新足迹

 找回密码
 注册

精华好帖回顾

· 【摄出你的足迹】5年NSW內足迹 (2013-1-6) andychan · BUS 撞车记(全剧终) (2013-5-22) 有有
· 【完结啦!】东京6日轻松愉快自助游全攻略/景点/美食/美图/省钱大法 (2016-12-4) bella_92 · 参加征文 - Gone Too Soon - 纪念Michael Jackson (2009-6-28) patrickzhu
Advertisement
Advertisement
查看: 754|回复: 2

走后门 [复制链接]

发表于 2013-10-14 09:47 |显示全部楼层
此文章由 天字第一号 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 天字第一号 所有!转贴必须注明作者、出处和本声明,并保持内容完整
嵌入式设备安全研究员逆向工程出友讯科技(D-Link)路由器固件中的后门。D-Link的固件由其美国子公司Alpha Networks开发。安全研究人员发现,不需要任何验证,只需要浏览器用户代理字符串(User Agent String)是“xmlset_roodkcableoj28840ybtide”(不含引号)就能访问路由器的Web界面,浏览和改变设备设置。受影响的友讯科技路由器型号包括 DIR-100DI-524、DI-524UP、DI-604S、DI-604UP、DI-604+和TM-G5240等。网友发现,roodkcableoj28840ybtide字符从后往前读是“Edit by 04882 Joel Backdoor”,其中Joel可能是Alpha Networks的资深技术总监Joel Liu。


    
否极泰来
Advertisement
Advertisement

发表于 2013-10-14 10:04 |显示全部楼层
此文章由 商务车 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 商务车 所有!转贴必须注明作者、出处和本声明,并保持内容完整
好深的“后门 ”

发表于 2013-10-14 10:11 |显示全部楼层
此文章由 Leetecit 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 Leetecit 所有!转贴必须注明作者、出处和本声明,并保持内容完整
这个臭大了。还好不包商业型号。

发表回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Advertisement
Advertisement
返回顶部