發表文章

目前顯示的是有「密碼」標籤的文章

你家的IP分享器安全嗎?

從前陣子的網站轉址攻擊事件 再看了許多不同的說法 最後又看了阿碼科技的非官方部落格阿碼外傳這兩篇 網路藍色藥丸?首支攻擊路由器之蠕蟲出現:再談路徑之安全性 實際演練說明,你的路徑安全嗎?CERT: 攔截式代理伺服器有漏洞、SANS:小心你的路由器! 以下是我的一點想法,未經証實,可能有誤: 雖然前面幾篇文提到被攻擊的 router 都是專業級 router 但我們一般人的 IP 分享器,也和那些router 一樣,骨子裡雖然是 Layer 3 的 router 但都還加上 Layer 4-7 的一些功能,相當於 gateway 我們看看大多數 IP 分享器的功能: 帳號/密碼登入功能 (不然怎麼設定) 記錄 ADSL 帳號密碼並自動連線 遠端管理 防火牆 DMZ 非戰區 匯入/匯出設定 分析: 就像之前的文章後的,許多人的 IP 分享器帳號/密碼也都是預設的那一個,一方面也是怕忘記,不敢改,真的忘了,就算找不到說明書也都可以上網找到 再來就是都把 ADSL 帳號密碼記在 IP 分享器裡,這是一定要的啦,不然每次都進去連嗎 基本上遠端管理都是關閉的 防火牆各機器就不一定相同了,有些機器預設是開,有些是關 DMZ 非戰區預設也是沒開的,它可以讓使用者的電腦感覺直接是對外連線的 匯出、匯入大多是用在機器升韌體前,應該很少人會匯出到別台機器上 接下來我要講一個可怕的故事了 首先我們可愛的 User 不知在何處網站下載了什麼程式 養了一隻木馬 這隻木馬當然是躲得好好的 接著木馬可能自己或是被搖控的方式在嘗試連進 IP 分享器中 基本上因為帳號、密碼都是預設的,一連就通啦 但是連進 IP 分享器有什麼好處? 可以讓你突然上不了網,那天的零時差攻擊說不定就是這樣 幫你的防火牆開洞,木馬可以做更多事 把你的設定匯出傳回去,匯出裡面有什麼重要的設定嗎?別忘了有 ADSL 帳號密碼 或是把你的電腦變成 DMZ 非戰區,可以更好攻擊 再來可以把遠端管理打開,駭客再來研究做什麼 其實這是我想像的一個故事 但我想是有可能的 就好像一些專家說的,router 是網路上最脆弱的一環 我想 IP 分享器也是 只能請大家多注意囉

到底09F911029D74E35BD84156C5635688C0是什麼?digg暴動事件

前陣子就看到這段密碼不斷出現在各網站,但沒有仔細看 沒有想到這密碼竟然和digg暴動扯上關係 下面這篇算是我看到比較詳細說明源由的: 09 F9 11 02 9D 74 E3 5B D8 41 56 C5 63 56 88 C0 讓我見識了 Web 2.0 用戶的力量 | KennyP's Technology Blog 只能說群眾的力量真是可怕, 還不知道發生什麼事的,去看一下吧 這真的算是web 2.0的大事了

XMD5 - 解密你的md5碼

md5 reverse lookup 在线解密|加密|破解 md5是一種可逆的加密演算法 既然可逆,代表可以還原 xmd5這個網站可以輸入加密的16位元或32位元值 還原回原來的字串 例如:輸入7a57a5a743894a0e,還原後會得到admin 此網站亦可以做md5加密 不過由於md5是可逆的,基本上不能拿來當做密碼加密,通常只是做為檢查用 但如各大網站的光碟映像檔,通常會附上md5值,讓使用者可以檢查下載的檔案是否完整