Сейчас просматривают тему: 0 -> --, и гостей: 2

Уязвимость в маршрутизаторах TP-Link позволяет перехват контроля над устройствами (Обсуждение новости на сайте)

Ссылка на пост #1 Добавлено: 3 апреля 2019 16:24
Автор темы
Макс
Администраторы
Азъ: библиАтекарь
Возраст: 41 Водолей
Пол:
С нами: 16 лет 5 месяцев
Сообщений: 10607
Поблагодарил: 7252
Благодарностей: 27419
Предупреждений: 0

Награды:

       

Домашние маршрутизаторы производства компании TP-Link содержат опасную уязвимость, которая предоставляет возможность атакующему, находящемуся в той же сети, выполнить произвольные команды с правами суперпользователя. По словам разработчика Google Мэттью Гэррэтта, проблема затрагивает устройства модели TP-Link SR20, но не исключено, что уязвимыми могут быть и другие продукты TP-Link.

Уязвимость в маршрутизаторах TP-Link позволяет перехват контроля над устройствами


Уязвимость связана с использованием процесса «tddp» (TP-Link Device Debug Protocol), работающего с правами суперпользователя, пояснил Гэррэтт. TDDP позволяет выполнять два типа команд: для команд 1 типа авторизация не требуется, для команд 2 типа нужен пароль администратора. Уязвимые маршрутизаторы раскрывают ряд команд 1 типа, в том числе «command 0x1f, request 0x01» (по всей видимости служит для проверки конфигурации), позволяя атакующему отправлять команды, содержащие имя файла, двоеточие и аргумент для инициирования процесса эксплуатации.

Получив команду, устройство отправляет ответ по протоколу TFTP (Trivial File Transfer Protocol), запрашивает имя файла, импортирует его в интерпретатор Lua, работающий с правами суперпользователя, и отправляет аргумент функции config_test() в импортированном файле. Далее с помощью os.execute() атакующий может выполнить любую команду с правами суперпользователя и полностью перехватить контроль над маршрутизатором.

Гэррэтт проинформировал производителя об уязвимости, однако компания не отреагировала на его сообщения. В результате спустя 90 дней эксперт обнародовал информацию о проблеме, а также опубликовал PoC-код для демонстрации процесса ее эксплуатации. Отметим, что в последний раз обновление прошивки для SR20 компания TP-Link выпустила еще в июне 2018 года.

Уязвимость в маршрутизаторах TP-Link позволяет перехват контроля над устройствами (Обсуждение новости на сайте)
maxya Тётя шура тут
«Все постоянно твердят об авторских правах, но никогда - об авторских обязанностях.» © Жан-Люк Годар

Мой телевизор: Samsung LE-32C550J1WXUA, Samsung UE55D6100, Samsung UE65°ES8007

Мой ресивер: Sat-Integral S-1248 HD Heavy Metal, Vu+ Ultimo 4K

Мои спутники: 4°W+4.8°E+9°E+13°E+36°E+75°E+85°E+90°E

Cказали Спасибо: 4 : aviamodelist1, 1voloha, satbolt, S.V.
Ссылка на пост #2 Добавлено: 3 апреля 2019 17:37
Валерий
Постояльцы
Азъ: почти гуру
Возраст: 60 Овен
Пол:
С нами: 9 лет 9 месяцев
Сообщений: 1452
Поблагодарил: 7984
Благодарностей: 8599
Предупреждений: 0

Награды:

    

Цитата: maxya
Получив команду, устройство отправляет ответ по протоколу TFTP (Trivial File Transfer Protocol), запрашивает имя файла, импортирует его в интерпретатор Lua, работающий с правами суперпользователя

Эти проблеммы по сети ,или внешние ресурсы ? А как же фаервол, который присутствует в нём ?
Правда я давно отказался от этого производителя, перешол на (новую модель) роутер ZyXEL Keenetic Viva с пол года назад
===
Или что то путаю ?
"Господи, даруй людям мозг.. и еще некоторым и инструкцию по применению.." (с)

Мой телевизор: Cамсон HD 40" - Филя HD 32" - SAMSUNG HD S24E391HL

Мой ресивер: Openbox S3 micro HD- Sat Integral 1226HD K3 - сатинтеграл 1227- Openbox SX4C Base HD - Openbox X800 - World Vision T62A

Мои спутники: 85.0° East 1.2 м + Triax TD88 (WinQuest MR-460 , 90 Е- 15 W ) 0.9м (Hot Bird 13B/13C/13E - East19.2°E Astra)

Ссылка на пост #3 Добавлено: 3 апреля 2019 17:40
Моряк
Модераторы
Азъ: Всевидящее око
Возраст: 41 Водолей
Пол:
С нами: 13 лет 11 месяцев
Сообщений: 3308
Поблагодарил: 1227
Благодарностей: 1562
Предупреждений: 0

Репутация:

Награды:

     

Цитата: Stevec
Эти проблеммы по сети ,или внешние ресурсы ? А как же фаервол, который присутствует в нём ?

Теоретически если фаервол сделан не АвтоВАЗом и в настройках стоит дропать из вне всё, тогда возможно и защитит. А факапы выполняются из вне. Дыры в 2018 году не нашли только в микроволновках.

Мой телевизор:

Мой ресивер: Sat-Integral S-1210 HD Aron и Sat-Integral S-1221 HD Stealth

Мои спутники: 4w-90e

Ссылка на пост #4 Добавлено: 3 апреля 2019 18:15
Валерий
Постояльцы
Азъ: почти гуру
Возраст: 60 Овен
Пол:
С нами: 9 лет 9 месяцев
Сообщений: 1452
Поблагодарил: 7984
Благодарностей: 8599
Предупреждений: 0

Награды:

    


да бы не омрачать наш форум , помолчу, хоть и модераторы прочтут чо я писал в ответе

Сообщение отредактировано 3 апреля 2019 18:19. Редактировалось 1 раз(а)
"Господи, даруй людям мозг.. и еще некоторым и инструкцию по применению.." (с)

Мой телевизор: Cамсон HD 40" - Филя HD 32" - SAMSUNG HD S24E391HL

Мой ресивер: Openbox S3 micro HD- Sat Integral 1226HD K3 - сатинтеграл 1227- Openbox SX4C Base HD - Openbox X800 - World Vision T62A

Мои спутники: 85.0° East 1.2 м + Triax TD88 (WinQuest MR-460 , 90 Е- 15 W ) 0.9м (Hot Bird 13B/13C/13E - East19.2°E Astra)

Ссылка на пост #5 Добавлено: 3 апреля 2019 20:40
Автор темы
Макс
Администраторы
Азъ: библиАтекарь
Возраст: 41 Водолей
Пол:
С нами: 16 лет 5 месяцев
Сообщений: 10607
Поблагодарил: 7252
Благодарностей: 27419
Предупреждений: 0

Награды:

       

Цитата: Stevec
да бы не омрачать наш форум , помолчу, хоть и модераторы прочтут чо я писал в ответе

Прочитал. Не пойму откуда столько желчи?
Давай я побуду 15 минут в инете 2 Можешь мне в личку скинуть мой реальный ip.
За дропни - это правило фаервола. Основная масса не настраивает фаерволы вообще никак. У меня в микротике настроено на проброс, дропать всё у меня нет. Брутфорсят 24 часа в сутки. Закрыл DNS, потому что начинают исполнять через него. За прошлый год было 4 сильных уязвимости и пару уже в 2019.
Ломали камеру, обновлял софт. Дыры почти во всех камерах хиквижн и дахуа. Кстати таким же взломом я возвращал себе пароль 8
Матери кстати тоже роутер взламывали. У неё белый динамический ip.

Ладно, давай мне мой белый ip в личку. Сижу. 5

Добавлено спустя 8 минут 10 секунд:

Кстати про...
Ботнет Mirai использовал старую уязвимость роутеров ZyXEL
Рекомендация Zyxel по устранению серьезной уязвимости системы безопасности протокола WPA2
Множественные уязвимости в продуктах ZyXEL
Как бы целью не задавался никогда, но факапы есть даже у Cisco
maxya Тётя шура тут
«Все постоянно твердят об авторских правах, но никогда - об авторских обязанностях.» © Жан-Люк Годар

Мой телевизор: Samsung LE-32C550J1WXUA, Samsung UE55D6100, Samsung UE65°ES8007

Мой ресивер: Sat-Integral S-1248 HD Heavy Metal, Vu+ Ultimo 4K

Мои спутники: 4°W+4.8°E+9°E+13°E+36°E+75°E+85°E+90°E

Ссылка на пост #6 Добавлено: 3 апреля 2019 21:40
Валерий
Постояльцы
Азъ: почти гуру
Возраст: 60 Овен
Пол:
С нами: 9 лет 9 месяцев
Сообщений: 1452
Поблагодарил: 7984
Благодарностей: 8599
Предупреждений: 0

Награды:

    

Цитата: maxya
Ладно, давай мне мой белый ip в личку. Сижу.

публичный ?

Добавлено спустя 5 минут 2 секунды:

Цитата: maxya
Cisco

это тоже не показатель
"Господи, даруй людям мозг.. и еще некоторым и инструкцию по применению.." (с)

Мой телевизор: Cамсон HD 40" - Филя HD 32" - SAMSUNG HD S24E391HL

Мой ресивер: Openbox S3 micro HD- Sat Integral 1226HD K3 - сатинтеграл 1227- Openbox SX4C Base HD - Openbox X800 - World Vision T62A

Мои спутники: 85.0° East 1.2 м + Triax TD88 (WinQuest MR-460 , 90 Е- 15 W ) 0.9м (Hot Bird 13B/13C/13E - East19.2°E Astra)

Ссылка на пост #7 Добавлено: 3 апреля 2019 21:47
Автор темы
Макс
Администраторы
Азъ: библиАтекарь
Возраст: 41 Водолей
Пол:
С нами: 16 лет 5 месяцев
Сообщений: 10607
Поблагодарил: 7252
Благодарностей: 27419
Предупреждений: 0

Награды:

       

Цитата: Stevec
публичный ?

Ну ты писал чтоб zgu посидел минут 15 и в течении 30 минут получишь ip.
Ну хоть какой нибудь мой. Я сижу за реальным белым.
Вопрос же не в получении ip юзверя, что тоже тяжело при правильной настройке DNS и браузера. Вопрос в дырах подобной техники.
Поэтому не пойму твоей агрессии.
Сейчас почти все сидят за серыми ip провайдеров, с того момента как их платными сделали.

Добавлено спустя 4 минуты 59 секунд:

Цитата: Stevec
это тоже не показатель

реально?
maxya Тётя шура тут
«Все постоянно твердят об авторских правах, но никогда - об авторских обязанностях.» © Жан-Люк Годар

Мой телевизор: Samsung LE-32C550J1WXUA, Samsung UE55D6100, Samsung UE65°ES8007

Мой ресивер: Sat-Integral S-1248 HD Heavy Metal, Vu+ Ultimo 4K

Мои спутники: 4°W+4.8°E+9°E+13°E+36°E+75°E+85°E+90°E

Cказали Спасибо: 1 : zmej74
Ссылка на пост #8 Добавлено: 3 апреля 2019 22:07
Андрей
Посетители
Азъ: помогу любому
Возраст: 50 Рыбы
Пол:
С нами: 14 лет 10 месяцев
Сообщений: 946
Поблагодарил: 225
Благодарностей: 1438
Предупреждений: 0

Награды:

   

Цитата: Stevec
Эти проблеммы по сети ,или внешние ресурсы ?

Stevec, а если внимательно прочитать:
Цитата: maxya
содержат опасную уязвимость, которая предоставляет возможность атакующему, находящемуся в той же сети

Мой телевизор: Toshiba 32HV10V1

Мой ресивер: ZGEMMA H7S, Openbox Prismcube Ruby

Мои спутники: Amos+Sirius+Hotbird+Eutelsat

Cказали Спасибо: 1 : maxya
Ссылка на пост #9 Добавлено: 3 апреля 2019 22:22
Ярослав
Друзья satsis.info
Азъ: помогу любому
Возраст: 50 Водолей
Пол:
С нами: 11 лет 5 месяцев
Сообщений: 838
Поблагодарил: 26514
Благодарностей: 15933
Предупреждений: 0

Награды:

    

Прочитав всі пости стало цікаво , оскільки практично нічого не зрозумів. При нагоді якщо в когось виникне бажання напишить ,що потрібно зробити щоб забезпечити безпеку своєї мережі...
15

Мой телевизор: Samsung UE50NU7002 Samsung LE32C530F1W(подараю тещі)

Мой ресивер: GI ET11000 4K , Amiko SHD-8900 Alien (Оренда теща )

Мои спутники: 4°W 4.8°E-13°E-36°E

Ссылка на пост #10 Добавлено: 3 апреля 2019 23:44
Автор темы
Макс
Администраторы
Азъ: библиАтекарь
Возраст: 41 Водолей
Пол:
С нами: 16 лет 5 месяцев
Сообщений: 10607
Поблагодарил: 7252
Благодарностей: 27419
Предупреждений: 0

Награды:

       

S.V., сейчас на домашнем интернете серые ip, поэтому страшного ничего нет. Это что касается роутеров.
Всё остальное, контактирующее с интернетом, желательно периодически обновлять.
maxya Тётя шура тут
«Все постоянно твердят об авторских правах, но никогда - об авторских обязанностях.» © Жан-Люк Годар

Мой телевизор: Samsung LE-32C550J1WXUA, Samsung UE55D6100, Samsung UE65°ES8007

Мой ресивер: Sat-Integral S-1248 HD Heavy Metal, Vu+ Ultimo 4K

Мои спутники: 4°W+4.8°E+9°E+13°E+36°E+75°E+85°E+90°E

Cказали Спасибо: 1 : S.V.
Информация

Посетители, находящиеся в группе Гости, не могут оставлять сообщения в данной теме.

    XML error in File: https://www.tricolor.tv/rss/

    XML error: error parsing attribute name at line 533

Футбол

Англія. Прем'єр-ліга, 35-й тур
27 квітня 2024
14:30 Вест Гем Вест Гем 2:2 ЛіверпульЛіверпуль
Іспанія. Ла Ліга, 33 тур
27 квітня 2024
15:00 Лас-Пальмас Лас-Пальмас 0:2 ЖиронаЖирона
Італія. Серія А, 34 тур
27 квітня 2024
16:00 Лечче Лечче 1:1 МонцаМонца
Німеччина. Бундесліга, 31 тур
27 квітня 2024
16:30 Фрайбург Фрайбург 1:2 ВольфсбургВольфсбург
16:30 РБ Лейпциг РБ Лейпциг 4:1 Боруссія ДортмундБоруссія Дортмунд
16:30 Баварія Баварія 2:1 Айнтрахт ФранкфуртАйнтрахт Франкфурт
16:30 Аугсбург Аугсбург 0:3 ВердерВердер
Англія. Прем'єр-ліга, 35-й тур
27 квітня 2024
17:00 Фулгем Фулгем 1:1 Крістал ПелесКрістал Пелес
17:00 Ньюкасл Юнайтед Ньюкасл Юнайтед 5:1 Шеффілд ЮнайтедШеффілд Юнайтед
17:00 Манчестер Юнайтед Манчестер Юнайтед 1:1 БернліБернлі
17:00 Вулвергемптон Вулвергемптон 2:1 Лутон ТаунЛутон Таун
Іспанія. Ла Ліга, 33 тур
27 квітня 2024
17:15 Альмерія Альмерія  1:3  ХетафеХетафе
Італія. Серія А, 34 тур
27 квітня 2024
19:00 Ювентус Ювентус -:- МіланМілан
Іспанія. Ла Ліга, 33 тур
27 квітня 2024
19:30 Алавес Алавес -:- СельтаСельта
Англія. Прем'єр-ліга, 35-й тур
27 квітня 2024
19:30 Евертон Евертон -:- БрентфордБрентфорд
Німеччина. Бундесліга, 31 тур
27 квітня 2024
19:30 Баєр Леверкузен Баєр Леверкузен -:- ШтутгартШтутгарт
Італія. Серія А, 34 тур
27 квітня 2024
21:45 Лаціо Лаціо -:- ВеронаВерона
Англія. Прем'єр-ліга, 35-й тур
27 квітня 2024
22:00 Астон Вілла Астон Вілла -:- ЧелсіЧелсі
Іспанія. Ла Ліга, 33 тур
27 квітня 2024
22:00 Атлетіко Атлетіко -:- АтлетікАтлетік
Франція. Ліга 1, 31 тур
27 квітня 2024
22:00 ПСЖ ПСЖ -:- ГаврГавр

Обновлено: 18:59 27.04.2024

Телепрограмма

СТБ
18:05 - Т/с "К. О. Д.", 13 с. "Иглы не подточишь".
19:00 - "МастерШеф", 13 сезон, 12 эп.
23:35 - "Детектор лжи", 12 сезон, 14 эп. "Гацула Анна".
00:40 - Т/с "След". "Хмельной вирус".
Sport 1
17:00 - Футбол. Чемпионат Австрии. Бундеслига. Аустрия Клагенфурт - Ред Булл Зальцбург.
19:00 -  Баскетбол. Чемпионат Испании. АБК Лига. Гранада - Бреоган. Прямая трансляция.
21:00 -  Хоккей. Чемпионат Швейцарии. Национальная лига. Финал. Лозанна - Цюрих. Матч 6. Прямая трансляция.
00:00 - Баскетбол. Чемпионат Испании. АБК Лига. Гран Канария - Ховентут.
ICTV
18:00 - "Единые новости". Телемарафон.
19:00 - "Единые новости". Телемарафон.
20:00 - "Единые. Главное". Итоговые новости.
21:00 - "Единые новости". Телемарафон.
Кинопремьера
17:25 - Х/ф "Взломщик".
19:00 - Х/ф "На глубине страха".
20:25 - Х/ф "Чемпион мира".
22:45 - Х/ф "Мама мафия".
Вся телепрограмма

Мы в Вконтакте

Мы в Facebook

Голосование

Какой диагонали у вас телевизор

Меньше 21 дюйма
21 ЭЛТ
32 HD Ready
42 FullHD
46
55
больше 55

Случайное фото

Sat-integral club

Re: ПО Sat-Integral S-1432 HD COMBO/S-1412 HD ROCKET версии 1.32/1.86

а навіщо ютубу(гуглу) підтримувати пристрої, які непоказують їхню рекламу !?... от і змінюють ...

Re: ПО Sat-Integral S-1432 HD COMBO/S-1412 HD ROCKET версии 1.32/1.86

Цитата: банан от Вчера в 18:54:10музика вічна !...  в мене теж та сама чорна заставка... скоро ...

Re: ПО Sat-Integral S-1432 HD COMBO/S-1412 HD ROCKET версии 1.32/1.86

Цитата: Yuriy Protas от Вчера в 16:42:09Недовго музика грала. музика вічна !...  в мене теж та ...

Re: ПО Sat-Integral S-1432 HD COMBO/S-1412 HD ROCKET версии 1.32/1.86

Схоже,YouTube накрився мідним тазом. Стоїть знак оклику і пише: НАСТУПНИЙ ЗМІСТ НЕДОСТУПНИЙ У ЦІЙ ...

Re: Безкоштовний плейлист IPTV

Чебур. https://oxy.st/d/xIOh

PHP: mail() через внешние SMTP msmtp

Ситуация следующая. ...

webhook telegram Read timeout expired

Вы выполняете ...