Linksys  Netgear

Help-Net Security съобщава, че наскоро е бил открит бекдор в някои безжични рутери на Linksys и Netgear, който позволява на неоторизирана страна да промени конфигурационните настройки на на устройството, следователно и да промени данните оторизиращи администратора на устройството.Френският инженер по системна сигурност Елоа Вандербекен (Eloi Vanderbeken) открива бекдора в своя Linksys WAG200G wireless DSL gateway, след като решил да ограничи връзката на своите приятели, които му били на гости по празниците, когато открил, че не може да си спомни комбинацията от потребителско име и сложна парола, които въвел за администраторския панел. Докато си бърникал фърмуера на устройството той открил наличието на неизвестна за него услуга, която "слушала" на порт TCP 32764. Услугата приемала 13 типа съобщения, между които и две, които му осигурявали достъп до конфигурационните настройки и една, която възстановява фабричните настройки на устройството.След като споделил откритието си в github и други се заинтересували от него, за да видят колко устройства имат такъв проблем. За нещастие, оказало се, че не са малко. След като били анализирани данните от разгледаните устройства, съдържащи бекдора, хората стигнали до извода, че всички компрометирани устройства имат нещо общо помежду си: изработени са от Sercomm - компания, която създава, както рутери, които носят нейното име, така и работи за други компании, в това число и Linksys and Netgear. Сред някои от другите компании, за които доставя оборудване компанията са 3Com, Aruba и Belkin. "За щастие", пише Желика Жорж, "всички тези компании ще издадат пачове адресиращи проблема". Техническия отговорник на SANS ISC Йоханес Улрих отбелязва, че след регистрирането на проблема, те наблюдават ръст в проверките на порт TCP 32764.