O firmware / home page do roteador foi alterado automaticamente

2

Isso foi realmente estranho, então eu uso um roteador Dlink Dir-816. Hoje ele reiniciou de repente e quando voltou on-line o nome do wifi etc foi revertido para o padrão. Ok, isso não foi grande coisa, mas quando eu entrei na homepage do roteador para reconfigurar as configurações do nada, está mostrando uma página chamada Tenda (essa foi a primeira vez que ouvi falar de uma empresa chamada Tenda, que é uma empresa legítima) A senha de login não foi a que eu usei, era a senha padrão da empresa, então eu consegui fazer o login. Quando eu fiz o login, as configurações usaram um nome de usuário diferente (com o nome e as iniciais de outro cara), então saí do meu roteador e tudo voltou ao normal. Liguei para dlink para ver se eles foram comprados por esta Tenda, eles disseram que não e eles eram igualmente ignorantes como eu sobre esta questão, eles disseram que nunca ouviram nada como isto. Eu também liguei para o meu provedor de rede (é uma conexão de fibra óptica) ele confirmou que realmente havia um cara (com o nome e as iniciais como na página de login da Tenda). Minha pergunta é como algo assim acontece, como o firmware do seu roteador pode mudar de repente para outro e que também de uma empresa diferente e como eu poderia acessar as configurações de rede de uma pessoa diferente? editar suas configurações de rede, se eu quisesse, mas o que é bom para mim) Também mais uma pergunta é um lapso do provedor de rede em termos de segurança, quero dizer, no caso dos indivíduos é mais ou menos uma questão menor, mas para algumas instituições financeiras ou empresas isso pode ser um risco certo?

Em uma nota lateral, moro em um local muito isolado, não há casas ou algo próximo por pelo menos meio quilômetro, então não há outras redes que meus dispositivos poderiam ter captado. A possibilidade de que possa ter sido o ponto de acesso sem fio de alguém também é improvável, pois minha parede composta se estende e meus cães ficariam confusos se algo chegasse perto das paredes.

    
por Qwert_y 31.05.2018 / 13:57

3 respostas

0

O ISP que você está usando é incompetente. Basicamente significa que você não tem uma conexão privada. Você deveria estar separado em particular de outros usuários do ISP no segmento. Essa suspeita é confirmada quando eles disseram que têm um cliente com esse nome no banco de dados da conta.

Eu não acho que foi um ataque de firmware ou vírus no seu roteador. O engenheiro que trabalha para o seu ISP apareceu em algum lugar, era um roteador legítimo. Só não é o seu roteador.

    
por 31.05.2018 / 18:37
0

No meu país, a Tenda é um fabricante conhecido, tanto quanto eu sei, principalmente os ISPs usam seus produtos. É impossível que você veja o dispositivo do ISP, que anteriormente estava no modo bridge, e agora funciona como um roteador, em vez de seu próprio roteador? (mas ... como você poderia logar com as mesmas credenciais é na verdade o roteador do ISP ... - então pode ser uma idéia estúpida, exceto se você e seu ISP usarem a senha padrão e estes forem idênticos)

Se você está se conectando ao seu roteador via conexão sem fio, então pode ser o dispositivo de um cara malvado ... (um celular é suficiente para criar um AP falso)

    
por 31.05.2018 / 19:13
-2

Isso pode ter sido um ataque de vírus aleatório que tomou conta do seu roteador e redefinir o firmware com dados recolhidos de outra vítima.

A versão de firmware mais recente que encontrei para as datas Dir-816 de 2015 , por isso pode ser vulnerável a ataques modernos.

Sugiro perguntar ao seu ISP por um modelo de roteador mais novo com firmware recente (Sugiro que, mesmo que minha teoria de ataque de vírus esteja errada).

    
por 31.05.2018 / 14:39