Хостинг картинок yapx.ru
Добро пожаловать!

Вернуться   Интернет-конференция > Общий раздел > IT-новости
Войти через OpenID

Ответ
 
Опции темы Поиск в этой теме Опции просмотра
Старый 13.01.2015, 23:28   #1
Eternity
Администратор
 
Аватар для Eternity
 
Регистрация: 21.11.2014
Сообщений: 2,965
Сказал(а) спасибо: 12
Поблагодарили 86 раз(а) в 80 сообщениях
Настроение: Daring
Репутация: 107
По умолчанию В роутерахD-Link найден черный ход, оставленный производителем

Целый ряд моделей роутеров одного из крупнейших производителей сетевого оборудования D-Link содержит бэкдор в прошивке, который позволяет злоумышленникам дистанционно изменять настройки устройства, сообщает Computerworld.
Проблема касается следующих моделей: D-Link DIR-100, DI-524, DI-524UP, DI-604S, DI-604UP, DI-604+, TM-G5240 и, вероятно, DIR-615. Та же самая прошивка устанавливается в устройства BRL-04UR и BRL-04CW, выпускаемые компанией Planex.
Бэкдор был обнаружен специалистом по информационной безопасности Крэйгом Хеффнером (Craig Heffner) из компании Tactical Network Solutions, с помощью специального поискового движка Shodan, позволяющего находить любые подключенные к интернету устройства - от камер видеонаблюдения до роутеров и холодильников.
Как рассказал эксперт в своем блоге, к роутерам можно получить доступ через веб-интерфейс, если при соединении к переменной User_Agent присвоить значение «xmlset_roodkcableoj28840ybtide». Злоумышленник сможет увидеть и изменить все настройки роутера. При этом логин и пароль вводить не потребуется.
Специалист нашел единственное упоминание данного выражения в Сети - размещенное в 2010 г. на одном из русскоязычных форумов. Что интересно, если написать вторую часть выражения в обратном порядке, получится словосочетание «edit by 04882 joel backdoor». Таким образом, в выражении явно говорится о бэкдоре - лазейке, позволяющей получать скрытый доступ к устройству. По всей видимости, данный бэкдор был добавлен в прошивку умышленно, однако вряд ли в шпионских целях, считает Хеффнер.
Компания D-Link обещает устранить уязвимость в конце октября
По мнению Хеффнера, данная лазейка была создана разработчиками прошивки для того, чтобы некоторые программы и процессы могли получать доступ к роутерам для автоматического изменения настроек, даже в том случае, если пользователь изменит стандартные имя и пароль.
В D-Link заявили, что в конце октября 2013 г. планируют выпустить обновление, в котором бэкдора не будет. Производитель не пояснил, был ли бэкдор помещен в прошивку намеренно и для каких целей. В компании добавили, что пользователи могут повысить защиту своих сетей, установив пароль на Wi-Fi и отключив удаленный доступ к роутеру.
Производители сетевого оборудования регулярно обновляют прошивки для повышения безопасности. Например, на прошлой неделе уязвимости в собственных сетевых продуктах устранила компания Cisco Systems, хотя это оборудование, в отличие от роутеров D-Link, предназначено для корпоративного сегмента.
В случае с Cisco проблема затрагивала программное обеспечение Adaptive Security Appliance и коммутаторы серий Cisco Catalyst 6500 и Cisco 7600. Уязвимость в этих продуктах также позволяла обходить аутентификацию
Eternity вне форума   Ответить с цитированием Вверх
Ответ


Ваши права в разделе
Вы можете создавать новые темы
Вы можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.



Текущее время: 06:40. Часовой пояс GMT +3.

 
 
vBCredits v1.4 Copyright ©2007 - 2008, PixelFX Studios
Рейтинг@Mail.ru