Hirdetés

Keresés

Új hozzászólás Aktív témák

  • Mackósajt

    senior tag

    Sziasztok!

    Nagyon megköszönném, ha valaki hozzáértő mesélne arról, hogy biztonsági szempontból mit jelenthet egy "meztelen" mobilnet stick, ill. mit tud vele csinálni egy támadó.

    Egy pár hónapja abba a speciális helyzetbe kerültem, hogy mobilnetet használok elsődleges hozzáférésként asztali géphez.
    Volt vele pár kalandom amíg kitapasztaltam, és az egyik problémám az vele, hogy viszonylag lassan áll fel hidegindításból. Ezért megpróbálkoztam azzal, hogy a gépet csak lekapcsolom, de nem áramtalanítom. Ilyenkor az USB-s stick áram alatt marad, és azonnal van netem, amikor felkapcsolom a gépet.
    Rá kellett azonban jönnöm, hogy ez nem tartható eljárás. Olyasmivel találkoztam, amivel kábeles internet esetén soha: rendszeresen támadás éri a gépet. Amikor áram alatt hagytam a sticket, de lekapcsoltam a PC-t, akár fél órára is, visszakapcsoláskor eddig 3 alkalommal valami meglepetés várt. Kétszer az azt üzenetet dobálta fel folyamatosan a KIS, hogy "A(z) DoS.Generic.SYNFlood hálózati támadás blokkolva lett." (PC áramtalanítással egybekötött kikapcsolása levakarta.)
    Harmadszor indítás után az OS azt jelezte, hogy nincs hálózat, és a mobilnet felület, ami normálisan akkor is bejön, ha nincs aktív internet kapcsolat, szintén nem töltődött be. Áramtalanítással egybekapcsolt leállítás után minden rendben, de ezek után a postafiókomba belépve azt tapasztaltam, hogy az elvben hálózat nélküli pár percben kaptam 2 levelet néhány perc eltéréssel, amiben Steam account jelszó resethez volt kód. A Steam alkalmazás automatikusan indul a géppel, és ezek szerint valahogy valami szerverkapcsolat is létrejött (miközben elvileg nem volt hálózat), és belépési kísérletek történtek.

    Nyilván ebből az egyik alapvető tanulság, hogy feladom az időspórolási kísérleteket, és többé nem hagyom a sticket áram alatt, ha a PC-t kikapcsolom. De szeretném megérteni, hogy mégis mi a fene történt, ill. mit lehet megtenni egy ilyen sticken keresztül.
    Egyáltalán ez egy szokványos dolog? Botok figyelik a webet elárvult mobilnet kapcsolódások után kutatva, és lecsapnak, ha látnak egyet?

  • Mackósajt

    senior tag

    válasz club1 #1556 üzenetére

    Köszönöm a választ. Amit nem értettem belőle, annak utána keresek.

    A szolgáltató egyébként Telenor. Ez egy Telenor Hypernet csomag.
    (Mivel elsődleges netként használom asztali géphez, ezért gyakorlatilag csak a legnagyobb adatlimitet adó szolgáltató jöhetett szóba + nekik van LTE a szüleim lakóhelyén, ahol esetleg még használni fogom, ha veszek később egy laptopot. A Telekomnak 2G van ugyanott...)

    A kapcsolatépítés nem automatikus áramtalanítás utáni indítás esetén, a támadásokat kizárólag akkor kaptam, ha lekapcsoltam a gépet, de áram alatt maradt a mobilnet. Azt még majd kipróbálom, mi történik, ha kézzel bontom a kapcsolatot a PC leállítása előtt, de nem áramtalanítok.
    (Eleve meg sem fordult a fejemben, hogy a stick fenn marad a neten akkor is, ha PC-t kikapcsolom alóla. Azt hittem ilyenkor a kapcsolat automatikusan bomlik. Nekem ez a "vicc" új.)

  • Mackósajt

    senior tag

    válasz LámaZ #1558 üzenetére

    Felajánlották a WiFi routert mint alternatívát, de nem kértem, mert ha később laptopra váltok, csak a nyűg lenne vele.
    (+ előny, amit nem láttam előre, hogy senki nem ácsingózik a WiFi-mre. Amikor az új albiba beköltöztem, a szomszéd már az első héten valami WiFi kód után kuncsorgott. Saaajnos nem tudtam segíteni.)

Új hozzászólás Aktív témák