Backdoor

zadní vrátka

DRM v kávovaru a v kočičím záchodu

Po mobilech, tiskárnách, glukometrech, autech… přichází výrobci s dalšími nápady, kam všude lze umístit DRM, technologii umožňující výrobci mít stálou kontrolu nad zařízením, které si uživatel koupil. Nejnověji se jedná o kávovar a kočičí záchůdek. Oboje vyžaduje proprietární cartridge, ve druhém případě s počítadlem životnosti, které po uplynutí výrobcem stanoveného počtu cyklů přístroj zablokuje a uživatel si musí koupit novou.

Carrier iQ: backdoor ve stamilionech telefonů

[old, 2011] Na stamilionech androidích telefonů byl nainstalován backdoor Carrier iQ, který pomáhá operátorům vylepšovat služby tím, že získává informace o využívání telefonů. Bohužel zároveň loguje úplně všechno. Ukazuje se, že data z něj používala i FBI.

FTDI ničí falešné čipy

Nové (windowsové) drivery pro USB-sériové převodníky od FTDI obsahují nedokumentovanou funkci: pokud k počítači připojíte čip, který je vyhodnocen jako padělek, driver ho zničí (přepíše jeho USB ID nulami).

Backdoor v routerech Netcore/Netis

Edit: Ostatním se nepodařilo chybu zreprodukovat.

Po backdoorech v routerech D-Link, Tenda, TP-Link, Netgear, Cisco, Linksys a LevelOne byl nalezen backdoor i v routerech Netis (prodávaných i u nás). Na udp/53413 do světa poslouchá administrační rozhraní s pevným globálním heslem. Je jistě zajímavé, že se takové backdoory objevují v routerech od všech výrobců.

Aktualizace 27. 8. 2014 19:48: firma JON.CZ s.r.o. nám zaslala tiskovou zprávu, podle které routery značky Netis zadní vrátka neobsahují (viz příloha). Situaci budeme nadále sledovat.

Další backdoor v routerech D-Link

Některé routery D-Link logují informace o spojeních (např. překládaná DNS jména a MAC adresy) a tyto soubory exportují přes webovou administraci bez hesla. Navíc tam běží telnet démon a heslo na roota je statické amittima.

Backdoor v Cisco Unified CDM

V Cisco Unified CDM, který se používá pro enterprise komunikaci ve firmách, je natvrdo zadaný veřejný SSH klíč umožňující vzdálené přihlášení. A dokonce je tam k němu i jeho soukromý protějšek. Nutno podotknout, že se nejedná o první backdoor, který tato firma, dodávající mimochodem páteřní routery pro kritickou infrastrukturu, nainstalovala.

Backdoor v telefonech Samsung Galaxy

Aplikace komunikující s GSM modemem v androidích telefonech Samsung Galaxy podporuje příkazy pro přečtení i zapsání libovolného souboru ve filesystému.

Backdoor v routerech odstraněn a znovu nainstalován

V zimě jsme vás informovali o backdooru v SOHO routerech - na portu 32764 poslouchal jakýsi shell, kterému šlo posílat příkazy. Po odhalení byla vydána aktualizace firmware, kde byl tento backdoor odstraněn. Ukázalo se ale, že jen na oko - pokud routeru pošlete paket s „magickou“ hodnotou, backdoor se znovu aktivuje.

Backdoor v routerech Linksys, NetGear, Cisco a dalších

Bylo zjištěno, že na portu TCP/32764 poslouchá služba, které se dají posílat různé příkazy - například příkaz pro změnu administrátorského hesla. Pak už se stačí normálně přihlásit…