Megaline и сетевые модемы. Это нужно знать каждому мегалайнеру!

getbush 2010 M08 1
6646
10
0
0

Давно хотел написать, все как-то руки не доходили. Эта статья написана в ознакомительных целях, дабы каждый был в курсе и смог себя обезопасить. интро. Сидел я как то дома, злился на маленькую...

Давно хотел написать, все как-то руки не доходили. Эта статья написана в ознакомительных целях, дабы каждый был в курсе и смог себя обезопасить.

интро.

Сидел я как то дома, злился на маленькую скорость, (из за того, что кончился траффик) и грешным делом думал, что хорошо бы достать аккаунт мегалайновский,  и качать через него, чтобы свой трафф не палить внешкой. И внезапно в голову пришла одна мысль.

как это было.

Сначала я подумал, что для любых действий, законных и не очень нужно знать как минимум ip адреса людей,у которых как и меня -мегалайн. Я просканил свою подсеть и получил список адресов активных на тот момент ПК.

Что же дальше? А дальше я вспомнил, что если в адресную строку вбить адрес ПК имеющего доступ в интернет через сетевой модем (который подключается в разъем сетевой карты, для тех кто в танке), то я могу войти в интерфейс настроек модема.

Так и сделал, первый адрес, второй, третий все мимо, и вот, очередная попытка и меня встречает вход в панель управления!)

Логин и пароль были стандартными admin\admin. (чаще всего, но если не проканывает, можно найти в сети списки дефолтных паролей на все разновидности девайсов)

Тадам! На открывшейся странице мой взор сразу узрел имя пользователя, похожего на тот, что используют при подключении к интернету. Я уже было обрадовался, но тут меня ждало разочарование-Пароль в нижнем поле был скрыт звездочками. После всяческих манипуляций с программами, которые якобы открывают такие вот скрытые пароли, я пришел к выводу что это мне не поможет.

Снова ступор. Но тут инженерская мысль пошла  дальше и глубже. Я решил открыть исходный код страницы (той, где красовалось имя пользователя для доступа в интернет) и попытался узреть что-то похожее на пароль в километре кода...Безуспешно. Недолго думая, скопировав имя пользователя в буфер и уже улыбаясь, зажал ctrl+f и произвел поиск, предварительно вставив имя пользователя в строку поиска. И буквально в паре строчек от имени был и пароль, в виде телефонного номера (по всей видимости хозяина данного аккаунта).

После всего этого, я, переполненный чувством победы, закрыл браузер и удалил все, что было связано с этой историей, ибо не хорошо срать, простите, там, где живешь! Об использовании данного аккаунта не могло идти и речи, т.к человек я честный, да и чужого мне не нужно!

Этот способ сам по себе уникален, и с помощью него можно уводить акки просто десятками а того, гляди и больше. Но я писал это все НЕ для того, чтобы кто-то воспользовался этой фитчей, а для того, чтобы вы, знали врага в лицо приняли меры по ЗАЩИТЕ своих персональных данных.

как пофиксить?

если вы счастливый обладатель сетевого модема, вам нужно просто в адресную строку любого браузера вбить 192.168.1.1 и вам откроется либо панель входа, где логин и пароль будет (admin\admin) или какой-нибудь другой стандартный, он будет указан на коробке от модема или в инструкции. После входа в настройки модема просто меняете пароль на свой, там все интуитивно понятно. И радуетесь жизни!

Процесс смены пароля может отличаться от вышенаписанного,если это так- вы можете обратиться к знающему человеку, может даже к работнику мегалайн и он вам поможет.

эндинг

меня вел спортивный интерес, и только. Если я, с мизерными знаниями в сфере ИТ потратил на весь процесс около пары часов, то я уверен, что не я один могу знать этот метод. Не рискуйте, СМЕНИТЕ ПАРОЛИ!=))

 

getbush, специально для yvision.kz

Оцените пост

-1

Комментарии

0
уже обсуждалось, но лишний раз не помеха)
0
да, еще можно пенсионерок обманывать... спортивный интерес
0
ах да, за тобой уже выехали
0
ждемс)
0
простите, не видел
Показать комментарии
Дальше