Εμφάνιση 1-9 από 9
  1. #1
    Εγγραφή
    22-04-2002
    Ηλικία
    43
    Μηνύματα
    6.819
    Downloads
    40
    Uploads
    1
    Ταχύτητα
    102400/10240
    ISP
    ΟΤΕ FTTH
    DSLAM
    ΟΤΕ - ΧΑΛΑΝΔΡΙ
    Router
    ZTE H1600
    SNR / Attn
    -(dB) / -(dB)
    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  2013-10-13-image-1.jpg 
Εμφανίσεις:  316 
Μέγεθος:  37,8 KB 
ID: 130088Εάν έχετε ένα D-Link router θα πρέπει να είστε ιδιαίτερα προσεκτικοί καθώς ανακαλύφθηκε μία πολύ σοβαρή τρύπα ασφαλείας. Ένα άτομο από το website /dev/ttyS0 που ασχολείται με hacking συσκευών, καθώς κοίταγε το firmware ενός D-Link DIR-100 router ανακάλυψε κάτι το ασυνήθιστο. Κατόπιν λίγου reverse engineering, βρήκε μία backdoor (τρύπα ασφαλείας) που επιτρέπει την πρόσβαση σε τρίτους στο web interface του router.

    Το ανησυχητικό αυτής της αδυναμίας είναι το πως μπορεί να την εκμεταλλευτεί κανείς. Ο καθένας που είναι συνδεδεμένος στο router, είτε μέσω Ethernet είτε μέσω Wi-Fi, μπορεί απλά να ορίσει το user agent του browser του να έχει μία συγκεκριμένη κωδική ονομασία και μετά απλά να επιχειρήσει να προσπελάσει το web configuration panel. Ο router θα δει την κωδική ονομασία και θα παρακάμψει την τυποποιημένη πρακτική ελέγχου ταυτότητας (authentication) και θα του παραχωρήσει πλήρη πρόσβαση χωρίς καθόλου να κάνει login.

    Μόνο συγκεκριμένα routers είναι γνωστό ότι έχουν αυτό το πρόβλημα, τα οποία όλα χρησιμοποιούν το DIR-100 firmware, αλλά υπάρχει η πιθανότητα ότι και firmware για άλλα D-Link router να έχουν και αυτά backdoor.

    Για την ώρα δεν υπάρχει κανένας άλλος τρόπος να σταματήσει κανείς την εκμετάλλευση αυτής της τρύπας ασφαλείας εκτός από το να αποκλείει την σύνδεση στο LAN δίκτυο από ύποπτους χρήστες. Αν και οι συνέπειες δεν είναι πολυ σοβαρές για τα σπιτικά δίκτυα, κάθε μικρή επιχείρηση όμως που έχει ένα τέτοιο D-Link router ρυθμισμένο να δίνει ελεύθερη πρόσβαση μέσω Wi-Fi μπορεί να βρεθεί σε δύσκολη θέση.

    Το backdoor πιθανών να το προγραμματίσανε για λόγους συντήρησης, ωστόσο η D-Link δεν έχει δηλώσει τους λόγους που την οδήγησαν να το συμπεριλάβει στο κώδικα. Ελπίζουμε η εταιρεία να λύσει αυτά τα προβλήματα ασφαλείας γρήγορα πριν κακόβουλοι χρήστες εκμεταλλευτούν την αδυναμία αυτή.

    Πηγή: techspot

  2. #2
    Το avatar του μέλους DSLaManiaC
    DSLaManiaC Guest
    Κώδικας:
    int alpha_auth_check(struct http_request_t *request)
    {
        if(strstr(request->url, "graphic/") ||
           strstr(request->url, "public/") ||
           strcmp(request->user_agent, "xmlset_roodkcableoj28840ybtide") == 0)
        {
            return AUTH_OK;
        }
    Μα πόσο κομπάρσοι? Επιτρέπεται αυτά τα πράγματα να μην ελέγχονται πριν βγει στη κυκλοφορία?

  3. #3
    Εγγραφή
    22-04-2002
    Ηλικία
    43
    Μηνύματα
    6.819
    Downloads
    40
    Uploads
    1
    Ταχύτητα
    102400/10240
    ISP
    ΟΤΕ FTTH
    DSLAM
    ΟΤΕ - ΧΑΛΑΝΔΡΙ
    Router
    ZTE H1600
    SNR / Attn
    -(dB) / -(dB)
    Να και κάτι καλό που βγήκε από την ιστορία με τον snowden, πολλοί ψιλιαστήκανε πια και αρχίζουν να κοιτάνε πιο καλά τους open ή closed κώδικες για "περίεργα" πράγματα.

