В устройствах Zyxel LTE3301-M209, сочетающих функции беспроводного маршрутизатора и 4G-модема, выявлена проблема с безопасностью (CVE-2022-40602), связанная с возможностью получения доступа с заранее известным паролем, присутствующим в прошивке. Проблема позволяет удалённому атакующему получить права администратора на устройстве, в случае если в настройках включена функция удалённого администрирования. Появление уязвимости объясняется использованием инженерного пароля в коде, разработкой которого занимался сторонний поставщик...Подробнее: https://www.opennet.me/opennews/art.shtml?num=58179
ой... закладку нашли...
Не ну это же ««««««сторонний»»»»»» разработчик так что взятки гладки, отношения не имеем, он сам пришел, не виноватая я. И ведь все 95% людей на это ведутся.
АУТСОРС.
Зато модно как. Стильно. Молодёжно. И всегда в белом плащике!
А для потребителя ОТСОС
Капитализм, хо! Повышаем прибыль, понижаем издержки. А о пользователе заботиться? А зачем, если это дополнительные издержки несущие минус прибыли?
Зачем тебе о чём-то заботится если АНБ тебе заплатит сколько надо?
АНБ жИ!
Какая же это закладка, если он вшит прямо в прошивку?
Закладка должна быть хитрая, чтобы не заметно было. А тут просто понабирали по объявлениям...
Зачем можно же сказать что это не мы? Хуавей вон тоже не заморачивался и у него какое-то время всё прокатывало.
Москва не сразу строилась.
Тайваньскому студенту-фрилансеру Зунь Хуэй Вчай дали за плошку риса и пригорошню юаней задание - вот и учится человек, усё как в приличных домах.
Ниссан или Хендай вообще логин/пароли у себя использовали админ/админ которые были по умолчанию. Никакие цве не нужны.xd
Да эта комбинация admin/admin где только не используется по умолчанию. Вот у меня приёмник GNSS на столе лежит с такой. И не требует же изменить принудительно, а это значит, что 99% пользователей этого не сделают.
Сторонний поставщик - это маленький независимый стартап под названием NSA?
Никому неизвестная артель из трёх с половиной калек "Мос сад".
Они могут кому угодно сделать предложение от которого нельзя отказаться.
Зухель коннект!
По моему опыту сейчас 1/2 всех ошибок что-то подобное.
Не то что латвийский Mikrotik с его ботнетом.
Всё опенсорсное, родное.
Микротик больше не котируется. Забанили рыцарей света.
Пароль-то какой?
Действительно. Раз уж он вшитый и известный, то почему бы не написать? УЖЕ же засветили, зачем скрывать-то?
У безопасТников воспалилась безопасТность? Или автор статьи - некомпетентен и даже не удосужился провесрить слухи на лживость?
Что вообще это испражнение делает на опеннете?
скачай прошивку и открой в hex-редакторе
>УязвимостьЯсно.
> Уязвимость - бэкдор, закладка.
Добавил в словарь новояза после словарной статьи "структурная трансформация".
> получения доступа с заранее известным паролемЗухель, это не уязвимость, это бэкдор!
Ну? Удаленное же ж администрирование. Чего не так? Не сказано же ж, что тобой!