Salve ragazzi
Settimana scorsa, dopo che avira mi aveva segnalato e bloccato un possibile problema di miner, sono andato un pò in paranoia sul fronte "sicurezza", e ho fatto delle verifiche.
Mi sono collegato al mio modem technicolor di tiscali e, nonostante sono sicurissimo di aver usato le credenziali giuste, non sono riuscito ad entrare.
Non ci ho dato peso e ho resettato il modem.
Nel weekend, ho pure resettato il pc che ha windows 10.
Ieri per scrupolo sono entrato nel modem, purtroppo non sono riuscito a stampare il log, ma ho visto una cosa molto allarmante.
In pratica nel log, sezione "connessione", ogni 5 secondi, appariva questo messaggio:
"LOGIN User root tried to log in on TELNET (177....)"(è un ip brasiliano). Non metto l'indirizzo perchè non so se è consentito. 16 tentativi in poco più di 1 minuto.
Mi sono spaventato, e ho staccato subito la rete.
Per prova, ho acceso un altro pc con ubuntu che mai si è collegato a questo modem, ma a un altro che ho.
Sono entrato, e dopo 2 minuti è apparso il messaggio:
"lan access from remote from 185....to xxx" dove per xxx intendo il mio indirizzo seguito da ":" e la porta che devo lasciare aperta per le telecamere.
Insomma, cosa succede?
Sono sotto attacco?
Al momento di questo prove non avevo niente di niente collegato, solo il pc col windows 10 nel primo caso, via cavo, e nel secondo il pc con ubuntu, sempre via cavo.
Il wi-fi è disattivato, idem wps.
Come provider ho tiscali.
Considerate che non vado su siti strani, non scarico nulla, non ho torrent, emule, non gioco online...visito siti comunissimi di informazione...come risolvo?
Al momento temo di usare internet
GRAZIE
Settimana scorsa, dopo che avira mi aveva segnalato e bloccato un possibile problema di miner, sono andato un pò in paranoia sul fronte "sicurezza", e ho fatto delle verifiche.
Mi sono collegato al mio modem technicolor di tiscali e, nonostante sono sicurissimo di aver usato le credenziali giuste, non sono riuscito ad entrare.
Non ci ho dato peso e ho resettato il modem.
Nel weekend, ho pure resettato il pc che ha windows 10.
Ieri per scrupolo sono entrato nel modem, purtroppo non sono riuscito a stampare il log, ma ho visto una cosa molto allarmante.
In pratica nel log, sezione "connessione", ogni 5 secondi, appariva questo messaggio:
"LOGIN User root tried to log in on TELNET (177....)"(è un ip brasiliano). Non metto l'indirizzo perchè non so se è consentito. 16 tentativi in poco più di 1 minuto.
Mi sono spaventato, e ho staccato subito la rete.
Per prova, ho acceso un altro pc con ubuntu che mai si è collegato a questo modem, ma a un altro che ho.
Sono entrato, e dopo 2 minuti è apparso il messaggio:
"lan access from remote from 185....to xxx" dove per xxx intendo il mio indirizzo seguito da ":" e la porta che devo lasciare aperta per le telecamere.
Insomma, cosa succede?
Sono sotto attacco?
Al momento di questo prove non avevo niente di niente collegato, solo il pc col windows 10 nel primo caso, via cavo, e nel secondo il pc con ubuntu, sempre via cavo.
Il wi-fi è disattivato, idem wps.
Come provider ho tiscali.
Considerate che non vado su siti strani, non scarico nulla, non ho torrent, emule, non gioco online...visito siti comunissimi di informazione...come risolvo?
Al momento temo di usare internet
GRAZIE