DBLTek GoIP Telnet Admin Interface Undocumented Backdoor
Dispositivos DBLTek GoIP possuem uma porta dos fundos oculta na interface de administração que permite atacantes se conectarem remotamente sem senha, obtendo controle total do aparelho e de qualquer sistema gerenciado por ele.
A interface Telnet administrativa contém um usuário backdoor não documentado autenticado por um esquema de desafio-resposta fundamentalmente falho, onde a resposta pode ser computada diretamente do desafio, permitindo que atacantes remotos não autenticados obtenham acesso root. Afeta modelos GoIP 1, 4, 8, 16 e 32, resultando em execução remota de código persistente e comprometimento total do dispositivo. Atualizações de firmware de dezembro de 2016 aumentaram a complexidade, mas o status de mitigação completa permanece desconhecido.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →