faq обучение настройка
Текущее время: Вс июл 13, 2025 22:36

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 5 ] 
Автор Сообщение
СообщениеДобавлено: Вс окт 13, 2013 17:09 
Не в сети

Зарегистрирован: Ср янв 02, 2013 09:41
Сообщений: 29
Исходная статья: http://www.devttys0.com/2013/10/reverse ... -backdoor/
Перевод с комментариями на хабре: http://habrahabr.ru/post/197314/
Там же ранее писали про другой бэкдор: http://habrahabr.ru/post/183314/

Суть вкратце: если установить в браузере User-Agent xmlset_roodkcableoj28840ybtide будет без пароля пускать на веб-админку железок.
Примерный список железок:
DIR-100
DI-524
DI-524UP
DI-604S
DI-604UP
DI-604+
TM-G5240
Planex BRL-04UR
Planex BRL-04CW

Бэкдор работает в старых заводских прошивках, в более-менее новых и русских/провайдерских частично пофиксено.

Мораль: обновляйте прошивки и проверяйте при вводе в эксплуатацию отсутсвие доступа к админкам снаружи.
Если уж сильнооченьнужно и vpn сделать нет возможности - переназначайте на нестандартный порт, где-нибудь за 60 000.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн окт 14, 2013 22:13 
Не в сети

Зарегистрирован: Пн фев 04, 2008 08:41
Сообщений: 1553
Откуда: Ryazan'
DIR-100 revA, про который упоминается в статье, в СНГ официально вообще не продавался. Остальное (все упомянутые DI) настолько "древние", что вряд-ли это в настоящее время сколь-нибудь актуально. :)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 15, 2013 08:06 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Для большинства пользователей все эти дырки в безопасности представляют чисто академический интерес -- они, как неуловимый Джо никому не нужны. К тому же они сами в массовом порядке устанавливают на свои компы троянов, по крайней мере усердно пытаются это сделать. Антивирус, если он рабочий и не очень древний, не дает, но если кому-либо действительно всерьез понадобится попасть на комп Васи Пупкина, будет изготовлен "персональный" троян, о котором антивирус ничего не знает.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 15, 2013 09:53 
Не в сети

Зарегистрирован: Вт ноя 13, 2012 15:07
Сообщений: 45
Victor_N писал(а):
DIR-100 revA, про который упоминается в статье, в СНГ официально вообще не продавался. Остальное (все упомянутые DI) настолько "древние", что вряд-ли это в настоящее время сколь-нибудь актуально. :)

Дык "скандалы, интриги, расследования" :D
И устройства древние, и веб-морда по умолчанию наружу закрыта, но разоблачателям это не важно


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 15, 2013 16:59 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн авг 17, 2009 17:18
Сообщений: 7330
Думаю новость с бекдором немного устарела, т.к. данные устройства сняты с производства уже несколько лет. Более того, сменилось уже не одно поколение маршрутизаторов. Производитель пообещал выпустить фиксы к концу октября, тема закрыта.

_________________
Форум не подразумевает под собой быстрый ответ, хотите быстрый и квалифицированный ответ - звоните в техподдержку компании D-Link 8-800-700-5465


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 268


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB