pietropierantozzi a me all'epoca dei fatti, sul 7490 uscivano i stessi avvisi, solo con aggiunta di che username e password avevano inserito per tentare di accedere...
Qualcosa sta compromettendo il funzionamento di alcuni router AVM Fritz!Box 7590
- Modificato
bortolotti80 " si è ritrovato le impostazioni del fritzbox cambiate", quali eventualmente?
Trovo curioso che i malintenzionati utilizzino vulnerabilità zero-day in router per mero DoS palese all'utente piuttosto che l'alimentazione di botnet su scala globale o per compiere crimini informatici con l'IP della vittima.
Ciao a tutti, esiste un canale ufficiale di Avm dove stanno informando della situazione?
Grazie
Quintilio Ancora no, comunque dovrebbero informare gli acquirenti su questa pagina https://en.avm.de/service/current-security-notifications/
pietropierantozzi discansioni sulla porte 443, 80 e 22 ne troverai sempre, ci sono bot leciti e non leciti che raccolgano queste informazioni. Ovviamente questi bot quando trovano le porte aperte provano randomicamente crendenziali admin e root con le password piu'diffuse. Sono spesso ip pubblici dalla russia, cina ed est europa ma possono farli da qualsiasi nazione anche se in misura minore.
Comunque ci sta qualcuno che bazzica sto forum che ci fa la "cresta" a leggere quello che si discute
L'articolo recita paro paro quello che diciamo in questa discussione...
https://www.smartworld.it/news/vulnerabilita-modem-router-fritz-box.html/amp
Sti spioni...
handymenny Ma come fate a vedere chi ha le porte aperte? C'è un sito dove sono pubblicate?
giuse56 Il sito dello screen permette di cercare nel certificate transparency log.