Telnet (как его предустанавливает NetGear)

  • доступ для владельца девайса закрыт
  • доступ для сотрудников фирмы изготовителя девайса открыт
  • доступ хакерам открыт

В таком виде это ни что иное как BackDoor.

Итак как работает данная дыра.

  1. При включении девайса запускается программа которая начинает прослушивать порт 23(telnet).
  2. Программа прослушивая порт ожидает уникальную ключевую фразу.
  3. Обнаружив сообщение программа запускает уже настоящий telnet.
  4. Запущенный telnet не требует пароля и даёт доступ к тушке с правами root

Сама ключевая фраза нигде не описывается и пользователю не приводится. (она есть секрет ;) )

Итак что это за секретное сообщение, из чего состоит и как формируется(ну не помнит же все секретные фразы производитель :) )?

Фраза состоит из 128 байт. И на том спасибо. Подобрать грубой силой нет никакой возможности. Вероятность случайной активации стремится к 0 (количество вариантов 2 в степени 1024 - это реально много).

Для формирования фразы требуется

  1. MAC адрес девайса - уникален но легко определяется так как является неотъемлемой частью любого IP пакета
  2. MD5 сигнатура MAC адреса - пусть в нашем случае будет играть роль CRC
  3. Login - логин производителя (постоянен) и пользователю не известен так как есть секрет :)
  4. Password - пароль производителя (постоянен) (далее смотри выше)

Далее полученный масив данных шифруется с помощью Blowfish  алгоритма. В качестве ключа используется секретная фраза (постоянна).
Всё секретное сообщение готово и можно активировать BackDoor.

как нетрудно заметить уникальным и неизвестным для формирования сообщения активации telnet является только МАС адрес, но и он не является секретом за семью замками.

Вывод или что делать?

Вывод:
       Из локальной сети доступ к девайсу с правами root может получить любой и это факт.

Что делать:

  • ограничить доступ к внутренней сети
  • не подключать NAS напрямую к интернет

 

Вывод:
       Для несанкционироного доступа к NAS требуется доступ к 23 порту и знание МАС адреса девайса

Что делать:

  • закрыть доступ к 23 порту из internet в роутере
  • подключение через NAT. Данная технология кроме прочего подменяет MAC адрес при общении с внешним миром. Хоть немного но скроем свою уникальность
  • Перед настройкой DMZ на NAS хорошо подумать и задать себе вопрос: а оно мне надо?

(c) HleD

Сделать бесплатный сайт с uCoz