![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Бэкдор в маршрутизаторах D-Link, включающий telnet-доступ" | +/– | ![]() |
Сообщение от opennews (??), 17-Июн-24, 14:11 | ||
В некоторых моделях беспроводных маршрутизаторов D-Link выявлен бэкдор (CVE-2024-6045), позволяющий неаутентифицированному пользователю из локальной сети активировать на устройстве сервис telnet, предоставляющий доступ к системе с правами администратора, используя логин и пароль, сохранённые в прошивке. Сервис включается через обращение к устройству по специальному URL, доступному без прохождения аутентификации. Пароль можно определить через анализ содержимого общедоступных прошивок. Предполагается, что бэкдор использовался для автоматизации тестирования устройств на этапе производства... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 17-Июн-24, 14:11 | +10 +/– | ![]() |
В локальной сети у меня никого нет, поэтому мне безопасно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #7, #8, #75, #102 |
3. Сообщение от Хакер (?), 17-Июн-24, 14:14 | +5 +/– | ![]() |
по какому URL обращаться? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
4. Сообщение от Аноним (4), 17-Июн-24, 14:19 | +3 +/– | ![]() |
Компания D-Link печально известна своей долгой историей бэкдоров. У Зайксела, хотя он тоже тайваньский, тоже находили бэкдоры, но в гораздо меньшем количестве. то ли хорошо прячут, то ли их там действительно меньше. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #16 |
5. Сообщение от Аноним (5), 17-Июн-24, 14:25 | +3 +/– | ![]() |
6 из 9 новостей о длинке на опеннет -- про уязвимость | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #54 |
6. Сообщение от Аноним (6), 17-Июн-24, 14:28 | –1 +/– | ![]() |
Вот поэтому не смотря на то что длинк заявляет что их код под GPL доступен через запрос на самом деле код они не дают. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #9 |
7. Сообщение от ДругойАнон (?), 17-Июн-24, 14:30 | +1 +/– | ![]() |
Если живете в частном доме, то может подойти к окну "доброжелатель" который вломится в локалку. Если живете в квартире, то один из соседей может также взломать локалку. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #12, #15, #17, #41, #76, #79, #93 |
8.
Сообщение от Аноним![]() | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
9. Сообщение от User (??), 17-Июн-24, 14:33 | –6 +/– | ![]() |
Что тебе с того кода? Есть доступ - нет доступ, тысячеглазу(тм) однофигственно, он туда с opennet'а не пойдёт - поважней дела есть, пусть девятьсотдевяностовосьмиглаз проверит, мы ему доверяем! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
12. Сообщение от Аноним (12), 17-Июн-24, 14:37 | +/– | ![]() |
> взломать локалку | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
14. Сообщение от Ананий (?), 17-Июн-24, 14:59 | +2 +/– | ![]() |
Это уже который раз, лол? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #48 |
15. Сообщение от Аноним (15), 17-Июн-24, 14:59 | +1 +/– | ![]() |
Можно все что угодно, вопрос в деталях - какое шифрование у вайфая, какой пароль, какие дополнительные меры предусмотрены, какая версия прошивки и тд и тп. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #18, #82 |
16. Сообщение от Аноним (16), 17-Июн-24, 15:02 | –1 +/– | ![]() |
Длинк это нижний ценовой диапазон. Если бы они сильнее заботились об ИБ - стоили бы дороже, всё просто. Либо повышайте ценник для себя, либо принимайте риски. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #28, #38, #103, #124 |
17. Сообщение от Аноним (17), 17-Июн-24, 15:04 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
18. Сообщение от ДругойАнон (?), 17-Июн-24, 15:05 | +1 +/– | ![]() |
> Можно все что угодно, вопрос в деталях - какое шифрование у вайфая, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 |
19. Сообщение от Аноним (19), 17-Июн-24, 15:11 | +/– | ![]() |
Вот странно что на ПК сразу было много ОС и их можно переустанавливать. А вот на роутерах нет. Дело в отсутствии Биллов Гейтсов и ibm? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #20, #32, #34, #43 |
20. Сообщение от Аноним (19), 17-Июн-24, 15:16 | +/– | ![]() |
Замечу что одна компания была гигантом электроники, а другой предприниматель стал за счёт нее гигантом программных продуктов. Т.е. труд был разделен профессионально. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #22 |
21. Сообщение от Аноним (95), 17-Июн-24, 15:20 | +/– | ![]() |
Сначало одни кричат теории заговора, теории заговора. А когда их тыкаешь в такие новости они сразу включают заднюю это случайность, не всё так однозначно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #24, #49, #51 |
22. Сообщение от Аноним (95), 17-Июн-24, 15:21 | +/– | ![]() |
Выгоднее микротик. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #30, #45 |
23. Сообщение от Цыган (?), 17-Июн-24, 15:27 | +6 +/– | ![]() |
Моего dir 300 нет, значит могу спать спокойно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #25, #29, #166 |
24. Сообщение от Анон из села Кукуево (?), 17-Июн-24, 15:45 | –3 +/– | ![]() |
Не хочу тебя разочаровывать, но как раз то что нашли сейчас и случайно лучше всего показывает, что это не заговор, а тупизна | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #26 |
25. Сообщение от Аноним (95), 17-Июн-24, 16:01 | –1 +/– | ![]() |
Дир 300 особенно первой ревизия не то что дыра он сам по себе зловред. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #47 |
26. Сообщение от Аноним (95), 17-Июн-24, 16:05 | +1 +/– | ![]() |
Вот я и говорю первый пошел. Миллионы новостей о беках от опенбсд до цисок, но нет тут товарищ бревна в собственном глазу не видит. Ох и прав был Сергей Пантелеевич, святой человек был. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #135 |
27. Сообщение от Аноним (27), 17-Июн-24, 16:26 | +1 +/– | ![]() |
>выявлен бэкдор | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #37 |
28. Сообщение от Аноним (28), 17-Июн-24, 16:32 | +5 +/– | ![]() |
Выбирайте те из приемлемого для вас ценника, которые можно/нужно сразу перепрошить на OpenWRT. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #84 |
29. Сообщение от EuPhobos (ok), 17-Июн-24, 16:33 | –2 +/– | ![]() |
Он был, несколько новостей тому назад)) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
30. Сообщение от Аноним (28), 17-Июн-24, 16:36 | –1 +/– | ![]() |
На него не на любую модель найдётся открытая прошивка. А те, на которые не найдётся, будут позадорестее/бекдорестее D-link'ов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #46 |
32. Сообщение от ryoken (ok), 17-Июн-24, 16:41 | +1 +/– | ![]() |
ПК - многоцелевая система, роутер - нет. Зачем туда стадо ОСей? Дурацкое вообще зщаявление. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #35, #44 |
33. Сообщение от Эксперт (?), 17-Июн-24, 16:45 | +3 +/– | ![]() |
Ничего плохого в бекдорах в вендоровских прошивках нет. И даже более того - это замечательно, спасибо им большое, без сарказма. Проще установить OpenWRT будет. А кто сидит на стоке - ну так те ССЗБ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #53, #72, #105, #141 |
34. Сообщение от Аноним (35), 17-Июн-24, 16:45 | +/– | ![]() |
Со временем догадались до тивоизации. Персоналки сделали раньше, были сделаны инженерами для людей. Тивоизация - когда в инженерию пришла монетизация. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #91 |
35. Сообщение от Аноним (35), 17-Июн-24, 16:46 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 |
37. Сообщение от Аноним (35), 17-Июн-24, 16:50 | +1 +/– | ![]() |
Производство ж почти всегда в К. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #59, #86 |
38. Сообщение от nox. (?), 17-Июн-24, 17:05 | +1 +/– | ![]() |
Поясните, как вы пришли к выводу, что количество бэкдоров обратно пропорционально цене. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #78 |
41. Сообщение от noc101 (ok), 17-Июн-24, 17:50 | +/– | ![]() |
Именно поэтому у меня ВиФи в отдельной сети. Заходи сколько угодно, мне пофигу. Дальше сети ВиФи ты не пройдешь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
42. Сообщение от голос из леса (?), 17-Июн-24, 17:53 | +/– | ![]() |
Только микротик, только безопасность - эксперты (но это не точно). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #50 |
43. Сообщение от noc101 (ok), 17-Июн-24, 17:53 | +/– | ![]() |
Ничего странного. ПК это открытая платформа, где ты можешь спокойно делать отдельные модули без боязни, что они не заработают. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 |
44. Сообщение от noc101 (ok), 17-Июн-24, 17:54 | +1 +/– | ![]() |
Роутеры тоже многоцелевые. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 |
45. Сообщение от noc101 (ok), 17-Июн-24, 17:55 | –1 +/– | ![]() |
Микротик выгоден тем кто умеет его готовить. Он не для домашнего сегмента. Хотя есть модели вроде как для домашнего сегмента, но это только на первый взгляд так кажется) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #68 |
46. Сообщение от noc101 (ok), 17-Июн-24, 17:57 | +2 +/– | ![]() |
А нафига на нем менять прошивку? Ради чего? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
47. Сообщение от Аноним (47), 17-Июн-24, 17:57 | +2 +/– | ![]() |
> он сам по себе зловред. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #58 |
48. Сообщение от noc101 (ok), 17-Июн-24, 17:58 | +/– | ![]() |
Сколько дон... дон... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #137 |
49. Сообщение от noc101 (ok), 17-Июн-24, 18:00 | –1 +/– | ![]() |
Данный бэкдор скорей всего ошибка оставленная инженерами не специально. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #73 |
50. Сообщение от Аноним (50), 17-Июн-24, 18:22 | +2 +/– | ![]() |
Рекламируемое вами оборудование имеет проблемы безопасности. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 Ответы: #89, #101 |
51. Сообщение от Аноним (28), 17-Июн-24, 18:25 | +/– | ![]() |
D-Link... случайно... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
53. Сообщение от Аноним (28), 17-Июн-24, 18:28 | +/– | ![]() |
В общем-то верно подмечено. А известны случаи тивоизации роутеров? Вот про, например, телеприставки известны. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 Ответы: #70 |
54. Сообщение от Аноним (54), 17-Июн-24, 18:44 | +4 +/– | ![]() |
Остальные три про бэкдоры | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
57. Сообщение от Аноним (57), 17-Июн-24, 19:14 | +2 +/– | ![]() |
> логин и пароль, сохранённые в прошивке | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #132 |
58. Сообщение от Аноним (95), 17-Июн-24, 19:33 | –6 +/– | ![]() |
Не первый десяток лет ты часть ботнета. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 |
59. Сообщение от Аноним (95), 17-Июн-24, 19:34 | –3 +/– | ![]() |
Интервью Дурова последнее посмотри. Там подробно описано почему это не так. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 |
66. Сообщение от vantoo (ok), 17-Июн-24, 20:19 | +/– | ![]() |
Не стоит беспокоиться, в новой прошивке изменен URL активации бэкдора и дефолтные логин/пароль. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
68. Сообщение от Аноним (68), 17-Июн-24, 20:20 | +1 +/– | ![]() |
Там есть "очень простой" интерфейс настройки, да, но в это не отменяет возможности перейти в стандартный и накидать хоть BGP | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 Ответы: #150 |
70. Сообщение от Kuromi (ok), 17-Июн-24, 21:49 | +/– | ![]() |
Да, у TP-Link одно время как минимум прошивки только с подписью были. И все равно ломали.я хотя обычно к тому моменту когда оно готово для пользования уже малоактуально. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 |
71. Сообщение от Kuromi (ok), 17-Июн-24, 21:52 | +/– | ![]() |
"Предполагается, что бэкдор использовался для автоматизации тестирования устройств на этапе производства." | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #125 |
72. Сообщение от Kuromi (ok), 17-Июн-24, 21:58 | +/– | ![]() |
Вот только не всегда это возможно или даже полезно. Скажем был у меня роутер от того же TP-link, OpenWRT прошивка была доступна и вполне реально было прошить, но вот упс - в роутере был аппаратный NAT, который в OpenWRT не работал (= заметная просадка по скорости) + отключался 5-гигагерцовый WiFi. На форумах OpenWRT знатоки предлагали решать эту проблему...прицеплением к роутеру дополнительно точки доступа WiFi с 5GHz. Ну то есть отрежем руку и приделаем протез, зато стальной. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 Ответы: #87 |
