Обновить

Ищем скрытые возможности прошивки и бэкдоры коммутатора за 3 промпта

Уровень сложностиПростой
Время на прочтение3 мин
Охват и читатели10K
Всего голосов 5: ↑5 и ↓0+7
Комментарии6

Комментарии 6

Некоторые производители поставляют свои прошивки в незашифрованном виде, без защиты от реверс-инжиниринга и даже с debug-символами.

Так опенсорс же это хорошо и полезно для безопасности, разве нет?

Любопытно было бы взглянуть на комментарии SNR. Если конечно в ответ они не начнут шифровать прошивки.

они не пишут прошивки на эту линейку свитчей, это делают сами китайцы, так что вопросы можно адресовать сразу сюда https://www.dcnglobal.com/. SNR (nag) занимается поставками и L1-саппортом

В статье нет ничего особенного, скрытые команды и бэкдоры (не факт что рабочие, на похожем свитче не работает, хотя код вроде тоже есть) это стандартная практика производителей сетевого оборудования. Статья лишь демонстрирует то как легко их находить с помощью агентов с LLM.

Это мы с Вами знаем, что во всём виновны китайцы, а SNR своё имя на коробочке написал, значит все вопросы к нему, а вопросы в Китай мимо SNR будут уже некорректными. Да, сам SNR отфорвардит обращение в Китай и там уже в зависимости от приоритетности партнёра его рассмотрят.

круто, а сколько стоит такой коммутатор с доступом по ssh и есть ли на авито с похожей прошивкой? интересует именно для практики

похожий (с точки зрения софта) свитч SNR-S2990G-24FX есть на авито за 22000р. думаю можно найти еще попроще и подешевле.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации