приведён далеко не весь список), — если у вас ещё не перепрошит маршрутизатор.

Реклама: строим надёжные локальные сети для бизнеса.

А в чём вообще проблема? Загвоздка в служебной программе infosvr, которая слушает 9999 порт маршрутизатора (и при этом содержит в себе ошибку). Если хакер отправит на этот порт специальную последовательность, то сможет управлять роутером с правами root (как админ).

Прошивка роутера — это вовсе не так просто!

Первым делом, конечно, хочется закрыть эту дыру в безопасности свежей прошивкой, которая есть на сайте Asus для соответствующей модели. Мы выбрали роутер наугад — и сразу увидели прошивку, исправляющую уязвимость infosvr. Она называется 3.0.0.4.376.3754.

Однако проблема состоит в том, что далеко не каждый роутер принимает нужную прошивку из своего веб-интерфейса. Более того, неверными действиями его легко вывести из строя, после чего вам нужно искать профессионала либо покупать новый WiFi-маршрутизатор.

Перспективы не радуют, поэтому мы применили обходной путь.

Вирус не пройдёт: мы удалим «глючный» процесс на маршрутизаторе вручную

Признаемся, что в нашем случае поменять прошивку не удалось! Точнее, WiFi-роутер Asus воспринимал лишь одну-единственную прошивку — которая была на сайте с самой старой датой. Другими словами, полностью совпадала с заводской :((

Таким образом, мы пошли в обход: решили удалить из памяти роутера потенциально восприимчивую к хакерским действиям программу вручную.

Как настроить роутер, удалив потенциальную уязвимость?

Для этого, в принципе, ничего особенно не требуется:

а) Нужно помнить свой логин и пароль администратора;

б) Нужно знать, какой в точности IP-адрес использует роутер («Пуск», Выполнить программу cmd, Выполнить команду ipconfig — смотрим IP адрес справа от надписи «Основной шлюз»);

в) Потом нужно зайти в роутер через веб-интерфейс (используя в качестве гиперссылки IP-адрес из предыдущего пункта и пользуясь обычным браузером);

г) Затем нужно в разделе «Администрирование», — уже на роутере, — разрешить доступ к нему в режиме Telnet;

д) После чего нужно снова выполнить на компьютере последовательность «Пуск», Выполнить программу cmd, но ввести в чёрном окне терминала уже другую команду, «telnet ip_роутера_из_пункта_Б 23» (без кавычек);

е) Если всё идёт по плану, роутер попросит логин и пароль (из пункта А), а потом выдаст приглашение ввести команду;

ё) Введите в чёрном терминале «ps | grep infosvr» (| — это вертикальная черта);

ж) Число слева в самой верхней строке — это номер процесса infosvr, который нужно «убить».

з) «Убиваете» злополучную infosvr: «kill этот_номер» (без кавычек);

и) Введите «q» и нажмите «Enter», чтобы выйти из Телнета.

Теперь роутер не пострадает от хакерской атаки даже в том случае, если вирус заразит компьютер

Плюсы этой схемы — вы ничего не теряете, если ошибётесь. Достаточно выключить и снова включить маршрутизатор Asus, чтобы infosvr снова загрузилась. Но тогда придётся заново повторять процедуру! Это будет не сложно, если у вас сохранится закладка на эту публикацию TechnoDrive :-))

Что же касается постоянного лечения, то нужно, чтобы вам повезло с прошивкой, либо требуется, скажем, поменять системные файлы на роутере, чтобы закрыть 9999-й порт. Мы этого делать не стали, поскольку маршрутизатор постоянно включён в бесперебойник, и данного рецепта хватит надолго.

Чуть не забыли: у TechnoDrive есть группа ВКонтакте — и на Facebook. Подключайтесь!

«Вирус, троян да хакер»: защита информации

Как защитить Интернет вещей?.. Узнайте на бесплатном вебинаре!


По мнению экспертов, массовое внедрение Интернета вещей — дело ближайшего десятилетия. При этом речь идёт не только о холодильниках, самостоятельно заказывающих еду онлайн, но и о более серьёзных вещах — автомобилях без водителей, инфраструктуре «умных городов», крупных промышленных комплексах и так далее. Поэтому вопросы защиты IoT необходимо тщательно проработать заранее. Но на что обратить внимание в первую очередь? И как изменится защищённость устройств, подключённых к сетям 5G?.. Ответы на эти и другие вопросы вы сможете получить 26 апреля на бесплатном вебинаре Positive Technologies — известной группы экспертов в области ИТ-безопасности. Регистрация участников уже началась!
подробнее

Страсти по Telegram: заблокируют ли в России «капризный» мессенджер?


На минувшей неделе противостояние мессенджера Telegram и Роскомнадзора вновь оказалось в центре внимания. Устав уговаривать «капризный» IM предоставить ключи шифрации для отдельных сообщений, ведомство решилось на крайний и закономерный в таком случае шаг — инициирование блокировки Telegram в России. Соответствующий иск был направлен в Таганский районный суд города Москвы 6 апреля. И, если ситуация в ближайшие дни не изменится, доступа к мессенджеру лишатся порядка 15 млн россиян. Почему же именно Telegram так настойчиво пытаются «расшифровать» — и в чём причина активного противодействия этому со стороны компании Павла Дурова? Попробуем разобраться!
подробнее

«Страховые начисления» в SMS для пенсионеров — это афера


О том, что бесплатный сыр бывает только в мышеловке известно давно. Однако преступники продолжают испытывать россиян «внезапно обрушившимся счастьем» — победами в конкурсах, социальными выплатами или возвратом «страховых отчислений». При этом целевой аудиторией часто выбираются пенсионеры. По данным областного правительства, злоумышленники рассылают жертвам сообщения по SMS или через популярные мессенджеры. А дальнейший обман разворачивается уже в Интернете. В данном инциденте первый клик ведёт на сайт-редирект с панамской регистрацией домена, что сразу говорит об обмане. Если вы админ...
подробнее

Рюкзак Korin берётся обеспечить физическую охрану электроники


Можно спорить о том, что безопаснее, Android или iOS. Ещё перспективнее — дебаты о трекерах и куках, правах приложений, частоте обновлений ОС, доверию к «облакам»... Но всё меркнет тогда, когда смартфон или планшет украден или потерян. Оптимисты могут попробовать найти устройство удалённо или хотя бы стереть свои личные данные, но лучше всего решить проблему заранее. Купите «антикражный» рюкзак Korin!
подробнее

Видеонаблюдение за домом или гаражом стало невероятно простым!


Как известно, «лучше 1 раз увидеть, чем слышать постоянно срабатывающую сигнализацию». Действительно, без видеозаписи или свидетелей можно сколько угодно строить предположения, но так и не узнать правду! «Ростелеком» представляет новую услугу «Видеонаблюдение», которая поможет дистанционно контролировать происходящее у вас дома из любой точки мира. Услуга представляет собой удобное решение под ключ, очень простое в использовании. Установить и настроить камеру можно самостоятельно!
подробнее
Ещё информация !!!  «Вирус, троян да хакер»: защита информации