Vlákno názorů k článku UPC zavádí registraci MAC adres od JV - Nevite jestli planuji osetrit i pripad, kdy si...

  • Článek je starý, nové názory již nelze přidávat.
  • 16. 7. 2003 11:12

    JV (neregistrovaný)
    Nevite jestli planuji osetrit i pripad, kdy si uzivatel privlastnuje dalsi a dalsi adresy, ktere mu nepatri ? (povetsinou z dhcp poolu).
    Priklad - zly osklivy abusivni uzivatel, kteremu clovek zakaze pristup na server - a on si proste bindne dalsi IP.
    Take by me zajimalo jestli to zabrani programum typu mIRKFORCE v jejich cinnosti (chovaji se v principu stejne jako ten vyse zmineny uzivatel)
  • 16. 7. 2003 11:16

    Informovany anonym (neregistrovaný)
    tyhle veci by se podle mejch informaci meli objevit nekdy kolem podzimu.
    ty modemy zrovna nemaj presprilis pameti takze delat nejaky slozitejsi(L2 i L3) filtry je zajimava vec.
  • 16. 7. 2003 11:38

    xgos (neregistrovaný)
    Hele informovany anonyme, tak rekni neco konkretnejsiho jak to funguje ne ?
    Podle mne by asi nejlepsi ochranou bylo, pokud by se do
    modemu dala zadat MAC adresa(y) zarizeni co za nim mohou byt s vazbou k MAC adrese modemu, tj tahle MAC muze komunikovat s touhle MAC. Ta by se zadavala na dalku techniky UPC a nesla by zmenit z druhe strany - od zakaznika. Tohle by resilo kradez modemu, musel by slohnout jak modem tak sitovku to by pak byl problem ale to se vyresit neda, snad opet jen vazbou MAC adresy modemu na nadrazene zarizeni atd.... Dohledani by pak bylo snazsi.
    Ovsem tohle reseni je funkcni do prvniho hacku - tj. do chvile kdy to nekdo rozlouske. Ovsem kdyz tam nekdo bude chtit tak se tam stejne dostane - neni asi problem ziskat modem, zjistit jak je tam vypalena MAC, zjistit MAC jineho zakose ( arp ) a vypalit si ji vypnout mu proud v dome a pak se za nej z jineho mista vydavat.... Vse je jen otazka moznosti a nakladu. 100% ochrana nikdy neni mozna.
  • 16. 7. 2003 11:57

    Informovany anonym (neregistrovaný)
    Uf :)
    uz to delas moc komplikovany. :) chodit k nekomu a vyhazovat mu elektrinu. navic k macu modemu se nikde nedostanes. ty se proste do zakaznicky casti site nedostanou(nebo by nemely). a pokud by mac menil na neco nahodnyho tak mu to fungovat nebude pac ten modem se nezaregistruje na bridgi.

    co se hacku tyce tak uplne vsechno je bezpecny do doby nez to nekdo hackne :) a ver ze upc dela vsechno proto aby se tomu predeslo ...

    mno a ten zpusob ochrany kterejs popsal je tu vlastne ted akorat s tim ze si lidi muzou macy menit sami. mno a kdyz nekdo ukradne modem tak ho musi ukrast bud se sitovkou nebo se smlouvou a heslem pac jinak si mac v databazi nezmeni a nebo zmenit maca svy sitovky kdyby vedel maca ty origianlni ale to uz se opravdu vyresit neda kdyz vyrobci sitovek dovolej tohle menit. mno a protoze nekteri lidi proste ty sitovky menit budou (a i kdyby to udelala 1/1000 lidi denne) bude to 20 telefonatu za den na TP ktera by resila zmeny macu misto realnejch problemu. takhle si lidi muzou menit mac sami a upc stejne presne vi kdo a kdy ten mac zmenil a jakej ma.
  • 16. 7. 2003 12:50

    klak (neregistrovaný)
    poslys, informovany anonyme ;), kdyz pripoji zakaznik koncove zarizeni k modemu pres usb port, tak tomuto portu prideluje MAC adresu modem. odhaduji ze celkem neni sance ze by modem sam zvladnul zjistit zmenu pripojeneho zarizeni ci dokonce ze by na to nejak adekvatne reagoval.

    takze kdyz coby evil hacker slohnu modem nekomu kdo se pripojuje pres usb, tak uz nic dalsiho ke stesi nepotrebuju (tedy ani jeho comp, ani jeho smlouvu ani nic dalsiho). navic pokud mu ten modem vymenim za jinej stejneho typu, tak nema sanci nic poznat a prijde se na to az pri policejnim vysetrovani - pokud tedy bude mit to setsakramensky stesti, ze nekoho napadne podivat se jaky modem je tam fyzicky ted.

    zkratka jsme tam kde jsme byli ... nebo se mylim?
  • 16. 7. 2003 16:41

    Informovany anonym (neregistrovaný)
    ano ale ukrast nekomu modem a vymenit ho za jiny tak aby o tom vubec nevedel ... hm to muze bejt zajimavej ukol ...
Upozorníme vás na články, které by vám neměly uniknout (maximálně 2x týdně).