QNAP e VPN. FARE TANTA MA TANTA ATTENZIONE...

Utilizzate questo forum per qualsiasi argomento che non è categorizzato altrove.
Avatar utente
luciano
Amministratore
Messaggi: 8710
Iscritto il: 25/04/2008, 1:45
Località: Roma
Contatta:

Re: QNAP e VPN. FARE TANTA MA TANTA ATTENZIONE...

Messaggio da luciano »

Giusto, sarebbe interessante sapere che versione del fw QNAP è presente sul NAS della vittima...
bubbinho
Messaggi: 18
Iscritto il: 18/12/2009, 8:52

Re: QNAP e VPN. FARE TANTA MA TANTA ATTENZIONE...

Messaggio da bubbinho »

le versioni di fw installate sui nas erano rispettivamente 4.0.3 e 4.0.2...
Sub Lege Libertas
lele88
Messaggi: 411
Iscritto il: 06/12/2013, 10:44

Re: QNAP e VPN. FARE TANTA MA TANTA ATTENZIONE...

Messaggio da lele88 »

purtroppo do ragione a ninio.. troppe cose non quadrano... e a prescindere da tutto e' da un po' che dicevano che la pptp non è piu' sicura, anche per questo tanti sono passati a openvpn
TS-470 Ram 10GB 4xWD30EFRX Raid5 QTS 4.2
TS-253 Pro Ram 8GB 2xWD20EFRX Raid1 QTS 4.1
Avatar utente
QStefano
Messaggi: 26
Iscritto il: 19/12/2013, 11:37

Re: QNAP e VPN. FARE TANTA MA TANTA ATTENZIONE...

Messaggio da QStefano »

APPASSIONANTE :-)
leggo tutto ora
ma come è andata a finire??
dai, che son curioso!!
TS-469L
bubbinho
Messaggi: 18
Iscritto il: 18/12/2009, 8:52

Re: QNAP e VPN. FARE TANTA MA TANTA ATTENZIONE...

Messaggio da bubbinho »

È andata a finire che oggi, x avere un parere "esterno" di un ragazzo che spesso collabora con noi altamente specializzato ci ha confermato la nostra teoria che ho spiegato in mp ad uno degli amministratori del forum

Inviato dal mio GT-I9300 utilizzando Tapatalk
Sub Lege Libertas
Avatar utente
peloo
Messaggi: 329
Iscritto il: 07/02/2013, 21:31

Re: QNAP e VPN. FARE TANTA MA TANTA ATTENZIONE...

Messaggio da peloo »

Quindi meglio starne lontani dalla vpn?
TS-469L 3GB RAM + 4 x WD RED WD40EFRX
bubbinho
Messaggi: 18
Iscritto il: 18/12/2009, 8:52

Re: QNAP e VPN. FARE TANTA MA TANTA ATTENZIONE...

Messaggio da bubbinho »

No. Basta dettare adeguatamente il NAS, ma questo non velo devo di certo insegnare io!


Inviato dal mio iPhone con Tapatalk
Sub Lege Libertas
ninio
Messaggi: 929
Iscritto il: 11/11/2012, 12:51
Contatta:

Re: QNAP e VPN. FARE TANTA MA TANTA ATTENZIONE...

Messaggio da ninio »

Mi scusi bubbinho ma se lei lascia la porta aperta di casa e subisce un furto poi controlla come mai l'allarme alle finestre non funziona : Blink :
Continuo a non capire cosa sta cercando sarebbe così gentile da scrivermi via PM quello che ha scritto all'amministratore : Thumbup : visto che ne ho in giro diversi di NAS ma nessuno di questi ha il bug che scrive qui : Eeek : oggi ho verificato anche uno che ha il firmware che scrive lei ma nada de nada nessun bug
---------
TS-453Pro 3xWD30EFRX + SSD Cache
APC BE700G-IT Back UPS
HP 1810-24G J9803A
AirPort Time Capsule - 2TB
AirPort Express x 2
MacBook Pro 13" Retina i5 2,6Ghz 16Gb 256Gb SSD
Foscam FI9831W x 2
bubbinho
Messaggi: 18
Iscritto il: 18/12/2009, 8:52

Re: QNAP e VPN. FARE TANTA MA TANTA ATTENZIONE...

