Telnet (как его предустанавливает NetGear)
- доступ для владельца девайса закрыт
- доступ для сотрудников фирмы изготовителя девайса открыт
- доступ хакерам открыт
В таком виде это ни что иное как BackDoor.
Итак как работает данная дыра.
- При включении девайса запускается программа которая начинает прослушивать порт 23(telnet).
- Программа прослушивая порт ожидает уникальную ключевую фразу.
- Обнаружив сообщение программа запускает уже настоящий telnet.
- Запущенный telnet не требует пароля и даёт доступ к тушке с правами root
Сама ключевая фраза нигде не описывается и пользователю не приводится. (она есть секрет ;) )
Итак что это за секретное сообщение, из чего состоит и как формируется(ну не помнит же все секретные фразы производитель :) )?
Фраза состоит из 128 байт. И на том спасибо. Подобрать грубой силой нет никакой возможности. Вероятность случайной активации стремится к 0 (количество вариантов 2 в степени 1024 - это реально много).
Для формирования фразы требуется
- MAC адрес девайса - уникален но легко определяется так как является неотъемлемой частью любого IP пакета
- MD5 сигнатура MAC адреса - пусть в нашем случае будет играть роль CRC
- Login - логин производителя (постоянен) и пользователю не известен так как есть секрет :)
- Password - пароль производителя (постоянен) (далее смотри выше)
Далее полученный масив данных шифруется с помощью Blowfish алгоритма. В качестве ключа используется секретная фраза (постоянна).
Всё секретное сообщение готово и можно активировать BackDoor.
как нетрудно заметить уникальным и неизвестным для формирования сообщения активации telnet является только МАС адрес, но и он не является секретом за семью замками.
Вывод или что делать?
Вывод:
Из локальной сети доступ к девайсу с правами root может получить любой и это факт.
Что делать:
- ограничить доступ к внутренней сети
- не подключать NAS напрямую к интернет
Вывод:
Для несанкционироного доступа к NAS требуется доступ к 23 порту и знание МАС адреса девайса
Что делать:
- закрыть доступ к 23 порту из internet в роутере
- подключение через NAT. Данная технология кроме прочего подменяет MAC адрес при общении с внешним миром. Хоть немного но скроем свою уникальность
- Перед настройкой DMZ на NAS хорошо подумать и задать себе вопрос: а оно мне надо?