Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Бэкдор в маршрутизаторах D-Link, включающий telnet-доступ" | +/– | |
| Сообщение от opennews (??), 17-Июн-24, 14:11 | ||
В некоторых моделях беспроводных маршрутизаторов D-Link выявлен бэкдор (CVE-2024-6045), позволяющий неаутентифицированному пользователю из локальной сети активировать на устройстве сервис telnet, предоставляющий доступ к системе с правами администратора, используя логин и пароль, сохранённые в прошивке. Сервис включается через обращение к устройству по специальному URL, доступному без прохождения аутентификации. Пароль можно определить через анализ содержимого общедоступных прошивок. Предполагается, что бэкдор использовался для автоматизации тестирования устройств на этапе производства... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 17-Июн-24, 14:11 | +10 +/– | |
В локальной сети у меня никого нет, поэтому мне безопасно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #7, #8, #75, #102 | ||
| 3. Сообщение от Хакер (?), 17-Июн-24, 14:14 | +5 +/– | |
по какому URL обращаться? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 4. Сообщение от Аноним (4), 17-Июн-24, 14:19 | +3 +/– | |
Компания D-Link печально известна своей долгой историей бэкдоров. У Зайксела, хотя он тоже тайваньский, тоже находили бэкдоры, но в гораздо меньшем количестве. то ли хорошо прячут, то ли их там действительно меньше. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #16 | ||
| 5. Сообщение от Аноним (5), 17-Июн-24, 14:25 | +3 +/– | |
6 из 9 новостей о длинке на опеннет -- про уязвимость | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #54 | ||
| 6. Сообщение от Аноним (6), 17-Июн-24, 14:28 | –1 +/– | |
Вот поэтому не смотря на то что длинк заявляет что их код под GPL доступен через запрос на самом деле код они не дают. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #9 | ||
| 7. Сообщение от ДругойАнон (?), 17-Июн-24, 14:30 | +1 +/– | |
Если живете в частном доме, то может подойти к окну "доброжелатель" который вломится в локалку. Если живете в квартире, то один из соседей может также взломать локалку. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #12, #15, #17, #41, #76, #79, #93 | ||
8.
Сообщение от Аноним (8), 17-Июн-24, 14:32
Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 9. Сообщение от User (??), 17-Июн-24, 14:33 | –6 +/– | |
Что тебе с того кода? Есть доступ - нет доступ, тысячеглазу(тм) однофигственно, он туда с opennet'а не пойдёт - поважней дела есть, пусть девятьсотдевяностовосьмиглаз проверит, мы ему доверяем! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 | ||
| 12. Сообщение от Аноним (12), 17-Июн-24, 14:37 | +/– | |
> взломать локалку | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
| 14. Сообщение от Ананий (?), 17-Июн-24, 14:59 | +2 +/– | |
Это уже который раз, лол? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #48 | ||
| 15. Сообщение от Аноним (15), 17-Июн-24, 14:59 | +1 +/– | |
Можно все что угодно, вопрос в деталях - какое шифрование у вайфая, какой пароль, какие дополнительные меры предусмотрены, какая версия прошивки и тд и тп. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #18, #82 | ||
| 16. Сообщение от Аноним (16), 17-Июн-24, 15:02 | –1 +/– | |
Длинк это нижний ценовой диапазон. Если бы они сильнее заботились об ИБ - стоили бы дороже, всё просто. Либо повышайте ценник для себя, либо принимайте риски. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #28, #38, #103, #124 | ||
| 17. Сообщение от Аноним (17), 17-Июн-24, 15:04 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
| 18. Сообщение от ДругойАнон (?), 17-Июн-24, 15:05 | +1 +/– | |
> Можно все что угодно, вопрос в деталях - какое шифрование у вайфая, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 | ||
| 19. Сообщение от Аноним (19), 17-Июн-24, 15:11 | +/– | |
Вот странно что на ПК сразу было много ОС и их можно переустанавливать. А вот на роутерах нет. Дело в отсутствии Биллов Гейтсов и ibm? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #20, #32, #34, #43 | ||
| 20. Сообщение от Аноним (19), 17-Июн-24, 15:16 | +/– | |
Замечу что одна компания была гигантом электроники, а другой предприниматель стал за счёт нее гигантом программных продуктов. Т.е. труд был разделен профессионально. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #22 | ||
| 21. Сообщение от Аноним (95), 17-Июн-24, 15:20 | +/– | |
Сначало одни кричат теории заговора, теории заговора. А когда их тыкаешь в такие новости они сразу включают заднюю это случайность, не всё так однозначно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #24, #49, #51 | ||
| 22. Сообщение от Аноним (95), 17-Июн-24, 15:21 | +/– | |
Выгоднее микротик. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 Ответы: #30, #45 | ||
| 23. Сообщение от Цыган (?), 17-Июн-24, 15:27 | +6 +/– | |
Моего dir 300 нет, значит могу спать спокойно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #25, #29, #166 | ||
| 24. Сообщение от Анон из села Кукуево (?), 17-Июн-24, 15:45 | –3 +/– | |
Не хочу тебя разочаровывать, но как раз то что нашли сейчас и случайно лучше всего показывает, что это не заговор, а тупизна | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 Ответы: #26 | ||
| 25. Сообщение от Аноним (95), 17-Июн-24, 16:01 | –1 +/– | |
Дир 300 особенно первой ревизия не то что дыра он сам по себе зловред. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 Ответы: #47 | ||
| 26. Сообщение от Аноним (95), 17-Июн-24, 16:05 | +1 +/– | |
Вот я и говорю первый пошел. Миллионы новостей о беках от опенбсд до цисок, но нет тут товарищ бревна в собственном глазу не видит. Ох и прав был Сергей Пантелеевич, святой человек был. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 Ответы: #135 | ||
| 27. Сообщение от Аноним (27), 17-Июн-24, 16:26 | +1 +/– | |
>выявлен бэкдор | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #37 | ||
| 28. Сообщение от Аноним (28), 17-Июн-24, 16:32 | +5 +/– | |
Выбирайте те из приемлемого для вас ценника, которые можно/нужно сразу перепрошить на OpenWRT. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #84 | ||
| 29. Сообщение от EuPhobos (ok), 17-Июн-24, 16:33 | –2 +/– | |
Он был, несколько новостей тому назад)) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 | ||
| 30. Сообщение от Аноним (28), 17-Июн-24, 16:36 | –1 +/– | |
На него не на любую модель найдётся открытая прошивка. А те, на которые не найдётся, будут позадорестее/бекдорестее D-link'ов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 Ответы: #46 | ||
| 32. Сообщение от ryoken (ok), 17-Июн-24, 16:41 | +1 +/– | |
ПК - многоцелевая система, роутер - нет. Зачем туда стадо ОСей? Дурацкое вообще зщаявление. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #35, #44 | ||
| 33. Сообщение от Эксперт (?), 17-Июн-24, 16:45 | +3 +/– | |
Ничего плохого в бекдорах в вендоровских прошивках нет. И даже более того - это замечательно, спасибо им большое, без сарказма. Проще установить OpenWRT будет. А кто сидит на стоке - ну так те ССЗБ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #53, #72, #105, #141 | ||
| 34. Сообщение от Аноним (35), 17-Июн-24, 16:45 | +/– | |
Со временем догадались до тивоизации. Персоналки сделали раньше, были сделаны инженерами для людей. Тивоизация - когда в инженерию пришла монетизация. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #91 | ||
| 35. Сообщение от Аноним (35), 17-Июн-24, 16:46 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 | ||
| 37. Сообщение от Аноним (35), 17-Июн-24, 16:50 | +1 +/– | |
Производство ж почти всегда в К. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 Ответы: #59, #86 | ||
| 38. Сообщение от nox. (?), 17-Июн-24, 17:05 | +1 +/– | |
Поясните, как вы пришли к выводу, что количество бэкдоров обратно пропорционально цене. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #78 | ||
| 41. Сообщение от noc101 (ok), 17-Июн-24, 17:50 | +/– | |
Именно поэтому у меня ВиФи в отдельной сети. Заходи сколько угодно, мне пофигу. Дальше сети ВиФи ты не пройдешь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
| 42. Сообщение от голос из леса (?), 17-Июн-24, 17:53 | +/– | |
Только микротик, только безопасность - эксперты (но это не точно). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #50 | ||
| 43. Сообщение от noc101 (ok), 17-Июн-24, 17:53 | +/– | |
Ничего странного. ПК это открытая платформа, где ты можешь спокойно делать отдельные модули без боязни, что они не заработают. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 44. Сообщение от noc101 (ok), 17-Июн-24, 17:54 | +1 +/– | |
Роутеры тоже многоцелевые. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 | ||
| 45. Сообщение от noc101 (ok), 17-Июн-24, 17:55 | –1 +/– | |
Микротик выгоден тем кто умеет его готовить. Он не для домашнего сегмента. Хотя есть модели вроде как для домашнего сегмента, но это только на первый взгляд так кажется) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 Ответы: #68 | ||
| 46. Сообщение от noc101 (ok), 17-Июн-24, 17:57 | +2 +/– | |
А нафига на нем менять прошивку? Ради чего? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 | ||
| 47. Сообщение от Аноним (47), 17-Июн-24, 17:57 | +2 +/– | |
> он сам по себе зловред. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 Ответы: #58 | ||
| 48. Сообщение от noc101 (ok), 17-Июн-24, 17:58 | +/– | |
Сколько дон... дон... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 Ответы: #137 | ||
| 49. Сообщение от noc101 (ok), 17-Июн-24, 18:00 | –1 +/– | |
Данный бэкдор скорей всего ошибка оставленная инженерами не специально. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 Ответы: #73 | ||
| 50. Сообщение от Аноним (50), 17-Июн-24, 18:22 | +2 +/– | |
Рекламируемое вами оборудование имеет проблемы безопасности. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 Ответы: #89, #101 | ||
| 51. Сообщение от Аноним (28), 17-Июн-24, 18:25 | +/– | |
D-Link... случайно... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 | ||
| 53. Сообщение от Аноним (28), 17-Июн-24, 18:28 | +/– | |
В общем-то верно подмечено. А известны случаи тивоизации роутеров? Вот про, например, телеприставки известны. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #33 Ответы: #70 | ||
| 54. Сообщение от Аноним (54), 17-Июн-24, 18:44 | +4 +/– | |
Остальные три про бэкдоры | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 57. Сообщение от Аноним (57), 17-Июн-24, 19:14 | +2 +/– | |
> логин и пароль, сохранённые в прошивке | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #132 | ||
| 58. Сообщение от Аноним (95), 17-Июн-24, 19:33 | –6 +/– | |
Не первый десяток лет ты часть ботнета. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #47 | ||
| 59. Сообщение от Аноним (95), 17-Июн-24, 19:34 | –3 +/– | |
Интервью Дурова последнее посмотри. Там подробно описано почему это не так. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 | ||
| 66. Сообщение от vantoo (ok), 17-Июн-24, 20:19 | +/– | |
Не стоит беспокоиться, в новой прошивке изменен URL активации бэкдора и дефолтные логин/пароль. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 68. Сообщение от Аноним (68), 17-Июн-24, 20:20 | +1 +/– | |
Там есть "очень простой" интерфейс настройки, да, но в это не отменяет возможности перейти в стандартный и накидать хоть BGP | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 Ответы: #150 | ||
| 70. Сообщение от Kuromi (ok), 17-Июн-24, 21:49 | +/– | |
Да, у TP-Link одно время как минимум прошивки только с подписью были. И все равно ломали.я хотя обычно к тому моменту когда оно готово для пользования уже малоактуально. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #53 | ||
| 71. Сообщение от Kuromi (ok), 17-Июн-24, 21:52 | +/– | |
"Предполагается, что бэкдор использовался для автоматизации тестирования устройств на этапе производства." | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #125 | ||
| 72. Сообщение от Kuromi (ok), 17-Июн-24, 21:58 | +/– | |
Вот только не всегда это возможно или даже полезно. Скажем был у меня роутер от того же TP-link, OpenWRT прошивка была доступна и вполне реально было прошить, но вот упс - в роутере был аппаратный NAT, который в OpenWRT не работал (= заметная просадка по скорости) + отключался 5-гигагерцовый WiFi. На форумах OpenWRT знатоки предлагали решать эту проблему...прицеплением к роутеру дополнительно точки доступа WiFi с 5GHz. Ну то есть отрежем руку и приделаем протез, зато стальной. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #33 Ответы: #87 | ||
