LINUX.ORG.RU
ФорумTalks

Обладатели Dlink dir300 все умрут


1

1

Немец, вооружившись nmap'ом, обнаружил бэкдор в стоковой прошивке dir300

http://www.s3cur1ty.de/dlink-telnet-backdoor

tl;dr: пароль юзера с рутовыми правами зависит от версии прошивки.

дальше с железкой можно делать что угодно, например, пароль к вебморде лежит открытым текстом

у нас в Новосибирске dir300 раньше раздавали провайдеры, плюс т.к. это один из самых дешевых роутеров, он же и самый покупаемый. Короче, половину Нска сейчас можно облить произвольными троянами, которые НИКОГДА не уберут, н-р превратить в ботнет.

Привет.

★★★★☆

Что-то последние дней 10 вышли богаты на новости вроде «большим компаниям абсолютно положить на приватность обычных пользователей»

qrck ★★
()

эх. блоы бы мне сейчас 16 лет, ломанулся б делать себе ботнетик, а так...

dikiy ★★☆☆☆
()

In some devices of the vendor D-Link you are able to find a nice telnet server listening on the internal network interface

летчик.жпг. если оно не слушает внешку, то какой с него профит?

btw, телнет юзают для заливки сторонних прошивок типа dd-wrt. по крайней мере на linksys.

Ford_Focus ★★★★★
()
Ответ на: комментарий от Ford_Focus

у меня слушает внешку, например

stevejobs ★★★★☆
() автор топика

Осталось придумать что делать с железкой. Одно время провайдеры очень любили модемы Интеркросс, клон китайского и праклон какого-то длинка, технологический пароль от всех валялся в открытом доступе, и как бы ничего.

ilovewindows ★★★★★
()

например, пароль к вебморде лежит открытым текстом

Даже в копеечных tp-link он уже так не лежит (раньше лежал).

the_green
()

Хм.. немец тормозом однако оказался... гугл говорит что наши люди это уже в 2009 году умели (пруф). И отваливается этот телнет через пару минут после загрузки роутера.

naszar
()

Всегда говорил, что от dlink добра не жди.

C1nde
()
Ответ на: комментарий от onetwothreezeronine

Он замечательно работает, в отличие от dir615, например, который работает с восьми пинков, и то не каждый раз еще.

SjZ ★★★★★
()

У меня дир300 стоит как вафлевый придаток к циске.
И на нём отлично работает опенврт 12.09.

Spirit_of_Stallman ★★★
()

Вроде под этим обозначением в разные времена выпускались различные девайсы, несовместимые на уровне прошивок. Дыра во всех?

Ttt ☆☆☆☆☆
()
Ответ на: комментарий от dk-

Да? Купил ихний гигабитный свитч(!), срочно надо было.
Виснит раз в месяц, все остальное продолжает работать. Коробочка от них же не может в новые диски. В звезду такое счастье.

kostian ★★★★☆
()
Последнее исправление: kostian (всего исправлений: 1)

сомнительный профит
лучше бы для tp-link нашли как обойти 10 попыток подбора wps

smilessss ★★★★★
()

у нас в Новосибирске dir300 раньше раздавали провайдеры

Словно бы они их со стоковой прошивкой и незакрытыми бэкдорами раздавали.

Lighting ★★★★★
()

DIR-300 rev B
какая именно версия «B» --> 1,5,6,7?
У них в зависимости от ревизий «B» несколько веток прошивок было (1.2.х, 1.3.х, 1.4.х).

Igorrr ★★★★
()

пользователи стока должны страдать.

AiFiLTr0 ★★★★★
()

У нас тоже эти роутеры местный dsl провайдер раздает при регистрации. D-link DIR-320 подобным не славится?

Dnmt
()
Ответ на: комментарий от Igorrr

пароль юзера с рутовыми правами зависит от версии прошивки

stevejobs ★★★★☆
() автор топика

что ты хочешь найти на модемах бедных пользователей ?

SI ★★☆☆
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.