Exploit na usługę sieciową na przykładzie Western Digital MyCloudHome

Grandalf

Bardzo aktywny
Członek Załogi
Moderator
Dołączył
26 Maj 2015
Posty
19204
Reakcje/Polubienia
55889
Western Digital MyCloudHome to konsumencki serwer NAS z funkcjami sieci lokalnej i chmury. W czasie konkursu (oprogramowanie układowe 7.15.1-101) urządzenie uruchamiało niestandardową dystrybucję Androida na procesorze armv8l. Ujawnił kilka niestandardowych usług i zintegrował niektóre usługi open source, takie jak demon Netatalk. Ta usługa była głównym celem ataku na urządzenie, ponieważ działała z uprawnieniami administratora i była osiągalna z sąsiedniej sieci. Nie będziemy tutaj omawiać wstępnego odkrycia, aby skupić się bardziej na luce. Zamiast tego przedstawiamy szczegółową analizę luki i sposobu, w jaki ją wykorzystaliśmy.

Zaloguj lub Zarejestruj się aby zobaczyć!
 
Do góry