Păstrarea gospodăriei de pe web cu un backdoor nedocumentat

când [Eloi] a fost casa pentru Crăciun, el sa ocupat de unul dintre cele mai dificile probleme pe care le-a confruntat vreodată: întreaga sa familie, dotată cu smartphone-uri, precum și laptop-uri, Sifonarea întregii web cu o conexiune de 1MB / s. Pentru orice tip de persoană din punct de vedere tehnic, repararea acestei chestiuni este de a limita banda de bandă pentru toate cele de pe Facebook, precum și capete de twitter, în timp ce părăsiți stația de luptă a lui Eloi] neafectată. [Eloi] a înființat inițial routerul Linksys Wag200G în casa de uz casnic cu câțiva ani însă, a avut pentru că a uitat parola de administrare excesiv de complexă. Nu vă îngrijorează, atunci, evident, Wag200G este deschisă ca o ușă de hambar cu un backdoor total nedocumentat.

Fără parola la panoul de administrare al routerului, [Eloi] a avut nevoie de o metodă în. După indicarea NMAP la router, el a descoperit un serviciu nedocumentat care rulează pe portul 32764. Googling Această observație a avut ca rezultat o mare speculație, așa că singurul Alegerea a fost de a descărca firmware-ul routerului, căutați serviciul, precum și de a afla o metodă în.

[Eloi] În cele din urmă, a primit o cochilie pe router, precum și a compus un script extrem de scurt Python pentru a automatiza procesul pentru toate routerele Wag200G. Ca și atunci când a venit acest backdoor, se pare că un gadget de serbare pe router este responsabil. Acest lucru implică o mulțime de routere cu acest modul de sertar special, de asemenea, acest backdoor, precum și am presupune ceva cu un serviciu care rulează pe Port 32764 este suspect.

Dacă căutați o reparație pentru acest backdoor, cea mai bună opțiune este cel mai probabil instalând OpenWrt sau Tomato. Proiectul OpenWag200, un firmware deschis special dezvoltat pentru ruterul [Eloi], are totuși această vulnerabilitate.

Leave a Reply

Your email address will not be published. Required fields are marked *

Related Post