*
 
AfterDawn: IT-alan uutiset

Reitittimestä löytyi takaovi -- useampaa muuta mallia epäillään

Kirjoittaja Manu Pitkänen (Google+) @ 2.1.2014 19:32 Kommentteja (8)

Reitittimestä löytyi takaovi -- useampaa muuta mallia epäillään Eloi Vanderbeken on havainnut takaoven Linksysin WAG200G-reitittimestä. Joulun tienoilla löytyneestä takaovesta julkaistiin tietoja GitHub-palvelun kautta.
Takaoven löytymisen taustoja Elvanderb kuvailee GitHubissa julkaistussa PowerPoint-esityksessä, jota hän on elävöittänyt runsaalla määrällä meemejä. Takaovi löytyi TCP-portista 32764, joka on herättänyt kummastusta jo aiemmin.

Löytynyt takaovi ei todennäköisesti rajoitu pelkästään Linksysin WAG200G:hen, vaan useampia Linksysin ja Netgearin reitittimiä takaoviepäilyjen kohteena (lista GitHubissa).

Edellinen Seuraava  

8 kommenttia

12.1.2014 19:44

Linkeistä katsomalla selviää että tuo on ollut olemassa jo vuosia...

Jollain taas kohta selittelemistä. =D

Viestiä on muokattu sen lähettämisen jälkeen. Viestiä on muokattu viimeksi 2.1.2014 @ 19:50

22.1.2014 21:29

Ilmeisesti lähemmäs kymmenen vuotta vanha "aukko". Kuinkahan moni black hat hakkeri tuosta on tiennyt...


las ballenas son el camino

33.1.2014 11:20

Mitähän tapahtuis jos joku ottais tutkittavaks esimerkiksi tuon Elisa Viihde -modeemin, olis suurempi yllätys jos siitä ei löytyis mitään takaovea.

43.1.2014 14:11

hmmm... nyt vain selvittämään miten tuota aukkoa hyödynnetään. Olisi siistiä jos tällä voisi saada muutaman ilmaisen WIFIn :D

Viestiä on muokattu sen lähettämisen jälkeen. Viestiä on muokattu viimeksi 3.1.2014 @ 14:22

53.1.2014 17:04

Lainaus:
Mitähän tapahtuis jos joku ottais tutkittavaks esimerkiksi tuon Elisa Viihde -modeemin, olis suurempi yllätys jos siitä ei löytyis mitään takaovea.

Siitä vaan itse testaamaan löytyykö avoimia portteja.
nmap -p 1-65535 -T4 -A -v 192.168.100.1

Lainaus:
hmmm... nyt vain selvittämään miten tuota aukkoa hyödynnetään.

Tuolta Githubista löytyy tuo python koodi jolla aukkoa pystyy hyödyntytämään. Tai siis pystyt testaamaan löytyykö ko. reikä omasta reitittimestäsi.

las ballenas son el camino

65.1.2014 8:03

Lainaus, alkuperäisen viestin kirjoitti friis:
Siitä vaan itse testaamaan löytyykö avoimia portteja.
Kunhan vaan pysytään siinä omassa lähiverkossa.

Porttien skannaus julkisessa verkossa = tietomurron yritys
http://www.digitoday.fi/tietoturva/2003...ml/200310715/66

75.1.2014 12:03

Hey! Please Attack Me.


Hey guys, I am back! Lets get this started!
Find me on the: http://freedome.f-secure.com/vip database .

86.1.2014 22:02

Lainaus, alkuperäisen viestin kirjoitti friis:
Lainaus:
Mitähän tapahtuis jos joku ottais tutkittavaks esimerkiksi tuon Elisa Viihde -modeemin, olis suurempi yllätys jos siitä ei löytyis mitään takaovea.

Siitä vaan itse testaamaan löytyykö avoimia portteja.
nmap -p 1-65535 -T4 -A -v 192.168.100.1

Lainaus:
hmmm... nyt vain selvittämään miten tuota aukkoa hyödynnetään.

Tuolta Githubista löytyy tuo python koodi jolla aukkoa pystyy hyödyntytämään. Tai siis pystyt testaamaan löytyykö ko. reikä omasta reitittimestäsi.
nmap -p 1-65535 -T4 -A -v 192.168.75.1


firewallTRACEROUTEHOP RTT ADDRESS1 0.65 ms 192.168.75.1NSE
Viestiä on muokattu sen lähettämisen jälkeen. Viestiä on muokattu viimeksi 6.1.2014 @ 22:39

Hey guys, I am back! Lets get this started!
Find me on the: http://freedome.f-secure.com/vip database .

Tämän uutisen kommentointi ei ole enää mahdollista.

Tuoreimmat uutiset

Apple aloitti seurannan – Kerää selaustietoja Safarin käyttäjistä Apple aloitti seurannan – Kerää selaustietoja Safarin käyttäjistä (26.9.2017 10:14)
Apple on lisännyt Safari-selaimeensa uusia tietoturvaominaisuuksia, jotka suojaavat käyttäjiä mainostajien tiedonkeruulta. Samaan aikaan Apple on itse alkanut kerätä tietoa käyttäjien selaamisesta. ....
WhatsAppin toiminta estettiin – Kiina hyökkäsi pikaviestipalvelua vastaan WhatsAppin toiminta estettiin – Kiina hyökkäsi pikaviestipalvelua vastaan (26.9.2017 09:56)
Kiina on estänyt WhatsApp-pikaviestimen toiminnan maassa, kertoo The New York Times. Estotoimenpiteiden arvellaan liittyvän tavalla tai toisella kuukauden päästä järjestettäviin Kiinan kommunistisen ....
Nyt ne on julkaistu – Intelin 8. sukupolven Core-työpöytäsuorittimet tulevat saataville Nyt ne on julkaistu – Intelin 8. sukupolven Core-työpöytäsuorittimet tulevat saataville (25.9.2017 15:02)
Intel on vihdoin esitellyt työpöytäkäyttöön tarkoitetut kahdeksannen sukupolven Core-suorittimet. Piirijätti esitteli ensimmäiset 8. sukupolven piirit jo elokuun lopulla, mutta tuolloin oli ....
WhatsAppin kovin kilpailija paljastaa yksityisviestit Kiinan valtiolle WhatsAppin kovin kilpailija paljastaa yksityisviestit Kiinan valtiolle (25.9.2017 14:34)
Kiinalaisen teknologiayhtiö Tencentin omistama WeChat-viestipalvelu paljastaa yksityiskeskusteluissa käydyt viestit Kiinan hallinnolle. Asia tuli ilmi palvelun päivitetyistä yksityisyydensuojakäytännöistä ....
Netflixin HDR-leffat näkyvät jatkossa myös iPhonella ja iPadillä Netflixin HDR-leffat näkyvät jatkossa myös iPhonella ja iPadillä (25.9.2017 14:15)
Netflix laajensi HDR-tuettujen laitteiden listaa vähän aika sitten Samsungin elokuussa esittelemällä Galaxy Note8 -älypuhelimella. Suoratoistopalvelu on joutunut päivittämään tuettujen laitteiden ....

Uutisarkisto