15 октября 2013
Группа хакеров, специализирующаяся на встраиваемой электронике, обнаружила уязвимость в популярных домашних роутерах D-Link, при помощи которой к управлению устройством может быть допущен неавторизованный пользователь.
Уязвимость, открывающая доступ к администраторскому веб-интерфейсу, позволяет контролировать ряд пользовательских функций в популярных роутерах DIR-100, DI-524, DI-524UP, DI-604S, DI-604UP, DI-604+ и TM-G5240. Согласно сообщению хакеров, несколько роутеров модельного ряда Planex также уязвимы, так как они применяют такую же системную прошивку.
В сообщении говорится, что для того, чтобы получить доступ к управлению роутером без пароля, пользователю нужно открыть окно авторизации и ввести в графе имени пользователя последовательность xmlset_roodkcableoj28840ybtide, при этом пароль можно уже не вводить - роутер пустит с таким именем и без него.
Специалисты говорят, что так называемый User Agent в мини-сервере роутера использует простейший алгоритм последовательностей для предоставления или отказа в авторизации. Так, если вводимая последовательность вызывает функцию check_login и та либо пропускает функцию alpha_auth_check, либо возвращает параметр 1, то роутер пускает в интерфейс управления и без ввода пароля.
Пользователи расходятся во мнении, является ли столь слабая реализация грубой недоработкой D-Link или же это намеренно созданный инженерный бэкдор. Также разработчики ресурса говорят, что ими уже был создан эксплоит против данного бага.
Хочешь узнать больше - читай отзывы
podrobnosti.ua
← Вернуться на предыдущую страницу
Сенат США провалив спробу обмежити повноваження Трампа щодо Ірану 17 июня 2026
Демократи скептично ставляться до оголошених домовленостей про припинення вогню і не вважають конфлікт остаточно врегульованим. Республіканське керівництво Сенату також утримується від публічних похвал на адресу домовленостей.
Snap представила AR-окуляри Specs з електрохромними лінзами, автономністю до 20 годин та захистом приватності 17 июня 2026
Компанія Snap представила окуляри доповненої реальності Specs, які відрізняються покращеним дизайном та просунутими технічними характеристиками. Пристрій, анонсований на виставці Augmented World Expo 2026, орієнтований на масового користувача та підтримує роботу з фірмовими лінзами Lenses.
У РФ влада звинуватила спекулянтів у дефіциті палива та зростанні цін 17 июня 2026
Три компанії - АТ "Солід-товарні ринки", ТОВ "Агроторг Південь" і ТОВ "Хансел" викупили весь обсяг палива, запланований для реалізації на біржі.