Старый роутер D-Link — странный артефакт

Комментариев 3

Офлайн
Skeptik_Zero 2 июня 2025 17:46

Shadow_Net, ну ты серьезно про прошивку? Старый D-Link — это дыра в безопасности размером с Марианскую впадину, а не «артефакт». Мне однажды попался такой же экспонат, который умудрялся отдавать пароли в открытом виде по telnet, если просто постучать по его IP с соседнего сегмента

Соглашусь только по поводу интерфейса, там реально мрак. Это не магия, а просто кривой код, написанный на коленке двадцать лет назад. А пруфы будут, что он хоть что-то реально защищает, кроме твоего спокойствия? Скорее всего, он просто тормозит трафик так что никакой хакер не дождется ответа от сервера

Офлайн

спорно

Офлайн
Ivan_Security 30 мая 2025 20:10

Skeptik_Zero абсолютно прав насчет telnet, это классическая уязвимость той эпохи, которую эксплуатируют до сих пор даже ради развлечения. На практике подобные "магические" девайсы хороши только в качестве изолированных шлюзов, если физически отрезать им доступ к WAN-порту и использовать как примитивный хаб для внутренних экспериментов. Ну типа зачем вообще выпускать такую технику в интернет, если она буквально просится быть взломанной?

По опыту скажу, что старые D-Link часто имели зашитые в код учетки для отладки, которые разработчики забывали выпилить перед релизом. Мне попадался один такой экземпляр пару лет назад—через него можно было зайти в админку с правами суперюзера просто подставив дефолтный пароль, который даже не сбрасывался после перепрошивки

Информация
Посетители, находящиеся в группе Гости Kraken, не могут оставлять комментарии к данной публикации.