URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 111171
[ Назад ]

Исходное сообщение
"Квадрокоптеры DBPOWER предоставляют полный доступ к системе ..."

Отправлено opennews , 05-Май-17 09:47 
Юния Валенте (Junia Valente (https://www.utdallas.edu/~juniavalente/)) обратила внимание (http://www.kb.cert.org/vuls/id/334207) на полное отсутствие защиты (CVE-2017-3209) в квадрокоптерах компании DBPOWER, оснащённых HD-камерой и встроенной точкой беспроводного доступа. Устройство создавало открытую WiFi-сеть, подключившись к которой можно не только перехватить снимаемый камерой видеопоток, но и получить полный доступ к SD-карте устройства, в том числе к системным файлам и сохранённым видео- и фото-материалам.


Проблема подтверждена в модели DBPOWER UDI U818A и аналогичных устройствах, выпускаемых под другими брендами, такими как Force1 UDI U818A и Udirc Discovery U818A. Для атаки достаточно подключиться к предоставляемой устройством публичной беспроводной сети и зайти на устройство по FTP, который поддерживает анонимный вход без пароля. Предоставляемый по FTP анонимный доступ осуществляется под пользователем root и позволяет изменять системные файлы. Например, показано, как можно при помощи команды "curl -T shadow ftp://192.168.0.1:21/etc/jffs2/shadow" записать на устройства собственный файл /etc/shadow с хэшем пароля, зайти по telnet под пользователем root и захватить управление над летающим поблизости квадрокоптером.


URL: https://threatpost.com/many-commercial-drones-insecure-by-de.../
Новость: http://www.opennet.me/opennews/art.shtml?num=46501


Содержание

Сообщения в этом обсуждении
"Квадрокоптеры DBPOWER предоставляют полный доступ к системе ..."
Отправлено istepan , 05-Май-17 09:47 
Как можно было такое допустить? root ftp!

"Квадрокоптеры DBPOWER предоставляют полный доступ к системе ..."
Отправлено ixrws , 05-Май-17 10:16 
Root anonimous ftp это вообще жесть, видимо это из той же серии, что работать из-под админа под виндой:) И наверняка специально включили, ведь у большинства приличных ftp серверов дефолтный конфиг для анонимуса либо вообще не даёт права записить, хоть какие-нибудь либо ещё что-то подобное.

"Квадрокоптеры DBPOWER предоставляют полный доступ к системе ..."
Отправлено Hellraiser , 05-Май-17 10:26 
может так задумано by design: в час Х все квадрокоптеры возвращаются домой

"Квадрокоптеры DBPOWER предоставляют полный доступ к системе ..."
Отправлено Аноним , 05-Май-17 13:18 
skynet

"Квадрокоптеры DBPOWER предоставляют полный доступ к системе ..."
Отправлено Demo , 05-Май-17 22:06 
> Как можно было такое допустить?

Да это же всего лишь игрушка!


"Квадрокоптеры DBPOWER предоставляют полный доступ к системе ..."
Отправлено Аноним , 05-Июн-17 18:59 
А, как был когда то универсальный(для лошков: "заводской") пароль AWARD_SW супердупер-защищающий весь ПК в BIOS.
И после расширения скандала и известности - заменённый аж на группу паролей с одинаковой контрольной суммой в зависимости от введёного пароля пользователя.

"Квадрокоптеры DBPOWER предоставляют полный доступ к системе ..."
Отправлено Аноним , 05-Июн-17 19:03 
А, как производители оставлют даже на Security и Web Camer-aх универсальбный("заводской") пароль для www-доступа...
И ведь многие даже и не знали(ют) о таком, "фоня" в сеть даже условно-незашифрованным содержим, своих домов и оффисов - со звуком на пару.
И в общем то производителю всёравно, клавное чтобы меньше обращений в техподдержку было о том почему нельзя зайти через браузер,
он та сам - всёравно же картинку получает, по тому же Интернет - гоняя через свой сервер, а если и нетак - через сервера своих своих подельников из провайдеров.

"Квадрокоптеры UDI предоставляют полный доступ к системе чере..."
Отправлено Аноним , 05-Май-17 09:55 
Не знал, что уже за $30 можно купить дрон с HD-камерой и трансляцией картинки на мобильный.

"Квадрокоптеры UDI предоставляют полный доступ к системе чере..."
Отправлено Аноним , 05-Май-17 09:59 
Его можно бесплатно угнать!

"Квадрокоптеры UDI предоставляют полный доступ к системе чере..."
Отправлено Аноним , 05-Май-17 14:59 
И перекр^W поставить туда Альт Линукс.

"Квадрокоптеры UDI предоставляют полный доступ к системе чере..."
Отправлено Аноним , 05-Май-17 16:52 
> И поставить туда Альт Линукс.

