Большой Воронежский Форум
» Коммуникации>SNMP безопасность
Alexey 11:23 14.11.2006
Позабавило с NAG'a, полная статья там

В середине июня 2006г. командой "ХакерДом" УрГУ было произведено исследование 38 IP сетей класса "A" по всему миру на поиск SNMP устройств, отвечающих на стандартные строки сообщества: public и private. Целью сканирования являлось определить степень защищенности таких устройств от внешних атак. Для сканирования сети была написана программа на языке perl. Методика сканирования и определения устройств следующая:

Посылается запрос на чтение информации об устройстве (description).
В случае успеха, считывается текущее значение TTL. При успешном считывании TTL, устройство помечалось как доступное на чтение.
Затем устанавливается новое значение TTL. При успешной смене, устройство помечалось как доступное на запись, после чего значение TTL восстанавливалось.
Все данные записывались в удобный для чтения лог файл
В результате на SNMP запрос откликнулось 1 742 773 устройств (примерно каждое 364 устройство в сети Internet), из которых 866 882 устройств позволяли изменять текущую конфигурацию IP. [Ответ]
maximn 11:29 14.11.2006
давно пора все порушить [Ответ]
Dim4ikk 13:42 14.11.2006

Сообщение от Alexey:
примерно каждое 364 устройство в сети Internet

Нормальная статистика тупоголовых админов. [Ответ]
Intruder 21:22 14.11.2006
А туркменксие пьяные хакеры...... прочтут и нах потрут весь интернет! [Ответ]
Вверх