73. Сообщение от Kuromi (ok), 17-Июн-24, 22:00 | –1 +/– | ![]() |
Правильный бекдор и должен выглядеть "случайностью", это чтобы производитель всегда мог отморозиться и сказать "невиноватая я". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 Ответы: #80 |
74. Сообщение от Аноним (74), 17-Июн-24, 22:18 | +/– | ![]() |
Вот только касается эта уязвимость международных версий. На нашем рынке таких моделей и таких прошивок нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #131 |
75. Сообщение от Аноним (-), 17-Июн-24, 22:21 | +/– | ![]() |
> В локальной сети у меня никого нет, поэтому мне безопасно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #77, #113 |
76. Сообщение от Аноним (-), 17-Июн-24, 22:31 | +/– | ![]() |
> Если живете в частном доме, то может подойти к окну "доброжелатель" который | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #128, #160 |
77. Сообщение от Аноним (77), 17-Июн-24, 22:35 | +/– | ![]() |
Это уже пару лет как пофиксили в браузерах. Ты сейчас даже из адресной строки на половину портов соединение установить не сможешь, без танцев с about:confog | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 Ответы: #81 |
78. Сообщение от Dzen Python (ok), 17-Июн-24, 22:59 | –1 +/– | ![]() |
Пути, на самом деле 2: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 Ответы: #95, #117 |
79. Сообщение от Аноним (79), 17-Июн-24, 23:00 | +/– | ![]() |
как сосед взломать локалку? из щитка идёт провод в квартиру, это outside, в квартире стоит длинк, в него outside и inside на выход | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #88 |
80. Сообщение от noc101 (ok), 17-Июн-24, 23:38 | +/– | ![]() |
> Правильный бекдор и должен выглядеть "случайностью", это чтобы производитель всегда мог | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 Ответы: #96 |
81. Сообщение от Аноним (-), 17-Июн-24, 23:47 | +1 +/– | ![]() |
> Это уже пару лет как пофиксили в браузерах. Ты сейчас даже из адресной строки | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #77 Ответы: #111 |
82. Сообщение от Аноним (-), 17-Июн-24, 23:53 | +/– | ![]() |
> Можно все что угодно, вопрос в деталях - какое шифрование у вайфая, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 |
84. Сообщение от Аноним (-), 18-Июн-24, 00:05 | +1 +/– | ![]() |
> Выбирайте те из приемлемого для вас ценника, которые можно/нужно сразу перепрошить на OpenWRT. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
86. Сообщение от Аноним (86), 18-Июн-24, 00:35 | +/– | ![]() |
Как-то вы недооцениваете китайцев. В прошлом столетии все ещё живёте? Я работал с китайцами - вполне образованные люди. По крайней мере мозгов хватает свои чипы клепать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #154, #159 |
87. Сообщение от Эксперт (?), 18-Июн-24, 01:34 | –1 +/– | ![]() |
Аппаратный NAT есть в 99.99% процентах потребительских роутеров, а не только в твоём конкретном туполинке. А знаешь, для чего? Чтобы компенсировать низкую производительность встроенных SoC. На OpenWRT он не работает на большинстве устройств. А знаешь, почему это не проблема? Потому что с включенным QoS твой аппаратный NAT все равно работать не будет, даже если его поддержка есть для конкретного SoC в OpenWRT, а это для большинства людей - must have, даже если они об этом не знают. https://www.waveform.com/tools/bufferbloat - так, поинтересоваться. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #72 Ответы: #94, #110, #143 |
88. Сообщение от Аноним (-), 18-Июн-24, 02:03 | +2 +/– | ![]() |
> как сосед взломать локалку? из щитка идёт провод в квартиру, это outside, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #79 Ответы: #92 |
89. Сообщение от Аноним (89), 18-Июн-24, 03:02 | +/– | ![]() |
Что посоветуете? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #98, #106, #126 |
91.
