Ai xài TP-Link cẩn thận bị hack account

Mình clone hơi vội, mấy bạn đọc được thông cảm nhé :)
Cách đây vài hôm mình có đọc được một tin gây khá sốc, Lỗi bảo mật mới của modem 100% chinamilk - TPLink đã bị hack 1 cách cực kì dễ dàng mà không cần phải cao siêu gì mới làm đc ...
:canny::canny::canny:
Ngay sau đó một công cụ hack và quét hàng loạt các dãy IP xài modem loại này đã được đăng tải với mục đích "giúp đỡ" các khổ chủ ... Tuy nhiên, sau 3 phút đọc code, mình dễ dàng biến công cụ này thành 1 công cụ tấn công hạng nặng ... Nhưng mình ko muốn vào con đường tà đạo nên hôm nay chia sẻ cho các thím biết để khắc phục sự cố này...
--------------------------------------------
Vài cái hình demo để mấy thím lại bảo em chém gió ...
n154.png


OK ... Công cụ em đã custom ở trên nhằm mục đích thu thập password của tất cả IP thuộc VNPT (chỉ chơi thôi ạ, không có hack gì đâu:stick:). Tuy nhiên, sau khi đã có password, "Hacker" có thể set lại DNS mặc định của modem và chuyển nó về 1 DNS dựng sẵn trước đó (thông qua web hoặc hàng loạt thông qua telnet)... DNS này mới lắm sự để bàn ...
Phương thức tấn công DNS Spoofing...
Em dựng sẵn 1 cái DNS server (đừng hỏi tại sao em rảnh :byebye:) ... Sau đó thử setup cái google.com về trang của cty em thử chơi ... :D ... Ai dè ... chậc chậc :D...
gr3g.png

Với phương thức tấn công này ... Mấy cô, mấy bác, mấy chú, mấy THÍM có bị tấn công ăn cắp mật khẩu thì cũng đừng hỏi tại sao lạ ... Tất nhiên là chỉ tấn công được các thím sài DNS mặc định của modem thôi... nhưng cũng 1 cơ số lớn...
Vậy nên... Thời gian này, các thím nào chưa sửa được thì hạn chế vào những trang không có secure bằng SSL (https) và lập tức thiết đặt DNS server cho mình (8.8.8.8 hoặc 8.8.4.4). Tiếp theo đó close tất cả các port 80, port telnet, port FTP...
Sau đây là video em demo về cái sự hack nhà em
 
Với phương thức trên + với công cụ Get Yahoo IP mình đã tạo trước đó tạo nên combo khá nguy hiểm cho việc TẤN CÔNG CÓ MỤC TIÊU... Các bạn nào đang xài modem TP-LINK ngay lập tức check lại secure của modem (không cho bên ngoài truy cập vào)... Và thiết đặt DNS Server...
Thay modem mới thuộc các hãng tin cậy là biện pháp tốt nhất để bảo vệ túi tiền của các bạn
 
Cái Python nguy hiểm vãi :) May quá trước đây đã update firmware cho modem TPlink và firewall rồi. DNS change của google để vào fb nên ko để mặc định :cool:
 
moderm TP link, e xài cáp quang vt ko biết 2 bữa nay bị gì, mạng bị chấm than màu vàng hoài...rs moderm vẫn bị...vừa mới có mạng lại, rớt từ 3h đến h:(
 
Đây là 1 phương thức tấn công mới, dễ làm hơn nhiều và có thể scanning hàng loạt ...

klq vì sài Zyxel nhưng up cho anh em vào đọc
Hình như thằng Zyxel gì đó cũng dính, nghe bên kia bảo thế. ...
vậy giờ đang sài Modem VNPT thì phải thay à :(
Trước mắt bạn chưa cần thay, Với phương thức DNS Spoofing thì khuyến cáo bạn nên đặt DNS Server về 8.8.8.8 hoặc 8.8.4.4 sẽ đc an toàn, với các phương thức tấn công khác thì mình ko chắc ...
Để secure bạn nến vào Modem setting phần Access Management, chọn ACL rồi sau đó config lại (chỉ cho LAN là đc)
Cái Python nguy hiểm vãi :) May quá trước đây đã update firmware cho modem TPlink và firewall rồi. DNS change của google để vào fb nên ko để mặc định :cool:
Bản chất python không nguy hiểm bạn à ... Mình từng xây dựng 1 cái game framework trên python và thật sự là rất khoái ... Scripting thì python là no 1 đó :D... Nhưng nó tiện quá nên người ta hay viết script hack cho nhanh :D
moderm TP link, e xài cáp quang vt ko biết 2 bữa nay bị gì, mạng bị chấm than màu vàng hoài...rs moderm vẫn bị...vừa mới có mạng lại, rớt từ 3h đến h:(
Check dây cáp đi bạn, cái này chắc ko liên quan đâu
 
Mình xài tplink cũng gặp tình trạng mạng chậm, giật lung tung nữa....
 
modem TP link đây Của FPT :( đổi là tốn tiền :(
 

Announcements

Today's birthdays

Forum statistics

Threads
419,486
Messages
7,086,589
Members
171,530
Latest member
DuckAnt

Most viewed of week

Most discussed of week

Most viewed of week

Most discussed of week

Back
Top Bottom