Ник Пост Дата
electrifying

Поэтому если вы пользуетесь роутерами этого производителя то keenetic рекомендует сделать следующие:

Источник на полную новость: Компания Keenetic сообщила об утечке данных пользователей — Хакер

2025-03-22T07:44:22.218Z
Anonimno(Anonimno)

…несанкционированном доступе к БД своего мобильного приложения.

…было раскрыто ограниченное количество полей БД, а именно:

Спойлер
  • идентификаторы Keycloak;
  • адреса электронной почты (логины) и имена учетных записей Keenetic;
  • региональные настройки;
  • конфигурации учетных записей пользователей устройств, включая хеши паролей MD5 и NT;
  • кастомные имена KeenDNS;
  • конфигурации сетевых интерфейсов, включая идентификаторы Wi-Fi SSID и preshared ключи;
  • настройки каналов Wi-Fi, идентификаторы и ключи роуминга;
  • настройки политик IP и шейпинга трафика;
  • адреса удаленных peer’ов, логины и пароли VPN-клиентов, назначенные IP-адреса;
  • имена и MAC-адреса зарегистрированных хостов;
  • конфигурации IPsec site-to-site;
  • конфигурации сервера IPsec Virtual-IP;
  • настройки пула DHCP;
  • настройки NTP;
  • списки доступа IP и MAC.

Очередное подтверждение, что ставить в телефон от всего подряд приложения - зло.
Зачем приложение Keenetic сливает столько конфиденциальных данных своих пользователей себе на сервер, вопрос открыт.

2025-03-22T08:52:03.374Z
dartraiden(Alexander Gavrilov)

ставить в телефон от всего подряд приложения - зло

Это не с телефона данные (про Keyсloak не в курсе, может, это что-то Apple-специфичное). Это данные с роутеров, для управления которыми приложение и предназначено.

Ну и другого способа, например, удобно рулить меш-сетью просто нет. Заход вручную через веб-интерфейс на каждый узел не предлагать, особенно, когда у вас десяток-другой роутеров в хозяйстве.

Ещё приложуха умеет поднимать тревогу, когда к роутеру подключился клиент, MAC-адрес которого не внесён в список известных (зарегистрированных). Если у роутера нет USB-порта, то это единственный способ иметь такую фичу (если порт есть, можно накостылять что-то похожее через Entware и щелл-скрипты, я такое делал когда-то под OWRT).

2025-03-22T11:06:18.403Z
ivanixa333(Ivanixa333)

Это О каком Приложение… О старом, или О новом

2025-03-22T11:11:34.531Z
dartraiden(Alexander Gavrilov)

Ориентируйтесь на дату создания учётки.

Если у вас учётка для входа в приложение (старое, новое, не важно) была создана до 16 марта 2023 года, то ой.

2025-03-22T11:12:51.222Z
ivanixa333(Ivanixa333)

А если я только в этом году. Подключил приложение. К роутеру

2025-03-22T11:16:53.409Z
dartraiden(Alexander Gavrilov)

Значит, вас не задело.

2025-03-22T11:25:22.753Z
Anonimno(Anonimno)

Как понял из новости, данные роутеров утекли при использовании мобильного приложения Keenetic, которое эти самые данные роутеров сливало в БД на сервере Keenetic. И если через мобильное приложение пользователи не подключались к роутеру, то данные не скомпрометированы.

2025-03-22T11:41:52.499Z
dartraiden(Alexander Gavrilov)

Именно так. Причём, всё случилось ещё в 2023 году и тогда же (16 марта) было устранено, поэтому те, кто начал пользоваться приложением после этой даты, не пострадали. Спустя два года мы об этом узнали (потому что компания в 2025 году обнаружила, что кто-то успел два года назад это всё слить, иначе они бы так и не рассказали об инциденте)

2025-03-22T11:42:48.105Z
PatchDragon(Patch)

А что точно слили - то есть моя почта теперь привязана в чей то базе к моему роутеру ? Картинка с пингвином говорящим спасибо еще никогда не была такой горькой.

2025-03-23T11:16:43.524Z
dartraiden(Alexander Gavrilov)

Нет, почта привязана не “к роутеру”, а к набору слитых данных, перечень которых приведён по ссылке. В принципе, все эти данные можно поменять. Кроме MAC-адресов мобильных клиентов (но у них есть рандомизация при подключении к посторонним сетям). Так что, злоумышленники теперь знают, что у владельца почты user@example.com есть смартфон Xiaomi с вот таким-то MAC-адресом. Осталось придумать, какую угрозу это несёт - хотелось бы узнать причину такой особой горечи.

2025-03-23T14:40:48.368Z
dartraiden(Alexander Gavrilov)

идентификаторы Keycloak;

Не знаю, что это такое, видимо, не связано с роутером.

адреса электронной почты (логины) и имена учетных записей Keenetic;

Собственно почта.

региональные настройки;

“У этого чувака роутер для евразийского, а не европейского рынка”. Как страшно жить.

конфигурации учетных записей пользователей устройств, включая хеши паролей MD5 и NT;

Хэш пароля от админки. Удачи сбрутить, если он стойкий. Если не стойкий, то садитесь, уважаемые параноики, вам неуд. Осенью придёте на пересдачу. Но поменять всё равно стоит.

кастомные имена KeenDNS;

Нетрудно поменять, если это критично. Это просто имя домена, которым ваш роутер торчит в интернет. Само по себе сохранение его в тайне не является защитой (безопасность через неизвестность)

конфигурации сетевых интерфейсов, включая идентификаторы Wi-Fi SSID и preshared ключи;

Пароль от беспроводной сети следует поменять, благо это несложно. Имя сети тоже поменять нетрудно. Если имя сети попало в какие-то общедоступные базы типа Mozilla Location Service, то можно примерно прикинуть, в каком месте находится роутер, управляемый владельцем почты. Деанончик.

настройки каналов Wi-Fi, идентификаторы и ключи роуминга;

Узнает, что вы сидите на промежуточных каналах и будет над вами ржать (и правильно, потому что только ламеры сидят на промежуточных каналах)

настройки политик IP и шейпинга трафика;

Офигенно приватная информация (нет)

адреса удаленных peer’ов, логины и пароли VPN-клиентов, назначенные IP-адреса;
конфигурации IPsec site-to-site;
конфигурации сервера IPsec Virtual-IP;

Действительно неприятно, но, к счастью, можно поменять.

имена и MAC-адреса зарегистрированных хостов;

Вычислит вас по MAC-адресу и набьет хлебало (с)

настройки пула DHCP;

Офигенно приватная информация (нет) (2)

настройки NTP;

Теперь он знает, с каким серваком вы синхронизируете время (я могу это угадать и без слива - с 99% вероятностью у вас pool.ntp.org).

Вкусное это доступ к Wi-Fi и учётные данные от VPN. Возможно, хэш пароля от админки (если у вас простой пароль, да ещё общий для всех ресурсов - вы эпичный ССЗБ). И это нужно поменять как можно скорее. Остальные данные бесполезны чуть менее, чем полностью. Очень неприятно, что об инциденте сообщили не по факту обнаружения, а тянули два года в надежде, что никто не воспользовался.

2025-03-23T15:04:57.874Z