Сообщение от WE![]() | +/– | ![]() |
Если бы мы пользовались тем, что сделали только инженеры. То пользователям холодильника нужно было изучить термодинамику и составить график открытия дверцы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 |
92. Сообщение от КО (?), 18-Июн-24, 07:02 | +1 +/– | ![]() |
Очень интересные аргументы, вы щиток монтировкой незаметно вскрывать будете? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #88 Ответы: #121, #142 |
93. Сообщение от vbcnthfkmnth123 (ok), 18-Июн-24, 07:12 | +/– | ![]() |
А если у меня WIFI стены не пробивает, то что тогда? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #157, #158 |
94. Сообщение от User (??), 18-Июн-24, 07:18 | +/– | ![]() |
Ну т.е. есть традиционно полунерабочая бабуйня, но в "нерабочести" виноваты все вокруг, кроме бабуйни - купив ещё одну железку бабуйню можно сделать четвертьнерабочей, а при помощи нехитрых инструментов и буханки хлеба - у вас при этом ещё и троллейбус будет, вот! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #87 Ответы: #97, #133 |
95. Сообщение от Аноним (95), 18-Июн-24, 07:43 | +/– | ![]() |
Подкину дровишек ты походу реально не понимаешь. А что если уязвимости появляются на случайно, а какая то организация сама запускает план сколько и каких уязвимостей должен появится. И их количество не зависит от качества разработки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #78 |
96. Сообщение от Аноним (95), 18-Июн-24, 07:46 | +1 +/– | ![]() |
К разных бекдоров могут быть разные целевые аудитории. Вплоть до бекдоров обманок типа о тут пароль "забыли" и возможно даже якобы поправили. А выход за границу буфера никто не нашел. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #80 Ответы: #127 |
97. Сообщение от Аноним (95), 18-Июн-24, 07:51 | +/– | ![]() |
Нет нерабочая бабуйня это само устройство со стоковой прошивкой. И то что сторонняя прога тоже не делает из неё Феррари это норма. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #94 Ответы: #99 |
98. Сообщение от Аноним (95), 18-Июн-24, 07:52 | +/– | ![]() |
Циско системс https://www.opennet.dev/opennews/art.shtml?num=56118 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #89 Ответы: #144 |
99. Сообщение от User (??), 18-Июн-24, 09:25 | +/– | ![]() |
> Нет нерабочая бабуйня это само устройство со стоковой прошивкой. И то что | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #97 |
101. Сообщение от nebularia (ok), 18-Июн-24, 09:54 | +1 +/– | ![]() |
Какие есть известные и до сих пор не исправленные? Периодически что-то находят, но это как у всех. Тут хотя бы чинят, в том числе для старых устройств | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 |
102. Сообщение от Аноним (102), 18-Июн-24, 10:23 | –1 +/– | ![]() |
Это если телефон не китайский И без TrustZone, а комп - без Intel Management Engine/AMPD Platform Security Processor. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
103. Сообщение от Страдивариус (?), 18-Июн-24, 10:36 | +/– | ![]() |
Либо шейте OpenWrt | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 |
105. Сообщение от Аноним (47), 18-Июн-24, 10:58 | +1 +/– | ![]() |
> Проще установить OpenWRT | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 |
106. Сообщение от Аноним (47), 18-Июн-24, 11:02 | +/– | ![]() |
> Что посоветуете? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #89 Ответы: #120 |
110. Сообщение от Аноним (110), 18-Июн-24, 11:15 | +/– | ![]() |
нетгир хавк 7000, кажись был у меня, примерно так и было, бродком, на опенврт ничего не работает, только там проц был такой же как на средней паршивости смартфоне хз че с аппаратным натом, но проц все перемалывал на ура, из кастома работали ddwrt и tomato, есть из чего выбрать, в части прошивок..кстате покупал его именно потому что поддержка owrt была заявлена, типа пока без вафли, но коминг сун, пару лет подождал, перепробовал множество всего, окирпичил его несколько раз, подпаивался rs232.., а потом купил микротик и забыл про это все. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #87 Ответы: #112 |
