The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В прошивках ряда устройств D-Link обнаружен бэкдор, opennews (?), 14-Июн-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


4. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +1 +/
Сообщение от Аноним (-), 14-Июн-13, 23:05 
Product Page :  DIR-300  Hardware Version : Bx      Firmware Version : 2.06
$ nmap 192.168.0.1

Starting Nmap 6.01 ( http://nmap.org ) at 2013-06-14 22:56 MSK
Nmap scan report for 192.168.0.1
Host is up (0.027s latency).
Not shown: 996 closed ports
PORT      STATE    SERVICE
1/tcp     filtered tcpmux
53/tcp    filtered domain
80/tcp    open     http
49152/tcp open     unknown

Ответить | Правка | Наверх | Cообщить модератору

11. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +/
Сообщение от Аноним (-), 15-Июн-13, 00:24 
Чет стало интересно, подпаялся к uart dlink'a, и оказалось, что все на месте:
$ps
  795 0           196 S   telnetd -l /usr/sbin/login -u Alphanetworks:wrgn23_dl
при нескольких перезагрузках telnet всегда стартовал, но иногда исчезал через некоторое время, т.е. он видимо переодически падает. какая-никакая защита :)

еще там запущен httpd -s пароль, кто-нить знает что это за параметр?

Ответить | Правка | Наверх | Cообщить модератору

20. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +/
Сообщение от Например (?), 15-Июн-13, 03:11 
на хабре писали что он гасится через 15 минут (инфа вроде от бывшего работник длинка)
Ответить | Правка | Наверх | Cообщить модератору

41. "В прошивках ряда устройств D-Link обнаружен бэкдор"  –2 +/
Сообщение от Аноним (-), 15-Июн-13, 10:52 
> на хабре писали что он гасится через 15 минут (инфа вроде от
> бывшего работник длинка)

15 секунд.

Ответить | Правка | Наверх | Cообщить модератору

99. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +1 +/
Сообщение от Аноним (-), 15-Июн-13, 16:19 
http://habrahabr.ru/post/183314/#comment_6367170
http://habrahabr.ru/post/183314/#comment_6367354
Ответить | Правка | Наверх | Cообщить модератору

110. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +/
Сообщение от Аноним (-), 16-Июн-13, 01:35 
> 15 секунд.

Щаз. Это не в загрузчике, это вполне себе в линуксной части вполне себе обычный такой инженерный бэкдор. Поэтому 15 минут. Так что если спровоцировать ребут или поймать подобный момент - есть навалом времени чтобы поиметь девайс.

Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

83. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +/
Сообщение от Аноним (-), 15-Июн-13, 14:20 
> еще там запущен httpd -s пароль, кто-нить знает что это за параметр?

Пароли те же, что и для telnet. Можно вытащить обычным grep из прошивки. Веб-интерфейс для загрузки образов.


Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

49. "В прошивках ряда устройств D-Link обнаружен бэкдор"  –1 +/
Сообщение от Аноним (-), 15-Июн-13, 11:25 
>[оверквотинг удален]
> $ nmap 192.168.0.1
> Starting Nmap 6.01 ( http://nmap.org ) at 2013-06-14 22:56 MSK
> Nmap scan report for 192.168.0.1
> Host is up (0.027s latency).
> Not shown: 996 closed ports
> PORT      STATE    SERVICE
> 1/tcp     filtered tcpmux
> 53/tcp    filtered domain
> 80/tcp    open     http
> 49152/tcp open     unknown

А теперь питание передерни. И главное успеть...

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

122. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +/
Сообщение от Аноним (-), 16-Июн-13, 02:12 
> А теперь питание передерни. И главное успеть...

За 15 минут успеет даже слоупок. Можно вообще просто сканить на автомате иногда. Постепенно сломается, куда оно денется? А у машин времени много. Они никуда и не торопятся, если что.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру