В популярных роутерах D-link обнаружили серьезную уязвимость

15 октября 2013

Группа хакеров, специализирующаяся на встраиваемой электронике, обнаружила уязвимость в популярных домашних роутерах D-Link, при помощи которой к управлению устройством может быть допущен неавторизованный пользователь.

Уязвимость, открывающая доступ к администраторскому веб-интерфейсу, позволяет контролировать ряд пользовательских функций в популярных роутерах DIR-100, DI-524, DI-524UP, DI-604S, DI-604UP, DI-604+ и TM-G5240. Согласно сообщению хакеров, несколько роутеров модельного ряда Planex также уязвимы, так как они применяют такую же системную прошивку.

В сообщении говорится, что для того, чтобы получить доступ к управлению роутером без пароля, пользователю нужно открыть окно авторизации и ввести в графе имени пользователя последовательность xmlset_roodkcableoj28840ybtide, при этом пароль можно уже не вводить - роутер пустит с таким именем и без него.

Специалисты говорят, что так называемый User Agent в мини-сервере роутера использует простейший алгоритм последовательностей для предоставления или отказа в авторизации. Так, если вводимая последовательность вызывает функцию check_login и та либо пропускает функцию alpha_auth_check, либо возвращает параметр 1, то роутер пускает в интерфейс управления и без ввода пароля.

Пользователи расходятся во мнении, является ли столь слабая реализация грубой недоработкой D-Link или же это намеренно созданный инженерный бэкдор. Также разработчики ресурса говорят, что ими уже был создан эксплоит против данного бага.

Хочешь узнать больше - читай отзывы

podrobnosti.ua

← Вернуться на предыдущую страницу

Читайте также:

Відразу три камери на 200 Мп: на ринку може з'явитися унікальний смартфон 9 марта 2026

Відразу три камери на 200 Мп: на ринку може з'явитися унікальний смартфон

Samsung планує розширити асортимент моделей штучного інтелекту, які підтримуються її смартфонами 9 марта 2026

Якщо компанія Apple ще тішить себе думкою про створення власної версії ШІ-асистента Siri та супутніх сервісів, то конкурентуюча Samsung Electronics не соромиться активно співпрацювати з різними сторонніми розробниками, і їхній перелік лише зростатиме, як дав зрозуміти Тэ Мун Ро (TM Roh), що очолює підрозділ споживчої електроніки гіганта.

Співачка Ілларія з донькою на "Голосі" в Італії розчулила піснею про "супергероїв" війни 9 марта 2026

Розвернули усі крісла і довели до сліз: співачка Ілларія з донькою на "Голосі" в Італії розчулила піснею про "супергероїв" війни. Відео Раніше співачка брала участь у "Голосі країни-2" та Нацвідборі на Євробачення

 

Вас могут заинтересовать эти отзывы

Lowmel Sand 5.0
Lowmel Sand

Отзывов: 1

Chitta  
Chitta

Отзывов: 1

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше