Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Інтернет»Более 600 000 кабельных модемов Arris содержат бэкдор
    Інтернет

    Более 600 000 кабельных модемов Arris содержат бэкдор

    ВолодимирBy Володимир23.11.20155 коментарів2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    ИБ-исследователь Бернардо Родригес (Bernardo Rodrigues) сообщил об обнаружении «бэкдора в бэкдоре» в нескольких моделях кабельных модемов компании Arris. Всего уязвимость затрагивает порядка 600 000 устройств.

    IMG_4213_1024x1024

    Родригес работает пентестером в бразильской компании Globo television network и он обнаружил в трех моделях модемов Arris (TG862A, TG862G, DG860A) недокументированную библиотеку libarris_password.so. Используя поисковик Shodan, Родригес нашел более 600 тысяч уязвимых устройств и, скорее всего, это не предел.

    Оригинальный бэкдор был найден еще в 2009 году — он позволяет получить доступ к устройству Arris через генерируемый «пароль дня». «Пароль дня» генерируется с использованием DES алгоритма, опираясь на серийный номер устройства. Но Родригес обнаружил еще один бэкдор внутри этого бэкдор.

    Одноразовый «пароль дня» может быть использован для удаленного включения Telnet и SSH через скрытый HTTP административный интерфейс http://192.168.100.1/cgi-bin/tech_support_cg. Дефолтные логин и пароль для SSH: root и arris. Когда Telnet- или SSH-соединение установлено, система начнет спамить «mini_cli» шелл, спрашивая пароль для бэкдора.
    telnetЕсли залогиниться, используя «пароль дня», сработает редирект на закрытую для посторонних административную оболочку (‘/usr/sbin/cli’).
    restricted0«Они поместили бэкдор внутрь бэкдора, [что позволяет] получить доступ к полному busybox шеллу, после установления Telnet/SSH-сессии, с использованием “пароля дня”», — пишет Родригес.

    Компания Arris уже знает о проблеме и обещает выпустить исправление, сообщая, что работает над ним «не покладая рук». Впрочем, одновременно с этим представители Arris заявили:  «Данная уязвимость сопряжена с низким уровнем риска, и нам не известно о случаях эксплуатации данной бреши».
    run2 В своем блоге Родригес также похвастался тем, что уже написал олдскульный кейген для «бэкдора в бэкдоре», как полагается — с чиптюном и ASCII-артом. Пока исследователь не опубликовал свое «творчество» в открытом доступе, равно как и подробности о проделанной работе и эксплоите. Родригес обещает дождаться патча от производителя, а после обнародовать данные и кейген.

    Взято с Xakep.ru

    Читайте також

    Супутникові дані розкрили масштаб снігопаду в чилійській пустелі Атакама

    23.12.2025

    Apple змушена звернутися до Samsung за пам’яттю для iPhone 18

    23.12.2025

    Виверження вулкана Хунга-Тонга змінило атмосферу планети, піднявшись до космосу

    22.12.2025

    Останні

    На дні океану виявили 788 видів істот — більшість із них під загрозою зникнення

    24.12.2025

    Вчені відкрили істоту, яка порушує фундаментальний закон біології

    24.12.2025

    iPhone Fold розсекречено повністю: два екрани, Touch ID та жодної видимої складки

    24.12.2025

    Ціанід з комети 3I/ATLAS розсіюється в космосі і не загрожує Землі

    24.12.2025
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2025 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version