LINUX.ORG.RU
ФорумTalks

D-Link с закладками

 ,


1

2

Ъ

Коротко говоря, если у вашего браузера установлен User-Agent как «xmlset_roodkcableoj28840ybtide», то вы автоматически получаете админский доступ к веб-панели управления роутером без всякой авторизации.

http://habrahabr.ru/post/197314/

★★★★★

Последнее исправление: anonymous_incognito (всего исправлений: 1)

xmlset_roodkcableoj28840ybtide

читать наоборот.

ymuv ★★★★
()
Ответ на: комментарий от steemandlinux

OpenWRT для красноглазиков, я требую железку «купил и работай!!!111»

свободные и открытые паршивки нинужны, кококо. производитель лучше знает что нужно пользователю, кудахкудах.

exception13 ★★★★★
()
Ответ на: комментарий от mbivanyuk

Я как-то D-Link'ом не пользуюсь, поэтому как говорится, за что купил за то и продаю. Но уровень, конечно и в самом деле примитивный, сейчас скорее всего закладки делаются на уровне умышленных багов, типа у нас тут никаких закладок, просто например, буфер немножко переполниться может и доступ образоваться.

anonymous_incognito ★★★★★
() автор топика

Попробовал на нескольких устройствах - не пашет.

PaRuSoft ★★★★
()

Прошелся по комментам. Меня больше всего удивило, что бакдора нет в исходниках прошивки. Тут кто-то еще верит в безопасность опенсорса?

Lordwind ★★★★★
()
Ответ на: комментарий от Lordwind

А кто-то верит на слово. Раз открытая прошивка, значит ее собрали именно такой. А то, что могут патчить по-своему это конечно миф.

gh0stwizard ★★★★★
()
Ответ на: комментарий от anonymous_incognito

Я как-то D-Link'ом не пользуюсь

А у меня вот всё D-Link'и да TP-Link'и.

Но уровень, конечно и в самом деле примитивный, сейчас скорее всего закладки делаются на уровне умышленных багов, типа у нас тут никаких закладок, просто например, буфер немножко переполниться может и доступ образоваться

Да, так было бы больше похоже на правду. У меня то этих моделей нет, проверить не могу. Но выше по треду проверяли, говорят не работает.

mbivanyuk ★★★★★
()

We, the OpenWRT crowd don't care.

ncrmnt ★★★★★
()
Ответ на: комментарий от mbivanyuk

И что дальше? Он ещё 100 лет повсюду будет использоваться. Один из самых ходовых роутеров.

next_time ★★★★★
()

Не на чем проверить, DD-WRT жи.

Lighting ★★★★★
()

Фигня это.

Сейчас китайский фронт работает над аппаратными бэкдорами.

Уже даже что-то нашли дыркокопатели.

grim ★★☆☆
()
Ответ на: комментарий от anonymous_incognito

Касперыч на днях в твитере писал о похожей примитивной уязвимости в асусовских прошивках. В общем, надо просто веб-морду делать недоступной из wan интерфейсаи будет всё ok.

Reset ★★★★★
()
Ответ на: комментарий от fornlr

щас всё делается одинаковыми китаезами на одних и тех же заводах, поэтому всякие асусы не сильно лучше

Reset ★★★★★
()
Ответ на: комментарий от Lordwind

Исходники прошивки?

Меня больше всего удивило, что бакдора нет в исходниках прошивки.

Скажите, а исходники прошивки DIR-100 разве доступны? Разве не один только Linux и busybox показывают, но всю прошивку целиком?

Camel ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.