
Страница поста от канала Технологии, медиа и общество

24.11.2020 09:11
Замечательная история: исследователи нашли в дешевых китайских роутерах бэкдор, который позволял удаленно подключаться к админке роутера, сохранять пароли пользователя от роутера, даже если он их менял, мониторить трафик в сети роутера, сканировать соседние беспроводные сети и подключаться к ним тоже.
Проанализировав трафик роутера, исследователи обнаружили запрос на подключение с китайского IP: оказалось, что это автоматизированный ботнет Mirai пытался загрузить свой код на роутер. Если вы забыли, это тот самый ботнет, который положил в 2016 году кучу сайтов, включая Twitter, Reddit, Netflix и GitHub.
Роутеры с бэкдором продавались на Amazon, eBay и в сети крупнейшего американского ритейлера Walmart (под другим брендом). Про компанию-производителя из Шэньчженя Winstars известно не так много. На сайте указано, что компания причастна к проектам, финансируемым государством, в частности к разработке "сверхскоростной Wi-Fi сети". На запросы американских исследователей, которые обнаружили бэкдоры, в компании не отвечают с февраля.
Не думаю, что для кого-то из читателей это актуально, но мало ли: увидите где-то роутер бренда Winstar/Jetstream/Wavlink — выбросьте его и смените все пароли.
• Как китайские компании продавали смартфоны с предустановленным malware: Transsion / TCL
Обращаем внимание, что мы не несем ответственности за содержимое(content) того или иного канала размещенный на нашем сайте так как не мы являемся авторами этой информации и на сайте она размещается в автоматическом режиме
Вы не ввели Email
Вы не ввели текст комментария