Messaggio da bubbinho »

ninio ha scritto:Mi scusi bubbinho....
Continuo a non capire cosa sta cercando sarebbe così gentile da scrivermi via PM...
Quello che io ho fatto, con l'unica speranza di essere utile ad ignari utilizzatori di nas, è stato quello di avvisare la community nel modo più veloce possibile, per tentare di limitare i danni, credevo fosse soppesato in maniera diversa ma come tutti possono vedere il modo con cui hai "bollato" quello che ho scritto non mi è piaciuto affatto, benchè abbia detto che potevo perfettamente capire lo scetticismo che avrebbe potuto creare quello che ho postato...

Capisco perfettamente che è un metodo "poco istituzionale" x allertare gli utenti, ma ne conoscete uno piu rapido e soprattutto piu efficace? ...da tenere pure conto la fascia di "clienti" che hanno questo tipo di apparato...

Questa tipologia di truffa non è affatto nuova, ce ne sono state già tantissime e le cronache ne sono piene basta cercare; quello che non riusciamo a capire ne noi ne i tecnici del provider che gli "fumano gli attributi", è il "metodo" che è stato usato per metterla in piedi.
Unico comune denominatore di TUTTI i clienti del provider che è stato truffato è il fatto che tutti avevano un nas Qnap.

Io sono possessore di un Nas synology ds212 e seppur sia esposto sul web e cliente dello stesso provider truffato, spero di dormire sonni tranquilli perchè la prima cosa che ho fatto dopo averlo alimentato è stato cambiare la password di root... che ovviamente non è una data di nascita di nessuno dei componenti della mia famiglia...

Detto questo caro Ninio se sei interessato a sapere di piu mi mandi un mp, ti fornisco il nr del mio ufficio così vedi se ti racconto frottole o se "la sparo grossa", poi se non ti basta posso darti il numero del procedimento penale e il nome del magistrato che ha in carico l'indagine.

Buona serata a tutti
Sub Lege Libertas
bubbinho
Messaggi: 18
Iscritto il: 18/12/2009, 8:52

Re: QNAP e VPN. FARE TANTA MA TANTA ATTENZIONE...

Messaggio da bubbinho »

OT: vedo che molti di voi montano degli hd western digital 3tb red modello WD30EFRX.

Come vanno??!
Sub Lege Libertas
Avatar utente
dMajo
Messaggi: 162
Iscritto il: 19/08/2012, 13:30
Località: FVG - Italia

Re: QNAP e VPN. FARE TANTA MA TANTA ATTENZIONE...

Messaggio da dMajo »

@bubbinho
1) scusa non ho avuto tempo oggi ...
2) visto che hai il syno li si che c'è davvero un baco sul server vpn, non usarlo (appoggiati ad un buon router per l'accesso remoto)
3) io i red li uso da tempo, tocco naso, per il momento tutto bene (neanche uno starnuto): sono molto più silenziosi e scaldano molto meno. Oltre che sui nas li monto anche su tutti i server-ini/microserver dotati di ups. Senza ups il rischio di perdita dei dati/rottura è sicuramente maggiore dei desktop ... usali con l'ups !!!
  • APC SMT2200I+AP9631
  • Vigor2862Vac: LoadBal. FTTC(30M/3M)+FTTH(1G/100M)+USB4G
  • Netgear GS728TPv2 PoE+
    • Netgear 2xGS108Tv2,GS310TP
    • HP 4xNJ2000G,4xNJ220
    • Draytek 2xAP902
  • TS-569Pro: QTS4.3.3(0238),3GB,5xWD30EFRX; LAG
  • DS1819+: DSM6.2.4(25556),32GB; 2x845DCPro,4xWD60EFRX,2xWD60PURX; LAG(1+2),3,4
  • Media:
    • DENON AVR4311
    • UE55ES8000Q,UE32ES6800Q,UE22F5410AY
    • Gigaset 2xDX800A,SL910H,2xDA210
    • Note8,A5;N8
Avatar utente
peloo
Messaggi: 329
Iscritto il: 07/02/2013, 21:31

Re: QNAP e VPN. FARE TANTA MA TANTA ATTENZIONE...

Messaggio da peloo »

bubbinho ha scritto:No. Basta dettare adeguatamente il NAS, ma questo non velo devo di certo insegnare io!


Inviato dal mio iPhone con Tapatalk
Per settare adeguatamente intendi semplicemente di non lasciare la password di admin di default?
TS-469L 3GB RAM + 4 x WD RED WD40EFRX
bubbinho
Messaggi: 18
Iscritto il: 18/12/2009, 8:52

Re: QNAP e VPN. FARE TANTA MA TANTA ATTENZIONE...

