Εμφάνιση 1-13 από 13
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.746
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Λίγο καιρό μετά την αποκάλυψη πως προϊόντα της Juniper είχαν ανασφαλή κώδικα στο λειτουργικό τους (Η Juniper εντόπισε backdoor εγκατεστημένο από το 2012 στην σειρά NetScreen firewall), αποκαλύπτεται πως και firewalls της Fortinet περιέχουν ύποπτο κώδικο στο FortiOS.

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  FG-HighEnd-Family.jpg 
Εμφανίσεις:  311 
Μέγεθος:  55,6 KB 
ID: 166075Συγκεκριμένα εντοπίστηκε ένα hardcoded password -FGTAbc11*xy+Qqz27- το οποίο μπορεί να χρησιμοποιηθεί σε επιθέσεις εναντίον servers που τρέχουν FortiOS. Ο Ralf-Philipp Weinmann, που εντόπισε το θέμα και στις συσκευές της Jumiper, το επιβεβαίωσε και του έδωσε το όνομα FortiOS SSH Undocumented Interactive Login Vulnerability.

    Σύμφωνα με την Fortinet και το security advisory της 12ης Ιανουαρίου, οι επηρεαζόμενες εκδόσεις του FortiOS είναι οι 4.3.0 to 4.3.16 και 5.0.0 to 5.0.7 και πρόβλημα χαρακτηρίστηκε υψηλού κινδύνου.

    Οι μεταγενέστερες εκδόσεις είναι ασφαλείς και συστήνεται η άμεση αναβάθμιση.


    Πηγή : Spamfighter

  2. #2
    Εγγραφή
    18-01-2006
    Μηνύματα
    464
    Downloads
    2
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1000/100
    ISP
    Cosmote
    Router
    MikroTik
    Έλεος! :P

  3. #3
    Εγγραφή
    18-01-2009
    Ηλικία
    37
    Μηνύματα
    1.285
    Downloads
    1
    Uploads
    0
    Ταχύτητα
    1.020/16.075
    ISP
    Forthnet
    DSLAM
    Forthnet - ΑΘΗΝΑ
    Router
    Thompson TG585v7
    SNR / Attn
    6(dB) / 17,5(dB)
    Path Level
    Interleaved
    Oh boy ευτυχώς δεν έχω κάποιο deployment με forti αυτή τη στιγμή, ε ρε τρέξιμο που θα ρίξουν οι sysadmins
    “This is hell, this is not Wall Street. We have a little thing called integrity here” Crowley King of Hell
    A computer without windows is like a cake without mustard!!!

  4. #4
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.448
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Όποιος βασίζετε σε κωδικούς μονάχα για remote admin μοιραία μπορεί να την πατήσει ...
    Όποιος βάζει και ip είναι καλύτερα καλυμμένος !

  5. #5
    Εγγραφή
    18-01-2006
    Μηνύματα
    464
    Downloads
    2
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1000/100
    ISP
    Cosmote
    Router
    MikroTik
    Παράθεση Αρχικό μήνυμα από DVader Εμφάνιση μηνυμάτων
    Όποιος βασίζετε σε κωδικούς μονάχα για remote admin μοιραία μπορεί να την πατήσει ...
    Όποιος βάζει και ip είναι καλύτερα καλυμμένος !
    Το best practice για SSH logins είναι η χρήση κλειδιών και disabled τελείως το password login.
    Και σίγουρα ACLs βάσει IP (όπου αυτό είναι εφικτό) είναι ένα βήμα παραπάνω για μεγαλύτερη ασφάλεια.

    Γενικά τέτοια devices είναι καλό να μην έχουν ανοιχτά (αχρείαστα) ports προς το public internet ασχέτως backdoors/vulnerabilities.

  6. #6
    Το avatar του μέλους turboirc
    turboirc Guest
    Τι μπουρδα κωδικος ειναι αυτος. Κανει μπαμ απο μακρυα. Εγω θα εβαζα hardcoded 1234.

