Mais falha de segurança em roteadores

editado março 2015 em Café com Menta
Senhoras e senhores, mais um backdoor descoberto em roteadores, uns fabricantes decidiram que seria legal deixar uma porta aberta em seus roteadores, para poderem entrar quando conveniente.
Qual maneira mais fácil de fazer isso, do que colocar a senha e usuário direto no código?
Pois é, agora que o usuário e senha foram descobertos, mais de 200.000 roteadores são alvo fácil na internet. :)

O usuário é "super" e a senha é "super"

[img width=300]http://www.redeszone.net/app/uploads/2015/03/routers_backdoor.png[/img]

Mais sobre o assunto:
http://blog.ensolnepal.com/router_backdoor/

Abaixo temos os modelos que já se sabe serem vulneráveis, mas muito mais podem ser, pois não é dificíl que existam outros roteadores utilizando essa mesma firmware:

Digicom
DAPR 150RN
DAPR 300RN

Alpha Network
AIP-W525H
AWAP806N

Pro-Link
PRN3001
WNR1008

Planet Networks
WNRT-300G

TrendNet
TEW-638APB
TEW-639GR
TWE-736RE

Realtek
RTL8181
RTL8186
RTL8186P

Bless
Zio-3300N
Zio-4400N
Zio-3200N
Zio-3300N

SmartGate
SG3300N
SG3100N

Blue Link
BL-R30G

O chato é que não existe firmware alternativa para esses roteadores, mas, dificilmente vocês vão ter um desses em casa.

Comentários

  • alexzaggoalexzaggo Alex Zaggo
    editado março 2015
    Quero ve entra no meu mikrotik com todas regras de firewall e portas modificadas. Kkk so se for engenheiro da MK mesmo.
Entre ou Registre-se para fazer um comentário.