Backdoor wciąż ukryty w patchu routerów Wi-Fi

Według Ars Technica, backdoor* wpływający na bezprzewodowe routery DSL Sercomm nie został naprawiony, wciąż jest ukryty w najnowszej wersji oprogramowania w urządzeniach, które może przechwycić ruch internetowy użytkowników domowych.

Redakcja Wirtualne Media
Redakcja Wirtualne Media
Udostępnij artykuł:

W grudniu 2013 r. Eloi Vanderbecken odkrył, że hakerzy mogą wykorzystać router Wi-Fi Linksys, aby uzyskać uprawnienia administratora i manipulować lokalnymi zasobami sieciowymi bez poświadczeń administracyjnych. Urządzenie działało na nieudokumentowanym numerze portu (32764), co pozwoliło mu wykonać kilka poleceń, w tym uruchomić skrypt i zdobyć uprawnienia administratora.

Początkowo backdoor wymagał od atakującego, aby znajdował się on w sieci lokalnej. Nieprzerobione pakiety Ethernet zostały wysłane z poziomu lokalnej bezprzewodowej sieci LAN lub z urządzeń dostawcy usług internetowych. Vanderbeken później donosił, że niektóre routery mogą być zhakowane przez Internet, a także mogły sprawić, że były podatnymi na zdalne ataki.

W rezultacie, systemy oparte na tym samym modemie - Sercomm, w tym routery domowe od Netgear, Cisco i Diamond, otrzymały aktualizację by uszczelnić lukę. Jednak specjaliści od zabezpieczeń ujawnili niedawno, że usterka komunikacji występuje także w nowym kodzie. Backdoor może być reaktywowany przez pakiet sieciowy używany przez stare narzędzia do aktualizacji Sercomm.

Kiedy backdoor zostanie ponownie włączony, monitoruje ruch TCP / IP i umożliwia hakerom wysyłanie polecenia do routera, w tym „zrzut” całej konfiguracji. To również daje dostęp do funkcji sprzętowych, takich jak miganie świateł routera.

Ponieważ każda wersja firmware** jest dostosowana do producenta i numeru modelu, suma kontrolna dla każdego urządzenia będzie inna. Jedynym sposobem, aby znaleźć lukę jest wyodrębnienie poszczególnych plików z oprogramowania i sprawdzenie kodu w poszukiwaniu tej części, która nasłuchuje dla pakietu o nazwie „ft_tool” lub zawiera polecenie reaktywacji backdoor’a (scgmgr-f).

Ze względu na różnorodność modeli i wytwórców, ilość wadliwych urządzeń nie jest znana. Producenci nie przedstawili oficjalnej odpowiedzi na ten temat.

* Backdoor (pol. tylne drzwi, furtka) - luka w zabezpieczeniach systemu utworzona umyślnie w celu późniejszego wykorzystania.

**Firmware – oprogramowanie wbudowane w urządzenie, zapewniające podstawowe procedury obsługi tego urządzenia

PRACA.WIRTUALNEMEDIA.PL

NAJNOWSZE WIADOMOŚCI

Arcyksiążęcy Browar Zamkowy Cieszyn świętuje kampanią 180 lat istnienia

Arcyksiążęcy Browar Zamkowy Cieszyn świętuje kampanią 180 lat istnienia

Polenergia Fotowoltaika stawia na Euvic Digital

Polenergia Fotowoltaika stawia na Euvic Digital

"Sylwestrowa ImprESKA" w Esce bez reklam. Co szykują stacje ZPR Media na przełomie roku

"Sylwestrowa ImprESKA" w Esce bez reklam. Co szykują stacje ZPR Media na przełomie roku

Ciąg dalszy rewolucji w Cyfrowym Polsacie. We władzach dzieci Solorza i dyrektorka z Google

Ciąg dalszy rewolucji w Cyfrowym Polsacie. We władzach dzieci Solorza i dyrektorka z Google

Ranking 10 systemów CRM – porównanie funkcji, kosztów i wdrożeń
Materiał reklamowy

Ranking 10 systemów CRM – porównanie funkcji, kosztów i wdrożeń

Ludzie Solorza znikają z firmy energetycznej. Dymisja byłych szefów TVP i Polsat News

Ludzie Solorza znikają z firmy energetycznej. Dymisja byłych szefów TVP i Polsat News