The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в домашних маршрутизаторах, охватывающая 17 производителей, opennews (??), 09-Авг-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


213. "Уязвимость в домашних маршрутизаторах, охватывающая 17 произ..."  +/
Сообщение от Онаним (?), 09-Авг-21, 22:57 
Да хрен там, даже в хейесах был ATS2=255, и управление по DTR.
+++ это дебажный сиквенс, нормальные звонилки данных его в совместимых модемах умели выключать.
Ответить | Правка | К родителю #134 | Наверх | Cообщить модератору

243. "Уязвимость в домашних маршрутизаторах, охватывающая 17 произ..."  +1 +/
Сообщение от Аноним (-), 10-Авг-21, 11:56 
> Да хрен там, даже в хейесах был ATS2=255, и управление по DTR.

У большинства юзеров все это ессно не сделано. И работает. Иногда даже сейчас, хоть это и дико баянный баг. Хотя сейчас у модемов часто есть отдельный management UART или виртуальный UART, они все еще в общем случае кушают команды и понимают +++ на основном даталинке.

> +++ это дебажный сиквенс, нормальные звонилки данных его в совместимых модемах умели
> выключать.

Это переход из режима данных в режим команд, в нем нет ничего дебажного. Документированная фича, которую юзало хренова куча софта. Но без пауз оно таки в общем то вулн. Часто ремотно провоцируемый, если удалось убедить послать пакет с этим. Спихивание юзерей диалапа с линка - очень древняя забава. Можно и что по круче, типа стирания прошивки, если вендорские команды знаете.

Ответить | Правка | Наверх | Cообщить модератору

252. "Уязвимость в домашних маршрутизаторах, охватывающая 17 произ..."  +/
Сообщение от Онаним (?), 10-Авг-21, 13:59 
Ну он дебажный потому, что сделан для ручного терминального режима, или когда нет сигнала DTR, чтобы коннект прибить, когда станет необходимо. В автоматическом же режиме коннект через DTR прибивается коннект целиком.

А так да, многие дефолтные строки инициализации прибивали, и в итоге оно работало, согласен.

Ответить | Правка | Наверх | Cообщить модератору

263. "Уязвимость в домашних маршрутизаторах, охватывающая 17 произ..."  +/
Сообщение от Аноним (-), 10-Авг-21, 18:25 
> Ну он дебажный потому, что сделан для ручного терминального режима, или когда
> нет сигнала DTR, чтобы коннект прибить, когда станет необходимо. В автоматическом
> же режиме коннект через DTR прибивается коннект целиком.

DTR сам по себе +++ не вырубал вроде. И это работало. Ну как, я делал вебпагу которая меня спихивала. Это было давно и настройки были обычные которые виндовый диалап юзал.

> А так да, многие дефолтные строки инициализации прибивали, и в итоге оно
> работало, согласен.

Да оно так то меня сшибало при тестах в виндовом диалапе. Команды там те которые он скармливал. По DTR отвал там был но реакция на +++ насколько я помню была, и даже сам диалап пытался этим пользоваться.

Ответить | Правка | Наверх | Cообщить модератору

268. "Уязвимость в домашних маршрутизаторах, охватывающая 17 произ..."  +/
Сообщение от Онаним (?), 10-Авг-21, 21:04 
> DTR сам по себе +++ не вырубал вроде.

Угу. S2=255 обязательно. Имелось в виду, что при наличии DTR +++ уже не нужен.

> И это работало.

Работало, факт.

Ответить | Правка | Наверх | Cообщить модератору

305. "Уязвимость в домашних маршрутизаторах, охватывающая 17 произ..."  –2 +/
Сообщение от пох. (?), 11-Авг-21, 14:07 
> Это переход из режима данных в режим команд, в нем нет ничего
> дебажного. Документированная фича, которую юзало хренова куча софта. Но без пауз
> оно таки в общем то вулн. Часто ремотно провоцируемый, если удалось

да, там какие-то идиоты на полном серьезе заявили "вероятность подобной последовательности в потоке данных крайне мала, хахахаха, мы подебили хейза!" - им в голову вот вообще не пришло попробовать это свое заявление пропихнуть через свой модем.

У менее идиотов этот "time independed escape" хотя бы выключался, но не все подебители хейза были столь продвинуты. У некоторых из-за ошибок даже предусмотренный выключатель умудрялся не выключать.

В общем-то, Хейз довольно быстро обанкротился, и никто по нему не плакал - потому что они и попытки запатентовать собственно at set делали. Немного не успели.

Ответить | Правка | К родителю #243 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру