Ник | Пост | Дата |
---|---|---|
electrifying | Поэтому если вы пользуетесь роутерами этого производителя то keenetic рекомендует сделать следующие:
Источник на полную новость: Компания Keenetic сообщила об утечке данных пользователей — Хакер | 2025-03-22T07:44:22.218Z |
Anonimno(Anonimno) |
Спойлер
Очередное подтверждение, что ставить в телефон от всего подряд приложения - зло. | 2025-03-22T08:52:03.374Z |
dartraiden(Alexander Gavrilov) |
Это не с телефона данные (про Keyсloak не в курсе, может, это что-то Apple-специфичное). Это данные с роутеров, для управления которыми приложение и предназначено. Ну и другого способа, например, удобно рулить меш-сетью просто нет. Заход вручную через веб-интерфейс на каждый узел не предлагать, особенно, когда у вас десяток-другой роутеров в хозяйстве. Ещё приложуха умеет поднимать тревогу, когда к роутеру подключился клиент, MAC-адрес которого не внесён в список известных (зарегистрированных). Если у роутера нет USB-порта, то это единственный способ иметь такую фичу (если порт есть, можно накостылять что-то похожее через Entware и щелл-скрипты, я такое делал когда-то под OWRT). | 2025-03-22T11:06:18.403Z |
ivanixa333(Ivanixa333) | Это О каком Приложение… О старом, или О новом | 2025-03-22T11:11:34.531Z |
dartraiden(Alexander Gavrilov) | Ориентируйтесь на дату создания учётки. Если у вас учётка для входа в приложение (старое, новое, не важно) была создана до 16 марта 2023 года, то ой. | 2025-03-22T11:12:51.222Z |
ivanixa333(Ivanixa333) | А если я только в этом году. Подключил приложение. К роутеру | 2025-03-22T11:16:53.409Z |
dartraiden(Alexander Gavrilov) | Значит, вас не задело. | 2025-03-22T11:25:22.753Z |
Anonimno(Anonimno) |
Как понял из новости, данные роутеров утекли при использовании мобильного приложения Keenetic, которое эти самые данные роутеров сливало в БД на сервере Keenetic. И если через мобильное приложение пользователи не подключались к роутеру, то данные не скомпрометированы. | 2025-03-22T11:41:52.499Z |
dartraiden(Alexander Gavrilov) | Именно так. Причём, всё случилось ещё в 2023 году и тогда же (16 марта) было устранено, поэтому те, кто начал пользоваться приложением после этой даты, не пострадали. Спустя два года мы об этом узнали (потому что компания в 2025 году обнаружила, что кто-то успел два года назад это всё слить, иначе они бы так и не рассказали об инциденте) | 2025-03-22T11:42:48.105Z |
PatchDragon(Patch) | А что точно слили - то есть моя почта теперь привязана в чей то базе к моему роутеру ? Картинка с пингвином говорящим спасибо еще никогда не была такой горькой. | 2025-03-23T11:16:43.524Z |
dartraiden(Alexander Gavrilov) | Нет, почта привязана не “к роутеру”, а к набору слитых данных, перечень которых приведён по ссылке. В принципе, все эти данные можно поменять. Кроме MAC-адресов мобильных клиентов (но у них есть рандомизация при подключении к посторонним сетям). Так что, злоумышленники теперь знают, что у владельца почты user@example.com есть смартфон Xiaomi с вот таким-то MAC-адресом. Осталось придумать, какую угрозу это несёт - хотелось бы узнать причину такой особой горечи. | 2025-03-23T14:40:48.368Z |
dartraiden(Alexander Gavrilov) |
Не знаю, что это такое, видимо, не связано с роутером.
Собственно почта.
“У этого чувака роутер для евразийского, а не европейского рынка”. Как страшно жить.
Хэш пароля от админки. Удачи сбрутить, если он стойкий. Если не стойкий, то садитесь, уважаемые параноики, вам неуд. Осенью придёте на пересдачу. Но поменять всё равно стоит.
Нетрудно поменять, если это критично. Это просто имя домена, которым ваш роутер торчит в интернет. Само по себе сохранение его в тайне не является защитой (безопасность через неизвестность)
Пароль от беспроводной сети следует поменять, благо это несложно. Имя сети тоже поменять нетрудно. Если имя сети попало в какие-то общедоступные базы типа Mozilla Location Service, то можно примерно прикинуть, в каком месте находится роутер, управляемый владельцем почты. Деанончик.
Узнает, что вы сидите на промежуточных каналах и будет над вами ржать (и правильно, потому что только ламеры сидят на промежуточных каналах)
Офигенно приватная информация (нет)
Действительно неприятно, но, к счастью, можно поменять.
Вычислит вас по MAC-адресу и набьет хлебало (с)
Офигенно приватная информация (нет) (2)
Теперь он знает, с каким серваком вы синхронизируете время (я могу это угадать и без слива - с 99% вероятностью у вас pool.ntp.org). Вкусное это доступ к Wi-Fi и учётные данные от VPN. Возможно, хэш пароля от админки (если у вас простой пароль, да ещё общий для всех ресурсов - вы эпичный ССЗБ). И это нужно поменять как можно скорее. Остальные данные бесполезны чуть менее, чем полностью. Очень неприятно, что об инциденте сообщили не по факту обнаружения, а тянули два года в надежде, что никто не воспользовался. | 2025-03-23T15:04:57.874Z |