<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В беспроводных маршрутизаторах Linksys и Netgear выявлен бэкдор</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/93368.html</link>
    <description>Eloi Vanderbeken сообщил (https://github.com/elvanderb/TCP-32764/blob/master/backdoor_description_for_those_who_don-t_like_pptx.pdf?raw=true) о выявлении бэкдора, позволяющего (https://github.com/elvanderb/TCP-32764/) получить полный контроль над устройством из внешней сети, в беспроводных маршрутизаторах Linksys WAG200G, Linksys WAG320N и Netgear DM111Pv2. В процессе работы с устройством исследователь обратил внимание на наличие открытого TCP-порта 32764, который принимал соединения из вне даже при отключении в настройках управления через WLAN-интерфейс. При отправке запроса на данный порт выдавалась непонятная бинарная последовательность. &lt;br&gt;&lt;br&gt;&lt;br&gt;После проведения обратного инжиниринга прошивки было выявлено, что через указанный порт реализован управляющий протокол, позволяющий читать содержимое NVRAM, измененять и просматривать настройки, запускать команды, сохранять файлы во временную директорию. В итоге, был подготовлен (https://github.com/elvanderb/TCP-32764/blob/master/backdoorolol.py) скрипт, открывающий </description>

<item>
    <title>В беспроводных маршрутизаторах Linksys и Netgear выявлен бэк... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/93368.html#138</link>
    <pubDate>Tue, 22 Apr 2014 14:49:41 GMT</pubDate>
    <description>с цисок-то все - и пошло, внезапно =)&lt;br&gt;остальных - дожать было сложнее.&lt;br&gt;бо на начальный период - они ЕЩЕ не были &quot;американскими компаниями&quot; ;)&lt;br&gt;</description>
</item>

<item>
    <title>В беспроводных маршрутизаторах Linksys и Netgear выявлен бэк... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/93368.html#137</link>
    <pubDate>Tue, 22 Apr 2014 14:48:35 GMT</pubDate>
    <description>да у всех так ) FCC просто иначе им не выдает сертификат ) даром что-ли они - управляются из DHS ? :)&lt;br&gt;</description>
</item>

<item>
    <title>В беспроводных маршрутизаторах Linksys и Netgear выявлен бэк... (ptr)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/93368.html#136</link>
    <pubDate>Mon, 06 Jan 2014 15:55:26 GMT</pubDate>
    <description>А никто не в курсе альтернативных прошивок для LinkSys-ов с открытыми исходными кодами?&lt;br&gt;Мне от него много не надо. Просто как WiFi точка доступа используется, без всякого роутинга.&lt;br&gt;</description>
</item>

<item>
    <title>В беспроводных маршрутизаторах Linksys и Netgear выявлен бэк... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/93368.html#135</link>
    <pubDate>Mon, 06 Jan 2014 11:47:08 GMT</pubDate>
    <description>Не совсем понятно неискушенному, почему lk и его безымянные коллеги тут обгадили D-Link, когда речь в статье о возмутительной политике Cisco.&lt;br&gt;</description>
</item>

<item>
    <title>В беспроводных маршрутизаторах Linksys и Netgear выявлен бэк... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/93368.html#133</link>
    <pubDate>Sat, 04 Jan 2014 05:34:49 GMT</pubDate>
    <description>&amp;gt; так прям сразу из МОЗГА.&lt;br&gt;&lt;br&gt;При том работают там судя по всему осьминоги. Потому что мозг находится там же где руки и задница.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В беспроводных маршрутизаторах Linksys и Netgear выявлен бэк... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/93368.html#132</link>
    <pubDate>Sat, 04 Jan 2014 05:33:46 GMT</pubDate>
    <description>&amp;gt; Одна бабка сказала? Давай подробные описания.&lt;br&gt;&lt;br&gt;У тебя что, поиск сломался?! Прямо вон там вверху опеннетика впечатай в поиск &quot;D-Link&quot; и наслаждайся. Можешь вбить в гугл что-то типа &quot;D-Link уязвимость&quot; и &quot;D-Link бэкдор&quot;, если вдруг того что нашлось окажется мало.&lt;br&gt;</description>
</item>

<item>
    <title>В беспроводных маршрутизаторах Linksys и Netgear выявлен... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/93368.html#131</link>
    <pubDate>Sat, 04 Jan 2014 05:30:46 GMT</pubDate>
    <description>&amp;gt; Значит будут служить интересам других государств.&lt;br&gt;&lt;br&gt;В принципе - не исключено. Например, тут пролетела новость на http://habrahabr.ru/post/208028/  что бэкдоры которые предъявляли huawei на самом деле само NSA и встроило же. На чье благо они это сделали - тоже вопрос сложный. На свое, блин. &lt;br&gt;</description>
</item>

<item>
    <title>В беспроводных маршрутизаторах Linksys и Netgear выявлен... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/93368.html#130</link>
    <pubDate>Sat, 04 Jan 2014 05:22:51 GMT</pubDate>
    <description>&amp;gt; китайцы радуются. :-) &lt;br&gt;&lt;br&gt;Нам с этого не сильно много радости. У нас вообще винда, активируемая и обновляемая штатовской конторой на ключевых объектах. Если мы не дай боже чего-то со штатами не поделим - у нас вообще помрет вся инфраструктура.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В беспроводных маршрутизаторах Linksys и Netgear выявлен... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/93368.html#129</link>
    <pubDate>Sat, 04 Jan 2014 05:15:03 GMT</pubDate>
    <description>&amp;gt; лично у меня вызывает только вопросы типа &amp;#171;алё, мужик, у тебя &lt;br&gt;&amp;gt; что, совсем жизни нет? кто из нас краснoглaзик вообще?!&amp;#187; &lt;br&gt;&lt;br&gt;Да, как ты хорошо опиисал причины по которым я забил на реверсинг. Ломиться в закрытую дверь может и задолбать, если она стоит в чистом поле. Можно просто взять и обойти.&lt;br&gt;</description>
</item>

</channel>
</rss>
