Wpis z mikrobloga

Czy ktoś z szanownych ma #libreelec na #raspberrypi albo jakiegoś linuxowego boxa który ma libreelec / kodi?

Bo chciałbym tylko by sprawdził czy da się zalogować po SSH hasłem FAqY7=MZk66k-ob3Rmk ( ͡º ͜ʖ͡º)

Mam odpalony honeypot SSH i mam dziwne wrażenia po ok. dwóch tygodniach

#linux
  • 17
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

  • 1
@mvmxks: jasne. A jak wyjaśnisz fakt że mam kilkanaście IP z całego świata które mają uruchomiony LibreELEC i wszystkie mają to hasło roota ( ͡º ͜ʖ͡º)

Ukradłem pomysł na honeypota z https://github.com/sq5bpf/youpot napisałem od zera po swojemu, ale tylko dla SSH, dodałem logowanie całej komunikacji. I tak maszynki z LibreELEC z całego świata kontaktują się z moim honeypotem używając tego hasła i się okazuje że
  • Odpowiedz
  • 1
Tylko mój honeypot dodatkowo odpala kilka zadań na ich hostach

- name: Kill malware
hosts: all
gather_facts: no
tasks:
  • Odpowiedz
moje podejrzenie jest takie że to hasło to jakiś backdoor wklejony w chińskie boxy które mają libreelec


@assninja: albo po prostu chińskie cybersec - u nich standardem jest ustawianie jakiegoś, wszędzie tego samego root hasła na SSH, patrz np
odkurzacze od 3i robotics z hasłem 3irobotics

(Pozdro dla wszystkich z chińskimi routerami używających rzeczy z aliexpress nie siedzących
  • Odpowiedz
@mvmxks: No więc gadałem kiedyś z gościem na temat stacji pogodowych, no wiesz takich co to pogoda na zewnątrz, w środku, wilgotność itp. Działa na twoim mobile jednak przez chiński serwer do którego twoja stacja jest wpięta przez lokalny AP.
Mają wszystko: od konfiguracji twojego AP do natężenia światła.
A co śmieszniejsze ten gościu mówił: tam jak wół stoi w umowie gwarancyjnej dołączonej do sprzętu że to robią.
Ludzie to kupują
  • Odpowiedz
Nie mówię że piloty do TV tego nie robią oczywiście ( i to wcale nie chińskie)


@dziki-wienczyslaw: mam telewizor Samsunga, był w VLANie który nie ma dostępu w ogole do WANu - dosłownie floodował sieć requestami i musiałem go wypiąć z WiFi ( ͡° ͜ʖ ͡°)


Mają wszystko: od
  • Odpowiedz
  • 1
@mvmxks: w sumie to nie pomyślałem o upnp, a mocno się zastanawiałem czemu jakiś chiński box albo malinka jest wystawiona na świat

Bo tak są też prawdziwe raspberry pi z odpalonym libreelec. Ale to pewnie jakaś wersja z chińskiego odpowiednika xda-developers XD nie podejrzewam samej czystej dystrybucji o takie backdoory, ani o używanie upnp do otwarcia ssh ze wszystkich rzeczy
  • Odpowiedz
@mvmxks: I jeszcze jedna "cholera" to tanie kamery CCTV. Zalew tego jest ilościowo koszmarny, niemal każda się chwali "apką" i "WiFi" które w normalnych systemach CCTV nie tylko, że są niepotrzebne - to są zdecydowanie niewskazane z powodów bezpieczeństwa. Matt Brown z YT co jakiś czas rozgrzebuje takie i pokazuje co robią :) Mam sporo kamer i wszystkie(!) chodzą w zupełnie osobnej fizycznie sieci. Z połowa nigdy nie była wpięta
  • Odpowiedz
w sumie to nie pomyślałem o upnp, a mocno się zastanawiałem czemu jakiś chiński box albo malinka jest wystawiona na świat


@assninja: to chyba najlepsze wytłumaczenie, zwłaszcza, że (o ile snę nie mylę) niektóre ISP dawały starsze routery które tego nie blokowały. Z resztą do teraz od ISP dostałem router ZTE, który o ile się nie mylę miał zaimplementowane uPnP i żeby ten szatański pomiot włączyć, wystarczyło zaznaczyc radio boxa.

nie
  • Odpowiedz
  • 0
@mvmxks: hm sprawdziłem je i jednak nie mają żadnego NAT, wszystkie mają te IP odebrane z DHCP gdzieś wyżej i jest to ten sam zewnętrzny adres. Co ciekawe nie ma nic w ip n. Wydaje mi się że to mogą być po prostu mini serwery które można sobie wynająć, czemu więc mają FriendlyELEC a nie jakiś czysty debian itd to nie wiem
  • Odpowiedz
czemu więc mają FriendlyELEC a nie jakiś czysty debian itd to nie wiem


@assninja: a to nie są te serwery, na których można hostować różne usługi typu właśnie libreelec, mealie itp? Nie mogę teraz znaleźć jak się to nazywało
  • Odpowiedz