| 73. Сообщение от Kuromi (ok), 17-Июн-24, 22:00 | –1 +/– | |
Правильный бекдор и должен выглядеть "случайностью", это чтобы производитель всегда мог отморозиться и сказать "невиноватая я". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #49 Ответы: #80 | ||
| 74. Сообщение от Аноним (74), 17-Июн-24, 22:18 | +/– | |
Вот только касается эта уязвимость международных версий. На нашем рынке таких моделей и таких прошивок нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #131 | ||
| 75. Сообщение от Аноним (-), 17-Июн-24, 22:21 | +/– | |
> В локальной сети у меня никого нет, поэтому мне безопасно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #77, #113 | ||
| 76. Сообщение от Аноним (-), 17-Июн-24, 22:31 | +/– | |
> Если живете в частном доме, то может подойти к окну "доброжелатель" который | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #128, #160 | ||
| 77. Сообщение от Аноним (77), 17-Июн-24, 22:35 | +/– | |
Это уже пару лет как пофиксили в браузерах. Ты сейчас даже из адресной строки на половину портов соединение установить не сможешь, без танцев с about:confog | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #75 Ответы: #81 | ||
| 78. Сообщение от Dzen Python (ok), 17-Июн-24, 22:59 | –1 +/– | |
Пути, на самом деле 2: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 Ответы: #95, #117 | ||
| 79. Сообщение от Аноним (79), 17-Июн-24, 23:00 | +/– | |
как сосед взломать локалку? из щитка идёт провод в квартиру, это outside, в квартире стоит длинк, в него outside и inside на выход | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #88 | ||
| 80. Сообщение от noc101 (ok), 17-Июн-24, 23:38 | +/– | |
> Правильный бекдор и должен выглядеть "случайностью", это чтобы производитель всегда мог | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #73 Ответы: #96 | ||
| 81. Сообщение от Аноним (-), 17-Июн-24, 23:47 | +1 +/– | |
> Это уже пару лет как пофиксили в браузерах. Ты сейчас даже из адресной строки | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #77 Ответы: #111 | ||
| 82. Сообщение от Аноним (-), 17-Июн-24, 23:53 | +/– | |
> Можно все что угодно, вопрос в деталях - какое шифрование у вайфая, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 | ||
| 84. Сообщение от Аноним (-), 18-Июн-24, 00:05 | +1 +/– | |
> Выбирайте те из приемлемого для вас ценника, которые можно/нужно сразу перепрошить на OpenWRT. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 | ||
| 86. Сообщение от Аноним (86), 18-Июн-24, 00:35 | +/– | |
Как-то вы недооцениваете китайцев. В прошлом столетии все ещё живёте? Я работал с китайцами - вполне образованные люди. По крайней мере мозгов хватает свои чипы клепать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 Ответы: #154, #159 | ||
| 87. Сообщение от Эксперт (?), 18-Июн-24, 01:34 | –1 +/– | |
Аппаратный NAT есть в 99.99% процентах потребительских роутеров, а не только в твоём конкретном туполинке. А знаешь, для чего? Чтобы компенсировать низкую производительность встроенных SoC. На OpenWRT он не работает на большинстве устройств. А знаешь, почему это не проблема? Потому что с включенным QoS твой аппаратный NAT все равно работать не будет, даже если его поддержка есть для конкретного SoC в OpenWRT, а это для большинства людей - must have, даже если они об этом не знают. https://www.waveform.com/tools/bufferbloat - так, поинтересоваться. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #72 Ответы: #94, #110, #143 | ||
| 88. Сообщение от Аноним (-), 18-Июн-24, 02:03 | +2 +/– | |
> как сосед взломать локалку? из щитка идёт провод в квартиру, это outside, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #79 Ответы: #92 | ||
| 89. Сообщение от Аноним (89), 18-Июн-24, 03:02 | +/– | |
Что посоветуете? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #50 Ответы: #98, #106, #126 | ||
91.
Сообщение от WE (?), 18-Июн-24, 06:18
| +/– | |
Если бы мы пользовались тем, что сделали только инженеры. То пользователям холодильника нужно было изучить термодинамику и составить график открытия дверцы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 | ||
| 92. Сообщение от КО (?), 18-Июн-24, 07:02 | +1 +/– | |
Очень интересные аргументы, вы щиток монтировкой незаметно вскрывать будете? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #88 Ответы: #121, #142 | ||
| 93. Сообщение от vbcnthfkmnth123 (ok), 18-Июн-24, 07:12 | +/– | |
А если у меня WIFI стены не пробивает, то что тогда? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #157, #158 | ||
| 94. Сообщение от User (??), 18-Июн-24, 07:18 | +/– | |
Ну т.е. есть традиционно полунерабочая бабуйня, но в "нерабочести" виноваты все вокруг, кроме бабуйни - купив ещё одну железку бабуйню можно сделать четвертьнерабочей, а при помощи нехитрых инструментов и буханки хлеба - у вас при этом ещё и троллейбус будет, вот! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #87 Ответы: #97, #133 | ||
| 95. Сообщение от Аноним (95), 18-Июн-24, 07:43 | +/– | |
Подкину дровишек ты походу реально не понимаешь. А что если уязвимости появляются на случайно, а какая то организация сама запускает план сколько и каких уязвимостей должен появится. И их количество не зависит от качества разработки. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #78 | ||
| 96. Сообщение от Аноним (95), 18-Июн-24, 07:46 | +1 +/– | |
К разных бекдоров могут быть разные целевые аудитории. Вплоть до бекдоров обманок типа о тут пароль "забыли" и возможно даже якобы поправили. А выход за границу буфера никто не нашел. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #80 Ответы: #127 | ||
| 97. Сообщение от Аноним (95), 18-Июн-24, 07:51 | +/– | |
Нет нерабочая бабуйня это само устройство со стоковой прошивкой. И то что сторонняя прога тоже не делает из неё Феррари это норма. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #94 Ответы: #99 | ||
| 98. Сообщение от Аноним (95), 18-Июн-24, 07:52 | +/– | |
Циско системс https://www.opennet.me/opennews/art.shtml?num=56118 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #89 Ответы: #144 | ||
| 99. Сообщение от User (??), 18-Июн-24, 09:25 | +/– | |
> Нет нерабочая бабуйня это само устройство со стоковой прошивкой. И то что | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #97 | ||
| 101. Сообщение от nebularia (ok), 18-Июн-24, 09:54 | +1 +/– | |
Какие есть известные и до сих пор не исправленные? Периодически что-то находят, но это как у всех. Тут хотя бы чинят, в том числе для старых устройств | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #50 | ||
| 102. Сообщение от Аноним (102), 18-Июн-24, 10:23 | –1 +/– | |
Это если телефон не китайский И без TrustZone, а комп - без Intel Management Engine/AMPD Platform Security Processor. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 103. Сообщение от Страдивариус (?), 18-Июн-24, 10:36 | +/– | |
Либо шейте OpenWrt | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 | ||
| 105. Сообщение от Аноним (47), 18-Июн-24, 10:58 | +1 +/– | |
> Проще установить OpenWRT | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #33 | ||
| 106. Сообщение от Аноним (47), 18-Июн-24, 11:02 | +/– | |
> Что посоветуете? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #89 Ответы: #120 | ||
| 110. Сообщение от Аноним (110), 18-Июн-24, 11:15 | +/– | |
нетгир хавк 7000, кажись был у меня, примерно так и было, бродком, на опенврт ничего не работает, только там проц был такой же как на средней паршивости смартфоне хз че с аппаратным натом, но проц все перемалывал на ура, из кастома работали ddwrt и tomato, есть из чего выбрать, в части прошивок..кстате покупал его именно потому что поддержка owrt была заявлена, типа пока без вафли, но коминг сун, пару лет подождал, перепробовал множество всего, окирпичил его несколько раз, подпаивался rs232.., а потом купил микротик и забыл про это все. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #87 Ответы: #112 | ||
| 111. Сообщение от Admino (ok), 18-Июн-24, 11:39 | +1 +/– | |
> С учетом кучи фич веба таки есть более 9000 способов как хитрожопые страницы могут попытаться все равно пролезть туда и сюда, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #81 Ответы: #122 | ||
| 112. Сообщение от Эксперт (?), 18-Июн-24, 11:45 | +/– | |
tomato и dd-wrt используют вендорскую версию ядра, какой бы она старой не была, а OpenWRT - mainline, поэтому на них всё работает) Но всё равно - меньшее зло по сравнению со стоком | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #110 Ответы: #161 | ||
| 113. Сообщение от Admino (ok), 18-Июн-24, 11:46 | +/– | |
Зашёл на сайт альфабанка. Параллельно запущен Wireshark. Ничего, никаких запросов по локалке. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #75 | ||
| 117. Сообщение от Аноним (117), 18-Июн-24, 12:36 | +1 +/– | |
Я помню в детстве однажды переключал каналы и попал на фильм Mazes and Monsters где по сюжету один из героев на почве увлечением настольными ролевыми играми прощается со скучной реальностью и отъезжает в мир своего воображения. Меня этот фильм тогда просто поразил - очень уж (как мне тогда казалось) реалистично был показан процесс потери связи с реальностью: вначале персонаж просто отыгрывал жреца, а спустя некоторое время он уже бродит по городу, завернувшись в паутину галлюцинаций и бомжи ему кажутся гоблинами, а какой-то небоскрёб - башней волшебника. Очень меня это всё тогда напугало. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #78 Ответы: #138, #147 | ||
| 120. Сообщение от Аноним (117), 18-Июн-24, 12:48 | +/– | |
А если я смогу накопить и подключить канал быстрее 10Мбпс - тогда как быть? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #106 | ||
| 121. Сообщение от Аноним (-), 18-Июн-24, 12:48 | +/– | |
> Очень интересные аргументы, вы щиток монтировкой незаметно вскрывать будете? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #92 Ответы: #129 | ||
| 122. Сообщение от Аноним (-), 18-Июн-24, 12:56 | +/– | |
> Дай ссылку хотя бы на 5, которые будут работать в современном браузере. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #111 Ответы: #156 | ||
| 124. Сообщение от Big Robert TheTables (?), 18-Июн-24, 13:00 | +/– | |
при чем здесь ИБ? тут намеренная закладка. Речь не о факапе кодовой базе. Речь о затратах на маскировку возможности доступа, это вовсе не ИБ. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 | ||
| 125. Сообщение от Аноним (125), 18-Июн-24, 13:23 | +/– | |
потому что это фича для тестирования тобой в том числе | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #71 | ||
| 126. Сообщение от Аноним (126), 18-Июн-24, 13:24 | +/– | |
Wi-CAT Альфин Wi-CAT-AX не устроит? На базе Wive-NG сделан, регулярные обновления прошивки, прогеры наши, железо китайское. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #89 | ||
| 127. Сообщение от noc101 (ok), 18-Июн-24, 13:35 | +/– | |
> К разных бекдоров могут быть разные целевые аудитории. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #96 | ||
| 128. Сообщение от Аноним (128), 18-Июн-24, 13:52 | +/– | |
На прямой видимости? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #76 Ответы: #155 | ||
| 129. Сообщение от Аноним (128), 18-Июн-24, 13:54 | +/– | |
Вы обсуждаете как деньги друг у друга воровать? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #121 | ||
| 131. Сообщение от No Pasaran (?), 18-Июн-24, 16:01 | +/– | |
На нашем рынке вообще мало что осталось. Как после во... потопа. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #74 | ||
| 132. Сообщение от No Pasaran (?), 18-Июн-24, 16:02 | +1 +/– | |
> Поменяли сохранённые в прошивке логин и пароль? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #57 | ||
| 133. Сообщение от No Pasaran (?), 18-Июн-24, 16:15 | +/– | |
У тебя не работает, у меня работает. Купил самый дешевый Xiaomi в DNS, на котором стояла закрытая китайская подделка OpenWRT, рутанул готовым эксплоитом с Гитхаба, прошил оригинальной открытой прошивкой. Работает не хуже прежней. Только теперь с обновлениями безопасности и настроек больше. Правда пришлось отказаться от кошка-жена и миска-риса. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #94 Ответы: #140 | ||
| 135. Сообщение от No Pasaran (?), 18-Июн-24, 16:34 | +/– | |
Пантелеич, конечно, многим глаза раскрыл, но святым, отнюдь, не был. Святые те учителя, что за своё учение на крест идут. А те, которые других вперёд толкают, да капиталы на их промахах делают, те, как-то, далеки от канонизации. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 | ||
| 137. Сообщение от No Pasaran (?), 18-Июн-24, 16:39 | +/– | |
Это так работает только с уязвимостями (программными ошибками), а со злонамеренно оставленными доступами всё иначе. Будут лучше прятать. "Случайности". А пипл опять схавает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 Ответы: #149 | ||
| 138. Сообщение от No Pasaran (?), 18-Июн-24, 16:46 | +1 +/– | |
А вы не боитесь, что если всё время себя успокаивать, созерцая мир через розовые очки, то можно легко оказаться в неприятностях, не будучи к ним готовым. Если не видеть, не слышать и не говорить о зле, оно никуда из действительности не удалится. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #117 | ||
| 140. Сообщение от User (??), 18-Июн-24, 16:55 | +1 +/– | |
> У тебя не работает, у меня работает. Купил самый дешевый Xiaomi в | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #133 | ||
| 141. Сообщение от Аноним (27), 18-Июн-24, 16:57 | +/– | |
>установить OpenWRT | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #33 | ||
| 142. Сообщение от Аноним (142), 18-Июн-24, 17:04 | +/– | |
> вы щиток монтировкой незаметно вскрывать будете? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #92 Ответы: #145 | ||
| 143. Сообщение от Kuromi (ok), 18-Июн-24, 17:32 | +/– | |
>[оверквотинг удален] | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #87 | ||
| 144. Сообщение от Аноним (144), 18-Июн-24, 17:59 | +/– | |
Ну Cisco хоть дыры патчит оперативно https://www.opennet.me/opennews/art.shtml?num=50404 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #98 | ||
| 145. Сообщение от Аноним (79), 18-Июн-24, 19:05 | +/– | |
я не понимаю, тут все прикалываются, или действительно смысла новости не понимают? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #142 Ответы: #146 | ||
| 146. Сообщение от Аноним (142), 18-Июн-24, 20:26 | +/– | |
Если без роутера, то это одна и та же "локалка". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #145 | ||
| 147. Сообщение от Dzen Python (ok), 18-Июн-24, 21:30 | +1 +/– | |
"Де не убоюсь зла - не видя зла", ага | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #117 Ответы: #153, #168 | ||
| 149. Сообщение от noc101 (ok), 18-Июн-24, 22:21 | +/– | |
> Это так работает только с уязвимостями (программными ошибками), а со злонамеренно оставленными | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #137 Ответы: #151 | ||
| 150. Сообщение от noc101 (ok), 18-Июн-24, 22:23 | +/– | |
> Там есть "очень простой" интерфейс настройки, да, но в это не отменяет | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #68 Ответы: #167 | ||
| 151. Сообщение от Аноним (153), 19-Июн-24, 00:12 | +/– | |
Оставляют одну заметную, для отвлечения внимания, и несколько незаметных. Заметную нашли, расслабились, и тут в игру вступает.. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #149 Ответы: #152 | ||
| 152. Сообщение от noc101 (ok), 19-Июн-24, 00:14 | +/– | |
> Оставляют одну заметную, для отвлечения внимания, и несколько незаметных. Заметную нашли, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #151 | ||
| 153. Сообщение от Аноним (153), 19-Июн-24, 00:31 | –1 +/– | |
Оценка реальности всегда проводится в условиях неполноты информации, что делает мало эффективной. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #147 | ||
| 154. Сообщение от Аноним (154), 19-Июн-24, 03:34 | +/– | |
> свои чипы клепать | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #86 | ||
| 155. Сообщение от Аноним (155), 19-Июн-24, 04:42 | +1 +/– | |
> На прямой видимости? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #128 | ||
| 156. Сообщение от Аноним (156), 19-Июн-24, 08:14 | +/– | |
Дай ссылку хотя бы на один. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #122 | ||
| 157. Сообщение от ДругойАнон (?), 19-Июн-24, 08:36 | +/– | |
Ну так вайфай может пробивать окна. И даже если и не будет пробивать окна, то окно могут временно открыть чтобы проветрить помещение. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #93 | ||
| 158. Сообщение от Аноним (-), 19-Июн-24, 10:30 | +/– | |
> А если у меня WIFI стены не пробивает, то что тогда? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #93 | ||
| 159. Сообщение от Аноним (-), 19-Июн-24, 10:41 | +/– | |
> Как-то вы недооцениваете китайцев. В прошлом столетии все ещё живёте? Я работал | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #86 | ||
| 160. Сообщение от Аноним (160), 19-Июн-24, 11:05 | +/– | |
Направленной антенной у вас сигнал мощный, да, но у роутера как было 5дб, так и осталось, т.е. вы от него данные не получите. Так что не нужно тут ля-ля | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #76 Ответы: #165 | ||
| 161. Сообщение от Аноним (110), 19-Июн-24, 17:44 | +/– | |
> tomato и dd-wrt используют вендорскую версию ядра | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #112 Ответы: #164 | ||
| 162. Сообщение от Аноним (162), 19-Июн-24, 18:17 | +/– | |
Только Микротик! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 164. Сообщение от Эксперт (?), 19-Июн-24, 19:35 | +/– | |
Ну так да, частично поддерживается, но речи про то, что будет поддержка лучше - нет | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #161 | ||
| 165. Сообщение от Аноним (165), 20-Июн-24, 04:19 | +/– | |
> Направленной антенной у вас сигнал мощный, да, но у роутера как было | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #160 | ||
| 166. Сообщение от Аноним (166), 20-Июн-24, 05:05 | +/– | |
Был у меня роутер D-link серии DIR 300, при тарифе под 40 мбит работал годами, все хорошо. Потом в один момент у провайдера появился тариф на 100 мбит, решил обновить тариф, почему бы и нет, и роутером было заявлено поддержка до 100 мбит. Но был подвох! При нагрузке на 100 мбит через пару минут роутер уходил в ребут. Поэтому везде приходилось ставить костыли ограничения скорости до 70 мбит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 | ||
| 167. Сообщение от Аноним (117), 20-Июн-24, 13:47 | +/– | |
Там есть "простой интерфейс". Режим настройки "для домохозяек", когда абсолютно все доступные настройки буквально на одной странице уместились. Конечно, там тоже не всё гладко и они рекомендуют или пользоваться нормальным режимом настройки или этим и не "смешивать" конфиги. Но, повторюсь, в режиме "для домохозяек" там даже проще, чем в асусе. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #150 Ответы: #169 | ||
| 168. Сообщение от Аноним (117), 20-Июн-24, 13:58 | +/– | |
Можно прекрасно жить, понимая, что такие вот косяки есть и будут и что модные IoT холодильник прямо сейчас транслирует всем желающим стрим из моей кухни и тп Для этого не нужно жить в воображаемом мире с "ручными хакерами", "злыми корпорациями" и мировыми заговорами. Я вот абсолютно уверен, что этот бекдор был действительно внедрён для тестирования, а удалять его не стали просто потому, что им было всё равно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #147 | ||
| 169. Сообщение от noc101 (ok), 20-Июн-24, 15:20 | +/– | |
> Там есть "простой интерфейс". Режим настройки "для домохозяек", когда абсолютно все доступные | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #167 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |