Короче, преамбула. Вчера вечером у моего провайдера настал конец интернетов, в результате чего я оказался закрыт внутри своей локалки. Подумав мозгом решил, что кодить мне лень, фильмов на харде нету, ставить что-то поиграть уже поздно (час ночи), а в гномокрепость играть на ночь можно только если утром надо по дереву выжигать.
Вспомнил, как лет 5-8 назад у нас в локалке был хаб DC++ и пожалел, что он загнулся. И тут в голову пришла шальная идея - nmap есть, локалка есть, дай посмотрю чего у соседей из фильмов скачать можно (людей без пароля на венде дофига все-таки).
Собственно, ping scan подсети + quick scan хостов. На этом преамбула кончается, дальше идет ненависть. И ненависть идет далеко не к юзеру, которому в евросети вторчали кривой dlink за бешеные деньги. И не к юзеру, который через универсальный интерфейс (знакомый «компьютерщик Федя») этот dlink настроил, забыв поставить пароль на админку (мало ли, я вот рисую хреново)
Ненависть идет в первую очередь к производителям этого самого железа.
Первое - почему нельзя хоть как-то ставить пароль изначально? Взять хотя бы пароль == мак, в инструкции написать «ваш пароль снизу на наклейке около слова MAC» и все - хоть какая-то, но безопасность. Или жестко заставить юзера при настройке этот пароль ставить
Второе - тыкаюсь по конфигу, везде звездочки паролей, все скрыто... Тыкаю «save config» - и получаю plain text. и пароли открытые. и логины. Здесь кстати еще есть немного ненависти к провайдеру, использующему vpn для доступа к сети. Какого фига хранить пароли в открытом виде? О_О И кстати нашел в сети еще чью-то линуксовую коробку с busybox на борту. cat /etc/ppp/pap-secrets - тоже plain text, все открыто. Это писец, граждане. А еще «защищенная система» - отсутствие мозга у производителя даже ее делает кривой и дырявой
Третье, что вытекает из второго - это уже ненависть к провайдеру и железу разом. Зная пароль, я могу не только сидеть в сети за счет того юзера, но и зайти в его личный кабинет на странице провайдера, где узнаю где он, кто он, его номер паспорта и номер карты, которой он оплачивает сеть. И если оплачивает правда картой - то на соседней странице можно взять CVV/CVC, и останется только дропа найти.
Подводя итог - сложилось впечатление, что для домашних коробок производители и провайдеры о безопасности вообще не думают. Отсутствие админского пароля, на скан роутеру вообще пофиг, конфиг с паролями в открытом виде, данные кредитки в открытом виде... Короче, огорчился.