PDA

Voir la version complète : Attacco hacker?



gregor17
05/08/2018, 08h43
Buongiorno ragazzi, stamattina mi sono trovato la tv accesa a causa del decoder che si è acceso (tramite hdmi-cec) ed era su cielo con il menù "aperto". Pensavo a qualche cosa successa tramite streaming (stanotte ho visto un pezzo di real juve da telefonino). Ho messo su sport serie a, ma dopo qualche minuto schermo nero, vado a vedere la lista canali ed era su un canale porno della lista "adulti" (fortunatamente non si era decodificato)... rimetto sul canale sportivo e dopo un quarto d'ora di nuovo su un porno, stavolta della lista "alta definizione" e decodificato perfettamente... non credo sia un difetto del decoder, quanto più probabilmente un giocherellone esterno.
Ho le porte aperte dello streaming verso internet, sapete come posso difendermi da questa situazione?

tro69
06/08/2018, 11h38
è possibile abilitare l'autenticazione per lo streaming verso l'esterno.

gregor17
06/08/2018, 11h49
Sai dirmi dove smanettare?

Inviato dal mio ASUS_Z012S utilizzando Tapatalk

tro69
06/08/2018, 14h30
Nelle impostazioni di openwebif del decoder devi abilitare l'opzione "Abilitare l'autenticazione per la trasmissione".

gregor17
06/08/2018, 16h27
Questo per non far visualizzare lo streaming ad utenti non autorizzati, ma il cambio canale era proprio sul decoder, credo tramite webif

Inviato dal mio ASUS_Z012S utilizzando Tapatalk

tro69
06/08/2018, 16h39
Ma con "Ho le porte aperte dello streaming verso internet" intendi lo streaming dei canali oppure openwebif? La porta per openwebif è aperta? Se sì, abilita l'opzione "Abilita autenticazione HTTP" nelle impostazioni di openwebif del decoder.

gregor17
06/08/2018, 17h18
Ho la 80 e la 8080 (se non erro) per avere streaming da remoto, però se provo ad accedere a ilmioip:80 o 8080 non riesco a visualizzare la webif

Inviato dal mio ASUS_Z012S utilizzando Tapatalk

tro69
06/08/2018, 17h52
Verifica tramite uno dei seguenti servizi se le porte 80 e 8080 (se non le hai cambiate) sono aperte:
**Hidden Content: Check the thread to see hidden data.**

gregor17
06/08/2018, 19h53
Le porte aperte sono la 80 e 8001

Inviato dal mio ASUS_Z012S utilizzando Tapatalk

tro69
07/08/2018, 06h34
Ok, imposta una password al decoder digitando questo comando da telnet/ssh:

passwd
La password che inserirerai non sarà visibile. Poi abilita le opzioni "Abilita autenticazione HTTP" e "Abilitare l'autenticazione per la trasmissione" nelle impostazioni di openwebif del decoder, come già detto nei messaggi precedenti.

gregor17
07/08/2018, 20h07
Fatto, ora quando accedo alla lista m3u mi chiede username e password... però sulla webif accedo senza autorizzazione

EDIT: Ho chiuso la porta 80 sul router e riesco ad avere lo streaming remoto... oggi il decoder si è acceso 2 volte "da solo"

tro69
08/08/2018, 06h45
Mi pare strano che riuscissi ad accedere alla webif senza autorizzazione. Sicuro di aver abilitato correttamente le voci? Posta uno screenshot delle impostazioni.
Si è acceso da uno standby, deepstandby o spegnimento? Magari è qualche plugin. è la prima volta che succede?

gregor17
08/08/2018, 18h07
Da uno standby, posso capire un decoder pazzo, ma domenica 2 volte su canali porno mi è sembrato stranohttps://uploads.tapatalk-cdn.com/20180808/3657c87b136e14f01f3d540c0b4f30be.jpg

Inviato dal mio ASUS_Z012S utilizzando Tapatalk

tro69
08/08/2018, 19h35
Non intendevo quella schermata, ma questa (dal decoder vai in plugin --> openwebif):
https://i.imgur.com/FL0Mrf3.jpg

gregor17
09/08/2018, 18h04
Ecco, adesso è così come il tuo e mi chiede la password per accedere ad openwebif. Ma se chiudo la porta 80 dal router e lascio aperta solo la 8001 non dovrei aver problemi, giusto?

Inviato dal mio ASUS_Z012S utilizzando Tapatalk

tro69
11/08/2018, 13h09
Nessun problema, a meno che la password non sia debole/facile da indovinare.

gregor17
12/08/2018, 07h53
Spero di ricordarla anche io :) grazie tro, sei stato gentilissimo

gregor17
26/10/2020, 18h48
Scusate se riprendo questo post. Era solo per confermare che la guida di tro è stata utilissima... niente più accensioni automatiche sui porno :)