-Кнопки рейтинга «Яндекс.блоги»

 -Цитатник

Почему это никого не впечатляет? - (13)

Почему это никого не впечатляет, почему про это никто не пишет??? Люди своими телами защищают...

Картинка на ночь для терпеливых - (6)

Рисование девушки

Нужно быть, а не казаться - (19)

Скромное обаяние России. Почему не получается собрать всех русских в одной стране В мире н...

Письмо г-ну Медведеву - (5)

Господин Медведев,я прочёл новость о введении «социальной нормы потребления электроэнерг...

Пока в стране бардак, враги могут спать спокойно - (4)

Хана пешеходам

 -Фотоальбом

Посмотреть все фотографии серии Сонька
Сонька
21:07 31.08.2011
Фотографий: 10
Посмотреть все фотографии серии Общие
Общие
03:03 21.04.2008
Фотографий: 3
Посмотреть все фотографии серии Бойцовый кот Рыжий
Бойцовый кот Рыжий
20:21 01.01.2008
Фотографий: 6

 -Я - фотограф

 -Поиск по дневнику

Поиск сообщений в alesadov

 -Подписка по e-mail

 

 -Сообщества

Читатель сообществ (Всего в списке: 3) Niki_Vender Чортова_Дюжина Поиск_Пропавших_Без_Вести

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 20.07.2007
Записей: 10728
Комментариев: 71803
Написано: 104749


Yota Egg: уязвимость или фича?

Суббота, 26 Декабря 2009 г. 16:07 + в цитатник

Так же размещаю из чистоого альтруизма для тех, кто пользуется яйцом Yota

Знали ли вы, что в Яйце от Yota есть скрытый («неупомянутый в мануале», «неизвестный 99% пользователей» — кому как больше нравится) административный интерфейс, который позволяет более тонко настраивать это устройство и смотреть подробную статистику?

А знали ли вы, что доступ к нему закрыт одинаковой для всех устройств парой логин/пароль admin/admin?




Мой одногруппник и друг Mofas из чисто альтруистских побуждений расшаривает интернет своего Yota Egg для всех вокруг (например, в университетской столовой, для своих одногруппников).

На днях, когда скорость интернета скатилась к неприемлемым десяткам кбит/с, я решил посмотреть, связано ли это с количеством подключившихся к точке или же опять упал уровень сигнала.

Пинг broadcast-адреса подсети Яйца показал всего двух клиентов и один ip, который явно не был адресом роутера и не входил в клиентский пул адресов:



Зайдя на http://192.168.1.254 и введя дефолтные admin/admin я получил доступ ко всем настройкам роутера без ведома его владельца, ведь он знал только об описанной в пользовательском мануале панели управления http://192.168.1.1, пароль на которую он поменял, следуя указаниям того же мануала, сразу после покупки.

Как так получилось?


Как оказалось (в принципе, это и не было большим секретом) Yota Egg — это устройство корейской компании Interbro KWI B2200, в административную часть которого я и попал.

По-видимому, оригинальный интерфейс kwi b2200 показался Yota'вцам не слишком дружелюбным для рядового пользователя (с чем сложно поспорить), поэтому они создали свою админку
(да и зачем лишний раз показывать логотип поставщика?), описали её интерфейс и настройки в мануале, но вот поменять пароль на «настоящую» панель управления забыли.

Ниже привожу несколько скриншотов (спасибо, Mofas) панели управления от Yota и от Interbro:





Ни в коем случае не хочется негатива в сторону компании Yota, но всё же хочется предостеречь пользователей этого замечательного устройства от уязвимости.

Необходимо всего лишь зайти веб-браузером на адрес 192.168.1.254, ввести логин/пароль admin/admin и в разделе Management → Password изменить пароль на новый.

Наблюдательный пользователь

yanone (95x37, 1Kb)
Рубрики:  Флудить сюда
Метки:  

Процитировано 1 раз

arz   обратиться по имени Суббота, 26 Декабря 2009 г. 21:02 (ссылка)
мне непонятно их заявление в рекламе о возможности в 4G,когда только в Москве и то недавно ввели 3G.....?
Ответить С цитатой В цитатник
Перейти к дневнику

Понедельник, 28 Декабря 2009 г. 23:59ссылка
забейте

4G, 3G

Yota это WiMax
Yota это мобильность

мобильный wimax это 4G

в росии идеи с ваймахом в свое время начинали развивать разные компании, все упиралось в чиновников.
yota это чиновники - все. круг замкнулся - пользуйтесь!))
alesadov   обратиться по имени Суббота, 26 Декабря 2009 г. 21:17 (ссылка)
arznai, я не в теме. Цитировал для тех, то юзает йоту.
Ответить С цитатой В цитатник
Аноним   обратиться по имени Вторник, 23 Ноября 2010 г. 18:06 (ссылка)
С этим понятно, но что делать если пароль не admin/admin?
Ответить С цитатой В цитатник    |    Не показывать комментарий
Комментировать К дневнику Страницы: [1] [Новые]
 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку