Kwetsbare IoT vinden op eigen netwerk

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • vjn
  • Registratie: December 2011
  • Laatst online: 28-06-2024
Mijn vraag
Ik kreeg een telefoontje van mijn provider dat ze konden zien dat er een backdoor mozi.A url op mijn ip stond te draaien. Ik heb geen idee hoe ik dit moet vinden en met name IOT devices.
...

Relevante software en hardware die ik gebruik
Alleen onze werk computers kunnen virusscanners draaien, de ipads en iphones niet (maar daar ben ik niet zo bang voor), wel heb ik een aantal internet gateways voor smarthome toepassingen
Somfy connexoon (krijgt regelmatig een update)
Ikea tradfri hub (regelmatig updates)
Tado verwarming bridge (weet niet hoe ik update kan checken)
Aqara hubs (regelmatig updates)

Ik gebruik een tp-link deco p9 wifi systeem.


...

Wat ik al gevonden of geprobeerd heb
Ik heb geen idee. Provider helpdesk medewerker zei dat ik alles moet virusscannen, en verder kwam hij niet. Stekker eruit halen en vragen of ze konden zien of het ophield kon ook niet want de backdoor zou niet altijd actief zijn. Dus niet een geschikte methode.
...

Alle reacties


Acties:
  • +1 Henk 'm!

  • corporalnl
  • Registratie: Mei 2010
  • Laatst online: 19:33
Welke router heb je staan?

https://www.microsoft.com...-against-mozi-iot-botnet/

Is al een ouder artikel maar sommige merken/modellen zijn hier vatbaar voor.

[ Voor 23% gewijzigd door corporalnl op 27-06-2022 16:39 ]


Acties:
  • +1 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 17:38

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


Acties:
  • 0 Henk 'm!

  • MikeVanD
  • Registratie: Juli 2018
  • Laatst online: 29-09 18:55
Ik heb alle IoT apparaten in een eigen VLAN gezet en die dichtgetimmerd; geen verkeer naar buiten en geen verkeer naar binnen. Enige verkeer wat is toegestaan is, is van en naar de NVR.
De logs lopen vol met meldingen die aangeven dat ze allerlei vage adressen in China proberen te bereiken.
Lang leve de firewall! (en de logs maar uit gezet)

Acties:
  • 0 Henk 'm!

  • Dooxed
  • Registratie: November 2005
  • Laatst online: 02-09 15:57
In dit geval is het waarschijnlijk de router dus dan helpt je iot in een vlan niks.

Acties:
  • 0 Henk 'm!

  • vjn
  • Registratie: December 2011
  • Laatst online: 28-06-2024
Bedankt voor jullie reacties. De router van de provider is de Genexis Titanium.
Provider is SKPnet.nl

Ik heb de helpdesk gevraagd hoe ik de router zelf moest controleren; met als antwoord dat kan bijna niet meneer, het ligt eerder aan een pc waar jij iets verkeerds hebt geklikt :(.

De sites had ik idd ook gezien, maar snap er vrij weinig van.

Is vlan / pihole makkelijk voor een leek?

Acties:
  • 0 Henk 'm!

  • vjn
  • Registratie: December 2011
  • Laatst online: 28-06-2024
Na het lezen van de lumen blog; besloten de oude d-link router die ik alleen gebruikte als “switch” voor extra lan poorten maar uit te zetten. Misschien kan ik over een paar de de provider vragen of ze verdere activiteit hebben gezien

Acties:
  • 0 Henk 'm!

  • dion_b
  • Registratie: September 2000
  • Laatst online: 11:36

dion_b

Moderator Harde Waren

say Baah

Heb je een managed switch die port mirroring kan doen? Dan kun je die tussen router en je Deco set hangen en dan Wireshark met een capture filter voor die Mozi-zooi laten draaien. Als je dan iets ziet, weet je dat het zeker dat het bij jou intern vandaan komt. Zie je niets, dan kun je je provider subtieltjes erop wijzen dat als zij het van jouw aansluiting zien en jij het direct achter hun router niet ziet, de schuldige er waarschijnlijk tussenin zit...

Overigens, het is zelden handig dit soort ding met telefonische helpdesk te bespreken. Kennisniveau en gelegenheid om uit te zoeken is daar beperkt (gemiddelde medewerker zit er max 6-9 maanden terwijl je pas na jaar vakvolwassen bent), dit kun je veel beter door webcare-achtige kanalen doen.

[ Voor 24% gewijzigd door dion_b op 28-06-2022 00:06 ]

Oslik blyat! Oslik!

Pagina: 1