The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В прошивках ряда устройств D-Link обнаружен бэкдор, opennews (?), 14-Июн-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


30. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +2 +/
Сообщение от Аноним (-), 15-Июн-13, 08:55 
> Обычный документированный "инженерный" доступ.

Тук-тук-тук...
- Кто там?
- Alphanetworks wrgg19_c_dlwbr_dir300
- А ты кто?
- Инженер!
- А, ну заходи...

Ответить | Правка | Наверх | Cообщить модератору

39. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +/
Сообщение от Аноним (-), 15-Июн-13, 10:15 
Хахаха )))
Ответить | Правка | Наверх | Cообщить модератору

40. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +1 +/
Сообщение от Аноним (-), 15-Июн-13, 10:50 
>Тук-тук-тук...

Представляешь на любой сервер можно так зайти, зная логин и пароль. Если в документации это описано то "сенсация" не уместна.

Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

50. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +/
Сообщение от Аноним (-), 15-Июн-13, 12:10 
> Представляешь на любой сервер можно так зайти, зная логин и пароль.

Большое спасибо, конечно, но не нужно писать банальности.

> Если в документации это описано то "сенсация" не уместна.

В заглавной статье все описано. Это не сенсация, а бардак или сознательное вредительство.
Ты, конечно, можешь считать иначе, и подарить, например, ключи от своей квартиры какому-нибудь "инженеру".

Ответить | Правка | Наверх | Cообщить модератору

74. "В прошивках ряда устройств D-Link обнаружен бэкдор"  –1 +/
Сообщение от Аноним (-), 15-Июн-13, 14:03 
>> Представляешь на любой сервер можно так зайти, зная логин и пароль.
> Большое спасибо, конечно, но не нужно писать банальности.

Для вас нужно.

> В заглавной статье все описано. Это не сенсация, а бардак или сознательное
> вредительство.

Там написано неверно. По нормальному "новость" яйца выведенного не стоит и должна быть удалена. Или давайте писать про всех чудаков узнавших как пользоваться nmap.

Telenet включается на несколько секунд при загрузке маршрутизаторы, чтобы им воспользоваться нужно иметь доступ, причем на локальных портах если это маршрутизатор (LAN),плюс tftp развернутый держать с правильным образом.  

Ответить | Правка | Наверх | Cообщить модератору

86. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +1 +/
Сообщение от Аноним (-), 15-Июн-13, 14:27 
Уже несколько человек отписались в комментариях о том, что этот Ваш "наносекундный" телнет болтается открытым наружу довольно длительное время.
Продолжайте отрицать очевидное и рассказывать, как все хорошо.

Ответить | Правка | Наверх | Cообщить модератору

88. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +/
Сообщение от Аноним (-), 15-Июн-13, 14:35 
> Уже несколько человек отписались в комментариях о том, что этот Ваш "наносекундный"
> телнет болтается открытым наружу довольно длительное время.
> Продолжайте отрицать очевидное и рассказывать, как все хорошо.

Кто конкретно?

Ответить | Правка | Наверх | Cообщить модератору

125. "В прошивках ряда устройств D-Link обнаружен бэкдор"  –1 +/
Сообщение от Аноним (-), 16-Июн-13, 02:20 
> Кто конкретно?

Для начала, можно заметить тот факт что вы не шарите и путаете режим загрузчика и вполне себе деятельность основной прошивки. Вот этот бэкдор - живет в основной прошивке. Так что ваше блеяние про загрузчики - не в кассу.

Ответить | Правка | Наверх | Cообщить модератору

128. "В прошивках ряда устройств D-Link обнаружен бэкдор"  –1 +/
Сообщение от Аноним (-), 16-Июн-13, 07:24 
>Для начала, можно заметить тот факт

Для начала нужно заметить 2 факта. Вы соврали. Вы не знаете про двухэтапный механизм  загрузки данных устройств, и опять же соврали.

Ответить | Правка | Наверх | Cообщить модератору

147. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +/
Сообщение от Аноним (-), 16-Июн-13, 14:43 
> Для начала нужно заметить 2 факта. Вы соврали. Вы не знаете про
> двухэтапный механизм  загрузки данных устройств, и опять же соврали.

Пятнадцать минут оно висит явно не в загрузчике. Юзер бы взвыл за это время. И да, вероятность того что исследователь найдет за 15 секунд телнет - стремится к нулю. Так что завирает тут кто-то другой. Кому было обломно просто проверить факты.

Ответить | Правка | Наверх | Cообщить модератору

93. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +/
Сообщение от Аноним (-), 15-Июн-13, 15:05 
> Там написано неверно. По нормальному "новость" яйца выведенного не стоит и должна быть удалена...

Это левые логины и пароли должны быть удалены из прошивок DLink. Нет?

Ответить | Правка | К родителю #74 | Наверх | Cообщить модератору

95. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +/
Сообщение от Аноним (-), 15-Июн-13, 15:14 
>> Там написано неверно. По нормальному "новость" яйца выведенного не стоит и должна быть удалена...
> Это левые логины и пароли должны быть удалены из прошивок DLink. Нет?

Зачем? Какую цель преследуем? Для эксплуатации этого так называемого "бэкдора", вы должны быть в локалке, ваш адрес должен быть из сети 192.168.1.0/24. И вы должны успеть сделать своё черное дело за несколько секунд. Не проще reset нажать?

Ответить | Правка | Наверх | Cообщить модератору

115. "В прошивках ряда устройств D-Link обнаружен бэкдор"  –1 +/
Сообщение от Аноним (-), 16-Июн-13, 01:58 
> Зачем? Какую цель преследуем? Для эксплуатации этого так называемого "бэкдора",
> вы должны быть в локалке,

1) Во первых, народ утверждает что 15 минут.
2) Во вторых, у ряда девайсов телнет висит и в WAN.

> ваш адрес должен быть из сети 192.168.1.0/24.

External dwellings могут получить такой адресок по вайфаю например. Насколько он секурно настроен - вопрос номер два. Из эпических дырок в вафле,
- WEP можно прсото раскрякать на основе перехвата достаточного числа пакетов.
- В случае WPS можно сбрутить пинкод за довольно разумное время если повезет.

Как видите, методы поимения девайсов уже напрашиваются. При том дарю хаксорам идею: для поимения соседних девайсов можно юзать ... соседний девайс как плацдарм для долбежки следующих :).

> И вы должны успеть сделать своё черное дело за несколько секунд.

За 15 минут. А у некоторых похоже вообще перманентно.

> Не проще reset нажать?

Ремотно не нажимается что-то.

Ответить | Правка | Наверх | Cообщить модератору

129. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +/
Сообщение от Аноним (-), 16-Июн-13, 07:29 
>> Зачем? Какую цель преследуем? Для эксплуатации этого так называемого "бэкдора",
>> вы должны быть в локалке,
> 1) Во первых, народ утверждает что 15 минут.

1. У меня год назад было DIR-300 было 2 коробки на прошивку, то есть 12 штук, по ощущениям 2-3 секунды в которые нужно было успеть, матерился долго.


> Во вторых, у ряда девайсов телнет висит и в WAN.

2. Давай названия, конкретно у каких, я проверю.

Ответить | Правка | Наверх | Cообщить модератору

148. "В прошивках ряда устройств D-Link обнаружен бэкдор"  –1 +/
Сообщение от Аноним (-), 16-Июн-13, 14:45 
> 1. У меня год назад было DIR-300 было 2 коробки на прошивку,
> то есть 12 штук, по ощущениям 2-3 секунды в которые нужно
> было успеть, матерился долго.

За 2-3 секунды упомянутый исследователь вообще не нашел бы телнет. А вот за 15 минут - это уже реально.

> 2. Давай названия, конкретно у каких, я проверю.

Да вон тут уже народец назвал некоторые модели вроде. Я что, должен лично собирать статистику по длинковскому крапу и всем версиям их железа и фирмвари?


Ответить | Правка | Наверх | Cообщить модератору

67. "В прошивках ряда устройств D-Link обнаружен бэкдор"  –2 +/
Сообщение от Аноним (-), 15-Июн-13, 13:38 
> Представляешь на любой сервер можно так зайти, зная логин и пароль.

А любой замок можно открыть за 5-10 секунд, если есть ключи. Следует ли отсюда что я должен бурно радоваться тому что какой-то тип где-то нарыл ключи к моему замку и ходит без спроса в мою хату. Просто потому что производитель замка оказывается сделал так что все его замки открываются одним и тем же ключом.

Внимание, вопрос: вы будете покупать "замки" у которых ключ у всех одинаковый? Так что кто угодно может своим ключом открыть. Зато как удобно - потерял ключ? Одолжи у соседа :)

Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору

44. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +1 +/
Сообщение от Аноним (-), 15-Июн-13, 11:04 
>> Обычный документированный "инженерный" доступ.
> Тук-тук-тук...
> - Кто там?
> - Alphanetworks wrgg19_c_dlwbr_dir300

- Прошивка есть?
- Нет.
- Ну тогда telnet close.


Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

53. "В прошивках ряда устройств D-Link обнаружен бэкдор"  –3 +/
Сообщение от Аноним (-), 15-Июн-13, 12:33 
> - Прошивка есть?
> - Нет.

- Есть, с троянчиком!
- Давай, инженер, заливай!

Ответить | Правка | Наверх | Cообщить модератору

69. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +/
Сообщение от Аноним (-), 15-Июн-13, 13:56 
Я вам открою страшную тайну почти всё оборудование поддерживает загрузку по сети.
Ответить | Правка | Наверх | Cообщить модератору

82. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +/
Сообщение от Аноним (-), 15-Июн-13, 14:18 
> Я вам открою страшную тайну почти всё оборудование поддерживает загрузку по сети.

Спасибо, о Великий Просветитель! Но речь-то не об этом, а о дыре в системе безопасности устройства, когда ключи (логин/пароль) к этой загрузке находятся в руках неизвестных лиц, и потенциально - у кого угодно. Так понятнее?

Ответить | Правка | Наверх | Cообщить модератору

87. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +/
Сообщение от Аноним (-), 15-Июн-13, 14:32 
>> Я вам открою страшную тайну почти всё оборудование поддерживает загрузку по сети.
> Спасибо, о Великий Просветитель! Но речь-то не об этом, а о дыре
> в системе безопасности устройства, когда ключи (логин/пароль) к этой загрузке находятся
> в руках неизвестных лиц, и потенциально - у кого угодно. Так
> понятнее?

Со стороны LAN кто угодно может нажать кнопку RESET, которая есть на всех подобных устройствах и войти по дефолтному паролю. Глобальный бэкдор?

Ответить | Правка | Наверх | Cообщить модератору

119. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +/
Сообщение от Аноним (-), 16-Июн-13, 02:06 
> Со стороны LAN кто угодно может нажать кнопку RESET,

Не кто угодно, а только тот кто может физически добраться до устройства. Небольшая такая разница. Так, на подумать: если я из соседнего дома или двора по вайфаю прицепился к роутеру - я тоже "типа, в локалке". Это однако вовсе не доказывает что я могу прийти к вам домой и нажать кнопку ресета :)

Ответить | Правка | Наверх | Cообщить модератору

130. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +/
Сообщение от Аноним (-), 16-Июн-13, 07:30 
>> Со стороны LAN кто угодно может нажать кнопку RESET,
> Не кто угодно, а только тот кто может физически добраться до устройства.

Что для домашних маршрутизаторов одно и то же.

> Небольшая такая разница. Так, на подумать: если я из соседнего дома
> или двора по вайфаю прицепился к роутеру - я тоже "типа,
> в локалке". Это однако вовсе не доказывает что я могу прийти
> к вам домой и нажать кнопку ресета :)

По wifi не работает.

Ответить | Правка | Наверх | Cообщить модератору

149. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +/
Сообщение от Аноним (-), 16-Июн-13, 14:49 
>> Не кто угодно, а только тот кто может физически добраться до устройства.
> Что для домашних маршрутизаторов одно и то же.

Не, не так. Нажать кнопку может только человек, явно того возжелавший. А вот телнет может юзануть кто попало, реального физического присутствия для этого не требуется. И если послать робота нажимать кнопку на данный момент довольно сложно, то вот спровоцировать нужный траффик в сети - не так уж и нереалистично. Особенно если удалось хакнуть что-то еще и закрепиться на этом плацдарме.

> По wifi не работает.

Не вижу этого из процитированного кода. Может быть в загрузчике вафля и не работает, но вот это - телнет из основной фирмвари.

Ответить | Правка | Наверх | Cообщить модератору

116. "В прошивках ряда устройств D-Link обнаружен бэкдор"  –1 +/
Сообщение от Аноним (-), 16-Июн-13, 01:59 
> Я вам открою страшную тайну почти всё оборудование поддерживает загрузку по сети.

Вот только в данном случае это "поимение по сети" и "ремотным атакующим". Небольшая такая разница.

Ответить | Правка | К родителю #69 | Наверх | Cообщить модератору

131. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +/
Сообщение от Аноним (-), 16-Июн-13, 07:32 
>> Я вам открою страшную тайну почти всё оборудование поддерживает загрузку по сети.
> Вот только в данном случае это "поимение по сети" и "ремотным атакующим".
> Небольшая такая разница.

Сам то понял, что сказал?

Ответить | Правка | Наверх | Cообщить модератору

162. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +/
Сообщение от Аноним (-), 16-Июн-13, 20:41 
> Сам то понял, что сказал?

Да. Есть небольшая разница между легитимно настроенной загрузкой по сети, инициируемой явным желанием админа и поимением железки по сети какими-то кулхаксорами, которым не понятно что вообще помешает. Судя по всему - ничего.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру