|
Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | +/– | |
| Сообщение от opennews on 06-Июн-16, 10:14 | ||
В радиорелейных станциях Siklu EtherHaul, применяемых у операторов связи в качестве каналообразующего радиооборудования и для соединения "последней мили", выявлен (http://iancaling.tumblr.com/post/145309944453/siklu-etherhau...) бэкдор, проявляющийся в наличии в прошивке, основанной на Linux, предопределённого аккаунта для получения доступа с правами root. В выявленном аккаунте используется общий для всех устройств пароль и его невозможно поменять штатными средствами. С учётом того, что аккаунтом можно воспользоваться через ssh и web-интерфейс, любой желающий может получить полный контроль над оборудованием Siklu EtherHaul, если оно не ограждено от основной сети межсетевым экраном. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 4. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | +/– | |
| Сообщение от Аноним (??) on 06-Июн-16, 10:20 | ||
вот зачем так делать? С какой целью в оборудовании оставляется бэкдор? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 5. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | +/– | |
Сообщение от Аноним (??) on 06-Июн-16, 10:22 | ||
Возможно это фича для дебага, как в cisco был найден прошитый root , который ничем не прятался. | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 31. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | –1 +/– | |
| Сообщение от тыц on 06-Июн-16, 23:46 | ||
Ссылка? | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 6. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | +15 +/– | |
| Сообщение от Какаянахренразница (ok) on 06-Июн-16, 10:23 | ||
> вот зачем так делать? С какой целью в оборудовании оставляется бэкдор? | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 7. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | +/– | |
| Сообщение от Аноним (??) on 06-Июн-16, 10:26 | ||
что бы потом пропиариться в нужны момент. Большая чать людей лдо этой статьи даже и не знали что есть данный производитель беспроводных решений. | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 8. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | +1 +/– | |
| Сообщение от Аноним (??) on 06-Июн-16, 10:41 | ||
Вот только после этой статьи вряд ли эта самая часть превратится в потенциальных клиентов. | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 11. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | +1 +/– | |
| Сообщение от Аноним (??) on 06-Июн-16, 10:47 | ||
Большая часть людей в принципе не знает, что установлено у операторов связи. А касательно уязвимости правильно сказано, что можно снизить риск используя пакетный фильтр и выделяя управление в отдельную(от клиентов0 подсеть. | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 12. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | +5 +/– | |
| Сообщение от Аноним (??) on 06-Июн-16, 11:02 | ||
О да. Теперь то продажи точно пойдут вверх. | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 24. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | –3 +/– | |
| Сообщение от rob pike on 06-Июн-16, 17:03 | ||
На продажи это не повлияет никак, от слова "совсем". | ||
| Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору | ||
| 19. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | +/– | |
| Сообщение от Crazy Alex (ok) on 06-Июн-16, 12:16 | ||
Вряд ли, уж больно специфические железки | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 37. "Позорище!" | +/– | |
| Сообщение от GrammarNarziss on 07-Июн-16, 12:23 | ||
«чтобы», бестолочь | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 9. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | +/– | |
| Сообщение от MPEG LA (ok) on 06-Июн-16, 10:42 | ||
это все microsoft | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 15. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | +/– | |
Сообщение от ryoken (ok) on 06-Июн-16, 11:26 | ||
> вот зачем так делать? С какой целью в оборудовании оставляется бэкдор? | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 20. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | +5 +/– | |
| Сообщение от Andrey Mitrofanov on 06-Июн-16, 12:55 | ||
> вот зачем так делать? С какой целью в оборудовании оставляется бэкдор? | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 32. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | +1 +/– | |
| Сообщение от Аноним (??) on 07-Июн-16, 00:16 | ||
я уже Вас узнаю без прочтения имени отправителя | ||
| Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору | ||
| 39. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | +/– | |
| Сообщение от Аноним (??) on 07-Июн-16, 13:53 | ||
Потому что его риторика хороша. | ||
| Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору | ||
| 40. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | +/– | |
| Сообщение от Andrey Mitrofanov on 07-Июн-16, 18:25 | ||
> Потому что его риторика хороша. | ||
| Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору | ||
| 30. "В оборудовании Siklu EtherHaul выявлен общедоступный..." | +2 +/– | |
| Сообщение от arisu (ok) on 06-Июн-16, 21:57 | ||
как будто после «copy.bat» ещё могут оставаться вопросы. | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 10. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | +3 +/– | |
| Сообщение от Аноним (??) on 06-Июн-16, 10:46 | ||
Ну что же и в Израиле есть золоторукие разработчики ))) | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 13. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | –1 +/– | |
| Сообщение от Аноним (??) on 06-Июн-16, 11:03 | ||
> Ну что же и в Израиле есть золоторукие разработчики ))) | ||
| Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору | ||
| 17. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | +6 +/– | |
| Сообщение от anonymous (??) on 06-Июн-16, 11:37 | ||
>> Ну что же и в Израиле есть золоторукие разработчики ))) | ||
| Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору | ||
| 23. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | +4 +/– | |
Сообщение от тоже Аноним (ok) on 06-Июн-16, 13:55 | ||
Зис гай пробабли минс массаД - блю дрим оф Леня Поттеринг. | ||
| Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору | ||
| 14. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | +/– | |
| Сообщение от Аноним (??) on 06-Июн-16, 11:09 | ||
на cisco то подтвердили бекдор ? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 16. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | +1 +/– | |
| Сообщение от Аноним (??) on 06-Июн-16, 11:35 | ||
У них подобные уязвимости в порядке вещей: | ||
| Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору | ||
| 18. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | +3 +/– | |
| Сообщение от Аноним (??) on 06-Июн-16, 11:41 | ||
> в прошивке, основанной на Linux, | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 21. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | +/– | |
| Сообщение от Andrey Mitrofanov on 06-Июн-16, 13:10 | ||
>> в прошивке, основанной на Linux, | ||
| Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору | ||
| 22. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | +/– | |
| Сообщение от asavah (ok) on 06-Июн-16, 13:16 | ||
Это только вершина айсберга, увы. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 28. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | +1 +/– | |
| Сообщение от Аноним (??) on 06-Июн-16, 20:23 | ||
Да это полная фигня. Ни один здравомыслящий админ не держит mgmt сервисы транспортного железа голой жопой в интернет/для абонетов. В нормальных сетях это всё прячется в vrf-ах, в ненормальных закрытом ACL-ями. Таких "бэкдоров" сплошь и рядом во всяких китайских свитчах | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 29. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | +/– | |
| Сообщение от Аноним (??) on 06-Июн-16, 21:43 | ||
>> Ни один здравомыслящий админ не держит mgmt сервисы транспортного железа голой жопой в интернет/для абонетов | ||
| Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору | ||
| 34. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | +/– | |
| Сообщение от cmp (ok) on 07-Июн-16, 01:16 | ||
vrf умеют очень мало железок, в сетях это делается обычными вланами. | ||
| Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору | ||
| 36. "В оборудовании Siklu EtherHaul выявлен общедоступный root-бэ..." | +1 +/– | |
| Сообщение от mickvav on 07-Июн-16, 11:32 | ||
Вы разреверсили прошивку и не накопали, или как? | ||
| Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |