The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в домашних маршрутизаторах, охватывающая 17 производителей, opennews (??), 09-Авг-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


134. "Уязвимость в домашних маршрутизаторах, охватывающая 17 произ..."  +1 +/
Сообщение от Аноним (-), 09-Авг-21, 17:26 
> А в dialup модемах ничего опасного не нашли?

Попробуй из JS сделать XHR на что-нибудь типа https://whatever/+++ATH0 какое-нибудь. Или картинку на таком адресе. На самом деле похрен что, главное чтобы какой-нибудь пакет от клиента в сеть содержал строку по типу +++ATH0.

Или любой другой подобный запрос. Если проканало - ну, ты можешь им полностью порулить. Некоторые GPRS/3G на это до сих пор ведутся. Фокус в том что +++ это escape sequence, переводит из режима передачи данных в режим команд и дальнейшее будет принято как команды. А ATH0 это AT-команда. Для диалапного оно трубку кладет, приятный способ поприветствовать юзера интернета. GPRSу или 3G можно что-то типа ATZ скормить, сброс настроек и реинициализация. Вероятно спихнет его с линка бонусом.

В оригинале Hayes это запатентовал, до +++ и после должна быть пауза. Однако остальные не могли юзать патент - и сделали без паузы. Сие годный вулн, позволяющий - полностью порулить удаленно, ага :).

Ответить | Правка | К родителю #87 | Наверх | Cообщить модератору

182. "Уязвимость в домашних маршрутизаторах, охватывающая 17 произ..."  +/
Сообщение от Аноним (-), 09-Авг-21, 20:51 
FAIL: https => http:// конечно. Шифрование все портит.
Ответить | Правка | Наверх | Cообщить модератору

213. "Уязвимость в домашних маршрутизаторах, охватывающая 17 произ..."  +/
Сообщение от Онаним (?), 09-Авг-21, 22:57 
Да хрен там, даже в хейесах был ATS2=255, и управление по DTR.
+++ это дебажный сиквенс, нормальные звонилки данных его в совместимых модемах умели выключать.
Ответить | Правка | К родителю #134 | Наверх | Cообщить модератору

243. "Уязвимость в домашних маршрутизаторах, охватывающая 17 произ..."  +1 +/
Сообщение от Аноним (-), 10-Авг-21, 11:56 
> Да хрен там, даже в хейесах был ATS2=255, и управление по DTR.

У большинства юзеров все это ессно не сделано. И работает. Иногда даже сейчас, хоть это и дико баянный баг. Хотя сейчас у модемов часто есть отдельный management UART или виртуальный UART, они все еще в общем случае кушают команды и понимают +++ на основном даталинке.

> +++ это дебажный сиквенс, нормальные звонилки данных его в совместимых модемах умели
> выключать.

Это переход из режима данных в режим команд, в нем нет ничего дебажного. Документированная фича, которую юзало хренова куча софта. Но без пауз оно таки в общем то вулн. Часто ремотно провоцируемый, если удалось убедить послать пакет с этим. Спихивание юзерей диалапа с линка - очень древняя забава. Можно и что по круче, типа стирания прошивки, если вендорские команды знаете.

Ответить | Правка | Наверх | Cообщить модератору

252. "Уязвимость в домашних маршрутизаторах, охватывающая 17 произ..."  +/
Сообщение от Онаним (?), 10-Авг-21, 13:59 
Ну он дебажный потому, что сделан для ручного терминального режима, или когда нет сигнала DTR, чтобы коннект прибить, когда станет необходимо. В автоматическом же режиме коннект через DTR прибивается коннект целиком.

А так да, многие дефолтные строки инициализации прибивали, и в итоге оно работало, согласен.

Ответить | Правка | Наверх | Cообщить модератору

263. "Уязвимость в домашних маршрутизаторах, охватывающая 17 произ..."  +/
Сообщение от Аноним (-), 10-Авг-21, 18:25 
> Ну он дебажный потому, что сделан для ручного терминального режима, или когда
> нет сигнала DTR, чтобы коннект прибить, когда станет необходимо. В автоматическом
> же режиме коннект через DTR прибивается коннект целиком.

DTR сам по себе +++ не вырубал вроде. И это работало. Ну как, я делал вебпагу которая меня спихивала. Это было давно и настройки были обычные которые виндовый диалап юзал.

> А так да, многие дефолтные строки инициализации прибивали, и в итоге оно
> работало, согласен.

Да оно так то меня сшибало при тестах в виндовом диалапе. Команды там те которые он скармливал. По DTR отвал там был но реакция на +++ насколько я помню была, и даже сам диалап пытался этим пользоваться.

Ответить | Правка | Наверх | Cообщить модератору

268. "Уязвимость в домашних маршрутизаторах, охватывающая 17 произ..."  +/
Сообщение от Онаним (?), 10-Авг-21, 21:04 
> DTR сам по себе +++ не вырубал вроде.

Угу. S2=255 обязательно. Имелось в виду, что при наличии DTR +++ уже не нужен.

> И это работало.

Работало, факт.

Ответить | Правка | Наверх | Cообщить модератору

305. "Уязвимость в домашних маршрутизаторах, охватывающая 17 произ..."  –2 +/
Сообщение от пох. (?), 11-Авг-21, 14:07 
> Это переход из режима данных в режим команд, в нем нет ничего
> дебажного. Документированная фича, которую юзало хренова куча софта. Но без пауз
> оно таки в общем то вулн. Часто ремотно провоцируемый, если удалось

да, там какие-то идиоты на полном серьезе заявили "вероятность подобной последовательности в потоке данных крайне мала, хахахаха, мы подебили хейза!" - им в голову вот вообще не пришло попробовать это свое заявление пропихнуть через свой модем.

У менее идиотов этот "time independed escape" хотя бы выключался, но не все подебители хейза были столь продвинуты. У некоторых из-за ошибок даже предусмотренный выключатель умудрялся не выключать.

В общем-то, Хейз довольно быстро обанкротился, и никто по нему не плакал - потому что они и попытки запатентовать собственно at set делали. Немного не успели.

Ответить | Правка | К родителю #243 | Наверх | Cообщить модератору

154. "Уязвимость в домашних маршрутизаторах, охватывающая 17 произ..."  –2 +/
Сообщение от пох. (?), 09-Авг-21, 18:20 
> Отойди на 100 км от любого миллионника на россии и обнаружишь сразу,
> что во всяких ПГТ кроме ADSL тебе могут предложить только 2G/3G

просто правильно выбирай маршруты отхода.

> Могу даже конкретный маршрут предложить. Направляйся от Нижнего Новгорода в сторону Мурома
> и смотри что в местных населенных пунктах доступно. В городишках, типа

и жалобу, жалобу в роснадзор!

По мурманской трассе вон - хоть и с дырками, но в основном 4g. Ну, если с трассы съехать - то да, можно заехать туда где вообще никакой связи нет, ну сам виноват, добро пожаловать на наш шашлык.

> тебе по блату притянут медь телефонную, если есть свободное место на АТСке

твои сведения, национал предатель, устарели лет на десять. Нет на тех атсках никакой меди, ее на жельтий порезали и сдали давно. Радиорелейка стоит. Потому что федеральные лицензии на частоты дают не просто так, а под клятву мамой дотянуться до жопы мира под Новым Уояном.

А в этом свете проводной телефон становится дорогим бесполезным ненужно.

А вместо adsl надо просто читать dsl. И вот он как раз в тех самых миллионниках, где еще не успели и телевизионную проводку на жельтий. Она плохо отжигается и возни много.

И модемы там с теми же самыми дырами.

Ответить | Правка | К родителю #134 | Наверх | Cообщить модератору

172. "Уязвимость в домашних маршрутизаторах, охватывающая 17 произ..."  –1 +/
Сообщение от YetAnotherOnanym (ok), 09-Авг-21, 20:06 
Радости с того 4g, если qos там отстроен так, что у пацанчика на соседнем кресле ютуб играет ровненько, у барышни рядом инстаграмчик тоже летает, а тебе на какой-нибудь стаковерфлоу зайти или, там, госуслуги - воот такой хрен.
Ответить | Правка | Наверх | Cообщить модератору

178. "Уязвимость в домашних маршрутизаторах, охватывающая 17 произ..."  +1 +/
Сообщение от Онаним (?), 09-Авг-21, 20:37 
Ничего, ща ещё UDP'шный QUIC добавят, и ютуб с инстаграмчиком окончательно порвут любой QoS на ссаные тряпки. deny udp eq 80/443 в мобильных сетях войдёт в моду очень быстро.
Ответить | Правка | Наверх | Cообщить модератору

179. "Уязвимость в домашних маршрутизаторах, охватывающая 17 произ..."  +/
Сообщение от Аноним (291), 09-Авг-21, 20:41 
> udp 80

Наноэксперт из Сколково стремительно врывается в дискуссию!

Ответить | Правка | Наверх | Cообщить модератору

212. "Уязвимость в домашних маршрутизаторах, охватывающая 17 произ..."  +/
Сообщение от Онаним (?), 09-Авг-21, 22:49 
На всякий случай, от греха подальше.
Ибо нефиг.
Ответить | Правка | Наверх | Cообщить модератору

214. "Уязвимость в домашних маршрутизаторах, охватывающая 17 произ..."  +/
Сообщение от Онаним (?), 09-Авг-21, 23:06 
[вкрадчиво] А зачем вам UDP 80? :D
Ответить | Правка | К родителю #179 | Наверх | Cообщить модератору

216. "Уязвимость в домашних маршрутизаторах, охватывающая 17 произ..."  +/
Сообщение от Онаним (?), 09-Авг-21, 23:12 
Ну и ты меня блджад уел, я аж гуглить пошёл - откуда у меня в голове такое стойкое за порт 80.
Оказалось да, я видимо это уже читал. Ну и не мог я поверить, что эти архаровцы его не займут.

Короче...

https://www.ietf.org/proceedings/88/slides/slides-88-tsvarea...

Ищи port 80.

Такие вот тапки. Там у них на него разные были планы, включая разделение на in/out, но в итоге можно быть на 146% уверенным, что 80 без работы не останется.

Ответить | Правка | К родителю #179 | Наверх | Cообщить модератору

285. "Уязвимость в домашних маршрутизаторах, охватывающая 17 произ..."  +/
Сообщение от Аноним (291), 11-Авг-21, 10:10 
> 2013

Очень актуально.

А у нас в 2021 реальные HTTP/3 серваки, типа caddy и nginx-quic, прекрасно без 80/udp обходятся.

Ответить | Правка | Наверх | Cообщить модератору

293. "Уязвимость в домашних маршрутизаторах, охватывающая 17 произ..."  +1 +/
Сообщение от Онаним (?), 11-Авг-21, 10:56 
Ключевое слово "у нас".
Это не значит, что "у других" те же планы.
Ответить | Правка | Наверх | Cообщить модератору

224. "Уязвимость в домашних маршрутизаторах, охватывающая 17 произ..."  +/
Сообщение от YetAnotherOnanym (ok), 10-Авг-21, 06:22 
> Ничего, ща ещё UDP'шный QUIC добавят, и ютуб с инстаграмчиком окончательно порвут
> любой QoS на ссаные тряпки. deny udp eq 80/443 в мобильных
> сетях войдёт в моду очень быстро.

Нифига. Хаватели развлекухи - основная ЦА мобильного интернета и основной источник дохода опсосов. Они уже сейчас дают на соцсети и мессенджеры безлимит, а на прочие ресурсы - дулю. И дальше будет хуже. Баранам, которые стадом идут туда, где их будут стричь - всё, всяким отщепенцам - крохи, которые останутся.

Ответить | Правка | К родителю #178 | Наверх | Cообщить модератору

248. "Уязвимость в домашних маршрутизаторах, охватывающая 17 произ..."  –1 +/
Сообщение от пох. (?), 10-Авг-21, 13:02 
> Нифига. Хаватели развлекухи - основная ЦА мобильного интернета и основной источник дохода

ни разу.

> опсосов. Они уже сейчас дают на соцсети и мессенджеры безлимит, а

потому что соцсети и мессенджеры это _коммуникации_ а ни разу не "развлекуха".
За ютубчик будешь платить.

Ответить | Правка | Наверх | Cообщить модератору

269. "Уязвимость в домашних маршрутизаторах, охватывающая 17 произ..."  +/
Сообщение от YetAnotherOnanym (ok), 10-Авг-21, 21:32 
Ой, можно подумать, хомячки через соцсети не развлекухой обмениваются. Те же ролики из ютуба и тиктока, фотки с котиками и тому подобное.
Ответить | Правка | Наверх | Cообщить модератору

274. "Уязвимость в домашних маршрутизаторах, охватывающая 17 произ..."  –1 +/
Сообщение от пох. (?), 10-Авг-21, 21:58 
Можно подумать, телефоном пользуются только тетяклава и ее кумушка.
Нет, не поверишь, по телефону тоже некоторые и рабочие вопросы решают.

Точно так и с соцсетями - это в первую очередь механизм общения. С кумушками или по работе - это у кого какая работа и сколько свободного времени. Но, учитывая состояние нынешнего рабовладельческого строя - легко предположить что таки по работе - в разы больше. А на кумушек те полтора часа между ужином и сном.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру