D-Link "9.8 Vulnerability Rate" modemleri.

TunahanC

SbX
Katılım
31 Mayıs 2024
Mesajlar
347
DNS-320
DNS-320LW
DNS-325
DNS-340L
DSR 150
DSR 150N
DSR 250
DSR 250N
Adlı modemleri klasik bir C dili hatasına düşerek buffer overflow yüzünden hacklenebiliyor. EOL(end of life) tarihi geçtiği için de şirket herhangi bir şey yapmayacağız demiş. Herhangi bir şekilde bu modeme sahip arkadaşlar varsa, kendi önlemlerini almak isteyebilirler.

Buradaki github reposundan ulaşılabilir.

Detaylı bilgi için
 
a.PNG

işin özeti
 
Tasarımın maliyeti olarak bakarsan, bu MODEM'lerin mevcut satış fiyatının çok daha üstünde satılması lazım. Ama işte asıl müşteri MODEM'i alan değil de, bu MODEM'lerden toplanacak verileri alan ise, o zaman fiyat uygun oluyor.

Açık tespit edilene kadar toplayabildikleri kadar veriyi topluyorlar, sonra yeni bir açığa sahip bir MODEM geliştirip onu piyasaya sürüyorlar ve gene verileri satıyorlar. Burada asıl ARGE, tespit edilmesi zor bir açığı yazılıma eklemek.
 

Forum istatistikleri

Konular
8,397
Mesajlar
137,912
Üyeler
3,322
Son üye
asmukami

Son kaynaklar

Son profil mesajları

mechanic ayhanarican mechanic wrote on ayhanarican's profile.
https://www.allmystery.de almanca biliyorsan burada araştır. Yapay zekada çeviriyor gerçi.
Almanların matematik bilgisi daha iyi oluyor.
“Kendi yolunu çizen kişi, kimsenin izinden gitmez.” – Nietzsche
Kim İslâm’da güzel bir çığır açarsa (güzel bir alışkanlık başlatırsa), onun sevabı ve kendisinden sonra ona uyanların sevapları, onların sevaplarından hiçbir şey eksilmeksizin ona da yazılır.
erdemtr55 taydin erdemtr55 wrote on taydin's profile.
Merhaba Taydin bey,
Gruba spms serisi yapıcak mısınız?
ben 3 sargılı toroid ile 2 adet flyback sürücek bir devre yapmayı düşünüyorum.size soracak sorularım vardı?
Mutluluğun resmi illa güzel çizilmiş tablo olmak zorunda değil.Bazen basit bir çizgi,doğru bir renk,yada küçük bir detay
Back
Top