<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Утечка параметров аутентификации через SNMP в некоторых моде...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/95889.html</link>
    <description>В сетевых устройствах Brocade, Motorola/Netopia и Ambit выявлена (https://community.rapid7.com/community/metasploit/blog/2014/05/15/r7-2014-01-r7-2014-02-r7-2014-03-disclosures-exposure-of-critical-information-via-snmp-public-community-string) критическая уязвимость, позволяющая удалённо получить параметры аутентификации, позволяющие подключиться к устройству или обслуживаемой им сети, через общедоступный вывод сервиса SNMP (community public). Для получения таких данных как логины пользователей, хэши паролей и ключи доступа к беспроводной сети, достаточно отправить SNMP-запрос при помощи штатных утилит, таких как snmpwalk или snmpget.&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблемные устройства:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Балансировщик трафика Brocade ServerIron ADX 1016-2-PREM  хранит логины и хэши паролей в публичных SNMP MIB-таблицах и выдаёт их при запросе OID    1.3.6.1.4.1.1991.1.1.2.9.2.1.1  и    1.3.6.1.4.1.1991.1.1.2.9.2.1.2. Сервис SNMP включен по умолчанию.&lt;br&gt;&amp;lt;center&amp;gt;&amp;lt;img src=&quot;http://www.opennet.ru/opennews/pics_base/0_1400348046.jpeg&quot; style=&quot;border-s</description>

<item>
    <title>Утечка параметров аутентификации через SNMP в некоторых моде... (Demo)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/95889.html#59</link>
    <pubDate>Mon, 19 May 2014 07:43:22 GMT</pubDate>
    <description>&amp;gt; Ну приведите тогда какие-нибудь шокирующие цифры о текущей распространенности ISDN BRI. &lt;br&gt;&lt;br&gt;Давайте пока подождём, когда товарищ приведёт единицы измерения:&lt;br&gt;&lt;br&gt;1) Вычислительная ёмкость.&lt;br&gt;2) Рост ёмкости сетей.&lt;br&gt;&lt;br&gt;:D&lt;br&gt;</description>
</item>

<item>
    <title>Утечка параметров аутентификации через SNMP в некоторых моде... (Demo)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/95889.html#58</link>
    <pubDate>Mon, 19 May 2014 07:41:12 GMT</pubDate>
    <description>Я уважаю вашу точку зрения, но больше доверяю мнению наших клиентов, которых задержка 0,5&amp;#8212;1 с в RTMP ещё устраивает, а практические 5&amp;#8212;10 с в HTTP live &amp;#8212; нет.&lt;br&gt;&lt;br&gt;Поэтому, пока что, ЦА *вынуждена* потреблять то, что дают, при условии наличии на кофеварке RTMP или RTSP player-а.&lt;br&gt;</description>
</item>

<item>
    <title>Утечка параметров аутентификации через SNMP в некоторых моде... (rob pike)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/95889.html#57</link>
    <pubDate>Mon, 19 May 2014 07:34:11 GMT</pubDate>
    <description>Ну приведите тогда какие-нибудь шокирующие цифры о текущей распространенности ISDN BRI.&lt;br&gt;</description>
</item>

<item>
    <title>Утечка параметров аутентификации через SNMP в некоторых моде... (Demo)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/95889.html#56</link>
    <pubDate>Mon, 19 May 2014 07:31:40 GMT</pubDate>
    <description>&amp;gt; Не надо сравнивать величины&lt;br&gt;&lt;br&gt;А я утверждаю, что надо.&lt;br&gt;</description>
</item>

<item>
    <title>Утечка параметров аутентификации через SNMP в некоторых моде... (rob pike)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/95889.html#55</link>
    <pubDate>Mon, 19 May 2014 07:09:27 GMT</pubDate>
    <description>Не надо сравнивать величины, надо сравнивать их рост.&lt;br&gt;Для этого общая размерность давно придумана - проценты.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Утечка параметров аутентификации через SNMP в некоторых моде... (rob pike)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/95889.html#54</link>
    <pubDate>Mon, 19 May 2014 07:07:53 GMT</pubDate>
    <description>&amp;gt;задержка на установку соединения и квитирования на уровне транспортного протокола, плюс непрогнозируемые задержки на восстановление соединения при потере или порче фрейма. &lt;br&gt;&lt;br&gt;Это очень важно для видеоконференций советов директоров - ЦА классического стриминга с &quot;решениями Cisco и Avaya&quot; за миллионы долларов.&lt;br&gt;Это совершенно неважно для просмотра котиков и чатрулеток - ЦА нынешнего стриминга с бесплатно на любой кофеварке.&lt;br&gt;В виду того что ЦА второго стремительно растет, ЦА первого составляет маргинально пренебрежимые величины и будет только уменьшаться.&lt;br&gt;&lt;br&gt;&amp;gt;Аккумуляторы не справляются&lt;br&gt;&lt;br&gt;Поэтому никто не играет на телефонах и планшетах. Хотя постойте.&lt;br&gt;</description>
</item>

<item>
    <title>Утечка параметров аутентификации через SNMP в некоторых моде... (Demo)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/95889.html#53</link>
    <pubDate>Mon, 19 May 2014 06:56:50 GMT</pubDate>
    <description>&amp;gt; Нынче вычислительные емкости обгоняют рост емкостей сетей&lt;br&gt;&lt;br&gt;Для того, чтобы сравнить две величины нужно сначала убедиться, что они одинаковой размерности.&lt;br&gt;&lt;br&gt;Приведите размерности следующих величин:&lt;br&gt;&lt;br&gt;1) Вычислительная ёмкость.&lt;br&gt;2) Рост ёмкости сетей.&lt;br&gt;</description>
</item>

<item>
    <title>Утечка параметров аутентификации через SNMP в некоторых моде... (1)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/95889.html#52</link>
    <pubDate>Mon, 19 May 2014 06:43:38 GMT</pubDate>
    <description>А чего все всполошились-то ?&lt;br&gt;&lt;br&gt;Всегда были знатные ляпы в коммутаторах в SNMP.&lt;br&gt;&lt;br&gt;Например, в каких-то DLink можно прошивку по нему поменять (ну параметры для взятия прошивки с tftp).&lt;br&gt;&lt;br&gt;Всегда надо менять &quot;public&quot; на что-то другое - и то сниффером наверное можно зацепить community&lt;br&gt;</description>
</item>

<item>
    <title>Утечка параметров аутентификации через SNMP в некоторых моде... (Demo)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/95889.html#51</link>
    <pubDate>Mon, 19 May 2014 06:32:22 GMT</pubDate>
    <description>&amp;gt; Именно четыре секунды? Почему не 5, 7, 100?&lt;br&gt;&lt;br&gt;Цифра вычислена эмпирически. Не сомневаюсь, что под неё можно подвести необходимую теоретическую базу. HTTP-стриминг осуществляется путём запроса клиентом playlist-а у стриминг-сервера, в котором указаны URL-ы с сегментами видео для загрузки и воспроизведения. От количества сегментов и их длительности зависит задержка. Также задержка зависит от выбранного интервала ключевых фреймов. Сегмент плей-листа формируется по границе keyframe-а. Не надо объяснять, что keyframe-ы не могут следовать слишком часто.&lt;br&gt;&lt;br&gt;Для классического live-видеостриминга используется CLNP, в то время как HTTP &amp;#8212; это CONP, в результате чего ко всем вышеописанным задержкам добавляется задержка на установку соединения и квитирования на уровне транспортного протокола, плюс непрогнозируемые задержки на восстановление соединения при потере или порче фрейма.&lt;br&gt;&lt;br&gt;&amp;gt; Любой телефон справляется&lt;br&gt;&lt;br&gt;Аккумуляторы не справляются.&lt;br&gt;</description>
</item>

</channel>
</rss>
