Yönlendiricinizin 32764 arka kapı bağlantı noktasını dinleyip dinlemediğini öğrenin
- Kategori: Güvenlik
Birkaç gün önce halka açık bilgi oldu diğer şeylerin yanı sıra İnternet bağlantıları kurmak için kullanılan bazı yönlendiriciler, belgelenmemiş 32764 numaralı bağlantı noktasını dinliyor.
İlk olarak, yalnızca bir cihazda, Linksys WAG200G'de keşfedildi, ancak kısa süre sonra birçok yönlendiricinin de bu bağlantı noktasını dinlediği keşfedildi. Cihazlar arasında Cisco WAP4410N-E, Netgear DGN2000, OpenWAG200 veya LevelOne WBR3460B bulunmaktadır.
Github web sitesindeki liste büyüktür ve muhtemelen burada henüz listelenmemiş diğer yönlendiriciler etkilenmiştir. Söz konusu şirketlerin tüm yönlendiricileri bundan etkilenmese de, ağırlıklı olarak portu dinleyenler Cisco, Linksys ve Netgear gibi görünüyor. Örneğin Linksys WRT160Nv2 dinlemiyor.
Yönlendiricilerin neden bu bağlantı noktasında dinlediği bilinmemektedir. Birçoğu bunun NSA'nın dünyadaki insanları gözetlemesinin başka bir yolu olduğunu ve bu bir olasılık olsa da, bunun tek yol olmadığını öne sürdü.
Yönlendiricinizin 32764 numaralı bağlantı noktasını dinleyip dinlemediğini öğrenin
Yönlendiriciniz olumlu veya olumsuz listede değilse, 32764 numaralı bağlantı noktasını dinleyip dinlemediğini öğrenmek isteyebilir ve eğer öyleyse, sistemlerinizi korumak için işlemi durdurabilirsiniz.
Bunu bulmak için birkaç seçenek var. İşte birkaç tane:
- Tercih ettiğiniz web tarayıcısına http: // yourRouterIP: 32764 / yükleyin. Etkilenirse, ekranda ScMM veya MMcS görmelisiniz. Yine de bunun tüm kurulumlar için çalıştığını doğrulayamıyorum. IP adresinizi buradan kontrol edebilirsiniz.
- Çalıştır Python komut dosyası poc.py sisteminizde. İhtiyacın var piton Yine de çalışması için üzerine yüklenmiş. Komut dosyasını aşağıdaki şekilde çalıştırın: python poc.py --ip seninRouterIP . Örneğin python poc.py --ip 192.168.1.1
- Telnet çalışıyorsa, yönlendiricinin savunmasız olup olmadığını öğrenmek için telnet yourRouterIP 32764 komutunu da kullanabilirsiniz. Bu durumda komut isteminde ScMM veya MMcS görürsünüz.
- Alternatif olarak, koşmayı deneyin yönlendirici arka kapı tarayıcısı , bağlantı noktasında bir bağlantı kurmaya çalışan bir komut dosyası.
Yönlendiriciniz bilgi sızdırıyorsa düzeltmeler
Yönlendiriciniz 32764 numaralı bağlantı noktasını dinliyorsa, bunun olmasını engellemek isteyebilirsiniz. Durumla başa çıkmak ve sisteminizi güvence altına almak için epeyce olanağınız var.
- 32764 numaralı bağlantı noktasını engellemek için yönlendiricinin güvenlik duvarına bir kural ekleyin. Bunun nasıl yapılacağı, kullandığınız modele bağlıdır. Genellikle yönlendiricinin web arayüzünün yerel adresine yüklenmesini içerir, örn. http://192.168.1.1/, şifreyi yazarak (varsayılansa genellikle yönlendiricinin arkasında) ve orada güvenlik duvarı veya ağ seçeneklerini bulma.
- Tomato veya OpenWRT gibi bir Açık Kaynak üretici yazılımı yükleyin. Bazılarının da savunmasız olduğu bildirildi, bu yüzden kurduktan sonra tekrar test ettiğinizden emin olun.
- Güvenlik açığından etkilenmeyen bir yönlendirici edinin.
Test yapmak
Değişiklikleri yaptıktan sonra, sisteminizdeki bağlantı noktasını başarıyla engellediğinizden emin olmak için güvenlik açığını tekrar test etmeniz şiddetle önerilir.