You are Here:
В некоторых DSL-маршрутизаторах выявлены новые пароли по умолчанию

Автор (Прочитано 2145 раз)

 

Anonymous

  • Administrator
  • Newbie
  • *****
  • 7
    Сообщений
  • Karma: +0/-0
    • Просмотр профиля
В некоторых моделях DSL-маршрутизаторов (производители ASUS, DIGICOM, Observa Telecom, ZTE) выявлено наличие предопределённых параметров входа. В частности, в системе присутствует пользователь admin с типовым паролем "XXXXairocon", где первые 4 символа соответствует последним цифрам MAC-адреса устройства, который не сложно определить через запрос публично выдаваемой по SNMP информации. Под данным аккаунтом можно подключиться к устройству c правами администратора, используя протокол telnet.

Изначально проблема была выявлена для устройства ZTE ZXV10 W300, но позже выяснилось, что некоторые модели других производителей также используют аналогичные прошитые параметры входа. В частности, проблеме подвержены устройства ASUS DSL-N12E, DIGICOM DG-5524T, Observa Telecom RTA01N, Philippine Long Distance Telephone (PLDT) SpeedSurf 504AN и Kasda KW58293, а также возможно и другие модели.

Более подробную информацию можно прочитать тут (на английском).