  7. #7
    Το avatar του μέλους eyw
    eyw Guest
    ... Οι μεταγενέστερες εκδόσεις είναι ασφαλείς και συστήνεται η άμεση αναβάθμιση.
    Ωραία, τώρα μπορώ να αλλάξω πλευρό και να κοιμηθώ ήσυχος.

  8. #8
    Εγγραφή
    16-07-2004
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    55
    Μηνύματα
    2.053
    Downloads
    0
    Uploads
    0
    Τύπος
    PSTN
    Ταχύτητα
    20480/1024
    ISP
    ΟΤΕ Conn-x
    Router
    ZTE w300i
    Path Level
    Interleaved
    Παιδιά μπήκα στον κόπο και διάβασα την παλαιότερη τεχνική αναφορά (από κρυπταναλυτικής μεριάς) στο backdoor της juniper
    και απλά ανατρίχιασα.

    Οι σοβαρές εταιρείες (και έχω δουλέψει σε 2 από αυτές) μέσω το source control μπορούν να δούν ποιός/πότε έγραψε,
    τί, σε ποιό σημείο του κώδικα και πότε
    .

    Ακόμα και τότε που χρησιμοποιούσαμε microsoft visual sourcesafe, αυτό το κάναμε και μάλιστα συχνά.

    Κάποιος "χρεώνεται" τις γραμμές του backdoor κώδικα, και ακόμα και αν δεν τις πρόσθεσε ο εν λόγω ανθρωπος αλλά η
    κακή NSA που χάκαρε τον κωδικό του στο SCM, πάλι από κάπου το πιάνεις το νήμα.

    Σαν να φαίνεται ότι απλά κανείς δεν αναζητά ποτέ τον αχυράνθρωπο ή τον κακόβουλο συνάδελφο. Ύποπτο
    Όλα τα παιχνίδια android που έχω φτιάξει περιγράφονται και κατεβαίνουν
    από εδώ: https://play.google.com/store/apps/d...=Carbon+People

  9. #9
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.448
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Παράθεση Αρχικό μήνυμα από zardoz Εμφάνιση μηνυμάτων
    Παιδιά μπήκα στον κόπο και διάβασα την παλαιότερη τεχνική αναφορά (από κρυπταναλυτικής μεριάς) στο backdoor της juniper
    και απλά ανατρίχιασα.

    Οι σοβαρές εταιρείες (και έχω δουλέψει σε 2 από αυτές) μέσω το source control μπορούν να δούν ποιός/πότε έγραψε,
    τί, σε ποιό σημείο του κώδικα και πότε
    .

    Ακόμα και τότε που χρησιμοποιούσαμε microsoft visual sourcesafe, αυτό το κάναμε και μάλιστα συχνά.

    Κάποιος "χρεώνεται" τις γραμμές του backdoor κώδικα, και ακόμα και αν δεν τις πρόσθεσε ο εν λόγω ανθρωπος αλλά η
    κακή NSA που χάκαρε τον κωδικό του στο SCM, πάλι από κάπου το πιάνεις το νήμα.

    Σαν να φαίνεται ότι απλά κανείς δεν αναζητά ποτέ τον αχυράνθρωπο ή τον κακόβουλο συνάδελφο. Ύποπτο
    Η επειδή ξέρουν ποιος το έκανε δεν το στο λένε ποτέ !

  10. #10
    Εγγραφή
    01-11-2008
    Ηλικία
    36
    Μηνύματα
    683
    Downloads
    10
    Uploads
    0
    Ταχύτητα
    20480/1024
    ISP
    Forthnet
    DSLAM
    Forthnet - Ν. ΗΡΑΚΛΕΙΟ
    Router
    Siemens CL-110
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από zardoz Εμφάνιση μηνυμάτων
    Παιδιά μπήκα στον κόπο και διάβασα την παλαιότερη τεχνική αναφορά (από κρυπταναλυτικής μεριάς) στο backdoor της juniper
    και απλά ανατρίχιασα.

    Οι σοβαρές εταιρείες (και έχω δουλέψει σε 2 από αυτές) μέσω το source control μπορούν να δούν ποιός/πότε έγραψε,
    τί, σε ποιό σημείο του κώδικα και πότε
    .

    Ακόμα και τότε που χρησιμοποιούσαμε microsoft visual sourcesafe, αυτό το κάναμε και μάλιστα συχνά.

    Κάποιος "χρεώνεται" τις γραμμές του backdoor κώδικα, και ακόμα και αν δεν τις πρόσθεσε ο εν λόγω ανθρωπος αλλά η
    κακή NSA που χάκαρε τον κωδικό του στο SCM, πάλι από κάπου το πιάνεις το νήμα.

    Σαν να φαίνεται ότι απλά κανείς δεν αναζητά ποτέ τον αχυράνθρωπο ή τον κακόβουλο συνάδελφο. Ύποπτο
    προφανώς και ξέρουν.. και προφανώς και συνεργάστηκαν μαζί τους... και τώρα προφανώς και έχει μπει καινούργιο bacdoor και για αυτό βγάζουν στην δημοσιότητα το παλιό....

  11. #11
    Εγγραφή
    02-12-2012
    Ηλικία
    47
    Μηνύματα
    1.850
    Downloads
    0
    Uploads
    0
    Τύπος
    ADSL
    Ταχύτητα
    1020/13556kbps
    ISP
    Wind
    SNR / Attn
    16.2(dB) / 12.5(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από zardoz Εμφάνιση μηνυμάτων
    Σαν να φαίνεται ότι απλά κανείς δεν αναζητά ποτέ τον αχυράνθρωπο ή τον κακόβουλο συνάδελφο. Ύποπτο
    παράξενα πράγματα...

  12. #12
    Εγγραφή
    18-08-2003
    Περιοχή
    3491
    Μηνύματα
    5.141
    Downloads
    19
    Uploads
    0
    Ταχύτητα
    16000/800
    ISP
    Conn-x OTE/Otenet
    DSLAM
    ΟΤΕ - ΑΡΗΣ
    Router
    C876
    SNR / Attn
    9(dB) / 8(dB)
    Path Level
    Fastpath
    Δεν είναι ακριβώς ύποπτος κώδικας, backdoor για να κάνουν recovery είναι ( αν και προσπάθησαν να το spinάρουν υπερβολικά ). Στη μέχρι τώρα εμπειρία μου, πιο πολλά προϊόντα έχω δει που έχουν είτε vendor accounts ή τρόπο να τα διαχειρηστεί ο vendor, έστω και με τοπική πρόσβαση, παρά το αντίθετο. Δυστυχώς οι περισσότεροι το θεωρούν αποδεκτό ρίσκο σε σχέση με το κόστος που μπορεί να είχε η μη ύπαρξη του.
    In theory, practice is the same as theory.
    In practice, it isn't.

  13. #13
    Εγγραφή
    05-08-2008
    Μηνύματα
    66
    Downloads
    0
    Uploads
    0
    Ταχύτητα
    8047/843
    ISP
    Conn-x OTE
    DSLAM
    Forthnet - ΑΘΗΝΑ
    Router
    SpeedTouch 585v8 7.4.2.7
    SNR / Attn
    9.5(dB) / 14(dB)
    Όταν το πρώτο διάβασα, νόμισα ότι η "Forthnet" είχε το πρόβλημα.... χεχεχε!










    Οοουυφφφ, έκανα μετά!

Παρόμοια Θέματα

  1. Μηνύματα: 17
    Τελευταίο Μήνυμα: 04-11-15, 16:42
  2. Μηνύματα: 4
    Τελευταίο Μήνυμα: 04-08-15, 15:07
  3. Μηνύματα: 15
    Τελευταίο Μήνυμα: 27-02-15, 20:41
  4. Απλό και εύχρηστο firewall
    Από cool11 στο φόρουμ Software γενικά
    Μηνύματα: 22
    Τελευταίο Μήνυμα: 11-02-15, 12:45
  5. Σέρνεται μετά την αλλαγή του server
    Από superalex405 στο φόρουμ Η Γνώμη σας
    Μηνύματα: 25
    Τελευταίο Μήνυμα: 27-01-15, 18:07

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας