Информационная безопасность

индекс
289,97

Yota Egg: Уязвимость или фича?

Знали ли вы, что в Яйце от Yota есть скрытый («неупомянутый в мануале», «неизвестный 99% пользователей» — кому как больше нравится) административный интерфейс, который позволяет более тонко настраивать это устройство и смотреть подробную статистику?

А знали ли вы, что доступ к нему закрыт одинаковой для всех устройств парой логин/пароль admin/admin?



Как обнаружилось


Мой одногруппник и друг Mofas из чисто альтруистских побуждений расшаривает интернет своего Yota Egg для всех вокруг (например, в университетской столовой, для своих одногруппников).

На днях, когда скорость интернета скатилась к неприемлемым десяткам кбит/с, я решил посмотреть, связано ли это с количеством подключившихся к точке или же опять упал уровень сигнала.

Пинг broadcast-адреса подсети Яйца показал всего двух клиентов и один ip, который явно не был адресом роутера и не входил в клиентский пул адресов:



Зайдя на http://192.168.1.254 и введя дефолтные admin/admin я получил доступ ко всем настройкам роутера без ведома его владельца, ведь он знал только об описанной в пользовательском мануале панели управления http://192.168.1.1, пароль на которую он поменял, следуя указаниям того же мануала, сразу после покупки.

Как так получилось?


Как оказалось (в принципе, это и не было большим секретом) Yota Egg — это устройство корейской компании Interbro KWI B2200, в административную часть которого я и попал.

По-видимому, оригинальный интерфейс kwi b2200 показался Yota'вцам не слишком дружелюбным для рядового пользователя (с чем сложно поспорить), поэтому они создали свою админку
(да и зачем лишний раз показывать логотип поставщика?), описали её интерфейс и настройки в мануале, но вот поменять пароль на «настоящую» панель управления забыли.

Ниже привожу несколько скриншотов (спасибо, Mofas) панели управления от Yota и от Interbro:





Ни в коем случае не хочется негатива в сторону компании Yota, но всё же хочется предостеречь пользователей этого замечательного устройства от уязвимости.

Необходимо всего лишь зайти веб-браузером на адрес 192.168.1.254, ввести логин/пароль admin/admin и в разделе Management → Password изменить пароль на новый.
+136
26 декабря 2009, 14:19
36

комментарии (61)

–51
silentroach #
У всех сетевых устройств свои стандартные логин и пароль, по-другому никак. А поменять пароль — дело пользователя.
+25
konfuze #
Тут дело в другом — есть стандартная админка в стиле Yota, которая описана в мануале. И на неё рекомендуется сменить пароль в целях безопасности.

Но тут же есть и другая админка, расположенная по другому ip-адресу, про которую владелец устройства может и не знать, а на ней как раз и стоит отдельный от основной админки дефолтный пароль.
+26
silentroach #
а, извините, недоглядел
+2
gromka #
наверное не «недоглядел», а поспешил оставить первый комментарий, самый читаемый комментарий и просто не прочитал пост.
–8
silentroach #
Да, специально мониторил, спасибо что разъяснили остальным, я забыл нопейсать об этом.
+1
gromka #
Поспешишь — людей насмешишь. Великая мудрость.
–1
silentroach #
Спасибо, учитель
+27
yeg #
Но не у всех сетевых устройств две админки, одна из которых недокументирована.
+6
Agent_Smith #
А предупредить пользователя о том что у него есть скрытая админка — дело Yotы
+3
twi #
Достаточно, сделать так, чтоб при смене пароля в новой админке пароль менялся и в старой. Ну или похерить первую совсем.
–5
mace #
Но не у всех таких устройств есть вторая скрытая админка с тем же логином/паролем, про которую ничего не написано в документации.
Ваш К.О.
+2
pin #
ещё пользователи модемов самсунг могут нажать ctrl+alt+shift+f1 и ввести пароль: 1234 :)
+1
hellt #
да, только там стандартный вывод параметров модема. Ничего не ввести.
+2
pin #
ну я так в плане информации поделился :)
кстати можно смотреть к какой БС присосался модем. У меня у друга в разных углах комнаты к разным БС приклеивается, ну вот он и выбирает на какой БС скорость выеше :))
+1
alexxprg #
Про это рассказывает даже техподдержка по телефону, когда нужны данные для уточнения проблемы.
+10
KKS #
вот так эпик фейл :)
+59
P_r_i_m_a_t #
Easter Egg :)
0
Mofas #
А мне понравились новые скрытые возможности — фильтрация по MAC, например.
Или просмотр подключенных девайсов.
0
VaNcHeR #
Пока что не смотрел, но наверняка там можно ещё и порт форвардинг делать. А это неплохо :)
0
Colobock #
Пока Yota не раздает внешних ip — практически бесполезная штука. Внутрисетевых сервисов наподнимать, разве что.
0
homm #
+3
Colobock #
А толку? Мы за NAT и никакими ухищрениями не дать доступ именно к моей машине извне.
0
mdevils #
Зависит от настроек NAT'а.
0
Colobock #
Ну никто же не будет на шлюзе пробрасывать тебе порты.
0
darkk #
Зависит от настроек NAT-а. Почитайте про STUN, например.
0
konfuze #
Получить внешний IP у йоты теоретически можно, делается это по запросу на support@yota.ru
+1
shapa #
ну-ну.



