Backdoor w switchach 3Coma, Della i innych

wszystko inne - NIE licząc sprzętu typu SOHO!!!
Wiadomość
Autor
Kyniu
wannabe
wannabe
Posty: 3595
Rejestracja: 04 lis 2006, 16:23
Kontakt:

Backdoor w switchach 3Coma, Della i innych

#1

#1 Post autor: Kyniu »

Uwaga posiadacze zarządzalnych switchy marek takich firm jak 3Com, Dell i kilku innych bazujących na firmwarze firmy Acceton. Do tych przełączników można wygenerować specjalne, “tajne” hasło dostępowe — wystarczy znajomość adresu MAC switcha.

Pełna treść: http://niebezpiecznik.pl/post/backdoor- ... -i-innych/

Kyniu

sopla2
wannabe
wannabe
Posty: 101
Rejestracja: 04 lip 2009, 01:07

#2

#2 Post autor: sopla2 »

ciekawe czy w Cisco da sie złamac

lbromirs
CCIE
CCIE
Posty: 4101
Rejestracja: 30 lis 2006, 08:44

#3

#3 Post autor: lbromirs »

sopla2 pisze:ciekawe czy w Cisco da sie złamac
Bardzo dziwne, że wyszło to teraz, bo już dawno dawno temu na różnego rodzaju szkoleniach można się było dowiedzieć o przynajmniej paru różnych ukrytych kontach które producenci 'firm trzecich' zostawiali w swoim kodzie. Dalej zresztą tak jest, choć jakoś nie widziałem stron które te konta publikują, te które reklamują się z 'hidden passwords' oraz 'hidden commands' jakoś ich nie zawierają. Fakt że nie wystarczało 'strings' na rozkompresowanej binarce kodu, ale instruktorzy oraz różnego rodzaju linie wsparcia technicznego czasem takich informacji 'przypadkiem' udzielali.

Nie, w Cisco nie ma ukrytych kont. Wszystkie te które są można zdefiniować/zdezaktywować i są opisane w dokumentacji. Mówię oczywiście o produktach klasycznych, jak to wygląda z Linksysami/etc nie mam zielonego pojęcia i szczerze mówiąc, nie interesuje mnie to :)

bartekr
wannabe
wannabe
Posty: 167
Rejestracja: 10 sie 2005, 16:21
Lokalizacja: Londyn

#4

#4 Post autor: bartekr »

W switchu AT (allied telesyn) haslo odzyskuje sie podobnie - na bazie numeru seryjnego i telefonu do supportu, wykonywalem ta upierd**wa procedure pare razy :)

PS. firma nazywa sie Accton, nie "Acceton".

ODPOWIEDZ