November 2019

S M T W T F S
      12
34 5 678 9
10111213141516
17181920212223
24252627282930

Style Credit

Expand Cut Tags

No cut tags
dil: (Default)
Monday, October 14th, 2013 09:53 am

В прошивке 1.13 для домашних роутеров обнаружен бэкдор.
Установка User-agent в “xmlset_roodkcableoj28840ybtide” даёт полный администраторский доступ в веб-интерфейс без всяких логинов и паролей.

Предположительно бэкдор содержится в прошивках для следующих моделей D-Link:
DIR-100
DI-524
DI-524UP
DI-604S
DI-604UP
DI-604+
TM-G5240

А также Planex:
BRL-04UR
BRL-04CW

Есть мнение, что эта штука используется для автоматизированного изменения настроек через веб-интерфейс программой /bin/xmlsetc, входящей в ту же прошивку, но ограничить эту дыру IP-адресом 127.0.0.1 китайским быдлокодерам в голову не пришло.

Источник: http://www.devttys0.com/2013/10/reverse-engineering-a-d-link-backdoor/

Причём такие идиотские дырки у них не в первый раз. Ссылки по теме:
http://securityvulns.ru/Idocument664.html
http://www.sourcesec.com/2010/01/09/d-link-routers-one-hack-to-own-them-all/

Оригинал этой записи в личном блоге.

dil: (Default)
Tuesday, January 12th, 2010 04:33 pm

вместе с индусами. В общую могилу. И любителей советовать d-link для домашнего потребления  туда же.

D-Link Routers: One Hack to Own Them All

via [info]l2tp

Оригинал этой записи. Комментировать можно тут или там.

Любые материалы из этого блога запрещается использовать на сайте livejournal.ru в любой форме и любом объёме

dil: (Default)
Saturday, October 30th, 2004 11:20 pm
А скажите мне, опытные пользователи КПК, если wifi CF-карта после установки драйвера работает ровно до первого выключения КПК или до вынимания карты на полминуты - это нормально? Если тут же воткнуть карту обратно, то она и дальше работает, а если подождать немного - то карта уже упорно не распознаётся, и не помгает ни горячий рестарт, ни втыкание-вытыкание карты. А момогает только.. переустановка драйвера.
В чьей ДНК ошибка?
(Снести оттуда WinCE и поставить линукс - не предлагать)
Tags: