Скрыть объявление
Для безопасных сделок с продавцами рекомендуем пользоваться Гарант сервисом

Бэкдоры найдены в китайских маршрутизаторах

Тема в разделе "Новости СМИ", создана пользователем hackdays, 21/10/13.

  1. hackdays

    hackdays Очень активный ползователь

    Сообщения:
    159
    Симпатии:
    0
    Бэкдоры найдены в китайских маршрутизаторах Tenda Wireless, которые позволяют получить корневой доступ Хакерам

    [​IMG]

    На прошлой неделе Крейг Хеффнером, специализирующаяся на встраиваемых устройств обнаружил серьезный бэкдор в D-Link маршрутизаторах который позволяет получить несанкционированный доступ.

    Он распаковал Инфраструктуру обновления программного обеспечения и нашел HTTPD двоичный код обнаружил, что производитель использует GoAhead сервера, которая была существенно изменена.

    [​IMG]

    Эти маршрутизаторы защищены со стандартными Wi-Fi Protected Setup (WPS) и ключ шифрования WPA, но все же, посылая пакет UDP с особой строкой, злоумышленник может получить доступ на маршрутизаторе.

    Маршрутизаторы содержат ошибку в HTTPD компоненте, как MfgThread () функция создает бэкдор сервис, который прослушивает входящие сообщения, содержащие команды для выполнения. Удаленный доступ к локальной сети может выполнить произвольные команды с привилегиями суперпользователя , после доступа.

    Он отметил, что, злоумышленнику просто нужно выполнить следующую Telnet команду серверу на UDP порт 7329, в порядке усиления корневой доступ:
     
  2. Qutannel

    Qutannel Пользователь

    Сообщения:
    11
    Симпатии:
    0
    Ну... китайцы..
     

Поделиться этой страницей