Уважаемый абонент!

На данный момент внешние IP-адреса для устройств Yota Egg не предоставляются. Наши специалисты работают над возможностью предоставления внешних IP-адресов для данного типа устройств. Мы надеемся, в ближайшее время, данная возможность будет реализована.

Ваша заявка зарегистрирована, и мы обязательно отправим уведомление на Ваш адрес электронной почты, как только внешний IP адрес будет предоставлен.

Приносим извинения за временные неудобства.

С уважением,
Yota

Если вы не оставляли подобных заявок, примите извинения за беспокойство и проигнорируйте это письмо.
0
konfuze #
Я же написал — теоретически можно :)

Хотя странно, зачем тогда было реализовывать трансляцию портов в своей админке, если пока это бесполезно.
0
shapa #
похоже — пока даже теоретически нельзя ;))))
0
icCE #
Они дают примой динамический. Сам хотел написать статью, да же видео стал делать. Но да ладно.

Из особенности, второй роутер может вооще быть на любом ip (у мен] это 200) обнаружил его когда смотрел arp.
0
bezgubov #
примых ip для egg нету, ни динамических, ни статических
0
icCE #
ну да, а как я тогда на яйце получил примой динамический ip?
0
bezgubov #
повезло наверно
выше написано
На данный момент внешние IP-адреса для устройств Yota Egg не предоставляются. Наши специалисты работают над возможностью предоставления внешних IP-адресов для данного типа устройств. Мы надеемся, в ближайшее время, данная возможность будет реализована.
0
icCE #
Ну вообще странно, так как я до НГ подключал В 20 числах декабря.
0
rdc #
так портфорвардинг делается и в штатной админке
+10
homm #
Ни в коем случае не хочется негатива в сторону компании Yota
а по моему ёта сильно облажалась, самое время рвать и метать.
+4
dmitrek #
большая часть wifi сетей прикрыта паролем. так что нужно хотя бы иметь подключение к самой yota.egg, чтобы добраться до этих установок.
0
locust #
В большинстве случаев Вы правы. В данном сценарии доступ расшаривался — тоесть он предоставлялся без пароля.
+2
DaemonI #
Очень странно, что этот интерфейс совсем не отключили.
+1
KF_NEXUS #
Скорей всего он нужен чтоб делать специфичное, чего нельзя или не нужно делать в стандартной ётовской админке, но оно всё-таки может кому-то понадобиться.
0
icCE #
Лучше бы это сделали на обычном яйце, возможностей яйца лично мне не хватает. (а эти фичи очень примитивны )
НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь
+15
setevik #
Поздно, кто-то уже прочитал )
0
mober #
Аналогично.
а доступ получить хочется
0
konfuze #
Хм, а когда и где было куплено яйцо? Мы проверяли на нескольких девайсах, которые были куплены в Питере.
Возможно, что Йотовцы уже исправились, либо исправились частично.
0
mober #
куплено в Москве меньше месяца назад, доставка с сайта
0
apnix #
Тоже не работает, было куплено месяц назад в Питере…
0
gluk #
Но ведь получается, что повесить айпишник .254 на обычный комп в сети нельзя, будет конфликт IP с запасной админкой. Видимо не зря я этот айпишник очень люблю и вешаю в качестве временного на очень многие компы.
–1
Colobock #
Мне, в свое время, провайдер выдавал адрес хх.хх.10.255 — руками такой не всегда сможешь прописать.
–1
gluk #
Только что на тестовой машине прописал 10.10.10.255 с маской 255.255.0.0 — никаких проблем не возникло. Вообще-то в своем комментарии я хотел сказать, что если бы побольше людей завело себе привычку назначать на компы айпишники, начиная с .254, а не с .1, как большинство делает, то запасную админку нашли бы гораздо раньше. Пора прекращать флуд, а то минусуют непонятно за что.
НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь
–11
skobkin #
Как и на всех wifi-роутерах… Не удивительно.
0
Nigatiff #
Интерфэйс очень на Edimax'овский похож.
–1
Rulin #
Когда уже это яйцо будет по 49.99$ продаваться на ибэи?
0
MakeInstall #
Продают но только 3G и по 120$ зеленых :(
0
rdc #
действительно :) спасибо.
сейчас просканю nmap'ом, вдруг там ещё парочка скрытых админок найдётся
+1
kradzhyan #
теперь об этом знают 77% пользователей)
0
tonyzorin #
спасибо за информацию!
0
xSkyFoXx #
Всё. Кончилось счастье. admin/admin не работает ))

Только зарегистрированные пользователи могут оставлять комментарии. Войдите, пожалуйста.