<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В маршрутизаторах D-Link обнаружен бэкдор</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92228.html</link>
    <description>В процессе изучения содержимого прошивки беспроводного маршрутизатора D-Link DIR-100 один из исследователей безопасности выявил (http://www.devttys0.com/2013/10/reverse-engineering-a-d-link-backdoor/) наличие скрытого входа, позволяющего получить доступ с правами администратора без ввода пароля, передав при обращении к web-интерфейсу специальную строку идентификации браузера (User-Agent: &quot;xmlset_roodkcableoj28840ybtide&quot;). Более того, в реализации web-интерфейса из состава прошивки была выявлена уязвимость, позволяющая (http://pastebin.com/vbiG42VD) не только войти в web-интерфейс, но и выполнить произвольные команды в системе (прошивки D-Link основаны на Linux). &lt;br&gt;&lt;br&gt;&lt;br&gt;Изучение прошивок для других устройств показало, что проблема скорее всего также затрагивает модели D-Link DIR-120, DI-624S, DI-524UP, DI-604S, DI-604UP, DI-604+, TM-G5240, DIR-615 и построенные на той же платформе маршрутизаторы Planex BRL-04UR и  BRL-04CW. Дальнейший разбор показал, что бэкдор используется системной утилитой /bin/xmlsetc для ав</description>

<item>
    <title>В маршрутизаторах D-Link обнаружен бэкдор (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92228.html#107</link>
    <pubDate>Wed, 23 Oct 2013 06:40:57 GMT</pubDate>
    <description>шотам, уже сменил проприетарную микроволновку на свободную?&lt;br&gt;</description>
</item>

<item>
    <title>В маршрутизаторах D-Link обнаружен бэкдор (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92228.html#106</link>
    <pubDate>Sat, 19 Oct 2013 16:45:47 GMT</pubDate>
    <description>Та любовь была в 2006 году, D-Link был до середины 2013, нынешняя любовь это ZTE и &#091;censored&#093;вэи :)&lt;br&gt;</description>
</item>

<item>
    <title>В маршрутизаторах D-Link обнаружен бэкдор (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92228.html#105</link>
    <pubDate>Sat, 19 Oct 2013 16:37:27 GMT</pubDate>
    <description>&amp;gt; Ну, начни. Шутничок. В России. Сам. Ну или хотя бы в Китае. &lt;br&gt;&amp;gt; Деньжонок-то хватамбо?&lt;br&gt;&lt;br&gt;Я смотрю вы как раз таки и мыслите в одном направление, речь то как раз о то и идет что если от программного бекдора есть варианты избавится то от аппаратного это будет либо невозможно либо очень проблематично. И что же в этом случае делать? Либо производить компоненты самому что нереально либо не пользоваться такими устройствами вообще. Так что смена прошивки производителя на альтернативу, отнюдь не защитит от аппаратных бэкдоров, или попросту вставок если так будет понятнее.&lt;br&gt;</description>
</item>

<item>
    <title>В маршрутизаторах D-Link обнаружен бэкдор (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92228.html#104</link>
    <pubDate>Sat, 19 Oct 2013 15:12:19 GMT</pubDate>
    <description>&amp;gt; Хомячки ничего не боятся, им &quot;нечего скрывать&quot;.&lt;br&gt;&lt;br&gt;А товарищ-майору пофиг: вот логи прова, они показывают что детское порно лили с вашего айпи. Пройдемте в отделение, уважаемый. А там доказывайте что не верблюд, ага. Хакеры, кракеры. Отдохнете несколько годков за чужие фокусы - сразу научитесь сети строить :).&lt;br&gt;</description>
</item>

<item>
    <title>В маршрутизаторах D-Link обнаружен бэкдор (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92228.html#103</link>
    <pubDate>Sat, 19 Oct 2013 15:09:48 GMT</pubDate>
    <description>&amp;gt; А где список ip скачать ? я надеюсь там есть dyndns ?&lt;br&gt;&lt;br&gt;Дай г&#064;вна, дай ложку...&lt;br&gt;&lt;br&gt;Хинт: берешь zmap и сам картируешь интернет. Весь. Довольно быстро. Ну и детект конкретной вундервафли не так уж сложно прикрутить.&lt;br&gt;</description>
</item>

<item>
    <title>В маршрутизаторах D-Link обнаружен бэкдор (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92228.html#102</link>
    <pubDate>Sat, 19 Oct 2013 15:04:55 GMT</pubDate>
    <description>&amp;gt; D-Link, кстати в большом почете у Укртелекома.&lt;br&gt;&lt;br&gt;А как же Iskratel Callisto 821+? Или &quot;прошла любовь,завяли помидоры...&quot;? &lt;br&gt;</description>
</item>

<item>
    <title>В маршрутизаторах D-Link обнаружен бэкдор (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92228.html#101</link>
    <pubDate>Sat, 19 Oct 2013 15:04:36 GMT</pubDate>
    <description>&amp;gt; Этим бинволком прошелся по прошивкам от свичей (DES-3200), обнаружил кучу слов BackDoor. &lt;br&gt;&amp;gt; Процессор, вроде, MIPS-подобный, может кто разломает и найдет что это и зачем?&lt;br&gt;&lt;br&gt;Ага, &quot;отреверсируйте мне тут проприетарную к&#064;кашку, бесплатно, без смс&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>В маршрутизаторах D-Link обнаружен бэкдор (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92228.html#100</link>
    <pubDate>Sat, 19 Oct 2013 14:56:54 GMT</pubDate>
    <description>&amp;gt; Подскажите, как вот такое &quot;xmlset_roodkcableoj28840ybtide&quot; можно как-то найти?&lt;br&gt;&lt;br&gt;Да, да. Индус-&quot;поргамист&quot;, который это писал, тоже так думал, а вот нашли же.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В маршрутизаторах D-Link обнаружен бэкдор (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92228.html#99</link>
    <pubDate>Sat, 19 Oct 2013 13:18:59 GMT</pubDate>
    <description>Этим бинволком прошелся по прошивкам от свичей (DES-3200), обнаружил кучу слов BackDoor. Процессор, вроде, MIPS-подобный, может кто разломает и найдет что это и зачем?&lt;br&gt;</description>
</item>

</channel>
</rss>
