The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость в коммутаторах Cisco Catalyst PON, позволяющая войти через telnet без знания пароля"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Уязвимость в коммутаторах Cisco Catalyst PON, позволяющая во..." +/
Сообщение от Аноним (-), 07-Ноя-21, 23:51 
Вы не так смотрите на это. Не под тем углом.

Эта учетка есть и это риск сам по себе. То, что вы отключили телнет - ничего не значит.

Ибо можно эмулировать и такую ситуацию - завтра придёт магический пакет на ваше устройство, ваш сервис телнет активируется, агент Смит сделает что нужно и опять отключит вам телнет, как будто ничего и не было. Вы скажите, что такое невозможно. А я вам задам вопрос - а с чего вы взяли, что такое невозможно? Cisco - это не открытое железо, фирмаври и ios - закрытые. Вы дальше своей административной консольки ничего не контроллируете.

Немного не по теме, но у АНБ действительно длинные руки. В книжке Сноудена/Гринфилда помню фрагмент из пакетов секретных документов, которые Сноуден выложил в паблик. Согласно того фрагмента там АНБ прямо на промежуточных таможенных/почтовых пунктах подкладывали жучки и троянизировали оборудование. Тем же самим они занимались и организовали схемы со всякими сервисами доставки товаров и грузов на своих подконтрольных точках. Всё это у Сноудена в пакетах документах есть. Просто почему-то публика зациклилась на системе PRISM. Хотя там Сноуден вагон инфы выложил. Например, что АНБ может контролировать огромное количество активного сетевого оборудования от Cisco. Причём Сноуден не указал - сотрудничает ли АНБ с Cisco или использует приватные баги в сетевых операционных системах Cisco IOS.

Итого имеем. Каждое государство, кто хочет и желает по настоящему крепко хранить свои секреты - должно использовать компьютеры, процессоры, сетевые железяки чисто своего производства.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимость в коммутаторах Cisco Catalyst PON, позволяющая войти через telnet без знания пароля, opennews, 07-Ноя-21, 11:12  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру