The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В прошивках ряда устройств D-Link обнаружен бэкдор, opennews (?), 14-Июн-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


2. "В прошивках ряда устройств D-Link обнаружен бэкдор"  –10 +/
Сообщение от AlexAT (ok), 14-Июн-13, 22:50 
Китайцы... дружелюбные китайцы. Вообще D-Link делает очень неплохое оборудование, и то, что в штампуемых, как пирожки, малобюджетных роутерах оставлены инженерные пароли - в принципе ничего страшного. На то это и малобюджетка, чтобы изобиловать косяками.
Ответить | Правка | Наверх | Cообщить модератору

13. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +2 +/
Сообщение от ЫыВ (?), 15-Июн-13, 00:50 
пакость редкостную делают. Философия серии "Купил - прошейся!" нафик не сдалась. А некоторые устройства и этим сомнительным благом просто-напросто обделены.
Ответить | Правка | Наверх | Cообщить модератору

16. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +3 +/
Сообщение от Аноним (-), 15-Июн-13, 01:21 
Это лучше чем "купил и мучайся" или "купил? Че еще надо? Пшол вон отсюдава!"
Ответить | Правка | Наверх | Cообщить модератору

17. "В прошивках ряда устройств D-Link обнаружен бэкдор"  –1 +/
Сообщение от ЫыВ (?), 15-Июн-13, 01:34 
"Лучше" - враг хорошего (c)
Не?
Ну есть на свете люди... за разницу в 300р. - 500р. жизнь себе погубят, а то еще и уплотят от 1500 - 3000 "специалисту".  
Ответить | Правка | Наверх | Cообщить модератору

27. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +1 +/
Сообщение от Аноним (-), 15-Июн-13, 06:45 
етитьская сила...
"лучшее - враг хорошего"
хоть-бы думать научился сперва, а потом перлы строчить
Ответить | Правка | Наверх | Cообщить модератору

32. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +/
Сообщение от Аноним (-), 15-Июн-13, 09:07 
> "Лучше" - враг хорошего (c)

И что же такого хорошего в бэкдорах?

Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

68. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +/
Сообщение от Аноним (-), 15-Июн-13, 13:43 
> Это лучше чем "купил и мучайся" или "купил? Че еще надо? Пшол вон отсюдава!"

Ну так прикольно же: тебе всучили бэкдор, а ты на выбор или девайс в мусорник, или потом разруливай тонны предъяв. Мало ли кто там и что будет делать - хакерье нынче бойкое, дармовые ресурсы любит.

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

97. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +/
Сообщение от hakushkaemail (ok), 15-Июн-13, 15:53 
>>"купил? Че еще надо? Пшол вон отсюдава!"

узнал iconBIT, прям не в бровь а в глаз =)

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

31. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +/
Сообщение от Аноним (-), 15-Июн-13, 09:05 
> Философия серии "Купил - прошейся!" нафик не сдалась.

Если подходить к вопросу ответственно, то прошиваться обязательно.
На бэкдорах уже спалились, как минимум, DLink, TPLink, Huawei...
Можешь и забить, конечно. Твое дело.

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

46. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +/
Сообщение от Аноним (-), 15-Июн-13, 11:20 
>  пакость редкостную делают. Философия серии "Купил - прошейся!" нафик не сдалась. А некоторые устройства и этим сомнительным благом просто-напросто обделены.

Ну тогда нужно указать производителя с другой философией. Все активное сетевое оборудование прошивается.

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

54. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +/
Сообщение от Аноним (-), 15-Июн-13, 12:39 
> Ну тогда нужно указать производителя с другой философией.

Для маркетинга философия - это разновидность рекламы. Наплетут что угодно, лишь бы продать побольше.

Ответить | Правка | Наверх | Cообщить модератору

84. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +/
Сообщение от Аноним (-), 15-Июн-13, 14:21 
>> Ну тогда нужно указать производителя с другой философией.
> Для маркетинга философия - это разновидность рекламы. Наплетут что угодно, лишь бы
> продать побольше.

Сам придумал?

Ответить | Правка | Наверх | Cообщить модератору

165. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +/
Сообщение от XoRe (ok), 17-Июн-13, 00:27 
> Философия серии "Купил - прошейся!" нафик не сдалась.

Так роутеры с родной DD-WRT ещё поискать :)

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

18. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +/
Сообщение от Аноним (-), 15-Июн-13, 01:58 
> и то, что в штампуемых, как пирожки, малобюджетных роутерах оставлены инженерные пароли - в принципе ничего страшного

Согласен. Всего лишь слежка за трафиком миллионов устройств и их участие в ботнете. Сущая ерунда.

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

33. "В прошивках ряда устройств D-Link обнаружен бэкдор"  –2 +/
Сообщение от AlexAT (ok), 15-Июн-13, 09:29 
> Согласен. Всего лишь слежка за трафиком миллионов устройств и их участие в
> ботнете. Сущая ерунда.

Дешево? Дешево. Чего еще?

Ответить | Правка | Наверх | Cообщить модератору

71. "В прошивках ряда устройств D-Link обнаружен бэкдор"  –1 +/
Сообщение от Michael Shigorinemail (ok), 15-Июн-13, 13:59 
> Дешево?

Непроклоцаный тикет.

Ответить | Правка | Наверх | Cообщить модератору

36. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +/
Сообщение от arisu (ok), 15-Июн-13, 09:35 
> Согласен. Всего лишь слежка за трафиком миллионов устройств и их участие в
> ботнете. Сущая ерунда.

а зачем ты дешёвый домашний роутер в интернеты выпускаешь? его задача — раздавать сетку внутри дома и wifi наружу. при этом по wifi к нему подсоединиться нельзя. так что хоть сотня бэкдоров — пофигу.

Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

58. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +3 +/
Сообщение от Аноним (-), 15-Июн-13, 13:22 
> а зачем ты дешёвый домашний роутер в интернеты выпускаешь?

Затем что он как правило как раз средой раздела между интернетом и домашним LAN и выступает. С одной стороны прововский кабель в интернет, с другой - домашняя локалка.

Ответить | Правка | Наверх | Cообщить модератору

126. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +/
Сообщение от Аноним (-), 16-Июн-13, 03:30 
Я-то тут причем? Выпускаю не я, за меня уже выпустили.
Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору

127. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +/
Сообщение от Аноним (-), 16-Июн-13, 03:35 
А что еще можно сделать с мыльницей, целевое назначение которой - раздавать инет внутри дома?
Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору

45. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +1 +/
Сообщение от Аноним (-), 15-Июн-13, 11:13 
>> и то, что в штампуемых, как пирожки, малобюджетных роутерах оставлены инженерные пароли - в принципе ничего страшного
> Согласен. Всего лишь слежка за трафиком миллионов устройств и их участие в
> ботнете. Сущая ерунда.

Ок. Расскажите как с помощью этого вы собираетесь следить за трафиком и участвовать в ботнете. Вот загружается маршрутизатор у вас есть несколько секунд до него достучаться. В телнете кроме менюшки загрузчика прошивок нет ничего, ваши действия?

Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

51. "В прошивках ряда устройств D-Link обнаружен бэкдор"  –1 +/
Сообщение от Аноним (-), 15-Июн-13, 12:27 
>телнете кроме менюшки
>телнете
>менюшки

какой суровый у вас там telnet

Ответить | Правка | Наверх | Cообщить модератору

80. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +/
Сообщение от Аноним (-), 15-Июн-13, 14:12 
>>телнете кроме менюшки
>>телнете
>>менюшки
> какой суровый у вас там telnet

Челябинский.

Ответить | Правка | Наверх | Cообщить модератору

100. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +/
Сообщение от anonymous (??), 15-Июн-13, 16:24 
>>телнете кроме менюшки
>>телнете
>>менюшки
> какой суровый у вас там telnet

Реализация от микрософт, небось.

Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

174. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +/
Сообщение от Аноним (-), 17-Июн-13, 17:09 
>какой суровый у вас там telnet

лолка, а ты не знал, что в текстовом терминале таки могут предложить меню?

Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

52. "В прошивках ряда устройств D-Link обнаружен бэкдор"  –2 +/
Сообщение от Аноним (-), 15-Июн-13, 12:29 
> В телнете кроме менюшки загрузчика прошивок нет ничего, ваши действия?

Заливается прошивка с бэкдором, например. Все уже описано не раз.
И потом, если Вы там видите только меню загрузки прошивок, это еще не дает никакой гарантии, что там больше ничего не припрятано.

Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

77. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +4 +/
Сообщение от Аноним (-), 15-Июн-13, 14:09 
>> В телнете кроме менюшки загрузчика прошивок нет ничего, ваши действия?
> Заливается прошивка с бэкдором, например. Все уже описано не раз.
> И потом, если Вы там видите только меню загрузки прошивок, это еще
> не дает никакой гарантии, что там больше ничего не припрятано.

1. Залить можно только с портов LAN необходимо иметь цельный образ на tftpd. В меню вы должны указать его верное название.

2. Абсолютно всё сетевое оборудование и сервера поддерживают загрузку по сети, исключения тупые коммутаторы и мелочь.

Еще раз, где бэкдор? И как им воспользоваться?

