Valutazione discussione:
  • 0 voto(i) - 0 media
  • 1
  • 2
  • 3
  • 4
  • 5
Scoperto bug dei firmware dei router D-Link DI e DIR
#1
Scoperto bug dei firmware dei route serie DI e DIR:

Citazione:D-Link Routers: One Hack to Own Them All

January 9th, 2010

We’ve been on hiatus over the past few months working on other projects, but last week we re-focused on D-Link routers. While we previously found a flaw in D-Link’s CAPTCHA implementation, this time around we’ve found a way to view and edit D-Link router settings without any administrative credentials.

The short story is that D-Link routers have a second administrative interface, which uses the Home Network Administration Protocol. While HNAP does require basic authentication, the mere existence of HNAP on D-Link routers allows attackers and malware to bypass CAPTCHA “security”. Further, HNAP authentication is not properly implemented, allowing anyone to view and edit administrative settings on the router.

HNAP appears to have been implemented in D-Link routers since 2006, and cannot be disabled. We have verified that vulnerabilities exist in the HNAP implementations of the DI-524, DIR-628 and DIR-655 routers, and suspect that most, if not all, D-Link routers since 2006 are vulnerable.

Fonte
Cita messaggio
#2
Ma non avevano già provveduto?!? ???
Citazione:Milano, 25 gennaio 2010
In seguito a quanto pubblicato sulla pagina Web di SourceSec Security Research a proposito di un bug in alcuni router di D-link, l’azienda annuncia di aver reso disponibile l’aggiornamento del firmware per i 3 modelli di router interessati – DIR-855 version A2, DIR-655 da versione A1 a A4, DIR-635 versione B.

La nuova versione del firmware è scaricabile all’indirizzo http://www.dlink.it/support.
D-Link raccomanda sempre agli utilizzatori di aggiornare i dispositivi con l’ultima versione diffusa del firmware e di cambiare la password di default del proprio router.

[fonte www.dlink.it]
La prima cosa da leggere in questo forum | Siti globali D-Link

Siate CHIARI SINTETICI E DETTAGLIATI altrimenti non possiamo aiutarvi!!!

N.B. Purtroppo non ho il tempo di rispondere in PVT: 1) usa un motore di ricerca; 2) usa la funzione "Cerca" del forum; 3) chiedi nel forum. GRZ!!!
Questo forum non è un centro assistenza, ma una comunità.
Prima di chiedere a NOI di risolvere il problema che hai TU, chiediti come TU puoi dare una mano a TUTTI.

Cita messaggio
#3
Si riferiscono al primo bug o anche al secondo? Wink
Cita messaggio
#4
Penso ad entrambi ...
Cita messaggio
#5
Stasera provo l'exploit...
Cita messaggio
#6
Mi raccomando facci sapere Wink

Cita messaggio
#7
Oggi navigando ho scoperto questo sito che ha dell'incredibile :o
http://www.shodanhq.com

Se nella ricerca scrivete una marca di router seguita da port:80 troverete tutti i router con tanto di indirizzo IP con l'interfaccia web attiva. Per curiosità ho provato a mettere nome utente e password di default e sono entrato Sad

Esempio: dd-wrt port:80 Nome utente root password admin
Cita messaggio


Vai al forum:


Utenti che stanno guardando questa discussione: 1 Ospite(i)