RPM-подобный дистрибутив который не умеет установку через rpm. Хахаха...

(А что если наши додумаются сделать DPKG-подобный дистрибутив где пакет DPKG через dpkg не установишь? Я бы поржал сильнее :D.)


"Квадрокоптеры UDI предоставляют полный доступ к системе чере..."
Отправлено Аноним , 05-Май-17 17:05 
Я ещё застал времена, когда их бинарное ядро не пересобиралось на пользовательском компе. Это было ещё во времена 2.4, но всё равно весело. Сейчас собственно это те же засранцы без страха и упрёка, только уже вообще без специалистов. Один шигорин там остался. Гуру! :)



"Квадрокоптеры UDI предоставляют полный доступ к системе чере..."
Отправлено Аноним , 10-Май-17 14:50 
> бинарное ядро не пересобиралось

Сам-то понял?


"Квадрокоптеры UDI предоставляют полный доступ к системе чере..."
Отправлено Аноним , 06-Май-17 11:16 
> RPM-подобный дистрибутив который не умеет установку через rpm.

Шта?


"Квадрокоптеры UDI предоставляют полный доступ к системе чере..."
Отправлено Аноним , 06-Май-17 12:52 
Ясно, боли и страдания не знает. :D

"Квадрокоптеры UDI предоставляют полный доступ к системе чере..."
Отправлено Аноним , 06-Май-17 20:41 
Можно подробнее про боль и страдания? Хочу узнать раньше, чем почувствую на себе.

"Квадрокоптеры UDI предоставляют полный доступ к системе чере..."
Отправлено Аноним , 05-Май-17 11:01 
29 - без камеры. С камерой - 41. Наличие камеры у китайцев считается цветом.

"Квадрокоптеры UDI предоставляют полный доступ к системе чере..."
Отправлено нах , 05-Май-17 20:03 
>  Не знал, что уже за $30 можно купить дрон с HD-камерой

в китае - давно можно. С доставкой сюда обойдется подороже.
Правда, надо понимать, что это за дрон, чтобы не было потом мучительно больно.


"Квадрокоптеры UDI предоставляют полный доступ к системе чере..."
Отправлено Аноним , 05-Май-17 10:16 
Бред какой-то.
Включив нехилый бустер, можно задавить управляющий сигнал квадрокоптера, возможно даже перехватить управление.
А пуляя лентяйкой в окна соседей, можно включить или выключить им телевизор.
Такое называется "by design".
Кто сказал, что эта игрушка вообще предполагалась быть защищенной?

"Квадрокоптеры UDI предоставляют полный доступ к системе чере..."
Отправлено A.Stahl , 05-Май-17 10:18 
А никто и не говорит про бреши в защите. Говорят про полное отсутствие защиты.

"Квадрокоптеры UDI предоставляют полный доступ к системе чере..."
Отправлено Аноним , 05-Май-17 10:45 
> полное отсутствие защиты

Это тоже слабо сказано так как не передает масштаб проблемы учитывая что можно переписать shadow.


"Квадрокоптеры UDI предоставляют полный доступ к системе чере..."
Отправлено Аноним , 05-Май-17 10:58 
Ну в случае аналогового радиоуправления оно by design. Как-то не видится способов защитить аналоговое пропорцианальное управление.

"Квадрокоптеры UDI предоставляют полный доступ к системе чере..."
Отправлено Dimez , 05-Май-17 12:22 
> пропорцианальное управление.

*поперхнулся* Простите, какое управление?


"Квадрокоптеры UDI предоставляют полный доступ к системе чере..."
Отправлено Аноним , 05-Май-17 12:54 
- Вы готовы полюбить радикала?
- Ради чего?????

"Квадрокоптеры UDI предоставляют полный доступ к системе чере..."
Отправлено Аноним , 05-Май-17 13:10 
> - Вы готовы полюбить радикала?
> - Ради чего?????

Было бы к месту, если радикал писался бы через 'o'.
"Пропорционально", дорогие анонимы. От латинского proportionalis, а не proportionanus.



"Квадрокоптеры UDI предоставляют полный доступ к системе чере..."
Отправлено Аноним , 05-Май-17 14:50 
> proportionalis, а не proportionanus.

При скорочтении без разницы.


"Квадрокоптеры UDI предоставляют полный доступ к системе чере..."
Отправлено Аноним , 10-Май-17 14:56 
А при повышенном скорочтении тебе .уи начнут мерещиться?

"Квадрокоптеры UDI предоставляют полный доступ к системе чере..."
Отправлено Аноним , 05-Май-17 15:02 
Аналоговое радиоуправление уже лет 20 не применяется нигде. Цифровой поток везде, хотя на выходе обычно - поток импульсов с изменяемой шириной. Другое дело, что шифрования и непредсказуемого изменения частот - нигде нет, практически.

"Квадрокоптеры UDI предоставляют полный доступ к системе чере..."
Отправлено Кирилл , 05-Май-17 11:22 
Ну так это баян.

Пультом от одной игрушечной машинки при переставлении перемычек можно было управлять другой игрушечной машинкой.
Есть вещи для которых отсутствие безопасности - это онрмально


"Квадрокоптеры UDI предоставляют полный доступ к системе чере..."
Отправлено Аноним , 05-Май-17 10:44 
следом будет новость про отсутствие защиты в радиомашинках и прочих игрушках на радиоуправлении

"Квадрокоптеры UDI предоставляют полный доступ к системе чере..."
Отправлено Аноним , 05-Май-17 10:59 
Ну в случае аналогового радиоуправления оно by design. Как-то не видится способов защитить аналоговое пропорцианальное управление.

"Квадрокоптеры UDI предоставляют полный доступ к системе чере..."
Отправлено Аноним , 05-Май-17 18:15 
до шо вы говорите, вариантов смены частоты в процессе работы - вагон.

"Квадрокоптеры UDI предоставляют полный доступ к системе чере..."
Отправлено Аноним , 05-Май-17 15:05 
Игрушечный линукс опастносте!


"Квадрокоптеры UDI предоставляют полный доступ к системе чере..."
Отправлено Аноним , 05-Май-17 19:57 
Если нет двери, то это не значит, что хозяева лоханулись с безопасмностью, это значит, что они открытые люди =)
Все китайские игрушки управляются с одного пульта и танк и джип, и пожарная машинка.... Это ничем не отличается.


"Квадрокоптеры DBPOWER предоставляют полный доступ к системе ..."
Отправлено J.L. , 05-Май-17 10:42 
заготовка под скайнет (скайнет сразу получит контроль над всеми дронами) или наоборот - скайнет не пройдёт (так как всех терминаторов сразу взломают) ?

"Квадрокоптеры UDI предоставляют полный доступ к системе чере..."
Отправлено Аноним , 05-Май-17 10:43 
даже ссылка на продавца не референсная. сегодня это редкость

"Квадрокоптеры UDI предоставляют полный доступ к системе чере..."
Отправлено Майор Домушник , 05-Май-17 11:06 
Нормально за эти деньги.
Про безопасность речь не шла, ведь 30 баксов.

"Квадрокоптеры UDI предоставляют полный доступ к системе чере..."
Отправлено Аноним , 05-Май-17 11:57 
Пора уже маркетологам ввести новое понятие вместо "уязвимый". И тем самым решить все проблемы с безопасностью современных г-нодевайсов на корню. Какой-нибудь "альтернативно-свободный", "не стеснительный". "В нашем девайсе нет проблем с безопасностью, просто не стесняется, ему нечего скрывать."

"Квадрокоптеры UDI предоставляют полный доступ к системе чере..."
Отправлено Аноним , 05-Май-17 14:12 
Open.

"Квадрокоптеры UDI предоставляют полный доступ к системе чере..."
Отправлено Аноним , 05-Май-17 15:06 
> Open.

Люто плюсую!



"Квадрокоптеры UDI предоставляют полный доступ к системе чере..."
Отправлено Led , 05-Май-17 22:22 
>> Open.
> Люто плюсую!

Маковод?


"Квадрокоптеры UDI предоставляют полный доступ к системе чере..."
Отправлено Аноним , 06-Май-17 06:38 
> Маковод?

У вас опять лампочка подгорела.


"Квадрокоптеры UDI предоставляют полный доступ к системе чере..."
Отправлено Аноним , 05-Май-17 13:17 
Разработчики 100% никогда не думали над концепцией своего ПО. Просто вот эти, конкретно эти, спалились...

"Квадрокоптеры UDI предоставляют полный доступ к системе чере..."
Отправлено Mikhail Markelov , 05-Май-17 13:57 
Можно замутить летающий ботнет.

"Квадрокоптеры UDI предоставляют полный доступ к системе чере..."
Отправлено Аноним , 05-Май-17 19:31 
Так и представилась зудящая армия квадроботов в поисках дырявого WiFi

"Квадрокоптеры UDI предоставляют полный доступ к системе чере..."
Отправлено Аноним , 06-Май-17 11:23 
> Так и представилась зудящая армия квадроботов в поисках дырявого WiFi

А что, запросто. Если бы ему ещё аккумулятора на пару дней хватало... Первый день летает и зомбирует собратьев, второй - ддосит сайты, всё в автономном режиме. Главное - в Кремль случайно не залететь.


"Квадрокоптеры UDI предоставляют полный доступ к системе чере..."
Отправлено Crazy Alex , 06-Май-17 14:46 
Или залететь не случайно

"Квадрокоптеры UDI предоставляют полный доступ к системе чере..."
Отправлено . , 06-Май-17 20:02 
Статья. Причём тяжёлая. Причём искать тебя будут не обиженные карапузы, у которых ты дрон угнал, а "люди с холодными разумом и горячим сердцем" :) А эти - найдут. Что будет дальше - оставляю на откуп вашей фантазии %-о

"Квадрокоптеры UDI предоставляют полный доступ к системе чере..."
Отправлено Crazy Alex , 07-Май-17 02:25 
Ясное дело, что будут искать. "Не случайно" имелось в виду не любителями, с подготовкой и осмысленными целями, конечно :-)

"Квадрокоптеры UDI предоставляют полный доступ к системе чере..."
Отправлено Аноним , 05-Май-17 16:57 
https://www.youtube.com/watch?v=5CzURm7OpAA

"Квадрокоптеры UDI предоставляют полный доступ к системе чере..."
Отправлено Аноним , 05-Май-17 21:44 
Минус за отсутствие описания к ссылке.

"Квадрокоптеры UDI предоставляют полный доступ к системе чере..."
Отправлено Гость , 05-Май-17 22:35 
Вот блин делать нехрен.
Это ж надо искать дыры безопасности в приблуде за 30 баксов...

Представляю заголовок

Дерзкий угон !
Вчера, в 18:35 в Коминтерновском районе города Воронеж был произведен дерзкий угон DBPOWER дрона, модели UDI U818A печально известной своей недоработанной противоугонной защитой.
Перехватив управление, злоумышленник попытался перегнать дрон в соседний двор но, к сожалению, быстро потерял управление из-за кончившейся в его телефоне батарейки.
Потерявший управление дрон вылетел на проезжую часть соседней проселочной дороги, где был раздавлен проезжающим мимо самосвалом .
Несмотря на короткое время, злоумышленнику удалось не только полностью перехватить управление, попутно заблокировав доступ владельцу летательного аппарата, но так же скопировать фотографии двух выясняющих отношения в подворотне котов, фотографию Шарика зарывающего кость, а так же фотографию в профиль соседней старушки, бабы Люси.
Хакер, восьмилетний Леша из 3А класса 439 школы признался что не впервые совершает подобные неправомерные действия, пытаясь своими действиями привлечь внимание общественности к проблемам безопасности летательного транспорта для младшего школьного возраста.

П.Ц. За орфографию и правописание данного бреда, а так же за любое случайное совпадение с реальностью автор ответственности не несет.
П.П.Ц. Кстати оказалось что и мне делать нехрен, так как на этот бред я потратил аж пол часа...

Народ, это игрушка блин!!!


"Квадрокоптеры UDI предоставляют полный доступ к системе чере..."
Отправлено northbear , 06-Май-17 16:33 
А зачем там вообще нужен FTP? Или у них просто кривые руки?

"Квадрокоптеры UDI предоставляют полный доступ к системе чере..."
Отправлено . , 06-Май-17 20:08 
А ты серьёзно думаешь что они когда код у китайцев копипастили, то ещё и во внутрь смотрели, на предмет чего там есть? :)

"Квадрокоптеры UDI предоставляют полный доступ к системе чере..."
Отправлено Аноним , 06-Май-17 20:45 
А они что-то копипастили? Думаю, заOEMили как есть, не глядя.

"Квадрокоптеры UDI предоставляют полный доступ к системе чере..."
Отправлено . , 09-Май-17 11:19 
> А зачем там вообще нужен FTP

фоточки-видео скачать/освободить место, не выковыривая флэшку - она там очень неудобно сделана.
Ну а китайса, наверное, через него же и дебагалась.


"Квадрокоптеры DBPOWER предоставляют полный доступ к системе ..."
Отправлено Аноним , 05-Июн-17 19:05 
>> Как можно было такое допустить?
> Да это же всего лишь игрушка!

А, как был когда то универсальный(для лошков: "заводской") пароль AWARD_SW супердупер-защищающий весь ПК в BIOS.
И после расширения скандала и известности - заменённый аж на группу паролей с одинаковой контрольной суммой в зависимости от введёного пароля пользователя.


"Квадрокоптеры DBPOWER предоставляют полный доступ к системе ..."
Отправлено Аноним , 05-Июн-17 19:05 
А, как производители оставлют даже на Security и Web Camer-aх универсальбный("заводской") пароль для www-доступа...
И ведь многие даже и не знали(ют) о таком, "фоня" в сеть даже условно-незашифрованным содержим, своих домов и оффисов - со звуком на пару.
И в общем то производителю всёравно, клавное чтобы меньше обращений в техподдержку было о том почему нельзя зайти через браузер,
он та сам - всёравно же картинку получает, по тому же Интернет - гоняя через свой сервер, а если и нетак - через сервера своих своих подельников из провайдеров.