PplWare Mobile

Descoberto quem dá suporte ao serviço DDOS dos LizardSquad

                                    
                                

Este artigo tem mais de um ano


Autor: Pedro Simões


  1. Darth says:

    Bando de criminosos nojentos

  2. Cláudio Esperança says:

    O problema das senhas por omissão não deve ser imputado aos utilizadores… Os engenheiros que desenvolvem os equipamentos é que devem ter as preocupações de segurança e implementar um mecanismo (semelhante ao que já acontece com as redes wifi) onde as credenciais sejam geradas de forma aleatória e específicas do equipamento. Como técnicos temos por vezes a tendência de culpar os utilizadores por falhas que podiam ser mitigadas logo na origem.

    • lmx says:

      +1

      O problema é que as operadores querem ter controlo sobre o teu router… 🙁

      Do meu ponto de vista os routers deveriam ter um runlevel onde não funcionasse as portas de conexão a internet, e a firewall, estivesse a fazer drop a tudo, nessas portas, sem NAT!

      E só depois da o utilizador inserir os dados de configurção de root, etc, é que o equipamento saia desse nível e avançava.

      Mas isto depois não possibilita o acesso, e espianço por parte das operadoras…e claro que as operadores não querem isso 🙁

      No meu caso, e numa conversa telefónica de apoio com a PT, um dos técnicos entrou NO MEU EQUIPAMENTO, portanto já pode ver a segurança que estes equipamentos teem…

      cmps

      • anibal says:

        explica-me então como queres uma assistência remota. Obviamente esses acessos são encriptados, sabendo das limitações dessas encriptações.
        Agora não podes ter tudo. Queres segurança? Desliga a tua porta WAN e fica escondido no buraco 🙂

        • Cláudio Esperança says:

          Se os acessos fossem cifrados e a origem validada possivelmente não existiam estes problemas em que a segurança dos equipamentos é comprometida. Por outro lado a assistência remota não implica que todos os equipamentos tenham as mesmas credenciais de acesso. Por fim, o acesso a um equipamento de rede com a importância que um router tem é algo que só deve ser feito em condições muito especiais. É que esses equipamentos não são apenas equipamentos que permitem o acesso da rede local à Internet, mas também da Internet à rede local…

          • anibal says:

            custa-me a crer, ou não quero acreditar, que uma assitência remota de um ISP não seja feita por SSH ou encriptada.
            Em relação à validação da origem podia ser uma solução mas depois tens o problema do spoofing.
            Não concordo integralmente com as tuas soluções mas percebi o que quiseste dizer.

  3. Yordanov says:

    Si fod*u cara 😀

    Essa malta não tem juízo…

  4. Johnny says:

    Bora, eles que vão longe! Quero ver ate onde isto vai chegar.. isto não me incomoda minimamente afinal ataques de DDos NÃO são mais nada menos que imensos refresh’s na pagina e um monte de trafégo de acesso..

    Só exageros, força..

  5. Alex says:

    Como podemos fechar a porta 7547 que mesmo com o cwmp desativado continua aberta?

    O router tem 2anos e ainda usa o rompager 4.07 e nao lançam fw updates desde de julho 2012

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.