В 600 тыс. кабельных модемов Arris обнаружен бэкдор - Proxy-Base Community - Анонимность и безопасность в интернете.
Бесплатные прокси. Количество:
Прокси для пользователей форума (API). Количество:
Купить доступ к прокси-листам (API). Количество:
 





Информация по хайдам / репутации

(РЕКОМЕНДУЮ) №1 >>>DDos Атака<<|>>DDoS Service<<< ДДОС СЕРВИС<<|>>Заказать DDOS
Все инфопродукты и приватная информация бесплатно
Старый 20.11.2015, 23:50   #1 (permalink)
VPN
 
Аватар для Proxy-Base-News
 
Регистрация: 16.09.2015
Сообщений: 2,231
Member ID: 35426

Репутация: 21
Репутация: 21
Сказал(а) спасибо: 0
Поблагодарили 7 раз(а) в 7 сообщениях
Топикстартер (автор темы) По умолчанию В 600 тыс. кабельных модемов Arris обнаружен бэкдор

Исследователь Бернардо Родригес (Bernardo Rodrigues) обнаружил бэкдор в кабельных модемах Arris. Компания уже проинформирована о проблеме и сейчас работает над устранением уязвимости. По словам эксперта, устройства легко обнаружить при помощи поисковой системы Shodan, таким образом ему удалось отследить более 600 тыс. уязвимых устройств.

Отмечается, что модемы Arris класса SOHO (предназначенные для применения в небольших и домашних офисах) содержат незадокументированную библиотеку libarris_password.so, функционирующую в качестве бэкдора, который позволяет получить удаленный доступ к устройству привилегированным пользователям с кастомными паролями.

Впервые о проблеме в модемах ARRIS стало известно в 2009 году. Тогда был обнаружен бэкдор, который позволял удаленно получить доступ к девайсам при помощи сгенерированного пароля администратора.

В этом случае Родригес обнаружил похожий бэкдор, затрагивающий скрытую административную оболочку, реализованную в модемах Arris. Так называемый "ежедневный пароль ARRIS" (ARRIS password of the day) представлет собой удаленный бэкдор, который для генерации пароля использует канал, зашифрованный с помощью алгоритма DES. Как выяснил эксперт, пароль основан на последних пяти цифрах серийного номера модема.

По просьбе производителя исследователь не раскрыл всех подробностей об уязвимости, но опубликовал 1PoC-видео с примером атаки. В настоящее время не известно о случаях эксплуатации данной бреши.
Proxy-Base-News вне форума   Ответить с цитированием
Ответ

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Вкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружен новый вариант трояна XcodeGhost Proxy-Base-News Новости IT 0 04.11.2015 23:30
Обнаружен ботнет из 900 камер видео-наблюдения Proxy-Base-News Новости IT 1 29.10.2015 02:44
Обнаружен ряд уязвимостей в Seagate и Western Digital Proxy-Base-News Новости IT 0 22.10.2015 00:30
Бэкдор в маршрутизатороах Linksys и Netgear haos Новости IT 0 12.01.2014 20:53
В Сети обнаружен новый троян-вымогатель .thereal Новости IT 5 13.03.2011 14:07




DDoS Protected




Мы в твиттере, Proxy-Base.Org Twitter

Proxy-Base Community - Анонимность и безопасность в интернете.
Наши партнеры: CRC Labs, SEO-Crack.Com, Garsuk.Com, SED Team, Skladchik.com, BSS Family

Powered by vBulletin® | Булка сделана в пекарне®
Copyright © 2000 - , Jelsoft Enterprises Ltd. Перевод: zCarot
Вся информация на сайте выложена исключительно в ознакомительных целях.