|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..." | +/– | |
Сообщение от opennews (??) on 31-Янв-17, 12:47 | ||
В беспроводных маршрутизаторах Netgear выявлена (https://www.trustwave.com/Resources/SpiderLabs-Blog/CVE-2017.../) очередная критическая уязвимость (https://www.trustwave.com/Resources/Security-Advisories/Advi...) (CVE-2017-5521), позволяющая без аутентификации узнать пароль входа с правами администратора, отправив специальный запрос к скрипту passwordrecovered.cgi. Проблема вызвана тем, что при определённых условиях скрипт выдаёт информацию о пароле, независимо от прохождения аутентификации и заданных в запросе параметров. Компания Netgear подтвердила (http://kb.netgear.com/30632/Web-GUI-Password-Recovery-and-Ex...) наличие уязвимости в более 30 моделей своих устройств и уже выпустила обновление прошивки для 18 моделей. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..." | +11 +/– | |
Сообщение от Random (??) on 31-Янв-17, 12:47 | ||
Ждём очередной ботнет. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..." | +3 +/– | |
Сообщение от Routers sux on 31-Янв-17, 12:49 | ||
Он и так давно есть. 99% людей никогда не меняют пароль на роутерах. Какой-то местячковый эксплойт ничего не решит. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
3. "В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..." | +2 +/– | |
Сообщение от Routers sux on 31-Янв-17, 12:51 | ||
Вон даже друзей айтишников поспрашивал, меняют или нет: "Зачем? И так все работает нормально", вон оно че! | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
4. "В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..." | +5 +/– | |
Сообщение от ТТТ on 31-Янв-17, 13:01 | ||
Это какие-то неправильные айтишники. Как можно не менять пароль, если он часто qwerty, admin или 123456? | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
8. "В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..." | +3 +/– | |
Сообщение от Аноним (??) on 31-Янв-17, 13:28 | ||
Потому что "ну кто туда полезет". | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
22. "В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..." | +/– | |
Сообщение от cmp (ok) on 31-Янв-17, 15:39 | ||
На железе подобного уровня абсолютно нормальная практика, верить, что этот пароль от чего защищает глупо, прятать за нат, или резать фаерволом. А центральное хранилище, это гугл докс или 3й пень с 1с у бухов, который загнется в любой момент. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
41. "В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..." | +/– | |
Сообщение от Anonim (??) on 31-Янв-17, 21:06 | ||
У меня здесь типа такого. Зачем менять, кому мой аккаунт нужен? | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
46. "В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..." | +1 +/– | |
Сообщение от Аноним (??) on 31-Янв-17, 22:14 | ||
Надо и тут было поставить свой любимый пароль от почты! | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
55. "В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..." | +1 +/– | |
Сообщение от ommm on 01-Фев-17, 15:07 | ||
"love" "god" "sex" (c)Hackers :) | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
68. "В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..." | +/– | |
Сообщение от mmmo on 03-Фев-17, 20:06 | ||
> "love" "god" "sex" (c)Hackers :) | ||
Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору |
6. "В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..." | +/– | |
Сообщение от Аноним (??) on 31-Янв-17, 13:19 | ||
Возможно, они поняли вопрос как "Меняете ли вы пароль _регулярно_?" | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
7. "В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..." | –3 +/– | |
Сообщение от Аноним (??) on 31-Янв-17, 13:26 | ||
От кого ты защищаешься? Если от ботнетов и неуловимых хакеров, то твой пароль должен быть очень сложным (чтобы взломанный соседский роутер не подобрал его перебором), должен регулярно изменяться, ты должен регулярно просматривать логи. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
10. "В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..." | +/– | |
Сообщение от ryoken (ok) on 31-Янв-17, 13:51 | ||
> Если ты защищаешься от соседей... Хмм... Зачем вообще от них защищаться? Сними | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
57. "В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..." | +/– | |
Сообщение от adminlocalhost (ok) on 01-Фев-17, 22:29 | ||
Запрещаем https | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
19. "В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..." | +/– | |
Сообщение от Аноним (??) on 31-Янв-17, 15:18 | ||
> то твой пароль должен быть очень сложным | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
67. "В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..." | +/– | |
Сообщение от Клыкастый (ok) on 03-Фев-17, 14:59 | ||
pwgen же | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
24. "В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..." | +/– | |
Сообщение от Аноним84701 (ok) on 31-Янв-17, 16:02 | ||
> От кого ты защищаешься? Если от ботнетов и неуловимых хакеров, то твой | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
26. "В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..." | –3 +/– | |
Сообщение от Аноним (??) on 31-Янв-17, 16:31 | ||
Во-первых, взламывать будешь не ты лично, а простаивающий чужой маршрутизатор. | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
28. "В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..." | –2 +/– | |
Сообщение от Аноним (??) on 31-Янв-17, 16:54 | ||
>[оверквотинг удален] | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
31. "В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..." | +1 +/– | |
Сообщение от Аноним (??) on 31-Янв-17, 17:15 | ||
> а еще забывает что пароль длиной больше чем его хэш - стойкости | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
36. "В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..." | +/– | |
Сообщение от Аноним84701 (ok) on 31-Янв-17, 18:32 | ||
> а еще забывает | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
42. "В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..." | +1 +/– | |
Сообщение от angra (ok) on 31-Янв-17, 21:11 | ||
> а еще забывает что пароль длиной больше чем его хэш - стойкости | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
30. "В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..." | +1 +/– | |
Сообщение от Аноним (??) on 31-Янв-17, 17:14 | ||
А может ты поизучаешь комбинаторику? | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
43. "В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..." | +/– | |
Сообщение от angra (ok) on 31-Янв-17, 21:20 | ||
> Сгенерировал пароль через urandom, 100 символов. Давай посчитаем, какая у него надёжность, с помощью той же комбинаторики: | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
51. "В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..." | –1 +/– | |
Сообщение от Аноним (??) on 01-Фев-17, 07:41 | ||
Ты считаешь сколько будет перебираться в секунду, а тут посчитано сколько будет перебираться примерно. Это разные вещи. Но естественно тут не учитываются варианты типа повторяющихся символов. Очень примерный расчёт просто. | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
58. "В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..." | +1 +/– | |
Сообщение от angra (ok) on 02-Фев-17, 01:40 | ||
Я смотрю этот тред просто переполнен "гениями". Ты долго искал и нашел то, что я за две секунды понял по виду формулы. При этом ты так и не допетрил, что количество комбинаций считается неверно, а скорость перебора 100 в секунду слишком мала. Ну ничего, побегай еще по хабру, почитай умные комментарии, может и дойдет что-нибудь когда-нибудь. | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
59. "В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..." | +1 +/– | |
Сообщение от angra (ok) on 02-Фев-17, 02:09 | ||
Отдельно отмечу, что все эти подсчеты сложности пароля исходят из того, что атакующему известен набор и хотя бы примерное количество символов в пароле. Однако на практике ему известны лишь ограничения системы, но не конкретного пароля. Для оптимизации он может разве что перебрать малый набор для ограниченной длины, а потом вынужден перейти к полному набору с увеличивающимся количеством символов. А значит достаточно длинный пароль, состоящий из всего-лишь букв abc, практически не менее безопасен, чем состоящий из смеси больших и малых букв, цифр и спецсимволов. | ||
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору |
61. "В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..." | +/– | |
Сообщение от Аноним (??) on 02-Фев-17, 07:28 | ||
> Отдельно отмечу, что все эти подсчеты сложности пароля исходят из того, что | ||
Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору |
63. "В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..." | +/– | |
Сообщение от angra (ok) on 02-Фев-17, 16:30 | ||
> но чёрт подери, всё-таки длинные пароли+соль играют свою роль, не так ли? | ||
Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору |
60. "В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..." | +/– | |
Сообщение от Аноним (??) on 02-Фев-17, 07:21 | ||
> То есть в формуле должно было быть 64^100, а не 100^10. | ||
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору |
62. "В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..." | +/– | |
Сообщение от angra (ok) on 02-Фев-17, 16:24 | ||
Понятно, математика не для тебя, даже школьного уровня. | ||
Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору |
47. "В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..." | +/– | |
Сообщение от biomassa on 31-Янв-17, 22:56 | ||
> Пароль состоящий из ... маленьких цифр,... | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
48. "В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..." | +4 +/– | |
Сообщение от angra (ok) on 01-Фев-17, 02:59 | ||
Ну например такой: ⅐⅑⅒⅓⅔⅕⅖⅗⅘⅙⅚⅛⅜⅝⅞ | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
35. "В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..." | +2 +/– | |
Сообщение от Аноним84701 (ok) on 31-Янв-17, 18:21 | ||
> Во-первых, взламывать будешь не ты лично, а простаивающий чужой маршрутизатор. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
38. "В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..." | +/– | |
Сообщение от Аноним (??) on 31-Янв-17, 19:14 | ||
> Ты похож на очередного анонима, сморозившего глупость и теперь всеми силами делающего вид, что окружающие просто не поняли всей гениальности великого :) | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
18. "В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..." | +/– | |
Сообщение от Владилен on 31-Янв-17, 15:18 | ||
Каких таких "айтишников"? Случайно не тех, которые специализируется на переустановке виндоуз? | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
50. "В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..." | +/– | |
Сообщение от Наркоман on 01-Фев-17, 05:31 | ||
Вопрос — зачем менять пароль, если вебгуй доступен только из локалки? | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
5. "В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..." | +3 +/– | |
Сообщение от Аноним (??) on 31-Янв-17, 13:04 | ||
Проблема здесь не в смене пароля, а в дырявой системе его востановления и оперативности латания дыр производителем. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
9. "В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..." | +1 +/– | |
Сообщение от слакварявод (ok) on 31-Янв-17, 13:29 | ||
этж уж сто лет назад БЫЛО... прям ТОЖ САМОЕ! год или два назад! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
11. "В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..." | +1 +/– | |
Сообщение от Аноним (??) on 31-Янв-17, 14:00 | ||
И ещё будет, у Дилинька какого-нибудь, например. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
45. "В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..." | +/– | |
Сообщение от Анонимс on 31-Янв-17, 22:10 | ||
по недосмотру бабника-тестера, пьяницы-кодера и взбрыкнувшего программера по ошибке была выпущена прошивка без уязвимостей. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
13. "В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..." | +/– | |
Сообщение от Аноним (??) on 31-Янв-17, 14:12 | ||
Одного факта, что пароль хранится в открытом виде достаточно, что бы понять как там обстоит дело с безопасностью. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
23. "В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..." | +1 +/– | |
Сообщение от Аноним (??) on 31-Янв-17, 16:02 | ||
Пазл сложился: "Если в настройках включена функция восстановления пароля при обращении к passwordrecovered.cgi будет выведены форма с вопросами для восстановления пароля, а если не включена будет сразу показан пароль." & "Facebook предложил новый метод восстановления забытых паролей" | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
25. "В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..." | +/– | |
Сообщение от Аноним (??) on 31-Янв-17, 16:06 | ||
Какая контора такие и айтишники, хотя даже некоторые крупные провайдеры на своих роутерах пароли стандартные не меняют | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
29. "В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..." | +2 +/– | |
Сообщение от Аноним (??) on 31-Янв-17, 16:57 | ||
Софт и про прошика нетгира - гуано. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
37. "В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..." | +8 +/– | |
Сообщение от Zema on 31-Янв-17, 18:48 | ||
OpenWRT всё, щас все перешли на LEDE (как и 90% команды OpenWRT). | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
44. "В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..." | +/– | |
Сообщение от Аноним (??) on 31-Янв-17, 21:53 | ||
Они уже решили мерджнуться обратно - http://lists.infradead.org/pipermail/lede-dev/2016-December/... | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
52. "В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..." | +1 +/– | |
Сообщение от Roxotron on 01-Фев-17, 11:50 | ||
Кто решил? Что решил? На официальном сайте ничего такого нет. | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
53. "В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..." | +/– | |
Сообщение от Аноним (??) on 01-Фев-17, 12:50 | ||
>1. Results from meeting at prpl OpenWrt summit | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
54. "В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..." | +/– | |
Сообщение от Аноним (??) on 01-Фев-17, 14:31 | ||
Можно вкратце по-русски - что и зачем они делают? Они же разделились из-за какой-то консервативной политики OpenWRT чтоли, вобщем что-то неподелили. Теперь опять в старый сарай, или чего? Что там происходит? | ||
Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору |
65. "В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..." | +/– | |
Сообщение от Аноним (??) on 02-Фев-17, 18:50 | ||
> Можно вкратце по-русски - что и зачем они делают? Они же разделились | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
56. "В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..." | +/– | |
Сообщение от t (??) on 01-Фев-17, 15:34 | ||
Тем не менее, сегодня анонсировали LEDE v17.01.0-rc1 | ||
Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору |
66. "В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..." | +/– | |
Сообщение от Аноним (??) on 02-Фев-17, 18:53 | ||
> Кто решил? Что решил? На официальном сайте ничего такого нет. | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
64. "В маршрутизаторах Netgear выявлена уязвимость, позволяющая у..." | +/– | |
Сообщение от Аноним (??) on 02-Фев-17, 18:47 | ||
Согласен, можно и на LEDE. На тот момент LEDE еще не существовал. | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |