विज्ञापन
क्या आपका राउटर आपके होम नेटवर्क पर घुसपैठियों को अनुमति दे रहा है? क्या आपने सब कुछ सुरक्षित कर लिया है या क्या आपके नेटवर्क में कोई पिछले दरवाजे (या यहां तक कि एक सामने का दरवाजा) है और इससे जुड़ा कोई उपकरण है?
हमें हाल ही में पता चला है कि स्पेनिश ISP (इंटरनेट सेवा प्रदाता) द्वारा ग्राहकों को दिए जाने वाले राउटर हैं गलत तरीके से कॉन्फ़िगर किया गया है, संभावित रूप से घुसपैठियों को स्पेन भर में घरेलू नेटवर्क तक पहुंच को सक्षम करने में सक्षम है। लेकिन क्या यह कमजोरी स्पेन तक सीमित है, और क्या कोई अन्य आईएसपी-संबंधी समस्याएं हैं जिनके परिणामस्वरूप आपके घर नेटवर्क सुरक्षा में समझौता हो सकता है?
आपको यह जानने में रुचि हो सकती है कि पिरेली को 2010 में ADB द्वारा खरीदा गया था। जैसे, एक अच्छा मौका है कि यह खराब अभ्यास एक देश में एक डिवाइस तक सीमित नहीं है।
बालसाहित्य में आसानी से एक पिरेली घर राउटर को बाईपास कैसे करें
जैसा कि हाल ही में बताया गया है, सुरक्षा शोधकर्ता एडुआर्डो नोवेल्ला ने पाया कि पिरेली P.DGA4001N राउटर में एक चिंताजनक बग है। नोवेल्ला की खोज के लगभग दो साल बाद, और इस बीच वह धैर्यपूर्वक इस बारे में कुछ करने की प्रतीक्षा कर रहे हैं।
अफसोस की बात है, यह अभी भी वहाँ है
यह बग शोषण करने के लिए इतना सरल है कि आपको इसे उपयोग करने के लिए कोड करने में सक्षम होने की आवश्यकता नहीं है। आपको केवल एक राउटर के वेब-फेसिंग आईपी पते को दर्ज करना होगा, इसे wifisetup.html के साथ प्रत्यय दें (इतना कुछ 111.222.111.222/wifisetup.html) और आप राउटर कॉन्फ़िगरेशन के साथ खेलना शुरू कर सकते हैं। विशेषज्ञ हैकर्स तब नेटवर्क में मार्गों की स्थापना शुरू करने में सक्षम होंगे, इंटरनेट ट्रैफ़िक को सूँघना शुरू कर देंगे, संभावित रूप से बिना किसी कंप्यूटर को स्थापित किए हुए कंप्यूटर पर भी हमला कर सकते हैं।
यहाँ बग का चित्रण है:
जैसा कि यहां दिखाया गया है, और नोवेल्ला के कॉन्सेप्ट पेपर के सबूत पर इन राउटरों पर डिफ़ॉल्ट कॉन्फ़िगरेशन, जो कि एक स्पेनिश आईएसपी द्वारा प्रदान किया गया है, भयावह रूप से टपका हुआ है।
सीधे शब्दों में कहें (यदि आपको पता नहीं है), तो आपके होम नेटवर्क के बाहर से राउटर के व्यवस्थापक पृष्ठों तक कोई पहुंच नहीं होनी चाहिए। इसी तरह, ऐसा URL दर्ज करने का कोई अवसर नहीं होना चाहिए जो आपको बिना किसी प्रमाणीकरण के किसी पृष्ठ पर ले जाए।
इन उपकरणों में से किसी एक का मालिक होना चाहिए।
अपने सिस्टम में इस मार्ग का उपयोग करके हैकर्स के खिलाफ बचाव करें
क्या आप एक Pirelli P.DGA4001N रूटर के मालिक हैं? यदि हां, तो आपको चीजों को किनारे करने की आवश्यकता होगी। अपने ISP या आपके राउटर विक्रेता ने फर्मवेयर अपडेट जारी किया है, जो आपके घर में हैकर्स के स्वागत की समस्या को दूर करने के लिए शुरू होता है।
एक बार यह हो जाने के बाद, यह देखने के लिए जांचें कि क्या समस्या ठीक हो गई है। यदि यह है, तो आपको ले जाने के लिए अच्छा होना चाहिए, हालांकि यह भेद्यता कितनी उल्लेखनीय है, आपके पास दूसरे विचार हो सकते हैं, और विश्वसनीय सुरक्षा विनिर्देशों के साथ एक नया राउटर खरीद सकते हैं।
इसके बजाय, आप एक स्थापित कर सकते हैं वैकल्पिक रूटर ऑपरेटिंग सिस्टम OpenWrt क्या है और मुझे इसे अपने राउटर के लिए क्यों इस्तेमाल करना चाहिए?OpenWrt आपके राउटर के लिए एक लिनक्स वितरण है। इसका उपयोग किसी भी चीज के लिए किया जा सकता है जिसके लिए एक एम्बेडेड लिनक्स सिस्टम का उपयोग किया जाता है। लेकिन क्या यह आपको सूट करेगा? क्या आपका रूटर संगत है? चलो एक नज़र डालते हैं। अधिक पढ़ें जैसे DDWRT या OpenWRT। ये दोनों उन्नत कॉन्फ़िगरेशन विकल्प प्रदान करते हैं और डिज़ाइन द्वारा होते हैं सॉफ़्टवेयर से अधिक सुरक्षित है जो आमतौर पर राउटर्स के साथ पैक किया जाता है आपका राउटर एक सुरक्षा जोखिम क्यों है (और इसे कैसे ठीक करें) अधिक पढ़ें . ध्यान दें कि ये एकमात्र विकल्प नहीं हैं, हालांकि, और यह अन्य राउटर फर्म उपलब्ध हैं आपके राउटर के लिए शीर्ष 6 वैकल्पिक फर्मवारडीडी-डब्ल्यूआरटी जैसे वैकल्पिक राउटर सॉफ्टवेयर की तलाश है? कस्टम राउटर फर्मवेयर कार्यक्षमता जोड़ सकता है, लेकिन क्या यह उपयोग करना सुरक्षित है? अधिक पढ़ें .
क्या आपका रूटर एक समान बग है?
यह जांचने के लिए एक साधारण मामला होना चाहिए कि क्या आपका होम राउटर इसी तरह की भेद्यता से प्रभावित है। अपने राउटर के व्यवस्थापक कंसोल में साइन इन करके और इंटरनेट से सामना करने वाले आईपी पते पर ध्यान दें।
यह आपके पसंदीदा ब्राउज़र को खोलकर, और राउटर आईपी दर्ज करके किया जा सकता है, जो आपको मिलेगा कमांड प्रॉम्प्ट खोलकर और ipconfig दर्ज करके - डिफ़ॉल्ट गेटवे लेबल वाला आइटम आपका है रूटर। यहाँ कुछ और है अपना आईपी पता खोजने में मदद करें कैसे एक पीसी के लिए एक आईपी पता ट्रेस और कैसे अपनी खुद की खोजने के लिएअपने कंप्यूटर का IP पता देखना चाहते हैं? शायद आप यह जानना चाहते हैं कि दूसरा कंप्यूटर कहाँ स्थित है? विभिन्न मुफ्त उपकरण उपलब्ध हैं जो आपको कंप्यूटर के बारे में अधिक जानकारी देते हैं। अधिक पढ़ें .
इंटरनेट का सामना करने वाले आईपी पते के साथ, अपने स्मार्टफोन या 3/4 जी-तैयार टैबलेट का उपयोग करें, वाई-फाई को अक्षम करें और अपने मोबाइल प्रदाता के माध्यम से वेब से कनेक्ट करें। अपने ब्राउज़र में, आपके द्वारा उल्लेखित आईपी पता दर्ज करें।
क्या होना चाहिए कि कुछ भी लोड नहीं होगा, या आपको आईएसपी के होमपेज पर बाउंस नहीं किया जाएगा। हालाँकि, आपको यह नहीं देखना चाहिए कि आपका स्वागत योग्य पेज है या आपके पीसी का नोटिस है कि इंटरनेट सेवाएं स्थापित नहीं की गई हैं। जब आप जाँच कर रहे हों, तो ऊपर एडुआर्डो नॉवेल्ला की रिपोर्ट में दिए गए उदाहरण का अनुसरण करें और अपने राउटर के व्यवस्थापक कंसोल के विभिन्न पृष्ठों की जाँच करें (अपने डेस्कटॉप ब्राउज़र पर प्रदर्शित पतों का उपयोग करें)। उम्मीद है, कुछ भी सामने नहीं आना चाहिए।
आपको यह जानने में दिलचस्पी होगी कि मैंने यह कोशिश की है, और पाया, अपने आश्चर्य को, कि मैं देख रहा था एक परीक्षण वेब पेज Bitnami के साथ स्थापित किया गया कैसे एक आभासी मशीन में बिटनामी के साथ Wordpress, जूमला और अधिक जल्दी और मुफ्त के लिए प्रयास करेंहमने पहले एक स्थानीय सर्वर स्थापित करने के बारे में बात की है, लेकिन प्रक्रिया अभी भी काफी जटिल है और यदि आप विंडोज पर इसे चलाने की कोशिश कर रहे हैं, तो बहुत सारी विचित्रताएं और असंगतताएं हैं, जिनके कारण कुछ भी नहीं है परंतु... अधिक पढ़ें मेरे कंप्यूटर पर। इसका कारण जल्दी से स्थापित किया गया था; मेरे राउटर फ़ायरवॉल सुरक्षा स्तर को निम्न रूप से मेरे ISP से फर्मवेयर अद्यतन के भाग के रूप में सेट किया गया था।
हम आपको जल्द से जल्द अपने राउटर की सुरक्षा की जाँच करने की सलाह देंगे। यदि आप किसी अनहोनी का पता लगाते हैं तो हमें बताएं।
क्रिश्चियन Cawley सुरक्षा, लिनक्स, DIY, प्रोग्रामिंग, और टेक समझाया के लिए उप संपादक है। वह वास्तव में उपयोगी पॉडकास्ट का भी निर्माण करता है और डेस्कटॉप और सॉफ्टवेयर समर्थन में व्यापक अनुभव रखता है। लिनक्स प्रारूप पत्रिका में एक योगदानकर्ता, ईसाई रास्पबेरी पाई टिंकरर, लेगो प्रेमी और रेट्रो गेमिंग प्रशंसक है।