Ankündigung
Einklappen
Keine Ankündigung bisher.
Hintertür im Wago 750-889 u.a.
Einklappen
X
-
Zitat von GLT Beitrag anzeigendass man Steuerungen nicht hart ins Internet hängt.
Leider gilt für viele Smart*-Komponenten das selbe wie für Industrieanlagen: Security desaster. Die Komponenten müssten eigentlich mit einem eigenen VLAN vom regulären Netz getrennt und nur durch sauber definierte Interfaces zugänglich gemacht werden, aber das übersteigt sowohl die Fähigkeiten der meisten User wie auch der regulären Homerouter.
Kommentar
-
Zitat von GLT Beitrag anzeigenDie URL enthält einen Platzhalter für die gültige IP
Ansonsten ist die verwendete Technik SSI für den integrierten Webserver - angedacht, dass man Werte auch ändern kann.
Das Problem ist, dass der Formatstring - hier das %x - durch den Aufrufer in der URL modifiziert werden kann. Statt "Gib 'value' als hexadezimale Zahl aus"
Code:printf("%x", value)
Code:printf("%s", value)
Das hat der Hacker getan, und in der Firmware dann eine nicht näher spezifizierte Backdoor gefunden.Zuletzt geändert von Cybso; 13.04.2019, 22:02.
Kommentar
-
Ein trivialer Angriff wie von mir oben beschrieben erscheint mir jetzt deutlich schwieriger.
Beispiel: Vielleicht muss man für die Backdoor nur eine bestimmte URL aufrufen und hat vollen Zugriff zum webinterface.
Kommentar
Kommentar