The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В прошивках ряда устройств D-Link обнаружен бэкдор, opennews (?), 14-Июн-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


45. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +1 +/
Сообщение от Аноним (-), 15-Июн-13, 11:13 
>> и то, что в штампуемых, как пирожки, малобюджетных роутерах оставлены инженерные пароли - в принципе ничего страшного
> Согласен. Всего лишь слежка за трафиком миллионов устройств и их участие в
> ботнете. Сущая ерунда.

Ок. Расскажите как с помощью этого вы собираетесь следить за трафиком и участвовать в ботнете. Вот загружается маршрутизатор у вас есть несколько секунд до него достучаться. В телнете кроме менюшки загрузчика прошивок нет ничего, ваши действия?

Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

51. "В прошивках ряда устройств D-Link обнаружен бэкдор"  –1 +/
Сообщение от Аноним (-), 15-Июн-13, 12:27 
>телнете кроме менюшки
>телнете
>менюшки

какой суровый у вас там telnet

Ответить | Правка | Наверх | Cообщить модератору

80. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +/
Сообщение от Аноним (-), 15-Июн-13, 14:12 
>>телнете кроме менюшки
>>телнете
>>менюшки
> какой суровый у вас там telnet

Челябинский.

Ответить | Правка | Наверх | Cообщить модератору

100. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +/
Сообщение от anonymous (??), 15-Июн-13, 16:24 
>>телнете кроме менюшки
>>телнете
>>менюшки
> какой суровый у вас там telnet

Реализация от микрософт, небось.

Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

174. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +/
Сообщение от Аноним (-), 17-Июн-13, 17:09 
>какой суровый у вас там telnet

лолка, а ты не знал, что в текстовом терминале таки могут предложить меню?

Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

52. "В прошивках ряда устройств D-Link обнаружен бэкдор"  –2 +/
Сообщение от Аноним (-), 15-Июн-13, 12:29 
> В телнете кроме менюшки загрузчика прошивок нет ничего, ваши действия?

Заливается прошивка с бэкдором, например. Все уже описано не раз.
И потом, если Вы там видите только меню загрузки прошивок, это еще не дает никакой гарантии, что там больше ничего не припрятано.

Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

77. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +4 +/
Сообщение от Аноним (-), 15-Июн-13, 14:09 
>> В телнете кроме менюшки загрузчика прошивок нет ничего, ваши действия?
> Заливается прошивка с бэкдором, например. Все уже описано не раз.
> И потом, если Вы там видите только меню загрузки прошивок, это еще
> не дает никакой гарантии, что там больше ничего не припрятано.

1. Залить можно только с портов LAN необходимо иметь цельный образ на tftpd. В меню вы должны указать его верное название.

2. Абсолютно всё сетевое оборудование и сервера поддерживают загрузку по сети, исключения тупые коммутаторы и мелочь.

Еще раз, где бэкдор? И как им воспользоваться?

Ответить | Правка | Наверх | Cообщить модератору

59. "В прошивках ряда устройств D-Link обнаружен бэкдор"  –2 +/
Сообщение от Аноним (-), 15-Июн-13, 13:23 
> Ок. Расскажите как с помощью этого вы собираетесь следить за трафиком

Запустить tcpdump и готово.

> Вот загружается маршрутизатор у вас есть несколько секунд до него достучаться.

Ну во первых, зная глючность длинковских прошивок, ребут можно и спровоцировать. Во вторых, я не вижу - где у этого безобразия таймауты. Судя по всему их нет.

Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

78. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +2 +/
Сообщение от Аноним (-), 15-Июн-13, 14:10 
>> Ок. Расскажите как с помощью этого вы собираетесь следить за трафиком
> Запустить tcpdump и готово.

где запустить? на маршрутизаторе в загрузчике его нет.

>> Вот загружается маршрутизатор у вас есть несколько секунд до него достучаться.
> Ну во первых, зная глючность длинковских прошивок, ребут можно и спровоцировать. Во
> вторых, я не вижу - где у этого безобразия таймауты. Судя
> по всему их нет.

Ну значит вы не работали с этим оборудованием.

Ответить | Правка | Наверх | Cообщить модератору

90. "В прошивках ряда устройств D-Link обнаружен бэкдор"  –3 +/
Сообщение от Аноним (-), 15-Июн-13, 14:47 
> Ну значит вы не работали с этим оборудованием.

И слава Богу!

Ответить | Правка | Наверх | Cообщить модератору

92. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +3 +/
Сообщение от Аноним (-), 15-Июн-13, 14:57 
>> Ну значит вы не работали с этим оборудованием.
> И слава Богу!

Ну значит вообще ни с каким не работали. Потому как D-Link самый популярный у провайдеров вендор на уровень доступа.

Ответить | Правка | Наверх | Cообщить модератору

143. "В прошивках ряда устройств D-Link обнаружен бэкдор"  –1 +/
Сообщение от Аноним (-), 16-Июн-13, 14:16 
> Ну значит вообще ни с каким не работали. Потому как D-Link самый
> популярный у провайдеров вендор на уровень доступа.

Я думаю что с учетом каКчестваа софта от длинка - применятелей их оборудования будет ждать еще много интересных сюрпризов, провоцирующих адский выс@р кирпичей. Судя по тренду в новостях.

Ответить | Правка | Наверх | Cообщить модератору

109. "В прошивках ряда устройств D-Link обнаружен бэкдор"  –1 +/
Сообщение от Аноним (-), 16-Июн-13, 01:33 
> где запустить? на маршрутизаторе в загрузчике его нет.

Простите, но телнет пинаемый из шеллскрипта - это уже "немного" не загрузчик. А вполне себе раскочегаренный линь. И вот там - во первых зачастую есть wget, а если и нет - можно кой-как и через шелл извратиться. При должном желании (а миллионы потенциальных жертв ботнета - это хороший стимул) - это все вполне решамые проблемы.

> Ну значит вы не работали с этим оборудованием.

С конкретно указанными моделями - да, не работал. Вот только про "загрузчик" вас жестоко глючит. Даже такие навороты как u-boot умеют выполнять только очень минимальные версии скриптов. А вот указанную простыню явно выполняет уже вполне полноценный линь в полноценном интерпретере, который пинает вполне себе обычный такой телнет. А потом ... когда туда завалился - это просто система с просто линем, гули. С ней можно делать все то же самое что любым иным линем, покуда ресурсов хватит.

Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору

121. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +/
Сообщение от Аноним (-), 16-Июн-13, 02:10 
> В телнете кроме менюшки загрузчика прошивок нет ничего,

Это как? У длинка какой-то свой, особый, уличный телнет, который не в шелл вываливается а какие-то менюшки показывает? А вы ничего не путаете? Это не загрузчик, это основная фирмвара так прикалывается. Ололо, пыщ-пыщ :)


Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру