Alarm dla posiadaczy routerów Tenda.CERT ostrzega przed ukrytym backdoorem

W chińskich routerach Tenda odnaleziono nieudokumentowany mechanizm logowania, który omija standardowe logowanie użytkownika. Backdoor pozwala na pełen dostęp do urządzenia. Ukryte hasło jest zaszyte w firmware, więc to nie przypadek.
- #
- #
- #
- #
- #
- #
- 50
- Odpowiedz





Komentarze (50)
najlepsze
Pracują nad poprawką która ukrywa poprzedni mechanizm i dodaje nowy, lepiej schowany, trudniejszy do znalezienia :P
@jagoslau: It’s a feature, not a bug ( ͡° ͜ʖ ͡°)
Producent układów od WiFi oczywiście tego firmwareu(źródeł) nie udostępnia :)
PS uprzedzając komentarze, nie mam żadnego urządzenia tej marki.
@antykwa: 1. sprawdzić, czy da się na to wgrać swoje, czyste, sprawdzone openwrt.
2. wgrać openwrt, całkowicie wykasowując chiński crapware, i mając dobry hardware za smieszne pieniądze, z dobrym softwarem, za darmo (nie licząc czasu poświęconego).
Brzmi trudno, brzmi absurdalnie ALE TO DO CHOLERY JASNEJ KONIECZNOŚĆ.
No chyba, że sami z własnej woli wracamy do jaskiń i pierdzielić to całe IT.
( ͡~ ͜ʖ ͡°)
@EtaCarinae: G---o Ci to da jeżeli backdoor jest w hardware lub masz porobione inne cuda wianki sprawiające, że twój "otwarty firmware" działa w środowisku zamkniętego firmware do którego Ty nie masz dostępu. W każdym razie nie mając kontroli nad produkcją półprzewodników nie masz 100% ochrony przed MitM.
Tak jakby inne były święte xD