找回密碼
 註冊
查看: 1673|回覆: 15

D-LINK Router 植入後門

[複製鏈接]
簽到
2332

4

主題

5738

回帖

100

積分

初級會員

積分
100
發表於 2013-10-14 12:02:25 | 顯示全部樓層 |閱讀模式
繼 TP-LINK 之後 D-LINK被揭發植入後門. 無須 admin password, 直入 admin page:
http://www.devttys0.com/2013/10/ ... -a-d-link-backdoor/

432

主題

3萬

回帖

15萬

積分

141正式版主

IT / 教育出版區

積分
152917

百萬富翁勳章精華帖王勳章萬千寵愛勳章141榮譽勳章論譠元老勳章高級元老勳章超級元老勳章究極元老勳章傑出成就勳章「攝影達人」勳章「觀星入門」勳章「各行各業」分區勳章版主勳章群組紀念勳章

發表於 2013-10-15 08:00:00 | 顯示全部樓層
quoted message :

, it can be reasonably concluded that the following D-Link devices are likely affected:

DIR-100

DI-524

DI-524UP

DI-604S

DI-604UP

DI-604+

TM-G5240
I can please only one person each day. Today I choose myself.
回覆 讚好 不讚 使用道具

舉報

5

主題

525

回帖

100

積分

初級會員

積分
100
發表於 2013-10-16 01:06:20 | 顯示全部樓層
馬後砲 發表於 2013-10-15 08:00
quoted message :

, it can be reasonably concluded that the following D-Link devices are likely aff ...

其實仲有好多有,只不過未比人搵到or比間廠搵到先
回覆 讚好 不讚 使用道具

舉報

231

主題

1萬

回帖

100

積分

初級會員

積分
100

「攝影達人」勳章「創作大師」勳章百萬富翁勳章高級元老勳章群組紀念勳章論譠元老勳章超級元老勳章傑出成就勳章究極元老勳章萬千寵愛勳章141榮譽勳章

發表於 2013-10-18 00:10:49 | 顯示全部樓層
睇左原文,唔系幾明點解Dlink會有code point 左去另一個site
攞data來match自己的data ?
也無風雨也無晴
回覆 讚好 不讚 使用道具

舉報

發表於 2013-10-18 05:11:46 | 顯示全部樓層
好多廠都為 Support 方便咁做啦
回覆 讚好 不讚 使用道具

舉報

231

主題

1萬

回帖

100

積分

初級會員

積分
100

「攝影達人」勳章「創作大師」勳章百萬富翁勳章高級元老勳章群組紀念勳章論譠元老勳章超級元老勳章傑出成就勳章究極元老勳章萬千寵愛勳章141榮譽勳章

發表於 2013-10-18 06:43:25 | 顯示全部樓層
HKOXSEX 發表於 2013-10-18 05:11
好多廠都為 Support 方便咁做啦

唔系嘛 !
有冇廠point來4台  ?
也無風雨也無晴
回覆 讚好 不讚 使用道具

舉報

發表於 2013-10-18 06:44:06 | 顯示全部樓層
定風波 發表於 2013-10-18 06:43
唔系嘛 !
有冇廠point來4台  ?

可能有
回覆 讚好 不讚 使用道具

舉報

231

主題

1萬

回帖

100

積分

初級會員

積分
100

「攝影達人」勳章「創作大師」勳章百萬富翁勳章高級元老勳章群組紀念勳章論譠元老勳章超級元老勳章傑出成就勳章究極元老勳章萬千寵愛勳章141榮譽勳章

發表於 2013-10-18 09:54:08 | 顯示全部樓層
HKOXSEX 發表於 2013-10-18 06:44
可能有

我唔明,point去某個server detect有冇on line就個個都會。
例如windoz point 去 m$ 既server,
而linux 會 point 去 一個唔多出名server(據聞幕後系cia,不過冇人証實)

但point去外圍server做authentication又點解呢?
也無風雨也無晴
回覆 讚好 不讚 使用道具

舉報

發表於 2013-10-18 09:56:49 | 顯示全部樓層
定風波 發表於 2013-10-18 09:54
我唔明,point去某個server detect有冇on line就個個都會。
例如windoz point 去 m$ 既server,
而linux  ...

可能 out source 比人做 D firmware ~~~
回覆 讚好 不讚 使用道具

舉報

432

主題

3萬

回帖

15萬

積分

141正式版主

IT / 教育出版區

積分
152917

百萬富翁勳章精華帖王勳章萬千寵愛勳章141榮譽勳章論譠元老勳章高級元老勳章超級元老勳章究極元老勳章傑出成就勳章「攝影達人」勳章「觀星入門」勳章「各行各業」分區勳章版主勳章群組紀念勳章

發表於 2013-10-18 14:04:15 | 顯示全部樓層
HKOXSEX 發表於 2013-10-18 09:56
可能 out source 比人做 D firmware ~~~

搵小記寫FIRMWARE,肯定用呢的圖既BINARY FILE做
AUTHENTICATION
I can please only one person each day. Today I choose myself.
回覆 讚好 不讚 使用道具

舉報

425

主題

2萬

回帖

100

積分

初級會員

積分
100

「痴線佬」勳章百萬富翁勳章「友誼大使」勳章高級元老勳章超級元老勳章傑出成就勳章群組紀念勳章論譠元老勳章究極元老勳章萬千寵愛勳章141榮譽勳章

發表於 2013-10-18 14:12:33 | 顯示全部樓層
本帖最後由 假波男 於 2013-10-18 14:12 編輯
馬後砲 發表於 2013-10-18 14:04
搵小記寫FIRMWARE,肯定用呢的圖既BINARY FILE做
AUTHENTICATION


中間三角型呢堆CODE
}?棼?街岌/??飭]瞏?CL槁YtB柱A{嘶翳0?慕摨奠耨J沰舨S硈fpA<鯡?x紇藪??iwWV掃?髶1~?
真波假波,大就好波
回覆 讚好 不讚 使用道具

舉報

發表於 2013-10-18 16:05:48 | 顯示全部樓層
假波男 發表於 2013-10-18 14:12
中間三角型呢堆CODE

乃有寫D
回覆 讚好 不讚 使用道具

舉報

425

主題

2萬

回帖

100

積分

初級會員

積分
100

「痴線佬」勳章百萬富翁勳章「友誼大使」勳章高級元老勳章超級元老勳章傑出成就勳章群組紀念勳章論譠元老勳章究極元老勳章萬千寵愛勳章141榮譽勳章

發表於 2013-10-18 23:54:54 | 顯示全部樓層
HKOXSEX 發表於 2013-10-18 16:05
乃有寫D

寫 ASM 我會 JMP
寫 GWBASIC 直頭用 POKE 啦 !  
真波假波,大就好波
回覆 讚好 不讚 使用道具

舉報

發表於 2013-10-19 06:42:56 | 顯示全部樓層
假波男 發表於 2013-10-18 23:54
寫 ASM 我會 JMP
寫 GWBASIC 直頭用 POKE 啦 !

寫 COBOL 用下 INSPECT, INSERT ~~~  
回覆 讚好 不讚 使用道具

舉報

1

主題

5106

回帖

1萬

積分

超級元老

積分
15540
發表於 2013-10-21 19:59:22 | 顯示全部樓層
呢個係一個好大的漏洞
回覆 讚好 不讚 使用道具

舉報

發表於 2013-10-23 00:25:40 | 顯示全部樓層
a typical example of reverse engineering
回覆 讚好 不讚 使用道具

舉報

您需要登錄後才可以回帖 登錄 | 註冊

本版積分規則

Archiver|聯絡我們|141華人社區

GMT+8, 2025-1-11 05:18

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回覆 返回頂部 返回列表