Lainaus:
Alkuperäinen kirjoittaja Patu925
Niin mutta mutta..... jos koneeseen on suora ulkoinen ip niin juttu on toinen... jos adsl nodeemin asetuksia oli käyttäjän toimesta muutettu niin sitten...
Edelleen alkuperäinen kysymys luuluu että miten tämä se virus tulisi minun koneelle ilman minun apua? kun tämä kone on natin takana...
|
Tuossa edellisessä tapauksessa ei vaadittu käyttäjältä mitään muutosta mihinkään asetukseen. Siinä käytettiin hyväksi modeemin softan haavoittuvuutta, jolla pääsi hyökkääjä tekemään muutoksia modeemiin julkiverkon puolelta. Eli pystyy vaikka muuttamaan reitittävästä siltaavaksi, tai tekemään portinohjaukset koneille. Tällöin NAT pystytään ohittamaan ongelmitta. Sen jälkeen kyse on vain siitä mitä haavoittovuutta itse tietokoneessa pyritään hyväksikäyttämään.
NAT antaa kyllä ihan hyvän turvan verkostapäin tuleviin hyökkäyksiin, mutta ei se ole mikään aukoton järjestelmä jos itse NAT-ohjelmistossa on haavoittuvuuksia. Näitä haavoittuvuuksia on ja niitä on käytetty hyväkseen.