<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В обновлениях прошивки Linksys и Netgear выявлен замаскирова...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/95530.html</link>
    <description>Eloi Vanderbeken, исследователь безопасности, выявивший (http://www.opennet.ru/opennews/art.shtml?num=38771) в декабре наличие бэкдора в 24 моделях (https://github.com/elvanderb/TCP-32764/) беспроводных маршрутизаторов Linksys, Diamond и Netgear, опубликовал доклад (http://www.synacktiv.com/ressources/TCP32764_backdoor_again.pdf), показывающий, что в выпущенных обновлениях прошивки декабрьский бэкдор не устранён, а лишь замаскирован и остаётся доступен для активации. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;После выхода обновления прошивок, в которых возможность удалённого управления устройством через TCP-порт 32764 списывалась на ошибку, Eloi Vanderbeken повторил своё исследование и выявил, что бинарный файл с реализацией протокола для удалённого управления по-прежнему входит в состав прошивки, но не запускается по умолчанию. Копнув глубже исследователь обнаружил, что данный файл вызывается из приложения ft_tool, которое открывает raw-сокет и прослушивает трафик. При появлении в перехваченном трафике ethernet-пакета с типом 0x8888 и специаль</description>

<item>
    <title>В обновлениях прошивки Linksys и Netgear выявлен замаскирова... (Andrey Mitrofanov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/95530.html#100</link>
    <pubDate>Mon, 28 Apr 2014 11:37:41 GMT</pubDate>
    <description>&amp;gt; А что, BIOS&apos;ы с backdoor&apos;ами тоже бывают? И случаи реальные есть? И &lt;br&gt;&lt;br&gt;https://www.schneier.com/blog/archives/2014/02/swap_nsa_exploi.html&lt;br&gt;&lt;br&gt;&amp;gt; прям ставишь систему на комп с таким BIOS, и она работает &lt;br&gt;&amp;gt; в виртуальной среде, а компьютер превращается в троян/keylogger?&lt;br&gt;&lt;br&gt;Зачем сразу виртуализация, слушай? Есть же CPU-троян-тулкит SMM им.Intel:&lt;br&gt;&lt;br&gt;https://www.schneier.com/blog/archives/2014/01/stuccomontana_n.html&lt;br&gt;</description>
</item>

<item>
    <title>В обновлениях прошивки Linksys и Netgear выявлен замаскирова... (pavel)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/95530.html#99</link>
    <pubDate>Mon, 28 Apr 2014 06:52:27 GMT</pubDate>
    <description>https://www.pgpru.com/forum/prakticheskajabezopasnostj/chegostoitichegonestoitbojatjsjaapparatnyebekdoryiproprietarnyeproshivki?show_comments=1&amp;p=4&lt;br&gt;</description>
</item>

<item>
    <title>В обновлениях прошивки Linksys и Netgear выявлен замаскирова... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/95530.html#98</link>
    <pubDate>Sun, 27 Apr 2014 09:03:24 GMT</pubDate>
    <description>&amp;gt; U-boot + Debian. Enjoy!&lt;br&gt;&lt;br&gt;Пофикшено.&lt;br&gt;</description>
</item>

<item>
    <title>В обновлениях прошивки Linksys и Netgear выявлен замаскирова... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/95530.html#97</link>
    <pubDate>Sun, 27 Apr 2014 09:01:37 GMT</pubDate>
    <description>&amp;gt; с загрузчиком-то как раз и будут проблемы&lt;br&gt;&lt;br&gt;На помойку такие девайсы. Производителя в блэклист.&lt;br&gt;</description>
</item>

<item>
    <title>В обновлениях прошивки Linksys и Netgear выявлен замаскирова... (Alex)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/95530.html#96</link>
    <pubDate>Fri, 25 Apr 2014 14:41:48 GMT</pubDate>
    <description>А что, BIOS&apos;ы с backdoor&apos;ами тоже бывают? И случаи реальные есть? И прям ставишь систему на комп с таким BIOS, и она работает в виртуальной среде, а компьютер превращается в троян/keylogger?&lt;br&gt;</description>
</item>

<item>
    <title>В обновлениях прошивки Linksys и Netgear выявлен замаскирова... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/95530.html#95</link>
    <pubDate>Fri, 25 Apr 2014 09:13:46 GMT</pubDate>
    <description>&amp;gt; Это вся безопасности страны не касается. &quot;Безопасники&quot; вообще работают без интернета. В &lt;br&gt;&amp;gt; критичных сферах используются российские девайсы.&lt;br&gt;&lt;br&gt;Оно и видно - даже во всяких бункерах прослеживается обычная такая винда на скринах. Очень интересно, как они без интернета в ней работают, учитывая что без интернета у нее активация отваливается. Да и апдейты не приезжают - если не апдейтить, есть куча известных дыр которыми это можно долбануть.&lt;br&gt;</description>
</item>

<item>
    <title>В обновлениях прошивки Linksys и Netgear выявлен замаскирова... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/95530.html#94</link>
    <pubDate>Fri, 25 Apr 2014 09:12:02 GMT</pubDate>
    <description>&amp;gt; Вот тут не понял. Отправить пакет можно только с ближайшего маршрутизатора провайдера. &lt;br&gt;&lt;br&gt;Или прицепившись к вафле и кинув пакетик издали. Комар носа не подточит - мужичок с ноутом или там планшетом в соседней кафешке. Пришел, кинул пакетик, вгрузил троянца и удалился. Все, плацдарам для атак на интранет есть.&lt;br&gt;</description>
</item>

<item>
    <title>В обновлениях прошивки Linksys и Netgear выявлен... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/95530.html#93</link>
    <pubDate>Fri, 25 Apr 2014 09:07:05 GMT</pubDate>
    <description>&amp;gt; и это тоже ошибка, ага. &amp;#171;мы радость доставить хотели вам!&amp;#187; &lt;br&gt;&lt;br&gt;Да, &quot;нечаянно упал на мой кулак лицом, и так пять раз подряд&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>В обновлениях прошивки Linksys и Netgear выявлен замаскирова... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/95530.html#92</link>
    <pubDate>Fri, 25 Apr 2014 09:06:28 GMT</pubDate>
    <description>&amp;gt; черный список где по бэкдорщине ?&lt;br&gt;&lt;br&gt;А это мысль. Hall of shame :).&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
