Я буду краток.
На точках DWL-3200AP (вероятно, также на DWL-2100AP, DWL-2700AP) конфигурация по умолчанию включает поддержку SNMP с именами ro/rw Community, соответственно public/private. OID 1.3.6.1.4.1.171.11.37.4.3.1.2.0 содержит пароль администратора точки доступа в виде открытого текста.
Ссылки Отчет об аналогичной уязвимости в DWL-1000AP, 2001 г.
Сообщение на российском форуме D-Link, 2006 г.
Примечания Письма в российскую, а затем и американскую поддержку остались без ответа.
Мораль Всегда проверяйте все настройки оборудования и программного обеспечения самостоятельно, не доверяйте их производителям/авторам/сопровождающим.
Теги: #dlink #SNMP #безопасность #параметры по умолчанию #Чулан
Вместе с данным постом часто просматривают:
-
Забыли Пароль Аккаунта Google
19 Oct, 24 -
Тайм-Менеджмент Для Нерях
19 Oct, 24 -
Серверный Обогреватель
19 Oct, 24 -
Vmc — Веб-Камера На Марсе
19 Oct, 24