The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В прошивках ряда устройств D-Link обнаружен бэкдор, opennews (?), 14-Июн-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


44. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +1 +/
Сообщение от Аноним (-), 15-Июн-13, 11:04 
>> Обычный документированный "инженерный" доступ.
> Тук-тук-тук...
> - Кто там?
> - Alphanetworks wrgg19_c_dlwbr_dir300

- Прошивка есть?
- Нет.
- Ну тогда telnet close.


Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

53. "В прошивках ряда устройств D-Link обнаружен бэкдор"  –3 +/
Сообщение от Аноним (-), 15-Июн-13, 12:33 
> - Прошивка есть?
> - Нет.

- Есть, с троянчиком!
- Давай, инженер, заливай!

Ответить | Правка | Наверх | Cообщить модератору

69. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +/
Сообщение от Аноним (-), 15-Июн-13, 13:56 
Я вам открою страшную тайну почти всё оборудование поддерживает загрузку по сети.
Ответить | Правка | Наверх | Cообщить модератору

82. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +/
Сообщение от Аноним (-), 15-Июн-13, 14:18 
> Я вам открою страшную тайну почти всё оборудование поддерживает загрузку по сети.

Спасибо, о Великий Просветитель! Но речь-то не об этом, а о дыре в системе безопасности устройства, когда ключи (логин/пароль) к этой загрузке находятся в руках неизвестных лиц, и потенциально - у кого угодно. Так понятнее?

Ответить | Правка | Наверх | Cообщить модератору

87. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +/
Сообщение от Аноним (-), 15-Июн-13, 14:32 
>> Я вам открою страшную тайну почти всё оборудование поддерживает загрузку по сети.
> Спасибо, о Великий Просветитель! Но речь-то не об этом, а о дыре
> в системе безопасности устройства, когда ключи (логин/пароль) к этой загрузке находятся
> в руках неизвестных лиц, и потенциально - у кого угодно. Так
> понятнее?

Со стороны LAN кто угодно может нажать кнопку RESET, которая есть на всех подобных устройствах и войти по дефолтному паролю. Глобальный бэкдор?

Ответить | Правка | Наверх | Cообщить модератору

119. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +/
Сообщение от Аноним (-), 16-Июн-13, 02:06 
> Со стороны LAN кто угодно может нажать кнопку RESET,

Не кто угодно, а только тот кто может физически добраться до устройства. Небольшая такая разница. Так, на подумать: если я из соседнего дома или двора по вайфаю прицепился к роутеру - я тоже "типа, в локалке". Это однако вовсе не доказывает что я могу прийти к вам домой и нажать кнопку ресета :)

Ответить | Правка | Наверх | Cообщить модератору

130. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +/
Сообщение от Аноним (-), 16-Июн-13, 07:30 
>> Со стороны LAN кто угодно может нажать кнопку RESET,
> Не кто угодно, а только тот кто может физически добраться до устройства.

Что для домашних маршрутизаторов одно и то же.

> Небольшая такая разница. Так, на подумать: если я из соседнего дома
> или двора по вайфаю прицепился к роутеру - я тоже "типа,
> в локалке". Это однако вовсе не доказывает что я могу прийти
> к вам домой и нажать кнопку ресета :)

По wifi не работает.

Ответить | Правка | Наверх | Cообщить модератору

149. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +/
Сообщение от Аноним (-), 16-Июн-13, 14:49 
>> Не кто угодно, а только тот кто может физически добраться до устройства.
> Что для домашних маршрутизаторов одно и то же.

Не, не так. Нажать кнопку может только человек, явно того возжелавший. А вот телнет может юзануть кто попало, реального физического присутствия для этого не требуется. И если послать робота нажимать кнопку на данный момент довольно сложно, то вот спровоцировать нужный траффик в сети - не так уж и нереалистично. Особенно если удалось хакнуть что-то еще и закрепиться на этом плацдарме.

> По wifi не работает.

Не вижу этого из процитированного кода. Может быть в загрузчике вафля и не работает, но вот это - телнет из основной фирмвари.

Ответить | Правка | Наверх | Cообщить модератору

116. "В прошивках ряда устройств D-Link обнаружен бэкдор"  –1 +/
Сообщение от Аноним (-), 16-Июн-13, 01:59 
> Я вам открою страшную тайну почти всё оборудование поддерживает загрузку по сети.

Вот только в данном случае это "поимение по сети" и "ремотным атакующим". Небольшая такая разница.

Ответить | Правка | К родителю #69 | Наверх | Cообщить модератору

131. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +/
Сообщение от Аноним (-), 16-Июн-13, 07:32 
>> Я вам открою страшную тайну почти всё оборудование поддерживает загрузку по сети.
> Вот только в данном случае это "поимение по сети" и "ремотным атакующим".
> Небольшая такая разница.

Сам то понял, что сказал?

Ответить | Правка | Наверх | Cообщить модератору

162. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +/
Сообщение от Аноним (-), 16-Июн-13, 20:41 
> Сам то понял, что сказал?

Да. Есть небольшая разница между легитимно настроенной загрузкой по сети, инициируемой явным желанием админа и поимением железки по сети какими-то кулхаксорами, которым не понятно что вообще помешает. Судя по всему - ничего.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру