› Foros › Off-Topic › Miscelánea
M-19 escribió:bueno al menos tienes un trabajo,hay muchos que no tienen ni para pasar un dia.
como hay gente para hacer el bien hay gente que le gusta hacer el mal y no me parece malo ir a sitios donde no hay carreteras me parece una experiencia unica y una buena forma de darse cuenta que el mundo no es como nos lo pintan las redes sociales o la tele ,hay que pisar esa otra cara del mundo de vez en cuando
M-19 escribió:la empresa es tuya o eres empleado de ella?? , pues si la empresa es tuya yo estaria que me salia de mi ropa y estaria echando madres por esos gamberros que jodieron el internet de esa zona, si eres empleado pues eso lo asume tu empresa
Edy escribió:Fijate tu que yo que trabajo montando miles de redes wifi al año ... nunca he trabajado con Ubiquiti. Nunca me ha dado la sensacion de ser una marca con la que tener confianza. Y esto no significa nada, solo que no me resulta atractiva teniendo otras muchas con muchos mas años de trayectoria.
rafaelkiz escribió:Edy escribió:Fijate tu que yo que trabajo montando miles de redes wifi al año ... nunca he trabajado con Ubiquiti. Nunca me ha dado la sensacion de ser una marca con la que tener confianza. Y esto no significa nada, solo que no me resulta atractiva teniendo otras muchas con muchos mas años de trayectoria.
Donde estoy todo es Ubiquiti, desde las antenas, wifi, repetidores, etc...
No es que me guste mucho, el enlace va bien pero también para los 500 clientes que tenemos, vienen sus RMA, que no faltan vaya.
Ahora con este duro golpe, dará que hablar. Dejar de usar ubiquiti donde estoy es imposible, una red de 82 repetidores y cientos de antenas no se puede cambiar fácilmente.
Solo queda esperar que hagan su trabajo correctamente -los programadores de los firmware- y que no vuelva a pasar...
en el foro de ubiquiti hay alguno que ha tenido que cambiar el firm a 2000 antenas una a una, uno que estaba harto subiendose a repetidores de 80m xD, llevaba todo el día para arriba y para abajo, alguno amenazando con denunciar a ubiquiti porque se ha gastado miles de dolares por culpa de la vulnerabilidad.
CyberDemon_98 escribió:O es alguien mostrando sus habilidades o es un encargo.
"Los atacantes han aprovechado una vulnerabilidad conocida desde hace más de un año con la que cualquier usuario no autorizado podía acceder sin necesidad de credenciales".
nikiforo escribió:Ataque informatico? Yo diria mejor.. "uno que pasaba por alli".
De la noticia:"Los atacantes han aprovechado una vulnerabilidad conocida desde hace más de un año con la que cualquier usuario no autorizado podía acceder sin necesidad de credenciales".
Todo lo que os toque trabajar ahora es merecido... es mi opinion.
1. http://www.shodanhq.com/search?q=airos
2. click arbitrary system
3. change http://X.X.X.X/login.cgi?uri=/ to http://X.X.X.X/admin.cgi/sd.css
4. profit?
dark_hunter escribió:Hombre, no es la primera vez que les pasa, deberían haber escarmentado. En el 2011 ya era todo tan fácil como hacer:1. http://www.shodanhq.com/search?q=airos
2. click arbitrary system
3. change http://X.X.X.X/login.cgi?uri=/ to http://X.X.X.X/admin.cgi/sd.css
4. profit?
Eso es de primero de carrera, ¿como no blindas el acceso con usuario y contraseña dejando puentear el acceso al panel de admin?
Mira si es genérico que en EOL hay una persona en juicio por hacerle lo mismo a Nintendo (sólo que en este caso no tocó nada y se limitó a avisar). Las actualizaciones también están para algo.
Reverendo escribió:Valientes hackers que se dedican a joder a personas de a pie y a pequeñas empresitas que sobreviven como pueden.
bpSz escribió:Reverendo escribió:Valientes hackers que se dedican a joder a personas de a pie y a pequeñas empresitas que sobreviven como pueden.
El problema no es que se destape la vulnerabilidad, sino que la empresa no actúe en consecuencia cuando el fallo se reporta (arreglándolo).
Si el fallo no se destapa cualquier script kiddie te puede dejar en bragas en un ataque dirigido
Reverendo escribió:Millones de dispositivos caídos en pocas horas no es cosa de un script kiddie.
Evidentemente hay una cadena de errores, empezando por Ubiquiti y terminando por esas pequeñas empresas que o por desconocimiento, falta de tiempo o en algún caso puede que hasta neglicencia, no han actualizado firmwares a tiempo.
Pero al final, esto es hacer daño por hacer daño. Porque el script en cuestión lo único que hace es resetear el equipo a datos de fábrica, haciendo que se pierda el enlace. No es un ataque para sacar provecho económico, robar datos, ni nada parecido. Ojo, que no justifico que se hagan ataques de ningún tipo pero si uno "asalta" algo para sacar provecho, al menos tiene un objetivo. Ilicito, pero objetivo al fin y al cabo.
Los hackers white hat destapan vulnerabilidades, pero no te montan un ataque así.
Entonces estos ataques de joder por joder, sin sacar ni siquiera provecho de ello, es propio de hijos de puta.
La culpa nunca puede achacarse a la víctima.
Eso es como decir que si vas con minifalda en una calle oscura y te violan, la culpa no es del violador.
Dfx escribió:El problema es que por ahorrar en seguridad, ahora ha tocado pagar en reparaciones y en imagen, lo de siempre ya sean grandes o pequeñas, muchos piensan en ahorrar en seguridad porque "nunca pasa nada".
Y como nuestro planeta esta lleno de imbéciles, pues al final alguno vete a saber porque razón o si habría razón, pues ha decidido joderos ya que teníais la puerta abierta.
Espero que se pueda solucionar pronto y que no le cueste a nadie el empleo, pero que se de un buen servicio no implica que no se hagan cagadas en seguridad y se acaben pagando.
ZACKO escribió:Yo tengo uno de estos en el pueblo, para pillar la señal gratuita wifi que hay en el pueblo
Ubiquiti Networks NSM2 NanoStation M2 2.4 GHz 11dBi 630mW - Antena
También esta afectado?
ZACKO escribió:No estoy en el pueblo
pero imagino que tendré que actualizar el Firmware no?
https://www.ubnt.com/download/airmax-m/nanostationm
Lo compre hace varios años y nunca lo he actualizado, así que imagino tendrá un firmware antiguo
En cuanto pueda lo actualizo
DarkZeroNet escribió:@rafaelkiz Ya estoy de nuevo por aquí, por misce.
Yo tengo una ubiquiti. Una NanoStation loco M2 y parece que no me ha afectado. ¿Debería de haberme afectado? Soy de Málaga.
DarkZeroNet escribió:@rafaelkiz Los que me ofrecen inet a mi ubiquiti, son los vecinos que tengo enfrente. Es decir, que uso la antena para conectarme a redes ajenas porque hace bastantes años que dimos de baja la línea telefónica y nos bastamos con los móviles para llamar y realizar llamadas.
DarkZeroNet escribió:@rafaelkiz Actualizada la antena con el último firmware.
Por cierto, desde que lo actualicé, cuando escaneo en busca de redes wifi con la antena, hay redes wifi que no me deja seleccionar. ¿Sabrías por qué?
Daredevil2 escribió:1 Si la gente se cabrea tanto cuando le explicais que es por un ataque informatico ajeno a vosotros, quiza no esteis informando bien.
2 Si tanta avalancha teneis, tu jefe podria haber contratado 5 informaticos esta semana para agilizar los trabajos. No entiendo que te mates tu.
3 ubiquity se va a lavar las manos, de una forma u otra. TU eres el que da la cara a la gente y TU eres el que tragas mierda (moraleja; pidele a tu jefe unos dias de vacaciones o algun extra ya que le estas sacando las castañas del fuego)
Salud
Daredevil2 escribió:a mi me extraña que si se dieron cuenta hace un año no hayan sacado ninguna actualizacion corrigiendo... poe cierto las actualizaciones hay que hacerlas manualmente o se actualizan solos los equipos?
rafaelkiz escribió:Daredevil2 escribió:a mi me extraña que si se dieron cuenta hace un año no hayan sacado ninguna actualizacion corrigiendo... poe cierto las actualizaciones hay que hacerlas manualmente o se actualizan solos los equipos?
Es algo manual, ya quedan muy pocos. Alguna se ha dado de baja, pero bueno están en su derecho y se comprende.
Dicen que es de hace un año, pero vaya que desde que se sabe esto, han sacado 3 versiones, no sé yo si creerles, son muy falsos en Ubiquiti.