// kapitanhack.pl

Backdoor w większości tanich urządzeń Wi-Fi. Jak go odkryto?

Streszczenie wpisu i odnośnik do pełnej treści u źródła.

Backdoor w większości tanich urządzeń Wi-Fi. Jak go odkryto?

TL;DR

Badacz Keiran Smith rozłożył na czynniki pierwsze tani wzmacniacz Wi-Fi kupiony na popularnej platformie zakupowej i znalazł w nim wbudowane konto root z hasłem, którego nie da się trwale usunąć - to samo hasło działa na każdym egzemplarzu urządzenia. Do tego telnet startuje automatycznie przy każdym uruchomieniu, panel administracyjny praktycznie nie ma uwierzytelniania, a firmware da się podmienić bez żadnego podpisu kryptograficznego - wystarczy zgodna suma CRC32.

Urządzenie to typowy white-label sprzedawany pod dziesiątkami marek, więc ten sam backdoor może siedzieć w znacznie szerszej puli tanich routerów i wzmacniaczy niż tylko w opisanym modelu - dobry powód, żeby dwa razy pomyśleć, zanim taki sprzęt bez śladu producenta trafi do sieci domowej albo firmowej.

Ekstremalnie tanie urządzenia sieciowe dostępne na popularnych platformach zakupowych mogą kryć znacznie więcej zagrożeń, niż sugerowałaby ich prosta funkcja. Badacz bezpieczeństwa...

Czytaj cały wpis u źródła

// powiązane wpisy