{"id":3821,"date":"2016-07-11T08:25:24","date_gmt":"2016-07-11T07:25:24","guid":{"rendered":"http:\/\/www.itkommando.hu\/site\/?page_id=3821"},"modified":"2021-07-15T09:21:53","modified_gmt":"2021-07-15T08:21:53","slug":"esettanulmany-egy-virus-margojara","status":"publish","type":"page","link":"https:\/\/www.itkommando.hu\/site\/leirasok\/esettanulmany-egy-virus-margojara\/","title":{"rendered":"Esettanulm\u00e1ny egy v\u00edrus marg\u00f3j\u00e1ra"},"content":{"rendered":"<p>Egy kedves \u00fcgyfel\u00fcnk jelezte, hogy a mobilj\u00e1n id\u0151nk\u00e9nt rend\u0151rs\u00e9gi felsz\u00f3l\u00edt\u00e1s jelenik meg, hogy az illeg\u00e1lis pornogr\u00e1fia haszn\u00e1lat miatt fizessen egy jelent\u0151sebb \u00f6sszeget.<img loading=\"lazy\" decoding=\"async\" class=\"alignright\" src=\"https:\/\/upload.wikimedia.org\/wikipedia\/commons\/thumb\/2\/22\/HSDPA_cellular_router.jpg\/320px-HSDPA_cellular_router.jpg?uselang=hu\" width=\"320\" height=\"240\" \/><\/p>\n<p>Mivel a telefonon nem volt v\u00edrusirt\u00f3, az els\u0151 dolgunk volt a telefon ellen\u0151rz\u00e9se. A rendelkez\u00e9s\u00fcnkre \u00e1ll\u00f3 programokkal semmilyen rosszindulat\u00fa programot sem siker\u00fclt azonos\u00edtani.<\/p>\n<p>Az SD k\u00e1rty\u00e1t kiv\u00e9ve azt PC-s v\u00edrusirt\u00f3val is vizsg\u00e1ltuk. Az eredm\u00e9ny hasonl\u00f3 lett. Itt lett volna az ideje sz\u00e9tt\u00e1rni a karunkat, hogy ezzel, most mint csin\u00e1ljunk, azonban ink\u00e1bb besz\u00e9lgett\u00fcnk kicsit az \u00fcgyf\u00e9llel. Ebb\u0151l kider\u00fclt, hogy ez a probl\u00e9ma csak otthon jelentkezik. A gyan\u00fank azonnal az otthoni h\u00e1l\u00f3zat\u00e1ra terel\u0151d\u00f6tt.<\/p>\n<p>Egy gyors vizsg\u00e1lat kimutatta, hogy a probl\u00e9ma forr\u00e1sa a router. \u00a0A routeren m\u0171k\u00f6d\u0151\u00a0 DHCP kiszolg\u00e1l\u00f3 be\u00e1ll\u00edt\u00e1sai fel\u00fcl lettek \u00edrva sz\u00e1munkra ismeretlen \u00e9rt\u00e9kekkel. Ezeket t\u00f6r\u00f6lt\u00fck, \u00e9s az internet szolg\u00e1ltat\u00f3 DNS szerver\u00e9nek a c\u00edm\u00e9t \u00edrtuk be. Innent\u0151l a rend helyre\u00e1llt.<\/p>\n<p>Mivel nem igaz\u00e1n b\u00edztunk az ismeretlenben aki a router be\u00e1ll\u00edt\u00e1sait megv\u00e1ltoztatta, minden eszk\u00f6z\u00f6n v\u00edrus ellen\u0151rz\u00e9st\u00a0 v\u00e9gezt\u00fcnk.<\/p>\n<p>A probl\u00e9m\u00e1t a biztons\u00e1gi k\u00e9rd\u00e9sek nagyvonal\u00fa kezel\u00e9se okozta. A router jelszava a gy\u00e1ri volt. Sajnos t\u00f6bb rosszindulat\u00fa program k\u00e9pes a router t\u00edpus\u00e1t azonos\u00edtani, \u00e9s a gy\u00e1ri jelsz\u00f3val bejelentkezni, a be\u00e1ll\u00edt\u00e1sokat m\u00f3dos\u00edtani.<img loading=\"lazy\" decoding=\"async\" class=\"alignright\" src=\"https:\/\/upload.wikimedia.org\/wikipedia\/commons\/thumb\/0\/0a\/Freifunk_router.jpg\/270px-Freifunk_router.jpg?uselang=hu\" width=\"270\" height=\"240\" \/><\/p>\n<p>N\u00e9h\u00e1ny routeren lehet\u0151s\u00e9g van\u00a0CAPTCHA megk\u00f6vetel\u00e9s\u00e9re. Ez valamennyire megnehez\u00edti az automatikus t\u00e1mad\u00e1sokat, azonban a routerek m\u00e9rs\u00e9kelt teljes\u00edtm\u00e9nye nem teszi lehet\u0151v\u00e9 szofisztik\u00e1lt \u00a0CAPTCHA haszn\u00e1lat\u00e1t<\/p>\n<p>A gy\u00e1ri jelsz\u00f3 megv\u00e1ltoztat\u00e1sa mindenf\u00e9lek\u00e9ppen alapvet\u0151. Ezen fel\u00fcl (ez m\u00e1r er\u0151sen f\u00fcgg az adott k\u00e9sz\u00fcl\u00e9k lehet\u0151s\u00e9geit\u0151l) ha lehets\u00e9ges, a bejelentkez\u00e9si lehet\u0151s\u00e9geket \u00e9rdemes korl\u00e1tozni.