ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

28.02.2016, 14:11
|
|
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
Провел на форуме: 2764047
Репутация:
759
|
|
Мэтью Гаррет (Matthew Garrett), известный разработчик ядра Linux и один из директоров Фонда Свободного ПО, в своё время получивший от Фонда СПО премию за вклад в развитие свободного ПО, опубликовал результаты экспериментов с умной электроникой, развиваемой в рамках концепции "интернет вещей". В купленной им "умной" лампочке iSuper iRainbow001, поддерживающей управление через Wi–Fi или интернет, выявлено нарушение лицензии GPL и наплевательское отношение к безопасности.
Прошивка лампочки основана на ядре Linux и Busybox, но производитель нигде не уведомляет об использовании компонентов под лицензией GPL и не даёт возможности загрузки используемых исходных текстов.
Устройство предоставляет возможность удалённого входа по протоколу telnet, при этом пароль для доступа с правами root подбирается почти мгновенно (логин admin, пароль admin). Управляющие команды передаются по UDP с использованием незащищённого протокола, позволяющего любому, знающему IP–адрес устройства (выдаётся по DHCP), управлять работой лампочки. При удалённом обращении протокол предусматривает проведение аутентификации, но логин и пароль предопределены производителем (логин w13733, пароль gbigbi01) и передаются без применения средств шифрования.
What about the remote protocol? This turns out to involve sending a login packet and then a wrapped command packet. The login has some length data, a header of "MQIsdp", a long bunch of ascii-encoded hex, a username and a password.
The username is w13733 and the password is gbigbi01. These are hardcoded in the app. The ascii-encoded hex can be replaced with 0s and the login succeeds anyway.
Кроме того, устройство по умолчанию поднимает свою скрытую беспроводную сеть (SSID "iRainbow"), допускающую доступ без аутентификации, и запускает DHCP–сервер, что позволяет любому злоумышленнику в пределах досягаемости Wi–Fi подключиться к устройству и организовать атаку на локальную сеть пользователя.
The devices all have a hardcoded SSID of "iRainbow", although they don't broadcast it. There's no security - anybody can associate. It'll then hand out an IP address. It's running telnetd on that interface as well.You can bounce through there to the owner's internal network.
|
|
|

28.02.2016, 16:33
|
|
Guest
Сообщений: n/a
Провел на форуме: 343026
Репутация:
391
|
|
Как говорится, Вы ещё умный унитаз купите, а потом удивляйтесь фоткам вашей ж*** в инстаграме. Такие дела.... да
|
|
|
|

28.02.2016, 20:24
|
|
Banned
Регистрация: 24.08.2007
Сообщений: 201
Провел на форуме: 983157
Репутация:
424
|
|
самая преколюха такую лампочку в рот засунуть)
|
|
|

29.02.2016, 01:53
|
|
Guest
Сообщений: n/a
Провел на форуме: 25106
Репутация:
1
|
|
Сообщение от Shawn1x
Shawn1x said:
↑
самая преколюха такую лампочку в рот засунуть)
Попробуй, нам расскажешь потом. А я пока присуну в рот кое-что другое, девушке.
|
|
|
|

29.02.2016, 10:06
|
|
Guest
Сообщений: n/a
Провел на форуме: 350242
Репутация:
62
|
|
Совсем скоро можно будет устроить blackout.
|
|
|
|

29.02.2016, 19:46
|
|
Guest
Сообщений: n/a
Провел на форуме: 29096
Репутация:
3
|
|
теперь вардрайверы смогут не только управлять роутером соседа, но и его светом.
|
|
|
|

04.03.2016, 13:28
|
|
Guest
Сообщений: n/a
Провел на форуме: 5313
Репутация:
0
|
|
Сообщение от fixerz
fixerz said:
↑
теперь вардрайверы смогут не только управлять роутером соседа, но и его светом.
Я тоже после прочтения статьи об этом подумала.
Как можно попортить нервишки соседу - подарить такое чудо и чудить
|
|
|
|

04.03.2016, 15:37
|
|
Guest
Сообщений: n/a
Провел на форуме: 1433
Репутация:
0
|
|
Молодци Я навеное не могу дождаться времени интернета вещей, когда ботнеты будут состояться из лампочок и кофеварок, в форумах будет торговаться допуски в смарт хоум и машины прекращают работу пока водитель не выплатил выкуп
|
|
|
|

04.03.2016, 15:56
|
|
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
Провел на форуме: 2764047
Репутация:
759
|
|
Сообщение от letovich
letovich said:
↑
Я тоже после прочтения статьи об этом подумала.
Как можно попортить нервишки соседу - подарить такое чудо и чудить
За то, что не подарил на 8 Марта Лексус?
|
|
|

04.03.2016, 21:22
|
|
Guest
Сообщений: n/a
Провел на форуме: 17962
Репутация:
33
|
|
Сообщение от lock1122
lock1122 said:
↑
Попробуй, нам расскажешь потом. А я пока присуну в рот кое-что другое, девушке.
лол
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|