|
|
3.9, Аноним (-), 21:09, 18/01/2021 [^] [^^] [^^^] [ответить]
| +10 +/– |
> Наши не шпионят.
учитывая, что при подключении оптики в дом часто рутер/мультиплексор даётся провом в аренду, то наверняка там есть всё, что нужно для типа "служебного" доступа.
| |
|
|
|
6.27, Аноним (27), 23:10, 18/01/2021 [^] [^^] [^^^] [ответить] | –2 +/– | И Кормильцев, Тутанхамон Патенты патентастов - не их Вся сила патентов в пред... большой текст свёрнут, показать | |
|
7.29, InuYasha (??), 23:34, 18/01/2021 [^] [^^] [^^^] [ответить]
| –1 +/– |
Я очень извиняюсь - дал не ту ссылку. "ту" потерял, поиски продолжаются. (
PS: да, во многом согласен.
| |
|
|
|
4.23, zzz (??), 22:25, 18/01/2021 [^] [^^] [^^^] [ответить]
| –7 +/– |
Ты себе-то не интересен, не то, что "службистам".
| |
4.54, macfaq (?), 14:35, 19/01/2021 [^] [^^] [^^^] [ответить]
| +1 +/– |
>> Наши не шпионят.
> учитывая, что при подключении оптики в дом часто рутер/мультиплексор даётся провом в
> аренду, то наверняка там есть всё, что нужно для типа "служебного"
> доступа.
GPON/GEPON-терминалы в любом случае под контролем провайдера.
Остальное по ситуации.
| |
|
5.80, Аноним (80), 07:49, 25/01/2021 [^] [^^] [^^^] [ответить]
| +/– |
Ну так оборвать ему вафлю и выкинуть на всякий случай за пределы жилища, после чего посчитать +1 провайдерским маршрутизатором накрайняк. За ним будет еще с десяток такого, вас же это не смущает?
| |
|
|
|
2.46, tmplsr (?), 09:35, 19/01/2021 [^] [^^] [^^^] [ответить]
| +1 +/– |
>"Бэкдор в маршрутизаторах FiberHome"
Классика жанра: "скажи друг и проходи".
| |
|
1.5, Аноним (5), 20:45, 18/01/2021 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
echo GgpoZWxwCmxpc3QKd2hvCmRkZAp0c2hlbGwK | base64 -d
help
list
who
ddd
tshell
странная "последовательность команд для запуска телнет"... Это точно не русские? Очень на них похоже.
| |
|
2.7, Андропов17 (?), 20:57, 18/01/2021 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Это точно не русские? Очень на них похоже.
Нет товарищ, это сделано специально проклятыми империалистами и ястребами войны, чтобы подставить честных и открытых разведчиков, а "новички" вроде вас, слишком много болтают на радость шпиёнам, тем самым подрывая веру в светлое будущее "Чебурнета" тчк
| |
2.8, Русские (?), 21:09, 18/01/2021 [^] [^^] [^^^] [ответить]
| +3 +/– |
> странная "последовательность команд для запуска телнет"... Это точно не русские? Очень на них похоже.
Точно. Мы обычно в бэкдоры вставляем одну команду из трёх букв
| |
|
|
|
5.55, Атон (?), 16:19, 19/01/2021 [^] [^^] [^^^] [ответить]
| +2 +/– |
> душ
ухо
нос
око
кот
кит
ток
чуб
год
сок
мёд
лён
суп
маг
ком
рис
пот
бак
яма
лак
воз
рой
луг
тол
бар
мак
лёд
вар
ров
код
сад
| |
|
|
|
2.53, Аноним (53), 14:22, 19/01/2021 [^] [^^] [^^^] [ответить]
| +/– |
К тому же намного читабельнее было бы printf "\x1a\nhelp\nlist\nwho\nddd\ntshell\n"
| |
|
1.18, Wilem82 (?), 21:45, 18/01/2021 [ответить] [﹢﹢﹢] [ · · · ]
| +19 +/– |
Опеннет же любит переводить айтишные термины с английского на русские, почему тут - "бэкдор"? В сто раз лучше же звучит: "в маршрутизаторах FiberHome обнаружен задний проход".
| |
|
2.26, DildoZilla (?), 23:09, 18/01/2021 [^] [^^] [^^^] [ответить]
| +2 +/– |
Я только за, птичий язык изрядно поднадоел, но в английском backdoor имеет несколько значений, одно из которых таки да, приведёт к появлению новостей вида "В маршрутизаторах капиталистических империалистов <название_шараги> обнаружен анальный секс!".
| |
2.43, lleeree_ (ok), 06:03, 19/01/2021 [^] [^^] [^^^] [ответить]
| +1 +/– |
>В сто раз лучше же звучит: "в маршрутизаторах FiberHome обнаружен задний проход".
Скорее "черный вход".
| |
|
|
|
|
|
|
6.79, Аноним (-), 07:41, 25/01/2021 [^] [^^] [^^^] [ответить]
| +/– |
> если почитать процедуру обновления, то для бекдора слишком геморно,
Уж не сложнее реверса cisco ios, а поток $ с продажи ботов мотивирует и вполне мозгастых чернокнижников, способных делать зомби из чего угодно, лишь бы там процессор был.
> это сколько раз маршрутизатор будет не доступен
Вот это точно хакеров и ботов не интересует. Сиди и карауль мокротик с сифером наперевес. Чтобы интереснее было, подарю идею атакующей стороне: подождите до 3 утра локального времени и приступайте :). Предварительно пульнув мегаодмину письмо в почту с картинкой на file://C:\:$i30:$bitmap какой-нибудь, чтобы он озаботился другими вещами.
| |
|
7.82, kissmyass (?), 11:57, 25/01/2021 [^] [^^] [^^^] [ответить]
| +/– |
>> если почитать процедуру обновления, то для бекдора слишком геморно,
> Уж не сложнее реверса cisco ios, а поток $ с продажи ботов
> мотивирует и вполне мозгастых чернокнижников, способных делать зомби из чего угодно,
> лишь бы там процессор был.
>> это сколько раз маршрутизатор будет не доступен
> Вот это точно хакеров и ботов не интересует. Сиди и карауль мокротик
> с сифером наперевес. Чтобы интереснее было, подарю идею атакующей стороне: подождите
> до 3 утра локального времени и приступайте :). Предварительно пульнув мегаодмину
> письмо в почту с картинкой на file://C:\:$i30:$bitmap какой-нибудь, чтобы он озаботился
> другими вещами.
я к тому что это не бекдор, а уязвимость
| |
|
|
|
|
|
|
1.33, Ivan_83 (ok), 00:52, 19/01/2021 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Такое ощущение что сделано всё возможное чтобы можно было залогинится под админом используя любимый пароль :)
| |
|
2.70, fske (?), 02:49, 20/01/2021 [^] [^^] [^^^] [ответить]
| +/– |
>но зато хорошо ваняю
Потому что ты Ваня или просто безграмотный?
| |
|
1.47, Аноним (47), 09:52, 19/01/2021 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
Это gpon-терминалы, какой еще openwrt? Это железка, которую не заменить на другую, не прошить, разве что такой же дырявой прошивкой. А дыры эти вполне могут быть добавлены по просьбе провайдера, который заказал партию этих железок. Саппорт в них лазит, когда у очередного клиента "ничего не работает". Решение - перевести в бридж этот хлам и забыть
| |
|
2.50, Аноним (50), 12:09, 19/01/2021 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Решение - перевести в бридж этот хлам и забыть
Ну во-первых тебе китайский провайдер ничего никуда перевести не даст, с большой долей вероятности :D
| |
|
3.61, Аноним (61), 20:26, 19/01/2021 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Ну во-первых тебе китайский провайдер ничего никуда перевести не даст, с большой долей вероятности
Где ты увидел в новости про "китайского провайдера"? Такое железо может оказаться где угодно - если твой провайдер решит закупить такие pon-терминалы - то даже у тебя дома. :D
| |
|
2.65, Аноним (27), 22:14, 19/01/2021 [^] [^^] [^^^] [ответить]
| +3 +/– |
Неправильное решение. Правильное - отреверсить GPON-протокол, отреверсить железку и дрова и сделать FOSS-замену, а копирастов прокинуть через ***.
| |
2.67, Гентушник (ok), 23:42, 19/01/2021 [^] [^^] [^^^] [ответить]
| +2 +/– |
Поставить перед ним роутер и дело с концами. Всё равно всё оборудование по пути следования пакетов контролировать не получится.
Самое главное защитить "последнюю милю" и считать её как раз от роутера своего, а не от железки провайдера.
| |
|
3.77, Аноним (-), 07:28, 25/01/2021 [^] [^^] [^^^] [ответить]
| +/– |
> Поставить перед ним роутер и дело с концами.
Не забыв его на openwrt перешить, а то там тоже 23 инженерных логина окажутся случайно.
| |
|
|
1.52, Аноним (52), 14:07, 19/01/2021 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Забавно, но часть паролей мне знакомо.
Вот G0R2U1P2ag где-то даже стандартный.
| |
1.64, ююю (?), 21:20, 19/01/2021 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
А чо ето за контора? впервые слышу о такой.
Сорри мы только Cisco юзаем
| |
|
2.71, Аноним (31), 03:26, 20/01/2021 [^] [^^] [^^^] [ответить]
| +1 +/– |
> только Cisco юзаем
Это та самая, которая поставила троянов в Иран? :)
| |
2.76, Аноним (-), 07:27, 25/01/2021 [^] [^^] [^^^] [ответить]
| +/– |
Зато теперь они смогут номинироваться в книгу рекордов Гиннеса. Сразу 23 забытых "инженерных логина" наверное катит на номинацию most backdoored device in universe.
| |
|
1.75, Аноним (-), 07:26, 25/01/2021 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> Всего в коде http-сервера было выявлено
> 23 прошитых учётных записей
Случайно забыли инженерный логин. И так 23 раза подряд.
| |
|