Messaggio da bubbinho »

dMajo ha scritto:visto che hai il syno li si che c'è davvero un baco sul server vpn, non usarlo (appoggiati ad un buon router per l'accesso remoto)
non sono mica così matto eh!!!!
il syno lo uso solo x la cloudstation e i servizi multimediali @home!!!
dMajo ha scritto: io i red li uso da tempo, tocco naso, per il momento tutto bene (neanche uno starnuto): sono molto più silenziosi e scaldano molto meno. Oltre che sui nas li monto anche su tutti i server-ini/microserver dotati di ups. Senza ups il rischio di perdita dei dati/rottura è sicuramente maggiore dei desktop ... usali con l'ups !!!
Grazie per le info!
siccome ho sempre detto che vorrei proprio prenderlo un ups senza dare in cambio un rene, che marca e modello mi consigli x uso soho?

dopo i tuoi consigli ho appena ordinato due wd Red da 3tb!!! : Yahooo : na botta de vita!!!
Sub Lege Libertas
bubbinho
Messaggi: 18
Iscritto il: 18/12/2009, 8:52

Re: QNAP e VPN. FARE TANTA MA TANTA ATTENZIONE...

Messaggio da bubbinho »

peloo ha scritto:Per settare adeguatamente intendi semplicemente di non lasciare la password di admin di default?
a questa domanda saranno molto più esaudienti le risposte degli altri ragazzi del forum che ne sanno sicuramente più di me!
Sub Lege Libertas
Avatar utente
peloo
Messaggi: 329
Iscritto il: 07/02/2013, 21:31

Re: QNAP e VPN. FARE TANTA MA TANTA ATTENZIONE...

Messaggio da peloo »

bubbinho ha scritto:
peloo ha scritto:Per settare adeguatamente intendi semplicemente di non lasciare la password di admin di default?
a questa domanda saranno molto più esaudienti le risposte degli altri ragazzi del forum che ne sanno sicuramente più di me!
Perdonami..non puoi creare allarmismo e poi non dare consigli sul come non farsi truffare..
TS-469L 3GB RAM + 4 x WD RED WD40EFRX
bubbinho
Messaggi: 18
Iscritto il: 18/12/2009, 8:52

Re: QNAP e VPN. FARE TANTA MA TANTA ATTENZIONE...

Messaggio da bubbinho »

peloo ha scritto:Perdonami..non puoi creare allarmismo e poi non dare consigli sul come non farsi truffare..
ho spiegato sopra il tutto ed in maniera dettagliata (spero) il motivo per cui ho aperto questo thread. Purtroppo non sono così "benestante" per potermi permettere un Qnap e quindi non conosco quali settaggi tu possa impostare per renderlo sicuro... ammesso che ce ne siano...!!

dal basso della mia minimale esperienza posso dirti che l'unico settaggio buono è quello di metterlo dentro ad un scatola di cartone staccato dalla rete e dall'alimentazione!!! : Chessygrin :

Sono convinto che chiedendo aiuto ai preparatissimi frequentatori di questo forum il tuo allarmismo sarà sconfitto in me che non si dica.

Ciao
Sub Lege Libertas
Avatar utente
peloo
Messaggi: 329
Iscritto il: 07/02/2013, 21:31

Re: QNAP e VPN. FARE TANTA MA TANTA ATTENZIONE...

Messaggio da peloo »

Luciano tu cosa dici?
Cosa c'è da fare x non aver problemi?
TS-469L 3GB RAM + 4 x WD RED WD40EFRX
ninio
Messaggi: 929
Iscritto il: 11/11/2012, 12:51
Contatta:

Re: QNAP e VPN. FARE TANTA MA TANTA ATTENZIONE...

Messaggio da ninio »

bubbinho ha scritto:
Quello che io ho fatto, con l'unica speranza di essere utile ad ignari utilizzatori di nas, è stato quello di avvisare la community nel modo più veloce possibile, per tentare di limitare i danni, credevo fosse soppesato in maniera diversa ma come tutti possono vedere il modo con cui hai "bollato" quello che ho scritto non mi è piaciuto affatto, benchè abbia detto che potevo perfettamente capire lo scetticismo che avrebbe potuto creare quello che ho postato...

Capisco perfettamente che è un metodo "poco istituzionale" x allertare gli utenti, ma ne conoscete uno piu rapido e soprattutto piu efficace? ...da tenere pure conto la fascia di "clienti" che hanno questo tipo di apparato...
Ma cosa pretende ha scritto una marea di cose folli : Chessygrin : e non dobbiamo dubitare di quello che scrive?
bubbinho ha scritto: Questa tipologia di truffa non è affatto nuova, ce ne sono state già tantissime e le cronache ne sono piene basta cercare; quello che non riusciamo a capire ne noi ne i tecnici del provider che gli "fumano gli attributi", è il "metodo" che è stato usato per metterla in piedi.
Scusi cosa non capite : Blink : ma se ha scritto che avevano il NAS aveva la password di default come vuole che hanno fatto : Blink : le ha regalato una shell all'interno dell'infrastruttura : Eeek :
Fermo restando che come le ho già detto per fare chiamate VoIP lei deve avere un provaider...le mi dice che tutti usavano un NAS con Asterisk?E tutti lo hanno bucato?
bubbinho ha scritto: Unico comune denominatore di TUTTI i clienti del provider che è stato truffato è il fatto che tutti avevano un nas Qnap.
E tutti avevano la password di default? E tutti avevano un budget tale da usare la VPN di Qnap?
bubbinho ha scritto: Detto questo caro Ninio se sei interessato a sapere di piu mi mandi un mp, ti fornisco il nr del mio ufficio così vedi se ti racconto frottole o se "la sparo grossa", poi se non ti basta posso darti il numero del procedimento penale e il nome del magistrato che ha in carico l'indagine.
Buona serata a tutti
Non spreco certo una telefonata se ha piacere mi manda il dettaglio via PM ma se non è in grado di avere la certezza di quello che ha scritto cioè che il Qnap in release del firmware 4.0.2 4.0.3 hanno un bug di vulnerabilità per come la penso io questa discussione si può tranquillamente cestinare. : Thumbup :
---------
TS-453Pro 3xWD30EFRX + SSD Cache
APC BE700G-IT Back UPS
HP 1810-24G J9803A
AirPort Time Capsule - 2TB
AirPort Express x 2
MacBook Pro 13" Retina i5 2,6Ghz 16Gb 256Gb SSD
Foscam FI9831W x 2
Avatar utente
dMajo
Messaggi: 162
Iscritto il: 19/08/2012, 13:30
Località: FVG - Italia

Re: QNAP e VPN. FARE TANTA MA TANTA ATTENZIONE...

Messaggio da dMajo »

bubbinho ha scritto: Grazie per le info!
siccome ho sempre detto che vorrei proprio prenderlo un ups senza dare in cambio un rene, che marca e modello mi consigli x uso soho?
Io personalmente uso APC SmartUPS (sinusoidale puro) e SmartUps RT (doppia conversione), generalmente collegati in rete (con scheda NMC2 AP9631, non usb) ma non te li regalano (a casa ho quello in firma).
Una marca più economica di cui ho sentito parlar discretamente bene, ma che non ho mai provato personalmente sono i PowerWalker, tedeschi di germania, potresti valutare un VI1000PSW (è un sinusoidale puro), se dove abiti la rete elettrica è molto disturbata considera un doppia conversione (VFI anzichè VI)
  • APC SMT2200I+AP9631
  • Vigor2862Vac: LoadBal. FTTC(30M/3M)+FTTH(1G/100M)+USB4G
  • Netgear GS728TPv2 PoE+
    • Netgear 2xGS108Tv2,GS310TP
    • HP 4xNJ2000G,4xNJ220
    • Draytek 2xAP902
  • TS-569Pro: QTS4.3.3(0238),3GB,5xWD30EFRX; LAG
  • DS1819+: DSM6.2.4(25556),32GB; 2x845DCPro,4xWD60EFRX,2xWD60PURX; LAG(1+2),3,4
  • Media:
    • DENON AVR4311
    • UE55ES8000Q,UE32ES6800Q,UE22F5410AY
    • Gigaset 2xDX800A,SL910H,2xDA210
    • Note8,A5;N8
Avatar utente
marcudes
Messaggi: 1077
Iscritto il: 23/09/2011, 22:50
Località: Milano

Re: QNAP e VPN. FARE TANTA MA TANTA ATTENZIONE...

Messaggio da marcudes »

...lui ovviamente ha un Syno...
Metto la porta blindata, però poi lascio la chiave nella toppo esterna...mi rubano in casa...è la porta che fa cacare! Mi sembra ovvio!
Fate arrestare i clienti di quel provider emiliano...i fessi sono loro...da quello che si evince.
Ultima modifica di marcudes il 27/02/2014, 21:38, modificato 1 volta in totale.
Rispondi