<\/p>\n<p>A lehet\u0151s\u00e9gek v\u00e9giggondol\u00e1sa ut\u00e1n &#8211; arra sz\u00e1m\u00edtva, hogy az ismeretlen t\u00e1mad\u00f3 h\u00e1trahagyhatott egy h\u00e1ts\u00f3 kaput, a router firmware-j\u00e9t <a href=\"https:\/\/openwrt.org\/\">OpenWRT<\/a>-re cser\u00e9lt\u00fck.<\/p>\n<p>A webes bejelentkez\u00e9shez tartoz\u00f3 portot c\u00e9lszer\u0171 lehet megv\u00e1ltoztatni, ha erre van lehet\u0151s\u00e9g.<\/p>\n<p>Sok routernek van parancssoros bejelentkez\u00e9si lehet\u0151s\u00e9ge. Ennek \u00e9rdemes ut\u00e1naj\u00e1rni, esetleg hozz\u00e1\u00e9rt\u0151t megk\u00e9rni, hogy tiltsa le, vagy korl\u00e1tozza. Egy szakmai blogon egy router parancssoros el\u00e9r\u00e9si lehet\u0151s\u00e9t rosszindulat\u00fa beavatkoz\u00e1sk\u00e9nt azonos\u00edtotta. Ebben egyet\u00e9rtek a bloggerrel, abban az esetben, ha a szolg\u00e1ltat\u00e1s nincsen dokument\u00e1lva.<\/p>\n<h3>Kapcsol\u00f3d\u00f3 cikkek<\/h3>\n<ul>\n<li><a href=\"https:\/\/www.itkommando.hu\/site\/leirasok\/a-pi-termekcsalad\/mindent-bele-router-tapasztalatai\/\">A \u201emindent bele&#8221; router tapasztalatai<\/a><\/li>\n<li><a href=\"https:\/\/www.itkommando.hu\/site\/a_halozat_szolgalataban\/tanulmanyok\/tobb-mint-300-000-routert-tortek-fel\/\">T\u00f6bb. mint 30 000 routert t\u00f6rtek fel<\/a><\/li>\n<li><a href=\"https:\/\/www.itkommando.hu\/site\/a-routerek-vedelme\/\">Routerek v\u00e9delme<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Egy kedves \u00fcgyfel\u00fcnk jelezte, hogy a mobilj\u00e1n id\u0151nk\u00e9nt rend\u0151rs\u00e9gi felsz\u00f3l\u00edt\u00e1s jelenik meg, hogy az illeg\u00e1lis pornogr\u00e1fia haszn\u00e1lat miatt fizessen egy jelent\u0151sebb \u00f6sszeget. Mivel a telefonon nem volt v\u00edrusirt\u00f3, az els\u0151&hellip;<a href=\"https:\/\/www.itkommando.hu\/site\/leirasok\/esettanulmany-egy-virus-margojara\/\" class=\"more-link\"><span class=\"more-button\">Tov\u00e1bb a r\u00e9szletekre<span class=\"screen-reader-text\">Esettanulm\u00e1ny egy v\u00edrus marg\u00f3j\u00e1ra<\/span><\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":2287,"parent":2921,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"footnotes":""},"categories":[14,12,70,13,16],"tags":[],"class_list":["post-3821","page","type-page","status-publish","has-post-thumbnail","hentry","category-biztonsag","category-hardver","category-internet","category-szoftver","category-tanacsok"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/www.itkommando.hu\/site\/wp-json\/wp\/v2\/pages\/3821","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itkommando.hu\/site\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/www.itkommando.hu\/site\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/www.itkommando.hu\/site\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itkommando.hu\/site\/wp-json\/wp\/v2\/comments?post=3821"}],"version-history":[{"count":8,"href":"https:\/\/www.itkommando.hu\/site\/wp-json\/wp\/v2\/pages\/3821\/revisions"}],"predecessor-version":[{"id":5558,"href":"https:\/\/www.itkommando.hu\/site\/wp-json\/wp\/v2\/pages\/3821\/revisions\/5558"}],"up":[{"embeddable":true,"href":"https:\/\/www.itkommando.hu\/site\/wp-json\/wp\/v2\/pages\/2921"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itkommando.hu\/site\/wp-json\/wp\/v2\/media\/2287"}],"wp:attachment":[{"href":"https:\/\/www.itkommando.hu\/site\/wp-json\/wp\/v2\/media?parent=3821"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itkommando.hu\/site\/wp-json\/wp\/v2\/categories?post=3821"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itkommando.hu\/site\/wp-json\/wp\/v2\/tags?post=3821"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}