111. Сообщение от Admino (ok), 18-Июн-24, 11:39 | +1 +/– | ![]() |
> С учетом кучи фич веба таки есть более 9000 способов как хитрожопые страницы могут попытаться все равно пролезть туда и сюда, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #81 Ответы: #122 |
112. Сообщение от Эксперт (?), 18-Июн-24, 11:45 | +/– | ![]() |
tomato и dd-wrt используют вендорскую версию ядра, какой бы она старой не была, а OpenWRT - mainline, поэтому на них всё работает) Но всё равно - меньшее зло по сравнению со стоком | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #110 Ответы: #161 |
113. Сообщение от Admino (ok), 18-Июн-24, 11:46 | +/– | ![]() |
Зашёл на сайт альфабанка. Параллельно запущен Wireshark. Ничего, никаких запросов по локалке. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 |
117. Сообщение от Аноним (117), 18-Июн-24, 12:36 | +1 +/– | ![]() |
Я помню в детстве однажды переключал каналы и попал на фильм Mazes and Monsters где по сюжету один из героев на почве увлечением настольными ролевыми играми прощается со скучной реальностью и отъезжает в мир своего воображения. Меня этот фильм тогда просто поразил - очень уж (как мне тогда казалось) реалистично был показан процесс потери связи с реальностью: вначале персонаж просто отыгрывал жреца, а спустя некоторое время он уже бродит по городу, завернувшись в паутину галлюцинаций и бомжи ему кажутся гоблинами, а какой-то небоскрёб - башней волшебника. Очень меня это всё тогда напугало. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #78 Ответы: #138, #147 |
120. Сообщение от Аноним (117), 18-Июн-24, 12:48 | +/– | ![]() |
А если я смогу накопить и подключить канал быстрее 10Мбпс - тогда как быть? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #106 |
121. Сообщение от Аноним (-), 18-Июн-24, 12:48 | +/– | ![]() |
> Очень интересные аргументы, вы щиток монтировкой незаметно вскрывать будете? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #92 Ответы: #129 |
122. Сообщение от Аноним (-), 18-Июн-24, 12:56 | +/– | ![]() |
> Дай ссылку хотя бы на 5, которые будут работать в современном браузере. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #111 Ответы: #156 |
124. Сообщение от Big Robert TheTables (?), 18-Июн-24, 13:00 | +/– | ![]() |
при чем здесь ИБ? тут намеренная закладка. Речь не о факапе кодовой базе. Речь о затратах на маскировку возможности доступа, это вовсе не ИБ. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 |
125. Сообщение от Аноним (125), 18-Июн-24, 13:23 | +/– | ![]() |
потому что это фича для тестирования тобой в том числе | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #71 |
126. Сообщение от Аноним (126), 18-Июн-24, 13:24 | +/– | ![]() |
Wi-CAT Альфин Wi-CAT-AX не устроит? На базе Wive-NG сделан, регулярные обновления прошивки, прогеры наши, железо китайское. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #89 |
127. Сообщение от noc101 (ok), 18-Июн-24, 13:35 | +/– | ![]() |
> К разных бекдоров могут быть разные целевые аудитории. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #96 |
128. Сообщение от Аноним (128), 18-Июн-24, 13:52 | +/– | ![]() |
На прямой видимости? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 Ответы: #155 |
129. Сообщение от Аноним (128), 18-Июн-24, 13:54 | +/– | ![]() |
Вы обсуждаете как деньги друг у друга воровать? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #121 |
131. Сообщение от No Pasaran (?), 18-Июн-24, 16:01 | +/– | ![]() |
На нашем рынке вообще мало что осталось. Как после во... потопа. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #74 |
132. Сообщение от No Pasaran (?), 18-Июн-24, 16:02 | +1 +/– | ![]() |
> Поменяли сохранённые в прошивке логин и пароль? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 |
133. Сообщение от No Pasaran (?), 18-Июн-24, 16:15 | +/– | ![]() |
