|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | +/– | |
Сообщение от opennews on 06-Июн-16, 10:14 | ||
В радиорелейных станциях Siklu EtherHaul, применяемых у операторов связи в качестве каналообразующего радиооборудования и для соединения "последней мили", выявлен (http://iancaling.tumblr.com/post/145309944453/siklu-etherhau...) бэкдор, проявляющийся в наличии в прошивке, основанной на Linux, предопределённого аккаунта для получения доступа с правами root. В выявленном аккаунте используется общий для всех устройств пароль и его невозможно поменять штатными средствами. С учётом того, что аккаунтом можно воспользоваться через ssh и web-интерфейс, любой желающий может получить полный контроль над оборудованием Siklu EtherHaul, если оно не ограждено от основной сети межсетевым экраном. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
4. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | +/– | |
Сообщение от Аноним (??) on 06-Июн-16, 10:20 | ||
вот зачем так делать? С какой целью в оборудовании оставляется бэкдор? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
5. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | +/– | |
Сообщение от Аноним (??) on 06-Июн-16, 10:22 | ||
Возможно это фича для дебага, как в cisco был найден прошитый root , который ничем не прятался. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
31. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | –1 +/– | |
Сообщение от тыц on 06-Июн-16, 23:46 | ||
Ссылка? | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
6. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | +15 +/– | |
Сообщение от Какаянахренразница (ok) on 06-Июн-16, 10:23 | ||
> вот зачем так делать? С какой целью в оборудовании оставляется бэкдор? | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
7. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | +/– | |
Сообщение от Аноним (??) on 06-Июн-16, 10:26 | ||
что бы потом пропиариться в нужны момент. Большая чать людей лдо этой статьи даже и не знали что есть данный производитель беспроводных решений. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
8. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | +1 +/– | |
Сообщение от Аноним (??) on 06-Июн-16, 10:41 | ||
Вот только после этой статьи вряд ли эта самая часть превратится в потенциальных клиентов. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
11. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | +1 +/– | |
Сообщение от Аноним (??) on 06-Июн-16, 10:47 | ||
Большая часть людей в принципе не знает, что установлено у операторов связи. А касательно уязвимости правильно сказано, что можно снизить риск используя пакетный фильтр и выделяя управление в отдельную(от клиентов0 подсеть. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
12. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | +5 +/– | |
Сообщение от Аноним (??) on 06-Июн-16, 11:02 | ||
О да. Теперь то продажи точно пойдут вверх. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
24. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | –3 +/– | |
Сообщение от rob pike on 06-Июн-16, 17:03 | ||
На продажи это не повлияет никак, от слова "совсем". | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
19. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | +/– | |
Сообщение от Crazy Alex (ok) on 06-Июн-16, 12:16 | ||
Вряд ли, уж больно специфические железки | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
37. "Позорище!" | +/– | |
Сообщение от GrammarNarziss on 07-Июн-16, 12:23 | ||
«чтобы», бестолочь | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
9. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | +/– | |
Сообщение от MPEG LA (ok) on 06-Июн-16, 10:42 | ||
это все microsoft | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
15. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | +/– | |
Сообщение от ryoken (ok) on 06-Июн-16, 11:26 | ||
> вот зачем так делать? С какой целью в оборудовании оставляется бэкдор? | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
20. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | +5 +/– | |
Сообщение от Andrey Mitrofanov on 06-Июн-16, 12:55 | ||
> вот зачем так делать? С какой целью в оборудовании оставляется бэкдор? | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
32. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | +1 +/– | |
Сообщение от Аноним (??) on 07-Июн-16, 00:16 | ||
я уже Вас узнаю без прочтения имени отправителя | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
39. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | +/– | |
Сообщение от Аноним (??) on 07-Июн-16, 13:53 | ||
Потому что его риторика хороша. | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
40. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | +/– | |
Сообщение от Andrey Mitrofanov on 07-Июн-16, 18:25 | ||
> Потому что его риторика хороша. | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
30. "В оборудовании Siklu EtherHaul выявлен общедоступный..." | +2 +/– | |
Сообщение от arisu (ok) on 06-Июн-16, 21:57 | ||
как будто после «copy.bat» ещё могут оставаться вопросы. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
10. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | +3 +/– | |
Сообщение от Аноним (??) on 06-Июн-16, 10:46 | ||
Ну что же и в Израиле есть золоторукие разработчики ))) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
13. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | –1 +/– | |
Сообщение от Аноним (??) on 06-Июн-16, 11:03 | ||
> Ну что же и в Израиле есть золоторукие разработчики ))) | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
17. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | +6 +/– | |
Сообщение от anonymous (??) on 06-Июн-16, 11:37 | ||
>> Ну что же и в Израиле есть золоторукие разработчики ))) | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
23. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | +4 +/– | |
Сообщение от тоже Аноним (ok) on 06-Июн-16, 13:55 | ||
Зис гай пробабли минс массаД - блю дрим оф Леня Поттеринг. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
14. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | +/– | |
Сообщение от Аноним (??) on 06-Июн-16, 11:09 | ||
на cisco то подтвердили бекдор ? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
16. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | +1 +/– | |
Сообщение от Аноним (??) on 06-Июн-16, 11:35 | ||
У них подобные уязвимости в порядке вещей: | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
18. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | +3 +/– | |
Сообщение от Аноним (??) on 06-Июн-16, 11:41 | ||
> в прошивке, основанной на Linux, | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
21. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | +/– | |
Сообщение от Andrey Mitrofanov on 06-Июн-16, 13:10 | ||
>> в прошивке, основанной на Linux, | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
22. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | +/– | |
Сообщение от asavah (ok) on 06-Июн-16, 13:16 | ||
Это только вершина айсберга, увы. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
28. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | +1 +/– | |
Сообщение от Аноним (??) on 06-Июн-16, 20:23 | ||
Да это полная фигня. Ни один здравомыслящий админ не держит mgmt сервисы транспортного железа голой жопой в интернет/для абонетов. В нормальных сетях это всё прячется в vrf-ах, в ненормальных закрытом ACL-ями. Таких "бэкдоров" сплошь и рядом во всяких китайских свитчах | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
29. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | +/– | |
Сообщение от Аноним (??) on 06-Июн-16, 21:43 | ||
>> Ни один здравомыслящий админ не держит mgmt сервисы транспортного железа голой жопой в интернет/для абонетов | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
34. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | +/– | |
Сообщение от cmp (ok) on 07-Июн-16, 01:16 | ||
vrf умеют очень мало железок, в сетях это делается обычными вланами. | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
36. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | +1 +/– | |
Сообщение от mickvav on 07-Июн-16, 11:32 | ||
Вы разреверсили прошивку и не накопали, или как? | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |