<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Бэкдор в маршрутизаторах FiberHome</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/122993.html</link>
    <description>В маршрутизаторах FiberHome, применяемых провайдерами для подключения абонентов к оптическим линиям связи GPON, выявлено 17 проблем с безопасностью, среди которых наличие бэкдоров с предопределёнными учётными данными, позволяющими удалённо управлять оборудованием. Проблемы дают возможность удалённому атакующему получить root-доступ к устройству без прохождения аутентификации. Наличие уязвимостей подтверждено в устройствах FiberHome HG6245D и RP2602, а также  частично в устройствах AN5506-04-*, но не исключено, что проблемы затрагивают и другие модели маршрутизаторов данной компании...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=54428&lt;br&gt;</description>

<item>
    <title>Бэкдор в маршрутизаторах FiberHome (kissmyass)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/122993.html#82</link>
    <pubDate>Mon, 25 Jan 2021 08:57:53 GMT</pubDate>
    <description>&amp;gt;&amp;gt; если почитать процедуру обновления, то для бекдора слишком геморно, &lt;br&gt;&amp;gt; Уж не сложнее реверса cisco ios, а поток $ с продажи ботов &lt;br&gt;&amp;gt; мотивирует и вполне мозгастых чернокнижников, способных делать зомби из чего угодно, &lt;br&gt;&amp;gt; лишь бы там процессор был.&lt;br&gt;&amp;gt;&amp;gt; это сколько раз маршрутизатор будет не доступен &lt;br&gt;&amp;gt; Вот это точно хакеров и ботов не интересует. Сиди и карауль мокротик &lt;br&gt;&amp;gt; с сифером наперевес. Чтобы интереснее было, подарю идею атакующей стороне: подождите &lt;br&gt;&amp;gt; до 3 утра локального времени и приступайте :). Предварительно пульнув мегаодмину &lt;br&gt;&amp;gt; письмо в почту с картинкой на file://C:&#092;:$i30:$bitmap какой-нибудь, чтобы он озаботился &lt;br&gt;&amp;gt; другими вещами.&lt;br&gt;&lt;br&gt;я к тому что это не бекдор, а уязвимость&lt;br&gt;</description>
</item>

<item>
    <title>Бэкдор в маршрутизаторах FiberHome (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/122993.html#81</link>
    <pubDate>Mon, 25 Jan 2021 04:52:23 GMT</pubDate>
    <description>На вот эту штуку с фибеорптикой? А он такой бывает?&lt;br&gt;</description>
</item>

<item>
    <title>Бэкдор в маршрутизаторах FiberHome (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/122993.html#80</link>
    <pubDate>Mon, 25 Jan 2021 04:49:27 GMT</pubDate>
    <description>Ну так оборвать ему вафлю и выкинуть на всякий случай за пределы жилища, после чего посчитать +1 провайдерским маршрутизатором накрайняк. За ним будет еще с десяток такого, вас же это не смущает?&lt;br&gt;</description>
</item>

<item>
    <title>Бэкдор в маршрутизаторах FiberHome (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/122993.html#79</link>
    <pubDate>Mon, 25 Jan 2021 04:41:31 GMT</pubDate>
    <description>&amp;gt; если почитать процедуру обновления, то для бекдора слишком геморно,&lt;br&gt;&lt;br&gt;Уж не сложнее реверса cisco ios, а поток $ с продажи ботов мотивирует и вполне мозгастых чернокнижников, способных делать зомби из чего угодно, лишь бы там процессор был.&lt;br&gt;&lt;br&gt;&amp;gt; это сколько раз маршрутизатор будет не доступен&lt;br&gt;&lt;br&gt;Вот это точно хакеров и ботов не интересует. Сиди и карауль мокротик с сифером наперевес. Чтобы интереснее было, подарю идею атакующей стороне: подождите до 3 утра локального времени и приступайте :). Предварительно пульнув мегаодмину письмо в почту с картинкой на file://C:&#092;:$i30:$bitmap какой-нибудь, чтобы он озаботился другими вещами. &lt;br&gt;</description>
</item>

<item>
    <title>Бэкдор в маршрутизаторах FiberHome (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/122993.html#78</link>
    <pubDate>Mon, 25 Jan 2021 04:29:47 GMT</pubDate>
    <description>Кому Ваня, а кому и майор Ван Хо!&lt;br&gt;</description>
</item>

<item>
    <title>Бэкдор в маршрутизаторах FiberHome (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/122993.html#77</link>
    <pubDate>Mon, 25 Jan 2021 04:28:49 GMT</pubDate>
    <description>&amp;gt; Поставить перед ним роутер и дело с концами. &lt;br&gt;&lt;br&gt;Не забыв его на openwrt перешить, а то там тоже 23 инженерных логина окажутся случайно.&lt;br&gt;</description>
</item>

<item>
    <title>Бэкдор в маршрутизаторах FiberHome (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/122993.html#76</link>
    <pubDate>Mon, 25 Jan 2021 04:27:24 GMT</pubDate>
    <description>Зато теперь они смогут номинироваться в книгу рекордов Гиннеса. Сразу 23 забытых &quot;инженерных логина&quot; наверное катит на номинацию most backdoored device in universe.&lt;br&gt;</description>
</item>

<item>
    <title>Бэкдор в маршрутизаторах FiberHome (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/122993.html#75</link>
    <pubDate>Mon, 25 Jan 2021 04:26:23 GMT</pubDate>
    <description>&amp;gt; Всего в коде http-сервера было выявлено&lt;br&gt;&amp;gt; 23 прошитых учётных записей&lt;br&gt;&lt;br&gt;Случайно забыли инженерный логин. И так 23 раза подряд. &lt;br&gt;</description>
</item>

<item>
    <title>Бэкдор в маршрутизаторах FiberHome (ЛУО)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/122993.html#74</link>
    <pubDate>Wed, 20 Jan 2021 16:19:14 GMT</pubDate>
    <description>Это серезно? Откуда появилась такая информация?&lt;br&gt;</description>
</item>

</channel>
</rss>
