Backdoor w SSL VPN od Fortigate: można zmieniać hasło każdemu użytkownikowi.
Można również czytać hasła userów w plaintext. Bonus: zdalny dostęp na root na appliance.
J.....s z- #
- #
- #
- #
- #
- 72
- Odpowiedz
Można również czytać hasła userów w plaintext. Bonus: zdalny dostęp na root na appliance.
J.....s z
Komentarze (72)
najlepsze
@madock: z pewnością wszyscy producenci trzymają hasła w plaintext ;)
Są pewne różnice w rodzaju i wielkości dziur jakiegokolwiek oprogramowania. Trzymanie haseł w plaintext w oprogramowaniu które ma służyć do bezpiecznej komunikacji to już jest tak tragiczne że szkoda gadać po prostu.
Opisywana luka została załatana w maju - niech się martwią ci, którzy nie aktualizują oprogramowania tak krytycznego systemu jak firewall.
Podobnie było z Twitterem: zgłosili do producenta bugi (bodaj koniec 2018), zaczekali na patcha, po patchu zaczekali 30 dni i walnęli Twittera (jakoś admini TW nierychliwi
Jeżeli modem nie jest za stary, dostawca łącza może zażądać od niego np. żeby przeskanował wszystkie kanały Wi-Fi w poszukiwaniu innych sieci widocznych w miejscu, w którym ten modem stoi i przesłał listę nazw tych sieci i adresów MAC access pointów. Może
PS. Każdy sprzęt ma swoje podatności tylko trzeba umieć je wykorzystać. Najsłabszym ogniwem i tak pozostaje człowiek.
Komentarz usunięty przez moderatora