独自のWi-Fi機能を持つISPからケーブルモデムをレンタルします。ISPには、ワイヤレスネットワークSSIDなど、モデムのさまざまな設定を追跡する機能がありますか?
また、ワイヤレスアクセスポイントを追加する場合、ISPはアクセスポイントの設定を表示できますか?
独自のWi-Fi機能を持つISPからケーブルモデムをレンタルします。ISPには、ワイヤレスネットワークSSIDなど、モデムのさまざまな設定を追跡する機能がありますか?
また、ワイヤレスアクセスポイントを追加する場合、ISPはアクセスポイントの設定を表示できますか?
回答:
はい、
ファームウェア内の最新のルーターには、リモート管理用のCWMP(Customer-Premises Equipment WAN Management Protocol)をサポートする設定があります。これは、最初に導入されたテクニカルレポート069でTR-069と呼ばれています。この機能はゼロタッチ構成とも呼ばれ、ほとんどのプロバイダーは現在、ルーターのリモート構成に使用しています。
ISPから、独自のwifi機能を持つケーブルモデムをレンタルします。ISPには、ワイヤレスネットワークSSIDなど、モデムのさまざまな設定を追跡する機能がありますか?
はい、@ ebalの回答をご覧ください。
また、ワイヤレスアクセスポイントを追加する場合、ISPはアクセスポイントの設定を表示できますか?
2番目のアクセスポイントを追加した場合、いいえ。確認のためにパスワードを設定する必要があります(AP自体で)。ただし、レンタルしたAPに別のSSIDを追加した場合(1つのハードウェアデバイスが2つのワイヤレスネットワークとして表示される)、はい、それらの設定およびボックス上の他の設定にアクセスできます。
誰かが提供するデバイスを使用する場合は、彼らが望むようにファームウェアをカスタマイズできることを考慮する必要があります-これには、ルートアカウントへのアクセスを許可されたキーでSSHサーバーを離れることで、いつでもリモートで何でもできるようにします彼らはルーターを望んでいます。
直接のリモートアクセスがない場合でも、ファームウェアはISPのサーバーからの更新を定期的にチェックするように設計されているため、いつでもリモートアクセス機能を追加できます。
現在、これは通常、悪意を持って使用されることを意味しません。私が提供する機器でも同様に行いますが、顧客がそれを十分に認識している限り、それは問題ないと感じています。これにより、顧客がそもそも問題があることに気付く前に迅速な修正と診断が可能になります。ただし、ISPが制御できるレベルは、設定したSSIDとワイヤレスキーを見ることをはるかに超えていることを理解する必要があります。完全なルートアクセスを使用すると、デバイスを通過するトラフィックを確認して改ざんすることができます。
そのルーターを信頼するかどうかは、ISPを信頼するかどうか、およびそのシステムがどのように保護されるかによって異なります(攻撃者がルーターへのログインに使用する資格情報を盗んだり、リモート管理/更新インフラストラクチャを侵害した場合、ISPと同じレベルの制御が可能になります) )。
最後に、ISPが提供するほとんどのルーターでは、リモートアクセス機能ではなく、ファームウェアに組み込まれている更新プログラムとセキュリティの欠如について、私はより恐れています。リモートアクセスは悪いですが、ISPが提供するリモートアクセスが存在するかどうかに関係なく、攻撃者に完全なルートアクセスを与える他の脆弱性がたくさんある可能性があります。
2番目の質問については、いいえ-ISPは、管理パスワードを知らない限り、自分の機器の設定を見ることができません(デバイスを構成するときと同じように、Webインターフェイス経由でログインします)。ただし、ユーザーはブロードキャストしているSSIDと暗号化の種類を知ることができます。これは、ルーターとワイヤレスカードを制御し、その実行airodump-ng
を妨げるものは何もないためです。私は彼らがこれを行うことを疑います(なぜあなたにとって自分のSSIDを知っているのが彼らにとってとても重要なのですか?)
一般に、誰かがあなたに通信可能なデバイスを提供し、それを使用して何かをする場合、それを提供した人が何らかのリモート管理を使用して、あなたがしていることを正確に見ることができる可能性が非常に高い。ワイヤレスネットワークはISPのデバイスによって管理されており、そのデバイスは明らかにISPと通信できるため、WiFiに関する情報を送信する機能を含めることができます。
ISPから提供されていないデバイス(別のワイヤレスルーターなど)を使用している場合、ルーターは、通過するデータストリームから構成の詳細を密輸するように特別に設計されていない限り、(パスワードを知らずに)それをいじることはできませんISPを通じて。個人的には、このシナリオはほとんどありません。まだ妄想している場合は、Tomatoのようなオープンソースのルーターファームウェアをフラッシュできます。
もちろん、ワイヤレスルーターがSSIDをブロードキャストしている場合、特に卑劣なISPは、自宅の近くに置かれたリスニングデバイスでSSIDをキャプチャする可能性があります。そのデバイスは、ケーブルが家に入るボックスに隠されているか、ISPが提供するケーブルモデムに組み込まれていることもあります。