<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Контроллеры электронных замков HID оказались незащищены от т...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/107365.html</link>
    <description>В контроллерах систем управления доступом HID (http://www.hidglobal.com/) VertX и Edge, используемых во многих аэропортах, больницах, госучреждениях и предприятиях для организации доступа в помещения по картам, отпечаткам пальцев или NFS-аутентификации со смартфона, выявлены (http://blog.trendmicro.com/let-get-door-remote-root-vulnerability-hid-door-controllers/) серьёзные недоработки в безопасности, позволяющие удалённо получить полный контроль над системой. &lt;br&gt;&lt;br&gt;&lt;br&gt;Уязвимость позволяет (http://www.zerodayinitiative.com/advisories/ZDI-16-223/) любому злоумышленнику выполнить свой код с правами root, отправив на открытый сетевой порт 4070 (используется сервисом discoveryd) специальной оформленный UDP-пакет, без проведения какой-либо аутентификации. Уязвимость связана с передачей непроверенного пользовательского ввода внешней утилите через функцию system(), что позволяет выполнить любую команду shell, указав её внутри введённых параметров, например,&quot;пароль&#096;id&#096;&quot;.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://blog.trendmicro.com/let-get-door</description>

<item>
    <title>Контроллеры электронных замков HID оказались незащищены от т... (J.L.)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/107365.html#12</link>
    <pubDate>Fri, 01 Apr 2016 12:05:49 GMT</pubDate>
    <description>&amp;gt; Мда... продукты надо выращивать самим, потому что в покупных - крахмал, соя &lt;br&gt;&amp;gt; и пальмовое масло. Электронные системы надо делать самим, потому что в &lt;br&gt;&amp;gt; покупных - дыра на дыре.&lt;br&gt;&amp;gt; Похоже, общественное разделение труда как основа современной цивилизации скоро просто &lt;br&gt;&amp;gt; прикажет долго жить...&lt;br&gt;&lt;br&gt;вы путаете разделение труда и капитализм (сделать подешевле - продать подороже)&lt;br&gt;</description>
</item>

<item>
    <title>Контроллеры электронных замков HID оказались незащищены от т... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/107365.html#11</link>
    <pubDate>Fri, 01 Apr 2016 09:57:35 GMT</pubDate>
    <description>Мда... продукты надо выращивать самим, потому что в покупных - крахмал, соя и пальмовое масло. Электронные системы надо делать самим, потому что в покупных - дыра на дыре.&lt;br&gt;Похоже, общественное разделение труда как основа современной цивилизации скоро просто прикажет долго жить...&lt;br&gt;</description>
</item>

<item>
    <title>Контроллеры электронных замков HID оказались незащищены от т... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/107365.html#10</link>
    <pubDate>Fri, 01 Apr 2016 04:34:20 GMT</pubDate>
    <description>&amp;gt; Охренеть. И ведь сделают же аутентификацию, шифрованный канал, изоляцию процессов - и &lt;br&gt;&amp;gt; всё, чтобы периодически включать и отключать долбанный светодиод.&lt;br&gt;&lt;br&gt;Вместо светодиода может быть и вся люстра. Не факт что тебе понравится что кто-то где-то решил открыть тебе дверь и устроить цветомузыку. Just because we can.&lt;br&gt;</description>
</item>

<item>
    <title>Контроллеры электронных замков HID оказались незащищены от т... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/107365.html#9</link>
    <pubDate>Fri, 01 Apr 2016 04:31:36 GMT</pubDate>
    <description>Зато можно показывать фокусы. Сезам, откройся! Хрясь - весь офис нараспашку, безопасники в ауте, охрана срет кирпичи. Хорошая идея для вардрайвинга сегодня.&lt;br&gt;</description>
</item>

<item>
    <title>Контроллеры электронных замков HID оказались незащищены от т... (pavlinux)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/107365.html#8</link>
    <pubDate>Thu, 31 Mar 2016 13:56:50 GMT</pubDate>
    <description>Какие спец службы? system() юзают только программеры с фриланса или аутсорсовые китайцы &lt;br&gt;</description>
</item>

<item>
    <title>Контроллеры электронных замков HID оказались незащищены от т... (gogo)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/107365.html#7</link>
    <pubDate>Thu, 31 Mar 2016 11:18:25 GMT</pubDate>
    <description>Ну дык &quot;иначе&quot; они уже делали. Об этом и статья...&lt;br&gt;</description>
</item>

<item>
    <title>Контроллеры электронных замков HID оказались незащищены от т... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/107365.html#6</link>
    <pubDate>Thu, 31 Mar 2016 11:05:29 GMT</pubDate>
    <description>&amp;gt; Кроме функций идентификации устройства, discoveryd также применяется для инициирования мигания индикатора на замке&lt;br&gt;&lt;br&gt;Охренеть. И ведь сделают же аутентификацию, шифрованный канал, изоляцию процессов - и всё, чтобы периодически включать и отключать долбанный светодиод.&lt;br&gt;</description>
</item>

<item>
    <title>Контроллеры электронных замков HID оказались незащищены от т... (АнонимХ)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/107365.html#5</link>
    <pubDate>Thu, 31 Mar 2016 09:42:35 GMT</pubDate>
    <description>Хороший анекдот.&lt;br&gt;&lt;br&gt;- Ты дверь на замок HID закрыл? - Закрыл! - Ну вот, приходи, народ, бери, что хочешь!&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Контроллеры электронных замков HID оказались незащищены от т... (kleem_head)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/107365.html#4</link>
    <pubDate>Thu, 31 Mar 2016 08:25:42 GMT</pubDate>
    <description>Ложась спать, старуха спрашивает у своего старика: &amp;#8212; Ты дверь на нижний замок закрыл? &amp;#8212; Закрыл, &amp;#8212; отвечает старик. &amp;#8212; А на английский замок закрыл? &amp;#8212; Закрыл. &amp;#8212; А на цепочку закрыл? &amp;#8212; Закрыл. &amp;#8212; А на крючок закрыл? &amp;#8212; Ой, забыл. &amp;#8212; Ну вот, приходи, народ, бери, что хочешь! &lt;br&gt;</description>
</item>

</channel>
</rss>
