*
 
AfterDawn: IT-alan uutiset

Reitittimestä löytyi takaovi -- useampaa muuta mallia epäillään

Kirjoittaja Manu Pitkänen (Google+) @ 2.1.2014 19:32 Kommentteja (8)

Reitittimestä löytyi takaovi -- useampaa muuta mallia epäillään Eloi Vanderbeken on havainnut takaoven Linksysin WAG200G-reitittimestä. Joulun tienoilla löytyneestä takaovesta julkaistiin tietoja GitHub-palvelun kautta.
Takaoven löytymisen taustoja Elvanderb kuvailee GitHubissa julkaistussa PowerPoint-esityksessä, jota hän on elävöittänyt runsaalla määrällä meemejä. Takaovi löytyi TCP-portista 32764, joka on herättänyt kummastusta jo aiemmin.

Löytynyt takaovi ei todennäköisesti rajoitu pelkästään Linksysin WAG200G:hen, vaan useampia Linksysin ja Netgearin reitittimiä takaoviepäilyjen kohteena (lista GitHubissa).

Edellinen Seuraava  

8 kommenttia

12.1.2014 19:44

Linkeistä katsomalla selviää että tuo on ollut olemassa jo vuosia...

Jollain taas kohta selittelemistä. =D

Viestiä on muokattu sen lähettämisen jälkeen. Viestiä on muokattu viimeksi 2.1.2014 @ 19:50

- Always use protection. Safe browsing!

22.1.2014 21:29

Ilmeisesti lähemmäs kymmenen vuotta vanha "aukko". Kuinkahan moni black hat hakkeri tuosta on tiennyt...


las ballenas son el camino

33.1.2014 11:20

Mitähän tapahtuis jos joku ottais tutkittavaks esimerkiksi tuon Elisa Viihde -modeemin, olis suurempi yllätys jos siitä ei löytyis mitään takaovea.

43.1.2014 14:11

hmmm... nyt vain selvittämään miten tuota aukkoa hyödynnetään. Olisi siistiä jos tällä voisi saada muutaman ilmaisen WIFIn :D

Viestiä on muokattu sen lähettämisen jälkeen. Viestiä on muokattu viimeksi 3.1.2014 @ 14:22

53.1.2014 17:04

Lainaus:
Mitähän tapahtuis jos joku ottais tutkittavaks esimerkiksi tuon Elisa Viihde -modeemin, olis suurempi yllätys jos siitä ei löytyis mitään takaovea.

Siitä vaan itse testaamaan löytyykö avoimia portteja.
nmap -p 1-65535 -T4 -A -v 192.168.100.1

Lainaus:
hmmm... nyt vain selvittämään miten tuota aukkoa hyödynnetään.

Tuolta Githubista löytyy tuo python koodi jolla aukkoa pystyy hyödyntytämään. Tai siis pystyt testaamaan löytyykö ko. reikä omasta reitittimestäsi.

las ballenas son el camino

65.1.2014 8:03

Lainaus, alkuperäisen viestin kirjoitti friis:
Siitä vaan itse testaamaan löytyykö avoimia portteja.
Kunhan vaan pysytään siinä omassa lähiverkossa.

Porttien skannaus julkisessa verkossa = tietomurron yritys
http://www.digitoday.fi/tietoturva/2003...ml/200310715/66

75.1.2014 12:03

Hey! Please Attack Me.


Hey guys, I am back! Lets get this started!
Find me on the: http://freedome.f-secure.com/vip database .

86.1.2014 22:02

Lainaus, alkuperäisen viestin kirjoitti friis:
Lainaus:
Mitähän tapahtuis jos joku ottais tutkittavaks esimerkiksi tuon Elisa Viihde -modeemin, olis suurempi yllätys jos siitä ei löytyis mitään takaovea.

Siitä vaan itse testaamaan löytyykö avoimia portteja.
nmap -p 1-65535 -T4 -A -v 192.168.100.1

Lainaus:
hmmm... nyt vain selvittämään miten tuota aukkoa hyödynnetään.

Tuolta Githubista löytyy tuo python koodi jolla aukkoa pystyy hyödyntytämään. Tai siis pystyt testaamaan löytyykö ko. reikä omasta reitittimestäsi.
nmap -p 1-65535 -T4 -A -v 192.168.75.1


firewallTRACEROUTEHOP RTT ADDRESS1 0.65 ms 192.168.75.1NSE
Viestiä on muokattu sen lähettämisen jälkeen. Viestiä on muokattu viimeksi 6.1.2014 @ 22:39

Hey guys, I am back! Lets get this started!
Find me on the: http://freedome.f-secure.com/vip database .

Tämän uutisen kommentointi ei ole enää mahdollista.

Tuoreimmat uutiset

Kotimainen Seriously julkaisi suosittuihin Best Fiends -peleihin perustuvan lyhytelokuvan Kotimainen Seriously julkaisi suosittuihin Best Fiends -peleihin perustuvan lyhytelokuvan (27.5.2017 15:03)
Seriously julkaisi tällä viikolla suosittuihin Best Fiends -ötökkäpeleihin perustuvan lyhytelokuvan. Seriously on tähän mennessä julkaissut Best Fiends- (2014) ja Best Fiends Forever -pelit ....
Xiaomi esitteli Mi Max 2 -älypuhelimen: Iso näyttö, valtava akku Xiaomi esitteli Mi Max 2 -älypuhelimen: Iso näyttö, valtava akku (27.5.2017 14:12)
Xiaomi Mi Max 2 on suunnattu isoa näyttöä ja hyvää akunkestoa kaipaaville. Xiaomin mukaan Mi Max 2:n akku kestää kaksi päivää. Pikalatauksella akun voi ladata tunnissa nollasta 68 prosenttiin ....
Apple kehittää uutta prosessoria tekoälylaskentaa varten Apple kehittää uutta prosessoria tekoälylaskentaa varten (27.5.2017 09:23)
Apple on syventänyt tekoälylaskennan tutkimusta myös mikropiirien puolelle. Bloombergin saamien tietojen mukaan IT-jätti kehittäisi Apple Neural Engine -nimistä mikropiiriä, jonka avulla yhtiö ....
Aktiivisuusrannekkeiden tarkkuus testattiin – Tämä ranneke kertoo tarkimmin todellisen pulssin Aktiivisuusrannekkeiden tarkkuus testattiin – Tämä ranneke kertoo tarkimmin todellisen pulssin (26.5.2017 11:51)
Journal of Personalized Medicinessä julkaistussa uudessa tutkimuksessa on selvitetty markkinoilla olevine älykellojen mittaustarkkuutta niin pulssin kuin palaneiden kaloreiden mittauksessa. ....
Androidin perustajan uutuuspuhelin esitellään aivan pian Androidin perustajan uutuuspuhelin esitellään aivan pian (26.5.2017 11:05)
Androidin perustajan Andy Rubinin pystyyn polkaisema Essential-kasvuyritys on paljastanut aikovansa esitellä ensimmäisen älypuhelimensa toukokuun 30. päivänä. Julkaistujen kiusoittelukuvien ....
1 kommentti

Uutisarkisto