1. sayfa
| superonline ve diğer iss'lerin yaptığı gibi carrier grade nat yani ortak ip ile internete çıkış veriyor olabilir. |
| Uydunet local network mantığında çalışıyor. Man in the middle konusuyla alakalı olarakta bütün ispler bir nevi doğal man in the middle gibi çalışırlar. Sonuçta tüm trafik isplerin aktif cihazları üzerinden geçiyor. Uyduneti ilk kullanmaya başladığımda Cisco'nun bir modemini kullanıyordum. Router özelliği olmadığından bilgisayar üzerinde direk gerçek ip görüyordum. DHCP sunucusu direk olarak erişime açıktı. Hatta direk olarak uzak masaüstü (rdp) bile yapılabiliyordu. |
| ben adanadayım şuan. yaklaşık 1 haftadır uzak masaüstünü kullanamamaya başladığımdan dolayı durumu farkettim. 1 hafta evveline kadar böyle bir sorunum yoktu. şuan teamviewer bile bağlanamıyor. |
| bunu okuduktan sonra araştırdım. herhalde buna geçiş yapmışlar adanada da. yoksa 1 hafta evvelinde böyle değildi. |
| uydunet wifi şifreleri patlatılmış... tek kelime eden yok... ilginç... abonelerdede iş yokmuş... aldıklarında modem ne verdiyse öyle kullanmışlar... |
|
Superonline da çok çoğun böyle sistem kullanıyor. Yeni bir durum değil. GLODIO bu arada bahsi geçen dosyayı indirdin mi? Şahsen ben tereddüt ediyorum dosyayı açmaya |
Hatta mesajı yazan kişinin/konuyu açan kişinin 1 mesajı olması, adının uydunett olması yani o konuyu açmak için üyelik açmış olması... Bak görürsün kaç kişiyi tufaya getirir o adam |
ben indirip açtım ofis dosyası içeriği taratmadım taratıp temizse uplayım mı? dosya temiz... kimseyi tufaya getirme durumu yok... https://www.virustotal.com/tr/file/f79e0b69839e733f55d56ce1c2da0d9e6807a25c4f052cff4536cb11a80eb042/analysis/1449080315/ |
|
Gordum bende onu,ama dosyayi telefonda wps office acamadi,bende ugrasmadim. Direkt mac filtreleme yapip gectim |
|
Valla 1 kişi yazınca bi de 1 mesaj olunca tereddüt etmiştim. Gerek yok hocam temiz diyorsanız temizdir. Mağlum cryptolocker vakaları çoğaldı şüpheyle yaklaşıyor insan |
| benim modem kablolu wireless değil. wireless router kullanıyorum. onada openwrt yükledeim. çalınan şifreler benim için önemsiz. ama bahsettiğini dosya nerede merak ettm? linux kullandığımdan clocker lar bana pek işlemiyor. |
| http://forum.donanimhaber.com/fb.asp?m=112374291 |
| birileri iyi kasmış. txt dosya bu. içinde mac adresi wifi adı şifresi vs var. ama standartların dışındakilerde var mesela adını atakan yapmış birisi buda var. standart mac adresinin son 4 hanesi olanlar da var. birileri etraftaki bütün wifileri kırmış gibi duruyor. |
| 30 binden fazla wifi kırmak mantıklı gelmiyor başka birşey olmalı, modem yönetim paneli şifreleri bile var |
| Türksat IP subnetini tahmin/bilgi yoluyla taratıp modemlerin paneline erişmeniz mümkün..Heleki modemin boot halindeki config dosyasını okuya/okuta biliyorsanız zaten iş bitmiştir...Bence bu iş içeriden birisinin marifeti gibi geliyor.. |
| bende superonline modeminin root şifresini değiştirdim... + uzaktan erişim iptal... sizde iptal etmelisiniz... |
1. sayfa
yaklaşık 1 haftadır dikkatimi çeken bir konuyu burada paylaşmak istedim. az evvelde uydunetten konu hakkında telefonda bilgi aldım. dedikleri 100.64.x.x uydunetin lokal ip adresleriymiş? konuya gelince modemimde gözüken ip adresim 100.64.a.b, whatismyip.com dan bakınca gözüken ip adresim 195.175.c.d. müşteri hzmetlerni aradım sordum bu nedir diye? whois yaptığımızda bu ip adresleri amerikaya at dedim. operatör işte anlamadı. bir bilene danıştı. 100 lü ipler lokal ip adreslerimiz dedi. mantık olarak doğru kullanılabilir. ama pratikte yanlış bir uygulama. aklıma hemen man in the middle geldi. uydunet acaba abonelerini mi dinliyor, izliyor? garip bir durum. istersnz 195.175 e geri döndürelim dedi operatör. yok kalsın dedim. kapattım.
bilenler yorumda bulunabilir mi? 10 lu ip grupları dururken neden 100 ile gerçek ip adresleri kullanılsın?