  4. #4
    Εγγραφή
    30-09-2005
    Ηλικία
    47
    Μηνύματα
    6.974
    Downloads
    6
    Uploads
    0
    Είδα D-link και μπήκα (αν και δεν εχω το συγκεκριμένο μοντέλο). Ευτυχώς είναι μόνο απο LAN η πρόσβαση οπότε το πρόβλημα είναι μικρό σε home δίκτυα στα οποία απευθύνεται το συγκεκριμένο. Βέβαια αν κάποιος το χρησιμοποιεί σε public...

  5. #5
    Εγγραφή
    29-11-2007
    Μηνύματα
    933
    Downloads
    4
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    16.403/1.020
    ISP
    Forthnet
    DSLAM
    Forthnet - ΚΟΜΟΤΗΝΗ
    Router
    Tomson tg585 v8 8.2.7.8
    SNR / Attn
    6(dB) / 22,5(dB)
    Τραγικό αλλα τελικά συνηθισμένο αρκετά.. Να θυμίσω στους παλαιότερους και να πω στους νεότερους την τρύπα των Κοκαλισταν routers (intracom jetspeed) του 2004 και κρυφό username intracom και password 123456 που μπορούσες να έχεις κονσόλα και από το εξωτερικό πραγματικό ip .
    There is nothing like 127.0.0.1

  6. #6
    Εγγραφή
    08-01-2009
    Περιοχή
    Πελοπόννησος
    Ηλικία
    45
    Μηνύματα
    949
    Downloads
    0
    Uploads
    0
    Τύπος
    ADSL2+
    ISP
    Wind
    Μήπως να μην τα χρησιμοποιήσουμε καθόλου?

  7. #7
    Εγγραφή
    20-11-2006
    Μηνύματα
    41
    Downloads
    5
    Uploads
    0
    Τύπος
    ADSL Tellas Full
    Ταχύτητα
    13515/992
    ISP
    Tellas
    DSLAM
    Tellas - Ν. ΣΜΥΡΝΗ
    Router
    Linksys WAG200G
    SNR / Attn
    9(dB) / 26(dB)
    Παράθεση Αρχικό μήνυμα από aiolos.01 Εμφάνιση μηνυμάτων
    Είδα D-link και μπήκα (αν και δεν εχω το συγκεκριμένο μοντέλο). Ευτυχώς είναι μόνο απο LAN η πρόσβαση οπότε το πρόβλημα είναι μικρό σε home δίκτυα στα οποία απευθύνεται το συγκεκριμένο. Βέβαια αν κάποιος το χρησιμοποιεί σε public...
    Στο άρθρο παραπάνω αλλά και στο techspot αναφέρουν ότι είναι LAN και WIFI...

  8. #8
    Εγγραφή
    12-12-2006
    Μηνύματα
    2.832
    Downloads
    0
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    Conn-x OTE
    Router
    D-Link 2740-B
    SNR / Attn
    11.0(dB) / 19.8(dB)
    Εγω ο ασχετος,εχω ενα D-Link,νομιζω το 2740Β, μονον για modem,και το εχω συνδεσει με ενα καλο Asus router,που δουλευει τελικα το wifi.
    Yπαρχει προβλημα;,
    Τελευταία επεξεργασία από το μέλος Theodore41 : 14-10-13 στις 10:37.

  9. #9
    Το avatar του μέλους Zer0c00L
    Zer0c00L Guest
    αναφερουν τα συγκεκριμενα D-Link

    DIR-100
    DI-524
    DI-524UP
    DI-604S
    DI-604UP
    DI-604+
    TM-G5240

Παρόμοια Θέματα

  1. Μηνύματα: 30
    Τελευταίο Μήνυμα: 08-10-13, 15:50
  2. Μηνύματα: 9
    Τελευταίο Μήνυμα: 10-06-13, 09:45
  3. Μηνύματα: 2
    Τελευταίο Μήνυμα: 24-04-13, 23:55
  4. Μηνύματα: 14
    Τελευταίο Μήνυμα: 16-02-13, 18:03
  5. Μηνύματα: 17
    Τελευταίο Μήνυμα: 11-12-12, 15:40

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας