<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В межсетевых экранах FortiGate выявлен бэкдор</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106299.html</link>
    <description>В межсетевых экранах, основанных на развиваемой компанией Fortinet (https://en.wikipedia.org/wiki/Fortinet) платформе FortiGate OS, выявлен (http://seclists.org/fulldisclosure/2016/Jan/26) бэкдор, позволяющий получить доступ к устройству по SSH с предопределёнными параметрами аутентификации. При попытке входа под логином Fortimanager_Access выводится динамически генерируемая строка, на основе которой можно вычислить пароль, который формируется через цикличное применение хэша SHA1 к этой строке и ряду фиксированных ключевых фраз. Бэкдор присутствует в FortiGate OS начиная с версии 4.x и заканчивая 5.0.7.  Известно, что проблема устранена в выпуске FortiGate OS 5.0.8 (http://docs.fortinet.com/d/fortios-5.0.8-release-notes), опубликованном (http://docs.fortinet.com/fortigate/release-information) ещё в августе 2014 года. Компания Fortinet пока никак не прокомментировала (http://blog.fortinet.com/) информацию о бэкдоре, но, судя-по всему,  бэкдор использовался как инженерный вход для службы поддержки.&lt;br&gt;&lt;br&gt;URL: http:/</description>

<item>
    <title>В межсетевых экранах FortiGate выявлен бэкдор (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106299.html#38</link>
    <pubDate>Fri, 15 Jan 2016 10:02:56 GMT</pubDate>
    <description>Эта новость обросла мхом ещё 3 года назад. Зачем раскопали? Попиарить решили, типа как у них всё хорошо теперь?&lt;br&gt;</description>
</item>

<item>
    <title>В межсетевых экранах FortiGate выявлен бэкдор (АнонимХ)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106299.html#37</link>
    <pubDate>Wed, 13 Jan 2016 22:41:39 GMT</pubDate>
    <description>http://www.opennet.ru/openforum/vsluhforumID3/106301.html#6&lt;br&gt;</description>
</item>

<item>
    <title>В межсетевых экранах FortiGate выявлен бэкдор (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106299.html#36</link>
    <pubDate>Wed, 13 Jan 2016 12:55:09 GMT</pubDate>
    <description>&amp;gt; когда нужно что-то технологичное, в дело идет в каталоге покопатинг, кого-нибудь вызыватинг и к выполнению задачи нагибатинг.&lt;br&gt;&lt;br&gt;Fixed&lt;br&gt;</description>
</item>

<item>
    <title>В межсетевых экранах FortiGate выявлен бэкдор (qwerty)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106299.html#33</link>
    <pubDate>Wed, 13 Jan 2016 09:28:50 GMT</pubDate>
    <description>Любой родившийся умрёт. Следовательно завести ребёнка == убить его (только отложить смерть по времени). Единственный способ не убивать детей - это не заводить их. Все родители - это убийцы, прямые. Все кто в нашей вселенной заводит детей или дураки, или мрази.&lt;br&gt;</description>
</item>

<item>
    <title>В межсетевых экранах FortiGate выявлен бэкдор (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106299.html#32</link>
    <pubDate>Wed, 13 Jan 2016 07:00:07 GMT</pubDate>
    <description>&amp;gt; По-моему он просто не в ту тему написал &lt;br&gt;&lt;br&gt;Мэйби.   С др. стороны в той тебе, про которую Вы подумали(я - ванга) про &quot;ff отменили блокировку sha1&quot; форумные в основном про мифичеккое удобство всех пользователей и прикладывание линейки к аудитории пекутся (перелистал сейчас //кроме удалённых, то есть)... &quot;Минобороны США использование SHA-1&quot; тоже не... &quot;Правительство Нидерландов за стойкое шифрование&quot;...&lt;br&gt;&lt;br&gt;А вот! Нашёл, в какую тему он &quot;хотел&quot;: форумные криптографы угнездились и пометились в &quot;Новая атака TLS 1.2, SSH и IKE/IPsec&quot; http:/openforum/vsluhforumID3/106284.html#18 Там вся тема такая.  Одно &quot;но&quot; - там бы он слился с антуражем, а тут :D -- поднялся над, взболомутил.&lt;br&gt;</description>
</item>

<item>
    <title>В межсетевых экранах FortiGate выявлен бэкдор (fdgergfaewfdghsdgaertg)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106299.html#31</link>
    <pubDate>Wed, 13 Jan 2016 06:08:48 GMT</pubDate>
    <description>в службах эрефии кто-то что-то знает о сетевых технологиях? Там сплошь родственники и силовики, когда нужно что-то технологичное, в дело идет аутсорсинг.&lt;br&gt;</description>
</item>

<item>
    <title>В межсетевых экранах FortiGate выявлен бэкдор (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106299.html#30</link>
    <pubDate>Wed, 13 Jan 2016 04:51:47 GMT</pubDate>
    <description>Тут, говорят, через 0-day в firefox ключи RSA утаскивали оптом. Врут наверное.&lt;br&gt;</description>
</item>

<item>
    <title>В межсетевых экранах FortiGate выявлен бэкдор (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106299.html#28</link>
    <pubDate>Wed, 13 Jan 2016 04:46:13 GMT</pubDate>
    <description>&amp;gt;  за что платят, то и говорят&lt;br&gt;&lt;br&gt;Логика наемного убийцы.&lt;br&gt;</description>
</item>

<item>
    <title>В межсетевых экранах FortiGate выявлен бэкдор (клоун)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106299.html#27</link>
    <pubDate>Wed, 13 Jan 2016 01:27:36 GMT</pubDate>
    <description>6&lt;br&gt;&lt;br&gt;Для сравнения, Windows xp, который линуксня так любит сравнивать с последней убунтой, выпущен 14 лет назад&lt;br&gt;</description>
</item>

</channel>
</rss>
