Begagnade routrar sprängfyllda med data

Permalänk
Melding Plague

Begagnade routrar sprängfyllda med data

När säkerhetsforskare på ESET köpte in ett antal begagnade routrar som använts på företag upptäcktes att hälften aldrig hade nollställts.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk

SBS (skit bakom spakarna) är en stor faktor bakom detta.
Vilken idiot som helst borde veta att mycket datautrustning ska kasseras. Jag har sett för mycket folk totalt ignorera detta, trots man säger åt dem så fortsätter de och hävdar att de är faktaresistenta och då inte behöver ta lärdom av ny information.

Men även om man är lite säkerhetsmedveten så är det komplicerat. Om man har en hdd som ska kasseras, hur ska man då göra det i sverige? Det är inte självklart, att ta hem hddn till verkstaden och göra det själv innebär lite risker att man bär med sig den ut. Så vad väljer folk göra då? Är det att slänga den i en skräphög och sedan lägga ansvaret på en billig städfirma som man anlitar från blocket att ta hand om den och övriga hårdvara?
*edit*
Företag som jobbar med riktigt känslig information har såklart rutiner, annars borde de ej få jobba med det. Jag hävdar dock att inget företag ska lämna ut hdd, nätverksswitchar och annat. De får typ inte ett skit för sakerna om man tar med arbetstid för att sälja.
Det skapar risker bara för att någon på företaget har en miljösyn att produkter ej ska kasseras för det är slöseri på miljöresurser.

*edit2*
Sedan visst är det pengar i gamla företagsprylar. Men det brukar vara anställda som tar hem övergivit sådant och sedan säljer eller folk på den skumma städfirman som man anlitar som drygar ut sin inkomst genom att sälja ens gamla saker.
Datautrustning som företag själva säljer begagnat och företaget tjänar på det är begränsat om man räknar med arbetskostnaden för all hantering, där de anställda kunde göra annat under tiden.
Så en laptop för inköpspris för 40 000kr har såklart ett värde efter 3år när den bytts ut, men ta och kassera dessa ssd före. Just laptops finns det ofta bra hantering av då de brukar anlita ett företag som har hand om dessa, bara det att jag ofta inte litar ett skit på dessa företag.

Permalänk
Medlem

Någon med erfarenhet av innanmätet i enterprise-nätverks-utrustning som kan berätta vad det är för typ av lagring som sitter i dessa maskiner? Att fysiskt identifiera och förstöra ett fastlött eMMC eller annan flash-krets i en konsumentrouter är ju inte jätteenkelt.

Minst fabriksåterställning bör uppenbarligen göras även om man lämnar något till destruktion. Destruktionsfirmor och begagnatfirmor måste vara en guldgruva som front för ljusskygg verksamhet/företagsspioneri.

Permalänk
Medlem
Skrivet av KAD:

Någon med erfarenhet av innanmätet i enterprise-nätverks-utrustning som kan berätta vad det är för typ av lagring som sitter i dessa maskiner? Att fysiskt identifiera och förstöra ett fastlött eMMC eller annan flash-krets i en konsumentrouter är ju inte jätteenkelt.

Minst fabriksåterställning bör uppenbarligen göras även om man lämnar något till destruktion. Destruktionsfirmor och begagnatfirmor måste vara en guldgruva som front för ljusskygg verksamhet/företagsspioneri.

Antar att man kan läsa ut vilka nätverk som finns och vilka enheter som tillhör vilket nät. Med den info kan man göra fokuserade attacker mot specifika (kritiska) maskiner.

Permalänk

Har påpekat detta för många arbetgivare/uppdragsgivare under åren, oftast har man en bra hantering av hårddisk/ssd, EMP / Kvarn, etc. men routers/brandväggar etc brukar det generellt vara nollkoll på, iväg till elåtervinning bara.

Men det fiinns många som bara skeppar äldre skit helt okontrollerat till "återvinning/återställningsfirmor" i miljövänlighetens tecken. Hårddiskar kvar i arbetsstationer och servers t.ex

Visa signatur

Ryzen 5 3600|Asus X-470|32Gb DDR4|Asus 2060 Super
Ryzen 5 3600|ASRock B-450 itx|32Gb DDR4|2060FE
2xE5-2630v3|DL360G9|256Gb|8Tb|Server 2019|4 Windows 10 & 11 VM |
NES|SNES|N64|Wii|Switch|PsOne|PS1|PS2|PS3|PS4|PS5|Xbox|Xbox360s|Xbox One X|Xbox Series X|

Permalänk
Medlem

Detta påminner lite om en skandal för typ 10 år sedan när landstingen i bland annat Sverige hade leasat skrivare från Hp. Då hade hps egna auktoriserade firma som skulle destruera skrivarna inte brytt sig om att göra detta på många. Istället hade företaget bara testat om skrivarna starta samt kunde skriva ut och då sålt vidare hela skrivaren utan att tömma dokument hårddisken vilken var helt full med okrypterade dokument. Och eftersom skrivarna ofta hade hårddiskar på 200-250GB så fick dem plats med stora mängder hemliga dokument som sjukhusjournaler och andra hemliga myndighetsdokument helt okrypterat. Så även om man har avtal med auktoriserade firmor kan man inte lita på dessa tyvärr

Visa signatur

Valkommitens ordförande går till dikatorn och säger vi har en bra och en dålig nyhet vilken vill du höra först?
-Den Bra -Du är president igen
-Så vad är den dåliga nyheten? -Ingen röstade på dig!
Om du vill veta hur det är att leva i en diktatur läs här https://charter97.org/en/news/

Permalänk
Medlem

De är ju inte konstigt, kolla i elsoporna i BRF eller hyreshus. Sällan hårddiskar är borttagna eller raderade och många datorer och routrar har gamal bios/firmwareversion. Förstår inte detta det är ju rätt så enkelt att göra en firmware reset. Men jo det är ju denna lathet som sprider ut sig.

Permalänk
Medlem

SBS... men också tid och ansvarsfråga. Finns firmor som plockar in utrustning och skriver under på att den kasseras. Själv får man en "ansvarsfriskrivning" men egentligen vet man ju inte om någon destruerat innehållet i praktiken. Man har ett papper på det.

Var hittar man detta som företag säljer ut? Verkar inte hitta denna obskyra marknad...

Visa signatur
Permalänk
Medlem
Skrivet av Homdax:

SBS... men också tid och ansvarsfråga. Finns firmor som plockar in utrustning och skriver under på att den kasseras. Själv får man en "ansvarsfriskrivning" men egentligen vet man ju inte om någon destruerat innehållet i praktiken. Man har ett papper på det.

Var hittar man detta som företag säljer ut? Verkar inte hitta denna obskyra marknad...

Sverige har i princip ingen markand... inget större för nå't egentligen. Det är "over there" som det finns en STOR marknad.
Vi har väl typ bara Inrego här i Sverige/Stockholm...?

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Medlem

Skulle säga ebay. Där har det ju för i tiden sålts gamla hårddiskar från USA:s arme som inte varit raderade.

Permalänk
Skrivet av b-earl:

Skulle säga ebay. Där har det ju för i tiden sålts gamla hårddiskar från USA:s arme som inte varit raderade.

Och troligen så enkelt som att det är någon IT-anställd inom armen som har tagit hem hårddiskarna och sålt dem och fått en extrainkomst och inte en krona har kommit tillbaka till ursprungliga ägaren.
Högskolor hade policy emot att sälja gamla prylar redan för 20år sedan, detta tycker jag fungerar bra. Jag minns många diskussioner som studenter hade med skolan om att de ville köpa saker de skulle slänga.

Permalänk
Medlem
Skrivet av Dr.Mabuse:

Sverige har i princip ingen markand... inget större för nå't egentligen. Det är "over there" som det finns en STOR marknad.
Vi har väl typ bara Inrego här i Sverige/Stockholm...?

https://shop.inrego.se/
https://azaleait.se/
https://it-auktion.se/

är några stycken iaf

Men ja, det är väl klart större på annat håll...

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av Dr.Mabuse:

Sverige har i princip ingen markand... inget större för nå't egentligen. Det är "over there" som det finns en STOR marknad.
Vi har väl typ bara Inrego här i Sverige/Stockholm...?

Skrivet av b-earl:

Skulle säga ebay. Där har det ju för i tiden sålts gamla hårddiskar från USA:s arme som inte varit raderade.

Ebay från USA har man ju sett, men då läggs ju moms och en icke obetydlig frakt ovanpå priset. Inrego är kort och gott dyrt och säljer mest bara kompletta burkar, inga delar.

Själv så destruerar jag mina begagnade diskar ganska rejält, men det kan man ju lägga några minuter på privat. Skruva isär, slägga. Om de inte kan vara värda att sälja förstås och då är det många många timmars överskrivning.

Blir ju kul, får en nätverksenhet från Italien om några dagar, privat, får se om där är något på den.

Visa signatur
Permalänk
Medlem

Det kan ju säkert ha gått till på olika vis, men det jag ser framför mig är framförallt att det lär vara "någon annans jobb" att städa upp den känsliga datan hela vägen till den punkt där det är så långt bort från de som visste vad det handlade om att ingen längre känner något faktiskt ansvar.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

Även om det missats med nollställning av routern, så borde den vara skyddad med ett starkt lösenord så ingen obehörig kan komma in i den.
När det står att nio stycken är "orörda" så är det skrämmande att IT sätter upp nätverk men inte byter standard lösenordet.

Visa signatur

CPU: Ryzen 3600 | RAM: 16GB (2x8GB) Crucial | MB: Gigabyte B550M AORUS PRO-P | GPU: RX 6700XT MERC 319 | Chassi: FD Arc mini R2 | PSU: CM700V | SSD: Gigabyte NVMe 1TB | Monitor: LG 27GN800 | Input: CM Quick Fire TK, Roccat Kone Pure Optical, Steam Controller | OS: Garuda Linux

Steam Deck har tagit över datorn :)

Permalänk
Medlem
Skrivet av Homdax:

Ebay från USA har man ju sett, men då läggs ju moms och en icke obetydlig frakt ovanpå priset. Inrego är kort och gott dyrt och säljer mest bara kompletta burkar, inga delar.

Själv så destruerar jag mina begagnade diskar ganska rejält, men det kan man ju lägga några minuter på privat. Skruva isär, slägga. Om de inte kan vara värda att sälja förstås och då är det många många timmars överskrivning.

Blir ju kul, får en nätverksenhet från Italien om några dagar, privat, får se om där är något på den.

Vet att det också säljs på ebay.de har set på komponenter och kolpetta burkar där.
Ja jag har fått ihop en ordentlig samling HDD skivor som jag använder som dricksglasunderlägg.

Permalänk
Medlem
Skrivet av b-earl:

De är ju inte konstigt, kolla i elsoporna i BRF eller hyreshus. Sällan hårddiskar är borttagna eller raderade och många datorer och routrar har gamal bios/firmwareversion. Förstår inte detta det är ju rätt så enkelt att göra en firmware reset. Men jo det är ju denna lathet som sprider ut sig.

Haha, ja, jag hittade en dator som en grannfamilj hade dumpat i källargången för typ 15 år sen. Blev nyfiken på vem som inte palllade traska bort till grovsoprummet och hiva den på rätt ställe. På hårddisken hittade jag allt som behövdes för att identifiera ägarna, och dessutom användarnamn/lösenord till en SSU-avdelnings Avanza-konto. Märk väl att jag inte gjorde något av det senare.

---

På jobbet är det nästan standardmässigt att användarna själva ansvarar för att plocka ur hårddiskar och destruera dem när datorer ska uppgraderas. IT-avdelningen kopplar in den nya datorn, och tycker typ "kopiera över det du ska ha från gamla datorn, plocka ur och förstör hårddisken så snart som möjligt". Helt vansinnigt ur integritetssynpunkt, i vad mån det nu finns något det kunde vara dåligt om utomstående kom över i de där datorerna.

I egenskap av att vara lokal och lättillgänglig IT-kunnig är det nästan alltid jag som fixar det där åt folk trots att det egentligen inte är mitt jobb, de flesta reder inte ens ut att kopiera över sina grejor. Har inget emot det, senaste vändan resulterade i en hel dröse SSD:s på 128 och 256 GB, mycket användbart Har dock känslan att de där datorerna hade hivats i elektronikskroten med hårddisk och allt om jag inte fanns där och plockade ur dem.

Visa signatur

Nu lurade jag dig att slösa bort ett par värdefulla sekunder av ditt liv på att läsa denna fullständigt poänglösa signatur!

Permalänk
Medlem
Skrivet av Lembritt:

Även om det missats med nollställning av routern, så borde den vara skyddad med ett starkt lösenord så ingen obehörig kan komma in i den.
När det står att nio stycken är "orörda" så är det skrämmande att IT sätter upp nätverk men inte byter standard lösenordet.

När det gäller t,ex cisco enterprise brandväggar så kan du göra en password reset via console, och komma åt all conf. Så lösenord hjälper inte där. Normalt har ju dessa starkt fysiskt skydd, så fördelen med att kunna nollställa lösen vid lokal åtkomst överväger jobbet att sätta upp den från scratch, vilket kan kosta väldigt mycket tid och pengar.

Visa signatur

3600, 1080ti, predator 27" IPS, Rift

Permalänk
Medlem
Skrivet av KAD:

Någon med erfarenhet av innanmätet i enterprise-nätverks-utrustning som kan berätta vad det är för typ av lagring som sitter i dessa maskiner? Att fysiskt identifiera och förstöra ett fastlött eMMC eller annan flash-krets i en konsumentrouter är ju inte jätteenkelt.

Minst fabriksåterställning bör uppenbarligen göras även om man lämnar något till destruktion. Destruktionsfirmor och begagnatfirmor måste vara en guldgruva som front för ljusskygg verksamhet/företagsspioneri.

Sitter oftast utbytbara flashbaserade diskar i dem, så de är lätta att plocka ut, ofta utan att ens öppna enheten.

Visa signatur

kill -s SIGCHLD `pidof Kenny`
bash: Oh my god, they killed Kenny
init: You Bastards

Permalänk
Medlem

När jag jobbade med IT drift så destruerades gamla cisco routers då vi inte litade på att även en reset gör att allt på den försvinner. Detta var typ 2007. Så detta är definitivt skit bakom spakarna. Ungefär som att sälja en hårddisk utan att förstöra datat på ett säkert sätt.

Visa signatur

|ASUS Z170-A||6700K@4.6Ghz||Corsair H50 Scythe GT 1450RPM PnP||16GB Crucial DDR4 2133Mhz@2800Mhz||MSI RTX 3070||Crucial P3 2TB||Corsair HX 1050W||Fractal Design - Define R2 Black Pearl|Citera för svar
Fotoblogg: PlanetStockholm

Permalänk
Medlem

Sånt här är varför man rensar konfig och sen kör switchar och hårddiskar i tugg.

Permalänk
Medlem

Hårddiskar bör kasseras och inte säljas vidare, speciellt inte om man lagrat känslig data. Har hänt att några hårddiskar som jag köpt begagnat har haft en hel del avslöjande filer. Tur att de hamnade i mina händer som valde att slänga dem istället för någon idiots som hade kunnat göra en hel del skada.

Själv säljer jag aldrig hårddiskar eller routrar, de används till de är dags att kasseras.

Visa signatur

"Wise men say, 'Forgiveness is divine, but never pay full price for a late pizza'."

Permalänk
Medlem
Skrivet av Pnorberg:

... eller routrar, de används till de är dags att kasseras.

Får väl hoppas att de används i en nerlåst miljö om det tillåts fungera efter att de inte längre får firmware uppdateringar från tillverkare.

Visa signatur
Permalänk
Medlem
Skrivet av KAD:

Någon med erfarenhet av innanmätet i enterprise-nätverks-utrustning som kan berätta vad det är för typ av lagring som sitter i dessa maskiner? Att fysiskt identifiera och förstöra ett fastlött eMMC eller annan flash-krets i en konsumentrouter är ju inte jätteenkelt.

Minst fabriksåterställning bör uppenbarligen göras även om man lämnar något till destruktion. Destruktionsfirmor och begagnatfirmor måste vara en guldgruva som front för ljusskygg verksamhet/företagsspioneri.

Väldigt olika, cf-kort, sd-kort, fastlött nvram. Konfigurationen kan ligga i nvram medan mjukvara och andra filer på det lösa kortet. Så då kan man bli lurad om man tar det lösa kortet.

Skrivet av evil penguin:

https://shop.inrego.se/
https://azaleait.se/
https://it-auktion.se/

är några stycken iaf

Men ja, det är väl klart större på annat håll...

Frågan är om man litar på att dem. Om de rensar dem riktigt. Men de är så stora att de kanske inte vågar riskera att fuska.

Skrivet av Lembritt:

Även om det missats med nollställning av routern, så borde den vara skyddad med ett starkt lösenord så ingen obehörig kan komma in i den.
När det står att nio stycken är "orörda" så är det skrämmande att IT sätter upp nätverk men inte byter standard lösenordet.

Om man har fysisk tillgång till utrustningen kan man oftast göra en lösenordsåterställning. Den går ibland att stänga av, med risk att man blir utelåst. Oftast är utrustningen inlåst tills den skrotas.

Skulle säga att man inte vågar rensa när man byter utrustningen, ifall man behöver sätta tillbaka den gamla. Och sedan när man lägger dem på skroten orkade man inte eller glömmer det.

Permalänk
Medlem

Köpte en Cisco-switch för ett tag sedan på eBay - inga tekniska fel, men den var bara delvis raderad. Konfigurationen hade inte fått VLAN-tabellen raderad. Var en ganska omfattande sådan, men jag bara konstaterade att den handlaren inte höll önskad nivå. De hade dessutom inte riktigt korrekt representation av produkten, men det var inte katastrofalt för min del utan jag löste det.

Permalänk
Medlem

Köpte en server där man inte tömt IPMI och den hade tillhört ett litet företag som heter facebook. Vet inte vad man hade kunna fått för information, men det går att komma åt allting eftersom det finns en brytare på moderkortet för att stänga av all säkerhet.

Permalänk
Medlem
Skrivet av KAD:

Någon med erfarenhet av innanmätet i enterprise-nätverks-utrustning som kan berätta vad det är för typ av lagring som sitter i dessa maskiner? Att fysiskt identifiera och förstöra ett fastlött eMMC eller annan flash-krets i en konsumentrouter är ju inte jätteenkelt.

Minst fabriksåterställning bör uppenbarligen göras även om man lämnar något till destruktion. Destruktionsfirmor och begagnatfirmor måste vara en guldgruva som front för ljusskygg verksamhet/företagsspioneri.

Watchguard har ett ”vanligt” flashkort. Väldigt enkelt och okomplicerat att plocka ut, generellt (mig veterligen) är det hyfsat vanligt på just lite större grejer (routrar i enterprise-miljö). På jobbets switchar/routrar (MPLS) så var det dubbla kort som du kunde plocka ur och stoppa i en ny maskin för just att flytta konfig snabbt utifall du fick ett hårdvaru-haveri (Alcatel & Nokia). Så mjo, man skickade ju inte tillbaks burkarna med korten i liksom.

Visa signatur

CPU: I7 4770K Grafik: Poseidon Platinum GeForce GTX 980Ti Moderkort: Asus Maximus VI Hero Z87 RAM: 16Gb Corsair Dominator Platinum CL9 Nätagg: Corsair HX1050 Gold SSD: Corsair Force GT 240Gb SSHD: Seagate Desktop 4TB Låda: Corsair Graphite 600T