Arama butonu
Bu konudaki kullanıcılar: 1 misafir
16
Cevap
1035
Tıklama
0
Öne Çıkarma
uydunette man in the middle mı var?
M
11 yıl (160 mesaj)
Teğmen
Konu Sahibi

merhaba

yaklaşık 1 haftadır dikkatimi çeken bir konuyu burada paylaşmak istedim. az evvelde uydunetten konu hakkında telefonda bilgi aldım. dedikleri 100.64.x.x uydunetin lokal ip adresleriymiş? konuya gelince modemimde gözüken ip adresim 100.64.a.b, whatismyip.com dan bakınca gözüken ip adresim 195.175.c.d. müşteri hzmetlerni aradım sordum bu nedir diye? whois yaptığımızda bu ip adresleri amerikaya at dedim. operatör işte anlamadı. bir bilene danıştı. 100 lü ipler lokal ip adreslerimiz dedi. mantık olarak doğru kullanılabilir. ama pratikte yanlış bir uygulama. aklıma hemen man in the middle geldi. uydunet acaba abonelerini mi dinliyor, izliyor? garip bir durum. istersnz 195.175 e geri döndürelim dedi operatör. yok kalsın dedim. kapattım.

bilenler yorumda bulunabilir mi? 10 lu ip grupları dururken neden 100 ile gerçek ip adresleri kullanılsın?



D
11 yıl (8715 mesaj)
Yarbay

superonline ve diğer iss'lerin yaptığı gibi carrier grade nat yani ortak ip ile internete çıkış veriyor olabilir.


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @mbunal
S
11 yıl (265 mesaj)
Teğmen

Uydunet local network mantığında çalışıyor. Man in the middle konusuyla alakalı olarakta bütün ispler bir nevi doğal man in the middle gibi çalışırlar. Sonuçta tüm trafik isplerin aktif cihazları üzerinden geçiyor. Uyduneti ilk kullanmaya başladığımda Cisco'nun bir modemini kullanıyordum. Router özelliği olmadığından bilgisayar üzerinde direk gerçek ip görüyordum. DHCP sunucusu direk olarak erişime açıktı. Hatta direk olarak uzak masaüstü (rdp) bile yapılabiliyordu.


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @mbunal
M
11 yıl (160 mesaj)
Teğmen
Konu Sahibi

ben adanadayım şuan. yaklaşık 1 haftadır uzak masaüstünü kullanamamaya başladığımdan dolayı durumu farkettim. 1 hafta evveline kadar böyle bir sorunum yoktu. şuan teamviewer bile bağlanamıyor.




Bu mesajda bahsedilenler: @Soul_Fly
M
11 yıl (160 mesaj)
Teğmen
Konu Sahibi

bunu okuduktan sonra araştırdım. herhalde buna geçiş yapmışlar adanada da. yoksa 1 hafta evvelinde böyle değildi.


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @Dr. Boone
G
11 yıl (379 mesaj)
Yüzbaşı

uydunet wifi şifreleri patlatılmış... tek kelime eden yok... ilginç... abonelerdede iş yokmuş... aldıklarında modem ne verdiyse öyle kullanmışlar...


Bu mesaja 1 cevap geldi.
A
11 yıl (3031 mesaj)
Yarbay

Superonline da çok çoğun böyle sistem kullanıyor. Yeni bir durum değil.

GLODIO bu arada bahsi geçen dosyayı indirdin mi? Şahsen ben tereddüt ediyorum dosyayı açmaya ShiftDelete Forumda haberi veren kişi özellikle dosyayı açın şifrenizi arayın gibi bir şey söylemiş şüphe çekici.





< Bu mesaj bu kişi tarafından değiştirildi alpmirza -- 2 Aralık 2015; 19:09:14 >
Bu mesaja 2 cevap geldi.

Bu mesajda bahsedilenler: @GLODIO
A
11 yıl (3031 mesaj)
Yarbay

Hatta mesajı yazan kişinin/konuyu açan kişinin 1 mesajı olması, adının uydunett olması yani o konuyu açmak için üyelik açmış olması... Bak görürsün kaç kişiyi tufaya getirir o adam



G
11 yıl (379 mesaj)
Yüzbaşı

ben indirip açtım ofis dosyası içeriği taratmadım taratıp temizse uplayım mı? dosya temiz... kimseyi tufaya getirme durumu yok...

https://www.virustotal.com/tr/file/f79e0b69839e733f55d56ce1c2da0d9e6807a25c4f052cff4536cb11a80eb042/analysis/1449080315/





< Bu mesaj bu kişi tarafından değiştirildi GLODIO -- 2 Aralık 2015; 20:22:10 >
Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @alpmirza
*
11 yıl (17907 mesaj)
Yarbay

Gordum bende onu,ama dosyayi telefonda wps office acamadi,bende ugrasmadim.

Direkt mac filtreleme yapip gectim



< Bu ileti mini sürüm kullanılarak atıldı >


Bu mesajda bahsedilenler: @GLODIO
A
11 yıl (3031 mesaj)
Yarbay

Valla 1 kişi yazınca bi de 1 mesaj olunca tereddüt etmiştim. Gerek yok hocam temiz diyorsanız temizdir. Mağlum cryptolocker vakaları çoğaldı şüpheyle yaklaşıyor insan


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @GLODIO
M
11 yıl (160 mesaj)
Teğmen
Konu Sahibi

benim modem kablolu wireless değil. wireless router kullanıyorum. onada openwrt yükledeim. çalınan şifreler benim için önemsiz. ama bahsettiğini dosya nerede merak ettm? linux kullandığımdan clocker lar bana pek işlemiyor.


Bu mesaja 1 cevap geldi.
U
11 yıl (12 mesaj)
Er

M
11 yıl (160 mesaj)
Teğmen
Konu Sahibi

birileri iyi kasmış. txt dosya bu. içinde mac adresi wifi adı şifresi vs var. ama standartların dışındakilerde var mesela adını atakan yapmış birisi buda var. standart mac adresinin son 4 hanesi olanlar da var. birileri etraftaki bütün wifileri kırmış gibi duruyor.


Bu mesaja 1 cevap geldi.
U
11 yıl (12 mesaj)
Er

30 binden fazla wifi kırmak mantıklı gelmiyor başka birşey olmalı, modem yönetim paneli şifreleri bile var


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @mbunal
C
11 yıl (2727 mesaj)
Yarbay

Türksat IP subnetini tahmin/bilgi yoluyla taratıp modemlerin paneline erişmeniz mümkün..Heleki modemin boot halindeki config dosyasını okuya/okuta biliyorsanız zaten iş bitmiştir...Bence bu iş içeriden birisinin marifeti gibi geliyor..


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @uydunett
G
11 yıl (379 mesaj)
Yüzbaşı

bende superonline modeminin root şifresini değiştirdim... + uzaktan erişim iptal... sizde iptal etmelisiniz...




Bu mesajda bahsedilenler: @Charmlander
DH Mobil uygulaması ile devam edin. Mobil tarayıcınız ile mümkün olanların yanı sıra, birçok yeni ve faydalı özelliğe erişin. Gizle ve güncelleme çıkana kadar tekrar gösterme.