Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1 2 След.
RSS
Скомпрометировано / взломано: Chromecast против файрвола Unifi и безопасность., UniFi Network
 
Доброе утро,

Похоже, наш Chromecast, скорее всего, скомпрометирован, он живет своей жизнью и зачем-то пытается воспроизвести каналы из Филиппин. У меня включен двухфакторный аутентификатор на моей учетной записи Google, пароль уже несколько раз менялся, и проблема возникает только на телевизоре, когда Chromecast подключен. Я вижу, что все просмотры YouTube происходят с этого устройства. Интересно, что это началось после того, как мы перешли на Unifi (которым я очень доволен). Моя домашняя сетевая конфигурация выглядит так: UDM PRO SE - AP U6 Pro с отдельной IoT-сетью.

Есть ли что-нибудь, что я могу изменить в брандмауэре, чтобы это прекратилось? Я нашел в Google при поиске информации о скомпрометированных Chromecast, что "несколько пользователей подтвердили, что их устройства были скомпрометированы. Пользователи могут решить эту проблему, просто изменив настройки роутера, остановив перенаправление портов 8008, 8443 или 8009, а также отключив функцию Universal Plug and Play (UPnP), пока она не понадобится".

Есть ли кто-нибудь, кто лучше, чем я, и может немного помочь с настройками безопасности и что делать?

Хорошего дня.
 
Убедитесь в контроллере, что отмеченная ниже настройка выключена. Ищите её в разделе "Интернет". Проверьте отсутствие переадресации портов на данное устройство. Отключите IPv6, если вы его не используете. Если всё это уже сделано, а проблема сохраняется, мой взгляд падает на ваш аккаунт Google, или другой аккаунт Google, который также имеет доступ к этому устройству. Проверяли ли вы потоки в сетевом контроллере для этого устройства? Что-нибудь необычное?
 
Как мы уже говорили, Unifi блокирует входящие подключения, за исключением этих четырех случаев: UPnP включен; вы настроили переадресацию портов; у вас неправильно настроен IPv6-стек; возвратный трафик от устройства, инициировавшего подключение.
 
Теперь это, конечно, отключено, но раньше не было, и тогда я всего этого не знал. Меня беспокоит, что кто-то может получить доступ к этим устройствам через заднюю дверь, и в сети на эту тему, похоже, очень много информации. Я хотел узнать, есть ли способ заблокировать входящий... что бы там ни происходило... или проще говоря, просто выкинуть это всё в мусор.
 
Я беспокоюсь, что ты считаешь, что твое устройство скомпрометировано. Зачем пускать его в доверенную сеть, чтобы оно могло заразить другие устройства?
 
Ты используешь IPv6? Если нет, выключай всё это. Нет никакой возможности посмотреть на этот скриншот и разобраться в твоих правилах. Там 63 только в ZBF.
 
Привет, да, правил в моем файрволе действительно очень много... Однако Chromecast давно находится в доверенной сети без проблем, и только в последние несколько дней я заметил эти странности и пришел к выводу, что дело в нем? Я, конечно, не мастер файрвол-правил, так что вполне возможно, что я что-то пропустил или сделал не так. Вот правила вкратце:
 
Ты вообще какие-нибудь правила для файрвола настраивал? Нужно предоставить массу подробностей, но если ты подозреваешь, что устройство скомпрометировано, почему оно в твоей доверенной сети?
 
Это уже в каком-то смысле так, я только что назвал IoT виртуальной сетью?
 
Затем подключи Chromecast к той же сети, что и твой телефон. Это предотвратит массу проблем.
 
Добрый вечер, RobbieH! Я стримлю со своего смартфона (Youtube, Viaplay и т.д.) на Chromecast для просмотра. Подключен по Wi-Fi к моему AP U6 Pro, а затем кабелем к UDM PRO SE. Может быть, это поможет. Спасибо.
 
Распаковал эту штуку. Стоит ли её отмечать галочкой или что-то менять там, когда галочка установлена в настройках вручную? Спасибо!
 
Оглядываясь назад, следовало бы добавить больше контекста. Если вы не используете их для стриминга с локального сервера, например, Plex, Emby, Jellyfin и т.д., и если вы не транслируете с телефона на Chromecast, то они вполне могут быть в вашей IoT-сети.
 
Это заставило меня задуматься... Ладно, вот вам предыстория. Этот девайс (Chromecast) достался мне со старого судна, которое я уже продал. У меня довольно много филиппинских членов экипажа, и я думаю, что он никогда не использовался, потому что мы не смогли его настроить на судовую сеть. Однако... Если какой-нибудь член экипажа всё-таки смог это сделать, может ли оно теперь транслировать то, что они видят дома, одновременно со мной? Если это так, я могу избежать сердечного приступа... :)
 
Добрый вечер! Как думаете, где лучше всего разместить устройство? В какой сети (виртуальной сети)? Как-то нужно, чтобы связь была беспроводная. Спасибо!
 
У меня их два, ни один не использует UPnP.
 
Они делают, если используют UPnP, ИМХО 😎
 
Chromecast'ы точно не должны быть в VLAN для IoT.
 
Какие у тебя настройки брандмауэра? UPnP – одна из них.
 
Ты имеешь в виду UPnP на Chromecast? Я, если честно, пока не очень разбираюсь… Chromecast подключен по Wi-Fi (для IoT).
Страницы: 1 2 След.
Читают тему (гостей: 1)