НОВОЕ В БЛОГАХ
  • Какие предметы привлекают финансовое благополучие?
    Berg Master - 27 мар.
  • Крым или Кубань для летнего отдыха?
    Mirik1234 - 25 мар.
  • 22 апреля приглашаем на ФЕСТИВАЛЬ КРАСОТЫ г.Саяногорске
    Tamara Shepel - 25 мар.
  • Природа мужика. Улыбнуло)))
    soni - 23 мар.
  • Мы готовим потрясающее событие — BeautylifeFest!
    Tamara Shepel - 22 мар.
  • Год прошел )
    Alexandr - 20 мар.
  • Сдам квартиру посуточно.89135424388
    Людмила(Соб) - 19 мар.
  • Сдам в посуточную аренду1-к. квартиру.
    Людмила(Соб) - 19 мар.
  • Серия SPA de Provence
    компания Batel - 18 мар.
  • Крошка моя на немецком
    Качинский - 13 мар.

Уязвимость Asus роутеров

Бывалый
Рейтинг:
3
Сообщений:
97
На сайте с:
29.09.2007
Пользователь №:
4,435
Итак. В чём же суть:В начале 2015 года компания Asus исправила критичнейшую уязвимость в своих роутерах. «Дыра» была в службе по имени infosvr, использующейся утилитами Asus для облегчения настройки роутера путём его автоматического обнаружения в локальной сети. Уязвимость позволяла выполнять любые команды с правами root (ведь infosvr тоже root), что давало злоумышленнику полный контроль над системой.
Но Asus выпустила исправленные прошивки. Теперь это всё в прошлом. Или нет? Хм… А как часто обыватели обновляют прошивки на своих роутерах?

Представим себя кулхацкерами и приступим!
1)Идём на shodan.io
2)Регистрируемся
3)Забиваем в поиск "port:21 asus 230"
4)Фильтруем по стране/городу/провайдеру
5)Вбиваем в адресную строку "ftp://"+адреса(лучше в виндовый эксплорер,там удобнее)
6)Получаем доступ к открытой файлопомойке ничего не подозревающей жертвы.
7)Профит!

Данный пост был написан мною исключительно с целью уберечь возможных жертв от посягательств. Уверен,что никто из пикабушников не станет заниматься такими нехорошими вещами ......biggrin.gif

Взято отсюда http://pikabu.ru/story/uyazvimost_asus_routerov_3716959
+7-961-094-71-58
статус статусный
Рейтинг:
3689
Сообщений:
11,152
На сайте с:
27.12.2004
Пользователь №:
128
Владельцы асус 230 побежали отключать их ))))))
В Д-линках дыр не меньше
[IMG]

Похожие темы Автор темы
Уязвимость ICQ 6 Себастиан_торговец
Microsoft устранила уязвимость 19-летней давности Себастиан_торговец
Уязвимость в Whatsapp позволяет перехватывать сообщения пользователей Себастиан_торговец
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)

наверх