Ответить | Правка | Наверх | Cообщить модератору

59. "В прошивках ряда устройств D-Link обнаружен бэкдор"  –2 +/
Сообщение от Аноним (-), 15-Июн-13, 13:23 
> Ок. Расскажите как с помощью этого вы собираетесь следить за трафиком

Запустить tcpdump и готово.

> Вот загружается маршрутизатор у вас есть несколько секунд до него достучаться.

Ну во первых, зная глючность длинковских прошивок, ребут можно и спровоцировать. Во вторых, я не вижу - где у этого безобразия таймауты. Судя по всему их нет.

Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

78. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +2 +/
Сообщение от Аноним (-), 15-Июн-13, 14:10 
>> Ок. Расскажите как с помощью этого вы собираетесь следить за трафиком
> Запустить tcpdump и готово.

где запустить? на маршрутизаторе в загрузчике его нет.

>> Вот загружается маршрутизатор у вас есть несколько секунд до него достучаться.
> Ну во первых, зная глючность длинковских прошивок, ребут можно и спровоцировать. Во
> вторых, я не вижу - где у этого безобразия таймауты. Судя
> по всему их нет.

Ну значит вы не работали с этим оборудованием.

Ответить | Правка | Наверх | Cообщить модератору

90. "В прошивках ряда устройств D-Link обнаружен бэкдор"  –3 +/
Сообщение от Аноним (-), 15-Июн-13, 14:47 
> Ну значит вы не работали с этим оборудованием.

И слава Богу!

Ответить | Правка | Наверх | Cообщить модератору

92. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +3 +/
Сообщение от Аноним (-), 15-Июн-13, 14:57 
>> Ну значит вы не работали с этим оборудованием.
> И слава Богу!

Ну значит вообще ни с каким не работали. Потому как D-Link самый популярный у провайдеров вендор на уровень доступа.

Ответить | Правка | Наверх | Cообщить модератору

143. "В прошивках ряда устройств D-Link обнаружен бэкдор"  –1 +/
Сообщение от Аноним (-), 16-Июн-13, 14:16 
> Ну значит вообще ни с каким не работали. Потому как D-Link самый
> популярный у провайдеров вендор на уровень доступа.

Я думаю что с учетом каКчестваа софта от длинка - применятелей их оборудования будет ждать еще много интересных сюрпризов, провоцирующих адский выс@р кирпичей. Судя по тренду в новостях.

Ответить | Правка | Наверх | Cообщить модератору

109. "В прошивках ряда устройств D-Link обнаружен бэкдор"  –1 +/
Сообщение от Аноним (-), 16-Июн-13, 01:33 
> где запустить? на маршрутизаторе в загрузчике его нет.

Простите, но телнет пинаемый из шеллскрипта - это уже "немного" не загрузчик. А вполне себе раскочегаренный линь. И вот там - во первых зачастую есть wget, а если и нет - можно кой-как и через шелл извратиться. При должном желании (а миллионы потенциальных жертв ботнета - это хороший стимул) - это все вполне решамые проблемы.

> Ну значит вы не работали с этим оборудованием.

С конкретно указанными моделями - да, не работал. Вот только про "загрузчик" вас жестоко глючит. Даже такие навороты как u-boot умеют выполнять только очень минимальные версии скриптов. А вот указанную простыню явно выполняет уже вполне полноценный линь в полноценном интерпретере, который пинает вполне себе обычный такой телнет. А потом ... когда туда завалился - это просто система с просто линем, гули. С ней можно делать все то же самое что любым иным линем, покуда ресурсов хватит.

Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору

121. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +/
Сообщение от Аноним (-), 16-Июн-13, 02:10 
> В телнете кроме менюшки загрузчика прошивок нет ничего,

Это как? У длинка какой-то свой, особый, уличный телнет, который не в шелл вываливается а какие-то менюшки показывает? А вы ничего не путаете? Это не загрузчик, это основная фирмвара так прикалывается. Ололо, пыщ-пыщ :)


Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

57. "В прошивках ряда устройств D-Link обнаружен бэкдор"  –1 +/
Сообщение от Аноним (-), 15-Июн-13, 13:21 
> Китайцы... дружелюбные китайцы.

Они тайваньцы :). Впрочем невелика разница.

> Вообще D-Link делает очень неплохое оборудование,

...но вот прошивки у них полный шит, да еще с такими прибамбасами. Поэтому их можно рассматривать только как чисто железку. Софт под замену, по любому. Или в трэш.

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

79. "В прошивках ряда устройств D-Link обнаружен бэкдор"  +/
Сообщение от Аноним (-), 15-Июн-13, 14:11 
>> Китайцы... дружелюбные китайцы.
> Они тайваньцы :). Впрочем невелика разница.

В Тайване живут китайцы.


Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру