ls -1TörténelemHUP adás-vételNépszerű témákNépszerű fórum témákHardverLinux Weekly NewsFreeBSD Project NewsOpenBSD Journal |
Epic fail: véletlenül közzétette az Allied Telesis a termékeiben található backdoor-okkal kapcsolatos információkatA hálózati eszközöket gyártó Allied Telesis megpörgetheti a lamerszámlálót, hiszen olyan információkat tett közzé saját weboldalának támogatási szekciójában akaratán kívül, amelyeket a nyilvánosság elől a leginkább titkolni akart. A vállalat az összes termékében megtalálható backdoor-okkal / generálható backdoor password-ökkel kapcsolatos infókat fecsegte ki. A kiszivárgott dokumentum azt írja le, hogy a saját magukat kizárt felhasználók hogyan tudnak bejelentkezni az eszközeikbe a backdoor-t használva. A cég nem csak a kizárólag belső felhasználásra szánt dokumentumot, de a password listát és a jelszógeneráló eszközt is elérhetővé tette letöltésként. Az anyagot már eltávolították a weboldalról, de a Google cache még árulkodik. A részletek itt.
»
|
KeresésNavigációBelépésHupWikiÁllásajánlatokHWSWFriss blogbejegyzések
HUP napi hírlevélLegfrissebb HUP videókLegfrissebb HUP képekLegfrissebb HUP dokumentumokSzavazásMit tudsz a B-tree struktúráról? Részletekbe menően ismerem a felépítését, funkcióját, határait és felhasználását. 10% Kevésbé ismerem, mint az első pontban, de hozzá tudok szólni a témához. 18% Használom, de nem ismerem minden részletét. 4% Hallottam már róla, minimális mértékben ismerem. 27% Egyáltalán nem ismerem. 34% Csak az eredmény érdekel. 8% Összes szavazat: 560
Új felhasználók
InformációKövess minket!Partnerünk |
microsoftnál mikor lesz ilyen?
------------------------------------------
Egyetlen vi-parancsot ismerek, a kilépést.
2011: a
linux deinformatikai biztonság éve.Hát ez egyre szánalmasabb, és k**va unalmas is már :(
De te tod..
Hát nézd. A Sony botladozása, az okostelefonok adatgyűjtése, ez a hír... Vagy ha nem érted a szarkazmust, nem baj, te tod..
igen, mi tudjuk, nem gond. keep going!
Rakd ki az asztalodra háttérképnek, csak ne fossátok már tele az összes cikket ezzel a hülyeséggel, mert nem kicsit szánalmas.
ki van! ;)
nem biztos, hogy véletlen(pl. hacker támadás sokkal esélyesebb)
---== ::: M 0 R p h 3 U 5 ::: ==---
http://kocka-blog.blogspot.com/
Ha belsős cucc, akkor a publikus oldalról hogy lehettek ezek elérhetőek?:)
Hozzáértő Windows István rosszul kattintgatott az e célra kifejlesztett WPF alkalmazásban, mely csicsaindexe természetesen eléri a usability manager által elvárt 90/100 pontot...
--
"SzAM-7 -es, tudjátok amivel a Mirage-okat szokták lelőni" - Robi.
szívemből szóltál :D
------------------------------------------
Egyetlen vi-parancsot ismerek, a kilépést.
Van ilyen ultimate user/pw kombó, hogy fbi/cia? ;>
"Jegyezze fel a vádhoz - utasította Metcalf őrnagy a tizedest, aki tudott gyorsírni. - Tiszteletlenül beszélt a feljebbvalójával, amikor nem pofázott közbe."
He-he, IPv6 képes eszközre csere program kezdődik?
Felvettek egy új, (japán) manágert.
Neve: Harak Iri.
Valakinek nincs meg a teljes oldal, es a generalo, lista, meg minden?
tessék.
Koszi!
a vilagegyetemben egyetlen vegtelen dolog van: az emberi hulyeseg
--
Live free, or I f'ing kill you.
Na, ideje kihozni egy firmware updatet ami megszunteti a backdoort, vagy legalabb megvaltoztatja a jelszot :)
Valaki segítsen, ez jogilag hogy állja meg a helyét? Az ügyfelek tudtak erről, amikor megvették a terméket, vagy ez felfogató egyfajta szerződésszegésnek? Ha most valaki letölti a doksit és ámokfutásba kezd egy cégnél, akkor jogos lehet a kártérítésigény? Hogy lehet megoldani, hogy a megvett hálózati eszközöket újra biztonságossá tegyék?
Újra? Eddig azok voltak?
A hálózati eszközöknek soha nem szabad a publikus Internetről, de még a céges hálózatról sem elérhetőnek lenni. Problem solved.
Hát, attól függ milyen szinten. Ha semennyire, akkor nehéz csomagokat továbbítani egyik gépről a másikra... :)
> "elérhetőnek lenni"
Gondolom managementre gondol ;)
jó, hát gondoltam én is, csak nem volt pontos :)
na azert ez szirentem igy nem teljesen igaz
ha jol tudom, kell az eszkoz gyari szama, amit nehez ki tudni (ugye nincs fizikai hozzaferesed az eszkozhoz!)
MAC address. Amit nem is olyan nehéz ki tudni.
--
trey @ gépház
ki tudni, vagy be tudni, vagy el tudni, vagy le tudni, vagy esetleg megtudni? :-) Nem nagy kunszt azt megszerezni, egyszerűbb, mint a nyelvtan...
azt irtak, hogy keresre adtak backdoor passwordot ugyfeleknek, tehat gondolom tudtak rola
--
NetBSD - Simplicity is prerequisite for reliability
Kérdés, hogy a hálózati eszközt használó és a jelszót megkapó ügyfél azonos-e? ;)
________________________________________
"The vision of Christ that thou dost see
Is my vision’s greatest enemy."
Nem értem, miért akadtok fel ezen ennyire... :)
Van a világon több millió ketyere, ahol cisco/cisco a user/pass...
szóval backdoor sem kell...és a szomorú az egészben, hogy nem háztartásokra gondoltam.
-
"Attempting to crack SpeedLock can damage your sanity"
De rég is volt, amikor az 44d328c677f24b116b4ab7e844f955d8 hostingos Cisco switcheiben mászkáltam enable joggal. Semmi mást nem kellett tenni, mint megtalálni az IP címüket (amely az internetről nem volt elérhető, de helyből persze igen, azok még L2 switchek voltak, VLAN nélkül), a MAC címmel a TAC-on egy joker passt kérni és már lehetett is 10 halfra állítani a konkurenciát. Jobban belegondolva mintha más nem is lett volna akkor. :)
Persze lehet, hogy kevésbé furmányos lett volna szimplán lehallgatni.
az iw webhostingja is ugyanilyen átjáróház (volt?), egyik vhostról minimális trükközéssel átlehetett menni bármelyik másikba ;)
Még manapság is van ilyen beépített backdoor a cisco cuccaiban?
Par eve, amikor a ccna-t csinaltam, az oktato mutatott egy trukkot, hogy lehet jelszo nelkul belepni a switchre/routerre. Sajnos a pontos modszerre es a hardver tipusara sem emlekszem mar.
Egyebkent ilyen beepitett backdoorokat tuti hasznal minden nagyobb ceg.
Nem véletlenül a boot megszakítást mutatta és a konfigurációs regiszter állítást (hogy új jelszót állíthass be a régi konfiguráció megőrzésével)?
Mert ez tananyag és semmi trükk nincs benne. Viszont fizikai hozzáférés kell (konzol kábel), szóval nem igazán nevezhető támadásnak, én is többször alkalmazom ha nem tudom a jelszót az adott eszközhöz.
Ez a CCNA annyira komoly papír lett, mint az ECDL...