Discussione:
vulnerabilita' al blaster dietro router
(troppo vecchio per rispondere)
Marco Giusti
2007-11-03 01:46:10 UTC
Permalink
Ho fatto un lavoro di installazione di una rete wireless con router
telsey contratto alice flat ad un cliente.

Questo cliente stava migrando da libero ad alice.
Pochi giorni dopo l' installazione mi ha richiamato perche' il computer aveva
problemi.

Il problema era il virus blaster.
A questa persona era stato installato un windows xp senza service pack ma era
stato tranquillo per diversi anni perche' protetto dal filtraggio che libero fa
per evitare il propagarsi di questi virus.
Con telecom, che non filtra nulla se l'e' beccato subito.

A parte il problema di spiegare al cliente che non fosse colpa mia ma di chi gli
aveva venduto il pc mi e' venuto un dubbio :
Come e' stato possibile che il blaster, dall' esterno abbia infettato un pc
dietro ad un router ?
Da internet e' possibile vedere solo il router, il pc dovrebbe essere
invisibile.

Come e' stato possibile che si sia infettato il pc ?
bio
2007-11-03 09:50:56 UTC
Permalink
Post by Marco Giusti
Come e' stato possibile che il blaster, dall' esterno abbia infettato un pc
dietro ad un router ?
Da internet e' possibile vedere solo il router, il pc dovrebbe essere
invisibile.
Gli hai girato tutto il traffico diretto all'interfaccia pubblica
verso quell'host? Tipo le funzionalita' di "DMZ" di certi router?
Oppure sul router e' stato configurato qualche "port trigger" che
gli apre la 135 in ingresso in alcune condizioni?


Fabio
maxxx76
2007-11-04 09:17:37 UTC
Permalink
Post by Marco Giusti
Ho fatto un lavoro di installazione di una rete wireless con router
telsey contratto alice flat ad un cliente.
A parte il problema di spiegare al cliente che non fosse colpa mia ma di chi gli
Come e' stato possibile che il blaster, dall' esterno abbia infettato un pc
dietro ad un router ?
Da internet e' possibile vedere solo il router, il pc dovrebbe essere
invisibile.
E di chi sarebbe la colpa? tu hai installato la rete e tu dovevi
verificarne la minima sicurezza. E poi un xp non aggiornato che
naviga non � mai una cosa ben fatta!
Al giorno nostro serve sempre un firewall/proxy di mezzo.

ciao
TNT
2007-11-06 21:51:17 UTC
Permalink
Post by Marco Giusti
A parte il problema di spiegare al cliente che non fosse colpa mia ma di chi gli
aveva venduto il p
Cioe' fammi capire... questo qua naviga con un Windows
senza service pack? Ma ti rendi conto che e' praticamente
impossibile stare piu' di qualche minuto in rete senza venire
infettati?

Loading...