В роутерах D-Link найден черный ход , оставленный производителем

Читайте также:

Целый ряд моделей роутеров одного из крупнейших производителей сетевого оборудования D-Link содержит бэкдор в прошивке, который позволяет злоумышленникам дистанционно изменять настройки устройства, сообщает Computerworld.

Проблема касается следующих моделей: D-Link DIR-100, DI-524, DI-524UP, DI-604S, DI-604UP, DI-604+, TM-G5240 и, вероятно, DIR-615. Та же самая прошивка устанавливается в устройства BRL-04UR и BRL-04CW, выпускаемые компанией Planex.

Бэкдор был обнаружен специалистом по информационной безопасности Крэйгом Хеффнером (Craig Heffner) из компании Tactical Network Solutions, с помощью специального поискового движка Shodan, позволяющего находить любые подключенные к интернету устройства - от камер видеонаблюдения до роутеров и холодильников.

Как рассказал эксперт в своем блоге, к роутерам можно получить доступ через веб-интерфейс, если при соединении к переменной User_Agent присвоить значение «xmlset_roodkcableoj28840ybtide». Злоумышленник сможет увидеть и изменить все настройки роутера. При этом логин и пароль вводить не потребуется.

Специалист нашел единственное упоминание данного выражения в Сети - размещенное в 2010 г. на одном из русскоязычных форумов. Что интересно, если написать вторую часть выражения в обратном порядке, получится словосочетание «edit by 04882 joel backdoor». Таким образом, в выражении явно говорится о бэкдоре - лазейке, позволяющей получать скрытый доступ к устройству. По всей видимости, данный бэкдор был добавлен в прошивку умышленно, однако вряд ли в шпионских целях, считает Хеффнер.

image
Компания D-Link обещает устранить уязвимость в конце октября

По мнению Хеффнера, данная лазейка была создана разработчиками прошивки для того, чтобы некоторые программы и процессы могли получать доступ к роутерам для автоматического изменения настроек, даже в том случае, если пользователь изменит стандартные имя и пароль.

В D-Link заявили, что в конце октября 2013 г. планируют выпустить обновление, в котором бэкдора не будет. Производитель не пояснил, был ли бэкдор помещен в прошивку намеренно и для каких целей. В компании добавили, что пользователи могут повысить защиту своих сетей, установив пароль на Wi-Fi и отключив удаленный доступ к роутеру.

Производители сетевого оборудования регулярно обновляют прошивки для повышения безопасности. Например, на прошлой неделе уязвимости в собственных сетевых продуктах устранила компания Cisco Systems, хотя это оборудование, в отличие от роутеров D-Link, предназначено для корпоративного сегмента.

В случае с Cisco проблема затрагивала программное обеспечение Adaptive Security Appliance и коммутаторы серий Cisco Catalyst 6500 и Cisco 7600. Уязвимость в этих продуктах также позволяла обходить аутентификацию.

Источник: http://safe.cnews.ru/news/top/index.shtml?2013/10/15/546202

Читать комменты и комментировать

Добавить комментарий / отзыв



Защитный код
Обновить

В роутерах D-Link найден черный ход , оставленный производителем | | 2013-10-15 11:20:00 | | Статьи об Интернет безопасности | | Читайте также:Целый ряд моделей роутеров одного из крупнейших производителей сетевого оборудования D-Link содержит бэкдор в прошивке, который позволяет злоумышленникам дистанционно изменять настройки | РэдЛайн, создание сайта, заказать сайт, разработка сайтов, реклама в Интернете, продвижение, маркетинговые исследования, дизайн студия, веб дизайн, раскрутка сайта, создать сайт компании, сделать сайт, создание сайтов, изготовление сайта, обслуживание сайтов, изготовление сайтов, заказать интернет сайт, создать сайт, изготовить сайт, разработка сайта, web студия, создание веб сайта, поддержка сайта, сайт на заказ, сопровождение сайта, дизайн сайта, сайт под ключ, заказ сайта, реклама сайта, хостинг, регистрация доменов, хабаровск, краснодар, москва, комсомольск |
 
Поделиться с друзьями: