НОВОЕ В БЛОГАХ
  • Ваш отзыв о ЖИДКОЕ СТЕКЛО SILANE GUARD
    Олег2015 - 28 июл.
  • EVгеника выпустила дебютный альбом «Оптимистка»
    proshift - 18 июл.
  • стою на асфальте я в лыжи обутый
    Gunner - 15 июл.
  • философское хорошее
    Gunner - 15 июл.
  • Женщины...
    Олег2015 - 15 июл.
  • Моя работа, интресные статьи и идея для бизнеса, недвижимость
    Vorfolomeygood - 12 июл.
  • О Саяногорске
    Шkoda - 12 июл.
  • Все вороны в шоке. И не только они...
    Олег2015 - 07 июл.
  • Фотодень «Утро Невесты»
    Tamara Shepel - 04 июл.
  • Иду на выборы. Принимаю вопросы и наказы избирателей
    Анатолич - 04 июл.

Уязвимость Asus роутеров

Бывалый
Рейтинг:
3
Сообщений:
98
На сайте с:
29.09.2007
Пользователь №:
4,435
Итак. В чём же суть:В начале 2015 года компания Asus исправила критичнейшую уязвимость в своих роутерах. «Дыра» была в службе по имени infosvr, использующейся утилитами Asus для облегчения настройки роутера путём его автоматического обнаружения в локальной сети. Уязвимость позволяла выполнять любые команды с правами root (ведь infosvr тоже root), что давало злоумышленнику полный контроль над системой.
Но Asus выпустила исправленные прошивки. Теперь это всё в прошлом. Или нет? Хм… А как часто обыватели обновляют прошивки на своих роутерах?

Представим себя кулхацкерами и приступим!
1)Идём на shodan.io
2)Регистрируемся
3)Забиваем в поиск "port:21 asus 230"
4)Фильтруем по стране/городу/провайдеру
5)Вбиваем в адресную строку "ftp://"+адреса(лучше в виндовый эксплорер,там удобнее)
6)Получаем доступ к открытой файлопомойке ничего не подозревающей жертвы.
7)Профит!

Данный пост был написан мною исключительно с целью уберечь возможных жертв от посягательств. Уверен,что никто из пикабушников не станет заниматься такими нехорошими вещами ......biggrin.gif

Взято отсюда http://pikabu.ru/story/uyazvimost_asus_routerov_3716959
+7-961-094-71-58
статус статусный
Рейтинг:
3689
Сообщений:
11,152
На сайте с:
27.12.2004
Пользователь №:
128
Владельцы асус 230 побежали отключать их ))))))
В Д-линках дыр не меньше
[IMG]
Похожие темы Автор темы
Уязвимость ICQ 6 Себастиан_торговец
Microsoft устранила уязвимость 19-летней давности Себастиан_торговец
Уязвимость в Whatsapp позволяет перехватывать сообщения пользователей Себастиан_торговец
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)

наверх