LINUX.ORG.RU
ФорумTalks

Бэкдор в Tp-link'ах

 , , бх,


0

1

Сабж.
http://habrahabr.ru/post/172799/

Попробовал у себя - моментально отвалился WiFi (естественно, без ввода каких-либо паролей на роутер).

+ Проверил на своих 740ND и 940 инфу из комментариев к посту - http://ompldr.org/vaHJkcQ/kattare44.png (это уже после ввода пароля)

// double_facepalm.mkv.iso.tar.xz (3 Tb)

★★★★★

Последнее исправление: YAR (всего исправлений: 1)

Security by obscurity во всей красе.

beastie ★★★★★
()

/me как всегда в пролёте (

megabaks ★★★★
()

В asus wl500gpv2 просто есть страничка, с которой можно выполнить любую команду. Разве это что-то новое?

i-rinat ★★★★★
()
Ответ на: комментарий от YAR

Ты хотя бы сам пост прочитай.

Прочитал. Да, способ необычный, с «защитой». Но в начальном сообщении акцент именно на факт наличия бекдора.

i-rinat ★★★★★
()

Да, на 741N похоже тоже работает. Какой стыд.

//ушел за openwrt

risenshnobel ★★★
()
Ответ на: комментарий от megabaks

Ещё вчера не было широко известно о вышеупомянутом бэкдоре. Так что отсутствие известных эксплоитов — не показатель защиты. И до того, как что-то ломали, оно казалось безопасным и защищенным. Любая стоковая — не исключение.

OpenWRT хотя бы активно разрабатывается, в отличии от.

Chaser_Andrey ★★★★★
()

// double_facepalm.mkv.iso.tar.xz (3 Tb)

Фейспалмы все тяжелеют…

f1xmAn ★★★★★
()
Ответ на: комментарий от Chaser_Andrey

причём здесь эксплоиты?
мне просто интересно, что конкретно ты имеешь против моего роутера и его прошивки

megabaks ★★★★
()

WR1043ND v1 3.13.12 Build 120405 Rel.33996n

всё работает и шел рутовый (рецепт в каментах по твоей ссылке) и первый трюк тоже.

адовы быдлокодеры..

aol ★★★★★
()
Ответ на: комментарий от daemonpnz

у них как правило и парооль дефолтный

Deleted
()

TL-WR541G (или 542).

Server Error: 501 Not Implemented

gagarin
()
Ответ на: комментарий от daemonpnz

ну это же дегенераты
они просто не достойны лучшего

megabaks ★★★★
()

Т.е. TP-Link дешевле других роутеров засчёт того, что ты недоплачиваешь быдлокодерам, писавшим прошивку?

Klogg
()
Ответ на: комментарий от imul

вот это форменый песец =)

upd: стоп, я думал у меня такой бред «на ружу» написан, но раз у меня там вроде как правильно, то стоит вопрос, а что есть «лдап!»?

daemonpnz ★★★★★
()
Последнее исправление: daemonpnz (всего исправлений: 1)
Ответ на: комментарий от daemonpnz

У кого веб-морда роутера смотрит на ружу, тот ССЗБ, а внутри сетки не так уж страшно.
upd: стоп, я думал у меня такой бред «на ружу» написан, но раз у меня там вроде как правильно

Пожалел бы хоть старого больного человека!

а что есть «лдап!»?

Это обычно говорят после первого знакомства с ldap. :) Можно употреблять чтобы боты не кикали.

imul ★★★★★
()
Ответ на: комментарий от imul

Работает ли, если задать доступ к управление по макадрессу? На моем TL wr740N адрес не достижим.

Deleted
()
Ответ на: комментарий от megabaks

Сейчас конкретно против твоего роутера и прошивки — ничего не имею объективного, только тенденцию обнаружения дыр в стоковых прошивках. Даже если эти дыры доступны из локалки (общежития, съем комнаты в многокомнатной квартире, мелкий офис).

Chaser_Andrey ★★★★★
()
Ответ на: комментарий от Chaser_Andrey

ну...проблемы локалки решает 1 сломанная челюсть
это максимум
в остальном - опенсорс тоже грешит косяками, которые висят годами, пока всем известный васяпупкин не проорёт об этом на всю сеть

megabaks ★★★★
()
Ответ на: комментарий от megabaks

> общежития

проблемы локалки решает 1 сломанная челюсть

бггг

В общаге, откуда я уже выехал два года назад, была такая же картина без сильного преувеличения. Тотальный адъ и хаос. Некоторые комнаты покупали тупые пластиковые свитчи, другие хаотично пытались подключится хотя бы к какому-то свободному порту, обрыв на втором этаже мог привести к пропаже связи с частью третьего и пятого, и т.д. Гирлянды через несколько этажей и в длину на десятки метров являлись нормой. Мы были непосредственно подключены к провайдеру и раздавали инет всем остальным, и знали топологию примерно до первого-второго свитча, которые были подключены напрямую к нам. Полной топологии же не знал никто. Как там умудрялись не делать кольца — я хз.

Если бы в такую ситуацию пустить роутер с локальной дырой — выследить хацкира было бы не совсем тривиальной задачей, если он не идиот.

//после нашего выпуска администрации общаги взбрело в голову нахрен всё поотрезать все витухи и запретить интернеты, чтобы порно не смотрели

в остальном - опенсорс тоже грешит косяками, которые висят годами, пока всем известный васяпупкин не проорёт об этом на всю сеть

Тут не поспоришь, но всё же в том же OpenWRT постоянно что-то фиксят. А как быть с прошивками, на которые производитель давно положил и взялся клепать новые под новые устройства?

Chaser_Andrey ★★★★★
()
Последнее исправление: Chaser_Andrey (всего исправлений: 1)

Это не эксплоит, а специальная затычка для формирвания art-раздела на флешке (калибровка wifi, мощности и прочее). То, что остаётся возможность входа на этот адрес - это да, косяк тп-линка.

nickleiten ★★★
()
Ответ на: комментарий от Chaser_Andrey

проблема состояла в поиске той челюсти, которую надо сломать
в остальном я прав

megabaks ★★★★
()
Ответ на: комментарий от imul

а этого я точно не приметил, я почему-то подумал что ты про это сообщение говоришь

daemonpnz ★★★★★
()

А что вы хотели от китайцев?

IPR ★★★★★
()

1. Проблемы тех, кто жрет сток
2. Судя по всему это хак, для калибровки вайфая и генерации mtd раздела art на производстве

AiFiLTr0 ★★★★★
()

Стоковые прошивки TP-Link'а не нужны и без этого бэкдора.

Deleted
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.