У тебя не работает, у меня работает. Купил самый дешевый Xiaomi в DNS, на котором стояла закрытая китайская подделка OpenWRT, рутанул готовым эксплоитом с Гитхаба, прошил оригинальной открытой прошивкой. Работает не хуже прежней. Только теперь с обновлениями безопасности и настроек больше. Правда пришлось отказаться от кошка-жена и миска-риса. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #94 Ответы: #140 |
135. Сообщение от No Pasaran (?), 18-Июн-24, 16:34 | +/– | ![]() |
Пантелеич, конечно, многим глаза раскрыл, но святым, отнюдь, не был. Святые те учителя, что за своё учение на крест идут. А те, которые других вперёд толкают, да капиталы на их промахах делают, те, как-то, далеки от канонизации. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 |
137. Сообщение от No Pasaran (?), 18-Июн-24, 16:39 | +/– | ![]() |
Это так работает только с уязвимостями (программными ошибками), а со злонамеренно оставленными доступами всё иначе. Будут лучше прятать. "Случайности". А пипл опять схавает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 Ответы: #149 |
138. Сообщение от No Pasaran (?), 18-Июн-24, 16:46 | +1 +/– | ![]() |
А вы не боитесь, что если всё время себя успокаивать, созерцая мир через розовые очки, то можно легко оказаться в неприятностях, не будучи к ним готовым. Если не видеть, не слышать и не говорить о зле, оно никуда из действительности не удалится. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #117 |
140. Сообщение от User (??), 18-Июн-24, 16:55 | +1 +/– | ![]() |
> У тебя не работает, у меня работает. Купил самый дешевый Xiaomi в | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #133 |
141. Сообщение от Аноним (27), 18-Июн-24, 16:57 | +/– | ![]() |
>установить OpenWRT | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 |
142. Сообщение от Аноним (142), 18-Июн-24, 17:04 | +/– | ![]() |
> вы щиток монтировкой незаметно вскрывать будете? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #92 Ответы: #145 |
143. Сообщение от Kuromi (ok), 18-Июн-24, 17:32 | +/– | ![]() |
>[оверквотинг удален] | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #87 |
144. Сообщение от Аноним (144), 18-Июн-24, 17:59 | +/– | ![]() |
Ну Cisco хоть дыры патчит оперативно https://www.opennet.dev/opennews/art.shtml?num=50404 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #98 |
145. Сообщение от Аноним (79), 18-Июн-24, 19:05 | +/– | ![]() |
я не понимаю, тут все прикалываются, или действительно смысла новости не понимают? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #142 Ответы: #146 |
146. Сообщение от Аноним (142), 18-Июн-24, 20:26 | +/– | ![]() |
Если без роутера, то это одна и та же "локалка". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #145 |
147. Сообщение от Dzen Python (ok), 18-Июн-24, 21:30 | +1 +/– | ![]() |
"Де не убоюсь зла - не видя зла", ага | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #117 Ответы: #153, #168 |
149. Сообщение от noc101 (ok), 18-Июн-24, 22:21 | +/– | ![]() |
> Это так работает только с уязвимостями (программными ошибками), а со злонамеренно оставленными | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #137 Ответы: #151 |
150. Сообщение от noc101 (ok), 18-Июн-24, 22:23 | +/– | ![]() |
> Там есть "очень простой" интерфейс настройки, да, но в это не отменяет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #68 Ответы: #167 |
151. Сообщение от Аноним (153), 19-Июн-24, 00:12 | +/– | ![]() |
Оставляют одну заметную, для отвлечения внимания, и несколько незаметных. Заметную нашли, расслабились, и тут в игру вступает.. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #149 Ответы: #152 |
152. Сообщение от noc101 (ok), 19-Июн-24, 00:14 | +/– | ![]() |
> Оставляют одну заметную, для отвлечения внимания, и несколько незаметных. Заметную нашли, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #151 |
153. Сообщение от Аноним (153), 19-Июн-24, 00:31 | –1 +/– | ![]() |
Оценка реальности всегда проводится в условиях неполноты информации, что делает мало эффективной. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #147 |
