<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Квадрокоптеры DBPOWER предоставляют полный доступ к системе ...</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/111171.html</link>
    <description>Юния Валенте (Junia Valente (https://www.utdallas.edu/~juniavalente/)) обратила внимание (http://www.kb.cert.org/vuls/id/334207) на полное отсутствие защиты (CVE-2017-3209) в квадрокоптерах компании DBPOWER, оснащённых HD-камерой и встроенной точкой беспроводного доступа. Устройство создавало открытую WiFi-сеть, подключившись к которой можно не только перехватить снимаемый камерой видеопоток, но и получить полный доступ к SD-карте устройства, в том числе к системным файлам и сохранённым видео- и фото-материалам. &lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема подтверждена в модели DBPOWER UDI U818A и аналогичных устройствах, выпускаемых под другими брендами, такими как Force1 UDI U818A и Udirc Discovery U818A. Для атаки достаточно подключиться к предоставляемой устройством публичной беспроводной сети и зайти на устройство по FTP, который поддерживает анонимный вход без пароля. Предоставляемый по FTP анонимный доступ осуществляется под пользователем root и позволяет изменять системные файлы. Например, показано, как можно при помощи команды &quot;cu</description>

<item>
    <title>Квадрокоптеры DBPOWER предоставляют полный доступ к системе ... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/111171.html#78</link>
    <pubDate>Mon, 05 Jun 2017 16:05:31 GMT</pubDate>
    <description>А, как производители оставлют даже на Security и Web Camer-aх универсальбный(&quot;заводской&quot;) пароль для www-доступа... &lt;br&gt;И ведь многие даже и не знали(ют) о таком, &quot;фоня&quot; в сеть даже условно-незашифрованным содержим, своих домов и оффисов - со звуком на пару. &lt;br&gt;И в общем то производителю всёравно, клавное чтобы меньше обращений в техподдержку было о том почему нельзя зайти через браузер, &lt;br&gt;он та сам - всёравно же картинку получает, по тому же Интернет - гоняя через свой сервер, а если и нетак - через сервера своих своих подельников из провайдеров.&lt;br&gt;</description>
</item>

<item>
    <title>Квадрокоптеры DBPOWER предоставляют полный доступ к системе ... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/111171.html#77</link>
    <pubDate>Mon, 05 Jun 2017 16:05:18 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Как можно было такое допустить?&lt;br&gt;&amp;gt; Да это же всего лишь игрушка!&lt;br&gt;&lt;br&gt;А, как был когда то универсальный(для лошков: &quot;заводской&quot;) пароль AWARD_SW супердупер-защищающий весь ПК в BIOS.&lt;br&gt;И после расширения скандала и известности - заменённый аж на группу паролей с одинаковой контрольной суммой в зависимости от введёного пароля пользователя.&lt;br&gt;</description>
</item>

<item>
    <title>Квадрокоптеры DBPOWER предоставляют полный доступ к системе ... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/111171.html#76</link>
    <pubDate>Mon, 05 Jun 2017 16:03:37 GMT</pubDate>
    <description>А, как производители оставлют даже на Security и Web Camer-aх универсальбный(&quot;заводской&quot;) пароль для www-доступа... &lt;br&gt;И ведь многие даже и не знали(ют) о таком, &quot;фоня&quot; в сеть даже условно-незашифрованным содержим, своих домов и оффисов - со звуком на пару. &lt;br&gt;И в общем то производителю всёравно, клавное чтобы меньше обращений в техподдержку было о том почему нельзя зайти через браузер, &lt;br&gt;он та сам - всёравно же картинку получает, по тому же Интернет - гоняя через свой сервер, а если и нетак - через сервера своих своих подельников из провайдеров.&lt;br&gt;</description>
</item>

<item>
    <title>Квадрокоптеры DBPOWER предоставляют полный доступ к системе ... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/111171.html#74</link>
    <pubDate>Mon, 05 Jun 2017 15:59:09 GMT</pubDate>
    <description>А, как был когда то универсальный(для лошков: &quot;заводской&quot;) пароль AWARD_SW супердупер-защищающий весь ПК в BIOS.&lt;br&gt;И после расширения скандала и известности - заменённый аж на группу паролей с одинаковой контрольной суммой в зависимости от введёного пароля пользователя.&lt;br&gt;</description>
</item>

<item>
    <title>Квадрокоптеры UDI предоставляют полный доступ к системе чере... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/111171.html#73</link>
    <pubDate>Wed, 10 May 2017 11:56:06 GMT</pubDate>
    <description>А при повышенном скорочтении тебе .уи начнут мерещиться?&lt;br&gt;</description>
</item>

<item>
    <title>Квадрокоптеры UDI предоставляют полный доступ к системе чере... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/111171.html#72</link>
    <pubDate>Wed, 10 May 2017 11:50:38 GMT</pubDate>
    <description>&amp;gt; бинарное ядро не пересобиралось&lt;br&gt;&lt;br&gt;Сам-то понял?&lt;br&gt;</description>
</item>

<item>
    <title>Квадрокоптеры UDI предоставляют полный доступ к системе чере... (.)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/111171.html#71</link>
    <pubDate>Tue, 09 May 2017 08:19:48 GMT</pubDate>
    <description>&amp;gt; А зачем там вообще нужен FTP&lt;br&gt;&lt;br&gt;фоточки-видео скачать/освободить место, не выковыривая флэшку - она там очень неудобно сделана.&lt;br&gt;Ну а китайса, наверное, через него же и дебагалась.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Квадрокоптеры UDI предоставляют полный доступ к системе чере... (Crazy Alex)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/111171.html#67</link>
    <pubDate>Sat, 06 May 2017 23:25:13 GMT</pubDate>
    <description>Ясное дело, что будут искать. &quot;Не случайно&quot; имелось в виду не любителями, с подготовкой и осмысленными целями, конечно :-)&lt;br&gt;</description>
</item>

<item>
    <title>Квадрокоптеры UDI предоставляют полный доступ к системе чере... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/111171.html#66</link>
    <pubDate>Sat, 06 May 2017 17:45:38 GMT</pubDate>
    <description>А они что-то копипастили? Думаю, заOEMили как есть, не глядя.&lt;br&gt;</description>
</item>

</channel>
</rss>
