<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Уразливості в ADSL модемі Callisto 821+</title>
	<link>http://websecurity.com.ua/5161/</link>
	<description></description>
	<pubDate>Thu, 09 Apr 2026 19:59:46 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/5161/#comment-361589</link>
		<pubDate>Sat, 04 Jun 2011 20:46:30 +0000</pubDate>
		<guid>http://websecurity.com.ua/5161/#comment-361589</guid>
					<description>Все правильно, так і треба. І я також намагаюся сам вибирати те, що мені подобається. Тому й вся комп'ютерна техніка в мене така, яку я сам обрав і кожен свій вибір я робив виважено - тому й техніка працює як слід :-).

Але от якщо діал-ап модеми я вибирав і купував на власний розсуд, то з "широкополосними" модемами ситуація вийшла інша. Бо не було ні часу, ні бажання щось вишукувати (особливо модем, який би був сумісний) - провайдер дає якийсь модем, от і добре. Щоб швидко і дешево отримати модем, який буде працювати з даним провайдером. Так було з кабельними модемами від Волі, так було й з ADSL модемом від Укртелекому. Лише останнього разу, коли минулого місяця змінив провайдера, я не мав такої ситуації - бо від нового провайдера в мене доступ по LAN ;-), а мережева карта в мене своя, яку сам обирав.</description>
		<content:encoded><![CDATA[<p>Все правильно, так і треба. І я також намагаюся сам вибирати те, що мені подобається. Тому й вся комп&#8217;ютерна техніка в мене така, яку я сам обрав і кожен свій вибір я робив виважено - тому й техніка працює як слід <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .</p>
<p>Але от якщо діал-ап модеми я вибирав і купував на власний розсуд, то з &#8220;широкополосними&#8221; модемами ситуація вийшла інша. Бо не було ні часу, ні бажання щось вишукувати (особливо модем, який би був сумісний) - провайдер дає якийсь модем, от і добре. Щоб швидко і дешево отримати модем, який буде працювати з даним провайдером. Так було з кабельними модемами від Волі, так було й з ADSL модемом від Укртелекому. Лише останнього разу, коли минулого місяця змінив провайдера, я не мав такої ситуації - бо від нового провайдера в мене доступ по LAN <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> , а мережева карта в мене своя, яку сам обирав.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Dementor</title>
		<link>http://websecurity.com.ua/5161/#comment-361224</link>
		<pubDate>Tue, 31 May 2011 19:58:58 +0000</pubDate>
		<guid>http://websecurity.com.ua/5161/#comment-361224</guid>
					<description>Я завжди використовую те, що мені більше подобається, а не те, що мені підсовують, такий вже я є :)</description>
		<content:encoded><![CDATA[<p>Я завжди використовую те, що мені більше подобається, а не те, що мені підсовують, такий вже я є <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/5161/#comment-360811</link>
		<pubDate>Sat, 28 May 2011 12:43:57 +0000</pubDate>
		<guid>http://websecurity.com.ua/5161/#comment-360811</guid>
					<description>Тобто ти не став брати від Укртелекому модем Callisto (а вони всім роздають такі модеми, як я знаю на прикладі всіх моїх друзів, що користуються ОГО) і використав свій ADSL модем. Що ж молодець :-).</description>
		<content:encoded><![CDATA[<p>Тобто ти не став брати від Укртелекому модем Callisto (а вони всім роздають такі модеми, як я знаю на прикладі всіх моїх друзів, що користуються ОГО) і використав свій ADSL модем. Що ж молодець <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Dementor</title>
		<link>http://websecurity.com.ua/5161/#comment-360766</link>
		<pubDate>Sat, 28 May 2011 04:26:02 +0000</pubDate>
		<guid>http://websecurity.com.ua/5161/#comment-360766</guid>
					<description>Я ZyXEL'и використовую :)</description>
		<content:encoded><![CDATA[<p>Я ZyXEL&#8217;и використовую <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/5161/#comment-360633</link>
		<pubDate>Thu, 26 May 2011 20:57:40 +0000</pubDate>
		<guid>http://websecurity.com.ua/5161/#comment-360633</guid>
					<description>Це добре. Але при цьому врахуй особливості модемів Callisto ;-).

Як я виявив під час своїх досліджень в квітні, якщо просто змінити пароль, то він швидко зіб'ється на дефолтний. Тому потрібно зберігати конфігурацію, щоб пароль зберігся. При цьому я виявив, що навіть засейвений пароль може збитися на дефолтний (з невідомих причин). Так що збереження паролю, зокрема в цій моделі Callisto, не дуже надійне. Такі вже модеми робить IskraTEL. Тому не забудь перевірити надійність збереження нового паролю.</description>
		<content:encoded><![CDATA[<p>Це добре. Але при цьому врахуй особливості модемів Callisto <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> .</p>
<p>Як я виявив під час своїх досліджень в квітні, якщо просто змінити пароль, то він швидко зіб&#8217;ється на дефолтний. Тому потрібно зберігати конфігурацію, щоб пароль зберігся. При цьому я виявив, що навіть засейвений пароль може збитися на дефолтний (з невідомих причин). Так що збереження паролю, зокрема в цій моделі Callisto, не дуже надійне. Такі вже модеми робить IskraTEL. Тому не забудь перевірити надійність збереження нового паролю.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Dementor</title>
		<link>http://websecurity.com.ua/5161/#comment-360578</link>
		<pubDate>Thu, 26 May 2011 06:55:06 +0000</pubDate>
		<guid>http://websecurity.com.ua/5161/#comment-360578</guid>
					<description>Я його (пароль) змінив ще в перший день як модема купив, для мене це ,як кажуть, стандартна процедура :)</description>
		<content:encoded><![CDATA[<p>Я його (пароль) змінив ще в перший день як модема купив, для мене це ,як кажуть, стандартна процедура <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/5161/#comment-360530</link>
		<pubDate>Wed, 25 May 2011 20:40:43 +0000</pubDate>
		<guid>http://websecurity.com.ua/5161/#comment-360530</guid>
					<description>Так, та ж Brute Force є по суті в усіх модемах (я не зустрічав модемів з захистом від BF), але такі модеми де в формі логіну є окрім BF ще й CSRF - це вже менш поширене явище. В тому числі є відмінності в цьому плані й в різних моделях Callisto.

А логін, пароль і шлях до адмінки по замовчуванню (Predictable Resource Location) - це звичайна ситуація для модемів. Тут вже провайдери повинні робити зміни в конфігурації. Укртелеком цього не робить, а ось, наприклад, Інтертелеком (ADSL модем від якого я використовую в офісі) це робить - змінив дефолтні логін і пароль.

Ти ж, я сподіваюся, змінив пароль по замовчуванню в своєму модемі від Укртелекому :-) (причому на надійний, враховуючи BF дірку).</description>
		<content:encoded><![CDATA[<p>Так, та ж Brute Force є по суті в усіх модемах (я не зустрічав модемів з захистом від BF), але такі модеми де в формі логіну є окрім BF ще й CSRF - це вже менш поширене явище. В тому числі є відмінності в цьому плані й в різних моделях Callisto.</p>
<p>А логін, пароль і шлях до адмінки по замовчуванню (Predictable Resource Location) - це звичайна ситуація для модемів. Тут вже провайдери повинні робити зміни в конфігурації. Укртелеком цього не робить, а ось, наприклад, Інтертелеком (ADSL модем від якого я використовую в офісі) це робить - змінив дефолтні логін і пароль.</p>
<p>Ти ж, я сподіваюся, змінив пароль по замовчуванню в своєму модемі від Укртелекому <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  (причому на надійний, враховуючи BF дірку).
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Dementor</title>
		<link>http://websecurity.com.ua/5161/#comment-360524</link>
		<pubDate>Wed, 25 May 2011 19:17:11 +0000</pubDate>
		<guid>http://websecurity.com.ua/5161/#comment-360524</guid>
					<description>дані вразливості - проблеми багатьох модемів</description>
		<content:encoded><![CDATA[<p>дані вразливості - проблеми багатьох модемів
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