154. Сообщение от Аноним (154), 19-Июн-24, 03:34 | +/– | ![]() |
> свои чипы клепать | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #86 |
155. Сообщение от Аноним (155), 19-Июн-24, 04:42 | +1 +/– | ![]() |
> На прямой видимости? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #128 |
156. Сообщение от Аноним (156), 19-Июн-24, 08:14 | +/– | ![]() |
Дай ссылку хотя бы на один. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #122 |
157. Сообщение от ДругойАнон (?), 19-Июн-24, 08:36 | +/– | ![]() |
Ну так вайфай может пробивать окна. И даже если и не будет пробивать окна, то окно могут временно открыть чтобы проветрить помещение. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #93 |
158. Сообщение от Аноним (-), 19-Июн-24, 10:30 | +/– | ![]() |
> А если у меня WIFI стены не пробивает, то что тогда? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #93 |
159. Сообщение от Аноним (-), 19-Июн-24, 10:41 | +/– | ![]() |
> Как-то вы недооцениваете китайцев. В прошлом столетии все ещё живёте? Я работал | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #86 |
160. Сообщение от Аноним (160), 19-Июн-24, 11:05 | +/– | ![]() |
Направленной антенной у вас сигнал мощный, да, но у роутера как было 5дб, так и осталось, т.е. вы от него данные не получите. Так что не нужно тут ля-ля | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 Ответы: #165 |
161. Сообщение от Аноним (110), 19-Июн-24, 17:44 | +/– | ![]() |
> tomato и dd-wrt используют вендорскую версию ядра | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #112 Ответы: #164 |
162. Сообщение от Аноним (162), 19-Июн-24, 18:17 | +/– | ![]() |
Только Микротик! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
164. Сообщение от Эксперт (?), 19-Июн-24, 19:35 | +/– | ![]() |
Ну так да, частично поддерживается, но речи про то, что будет поддержка лучше - нет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #161 |
165. Сообщение от Аноним (165), 20-Июн-24, 04:19 | +/– | ![]() |
> Направленной антенной у вас сигнал мощный, да, но у роутера как было | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #160 |
166. Сообщение от Аноним (166), 20-Июн-24, 05:05 | +/– | ![]() |
Был у меня роутер D-link серии DIR 300, при тарифе под 40 мбит работал годами, все хорошо. Потом в один момент у провайдера появился тариф на 100 мбит, решил обновить тариф, почему бы и нет, и роутером было заявлено поддержка до 100 мбит. Но был подвох! При нагрузке на 100 мбит через пару минут роутер уходил в ребут. Поэтому везде приходилось ставить костыли ограничения скорости до 70 мбит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
167. Сообщение от Аноним (117), 20-Июн-24, 13:47 | +/– | ![]() |
Там есть "простой интерфейс". Режим настройки "для домохозяек", когда абсолютно все доступные настройки буквально на одной странице уместились. Конечно, там тоже не всё гладко и они рекомендуют или пользоваться нормальным режимом настройки или этим и не "смешивать" конфиги. Но, повторюсь, в режиме "для домохозяек" там даже проще, чем в асусе. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #150 Ответы: #169 |
168. Сообщение от Аноним (117), 20-Июн-24, 13:58 | +/– | ![]() |
Можно прекрасно жить, понимая, что такие вот косяки есть и будут и что модные IoT холодильник прямо сейчас транслирует всем желающим стрим из моей кухни и тп Для этого не нужно жить в воображаемом мире с "ручными хакерами", "злыми корпорациями" и мировыми заговорами. Я вот абсолютно уверен, что этот бекдор был действительно внедрён для тестирования, а удалять его не стали просто потому, что им было всё равно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #147 |
169. Сообщение от noc101 (ok), 20-Июн-24, 15:20 | +/– | ![]() |
> Там есть "простой интерфейс". Режим настройки "для домохозяек", когда абсолютно все доступные | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #167 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |