❓چرا اتصال #ویپیان من هر چند دقیقه یک بار قطع میشود؟
✅قدرت نامناسب #سیگنال، ازدحام #شبکه، افت بالای شبکه، #فایروال یا #روتر پیکربندینشده و حالت خواب دستگاه مهمترین دلایل این اتفاق است.
در بلاگ زیر بیشتر بخوانید: 👇
https://paskoocheh.com/blog/posts/2019-05-22-vpn-disconnection.html
در تلگرام بخوانید: 👇
https://telegra.ph/Paskoocheh-blog-posts-vpn-disconnection-2020-05-29
@PaskoochehBot
@Paskoocheh
✅قدرت نامناسب #سیگنال، ازدحام #شبکه، افت بالای شبکه، #فایروال یا #روتر پیکربندینشده و حالت خواب دستگاه مهمترین دلایل این اتفاق است.
در بلاگ زیر بیشتر بخوانید: 👇
https://paskoocheh.com/blog/posts/2019-05-22-vpn-disconnection.html
در تلگرام بخوانید: 👇
https://telegra.ph/Paskoocheh-blog-posts-vpn-disconnection-2020-05-29
@PaskoochehBot
@Paskoocheh
🌍شبکهی جهانی اینترنت شاملِ مجموعهای از رایانهها و دستگاههای الکترونیکی متنوع است.
👈هر یک از رایانهها و دستگاهها، همراه با ظرفیت خود برای تبادلِ اطلاعات و اتصالات مابین خود عواملی موثر در کاهش و افزایش سرعت دانلود به حساب میآیند.
✍️ تیم پسکوچه به منظور آشنایی شما با عواملِ تاثیرگذار در سرعت دانلود مقالهای را در چند بخش منتشر کرده است.
آنچه در ادامه میخوانید سومین نوشته دربارهی عوامل موثر در سرعت #اینترنت است. در نوشتهی قبلی دربارهی نوع اتصال و محیط ارتباطی (تداخل سیگنال) توضیح دادیم.👇
بخش سوم: #روتر و #مودم
https://paskoocheh.com/blog/posts/2018-11-02-internet-speed-router-modem.html
@Paskoocheh
👈هر یک از رایانهها و دستگاهها، همراه با ظرفیت خود برای تبادلِ اطلاعات و اتصالات مابین خود عواملی موثر در کاهش و افزایش سرعت دانلود به حساب میآیند.
✍️ تیم پسکوچه به منظور آشنایی شما با عواملِ تاثیرگذار در سرعت دانلود مقالهای را در چند بخش منتشر کرده است.
آنچه در ادامه میخوانید سومین نوشته دربارهی عوامل موثر در سرعت #اینترنت است. در نوشتهی قبلی دربارهی نوع اتصال و محیط ارتباطی (تداخل سیگنال) توضیح دادیم.👇
بخش سوم: #روتر و #مودم
https://paskoocheh.com/blog/posts/2018-11-02-internet-speed-router-modem.html
@Paskoocheh
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍101❤18
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍100❤24
هشدار امنیتی درباره روترهای چینی؛ صدها دستگاه با دسترسی مخفی شناسایی شدند
🚨پژوهشگران امنیتی در تعدادی از روترهای ساخت شرکت چینی ZBT سه سازوکار مخفی با نامهای DARKLANTERN، SPEAKINGSTONE و ENDLESSDOORS پیدا کردهاند که میتوانند راهی برای کنترل از راه دور روتر ایجاد کنند. این قابلیتها داخل firmware دستگاه قرار گرفتهاند و بعضی از آنها اجازه میدهند بدون داشتن رمز پنل مدیریت، فرمان روی #روتر با بالاترین سطح دسترسی یعنی root اجرا شود. پژوهشگران معتقدند نحوه پیادهسازی آنها عملا رفتار یک درپشتی را دارد. نگرانی مهمتر این است که ZBT برای شرکتهای دیگر هم روتر تولید میکند؛ بنابراین ممکن است دستگاه با یک نام و برند کاملا متفاوت فروخته شده باشد.
🔍خطرناکترین نمونه، DARKLANTERN است. این سرویس روی بخش اینترنتی یا WAN روتر و پورت UDP/9992 فعال بوده و حتی #فایروال بعضی firmwareها طوری تنظیم شده که درخواست از اینترنت به آن برسد. احراز هویت مناسبی هم وجود ندارد؛ یعنی مهاجمی که بتواند به سرویس دسترسی پیدا کند، ممکن است بدون دانستن پسورد شما روی روتر فرمان root اجرا کند.SPEAKINGSTONE روش متفاوتی دارد و این بار خود روتر به یک سرور بیرونی متصل میشود. به همین دلیل حتی بستن دسترسیهای ورودی هم الزاما جلوی آن را نمیگیرد. پژوهشگران در این سازوکار امکان اجرای فرمان، تغییر DNS، دریافت اطلاعات PPPoE و ساخت تونل دسترسی از راه دور را پیدا کردهاند. ENDLESSDOORS نیز میتواند مرتبا با زیرساخت بیرونی ارتباط برقرار کند و یک shell با دسترسی root در اختیار سمت مقابل قرار دهد.
🔴این موضوع فقط در آزمایشگاه دیده نشده است. VulnCheck چند روز بیش از ۲۰۰ دستگاه دارای DARKLANTERN را در ۲۲ کشور مستقیم روی اینترنت شناسایی کرد. در آزمایشی دیگر، پژوهشگران یکی از دامنههایی را که SPEAKINGSTONE برای ارتباط با سرور بیرونی استفاده میکرد در اختیار گرفتند و صدها روتر شروع به اتصال به آن کردند. این یعنی حداقل بخشی از این قابلیتها واقعا روی دستگاههای فعال وجود داشتهاند. در عین حال به این معنی نیست که «همه روترهای چینی» یا حتی همه محصولات ZBT آلودهاند؛ مشکل مربوط به مدلها و نسخههای firmware مشخصی است.
📢اگر کسی کنترل root روتر شما را به دست بگیرد، عملا در دروازه ورود و خروج شبکهتان ایستاده است. او میتواند دیاناس را تغییر دهد، مسیر ترافیک را دستکاری کند، اطلاعاتی درباره دستگاههای متصل جمعآوری کند یا از خود روتر برای حمله به کامپیوتر، دوربین، تلویزیون هوشمند و سایر تجهیزات داخل شبکه استفاده کند.
🕵چه کار کنیم؟ اول مدل دقیق روتر و نسخه firmware را از برچسب دستگاه یا پنل مدیریت پیدا کنید و آن را با فهرست مدلهای اعلامشده توسط VulnCheck و هشدارهای امنیتی رسمی مقایسه کنید. اگر دستگاه شما در فهرست آسیبپذیرهاست، مطمئنترین کار تعویض روتر است.
@PaskoochehBot
@Paskoocheh
🚨پژوهشگران امنیتی در تعدادی از روترهای ساخت شرکت چینی ZBT سه سازوکار مخفی با نامهای DARKLANTERN، SPEAKINGSTONE و ENDLESSDOORS پیدا کردهاند که میتوانند راهی برای کنترل از راه دور روتر ایجاد کنند. این قابلیتها داخل firmware دستگاه قرار گرفتهاند و بعضی از آنها اجازه میدهند بدون داشتن رمز پنل مدیریت، فرمان روی #روتر با بالاترین سطح دسترسی یعنی root اجرا شود. پژوهشگران معتقدند نحوه پیادهسازی آنها عملا رفتار یک درپشتی را دارد. نگرانی مهمتر این است که ZBT برای شرکتهای دیگر هم روتر تولید میکند؛ بنابراین ممکن است دستگاه با یک نام و برند کاملا متفاوت فروخته شده باشد.
🔍خطرناکترین نمونه، DARKLANTERN است. این سرویس روی بخش اینترنتی یا WAN روتر و پورت UDP/9992 فعال بوده و حتی #فایروال بعضی firmwareها طوری تنظیم شده که درخواست از اینترنت به آن برسد. احراز هویت مناسبی هم وجود ندارد؛ یعنی مهاجمی که بتواند به سرویس دسترسی پیدا کند، ممکن است بدون دانستن پسورد شما روی روتر فرمان root اجرا کند.SPEAKINGSTONE روش متفاوتی دارد و این بار خود روتر به یک سرور بیرونی متصل میشود. به همین دلیل حتی بستن دسترسیهای ورودی هم الزاما جلوی آن را نمیگیرد. پژوهشگران در این سازوکار امکان اجرای فرمان، تغییر DNS، دریافت اطلاعات PPPoE و ساخت تونل دسترسی از راه دور را پیدا کردهاند. ENDLESSDOORS نیز میتواند مرتبا با زیرساخت بیرونی ارتباط برقرار کند و یک shell با دسترسی root در اختیار سمت مقابل قرار دهد.
🔴این موضوع فقط در آزمایشگاه دیده نشده است. VulnCheck چند روز بیش از ۲۰۰ دستگاه دارای DARKLANTERN را در ۲۲ کشور مستقیم روی اینترنت شناسایی کرد. در آزمایشی دیگر، پژوهشگران یکی از دامنههایی را که SPEAKINGSTONE برای ارتباط با سرور بیرونی استفاده میکرد در اختیار گرفتند و صدها روتر شروع به اتصال به آن کردند. این یعنی حداقل بخشی از این قابلیتها واقعا روی دستگاههای فعال وجود داشتهاند. در عین حال به این معنی نیست که «همه روترهای چینی» یا حتی همه محصولات ZBT آلودهاند؛ مشکل مربوط به مدلها و نسخههای firmware مشخصی است.
📢اگر کسی کنترل root روتر شما را به دست بگیرد، عملا در دروازه ورود و خروج شبکهتان ایستاده است. او میتواند دیاناس را تغییر دهد، مسیر ترافیک را دستکاری کند، اطلاعاتی درباره دستگاههای متصل جمعآوری کند یا از خود روتر برای حمله به کامپیوتر، دوربین، تلویزیون هوشمند و سایر تجهیزات داخل شبکه استفاده کند.
🕵چه کار کنیم؟ اول مدل دقیق روتر و نسخه firmware را از برچسب دستگاه یا پنل مدیریت پیدا کنید و آن را با فهرست مدلهای اعلامشده توسط VulnCheck و هشدارهای امنیتی رسمی مقایسه کنید. اگر دستگاه شما در فهرست آسیبپذیرهاست، مطمئنترین کار تعویض روتر است.
@PaskoochehBot
@Paskoocheh
❤29👍21💔7