<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в TP-Link SR20, позволяющая получить root-доступ ...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116953.html</link>
    <description>Мэтью Гаррет (Matthew Garrett), известный разработчик ядра Linux, в своё время получивший от Фонда СПО премию за вклад в развитие свободного ПО, обнаружил (https://mjg59.dreamwidth.org/51672.html) уязвимость в устройстве TP-Link SR20 (http://web.archive.org/web/20180130065908/http://www.tp-link.com/us/products/details/cat-5704_SR20.html), сочетающем функции беспроводного маршрутизатора и шлюза для управления устройствами в умном доме (Zigbee/ZWave hub). Уязвимость позволяет получить полный контроль за устройством и выполнить на нём произвольные команды с правами root при наличии доступа к домашней локальной сети (например, в случае взлома одного из незащищённых IoT-устройств, атака может быть перенесена на маршрутизатор для полного контроля за локальной сетью).&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема связана с реализацией  протокола  &lt;br&gt;TDDP (https://www.coresecurity.com/blog/story-about-tp-link-device-debug-protocol-tddp-research) (TP-Link Device Debug Protocol), обработчик которого запускается по умолчанию. Первая версия протокола T</description>

<item>
    <title>Уязвимость в TP-Link SR20, позволяющая получить root-доступ ... (АНБ)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116953.html#39</link>
    <pubDate>Mon, 01 Apr 2019 07:38:02 GMT</pubDate>
    <description>тоже хочешь поискать эксплойтов?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в TP-Link SR20, позволяющая получить root-доступ ... (Fedd)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116953.html#38</link>
    <pubDate>Sun, 31 Mar 2019 10:33:30 GMT</pubDate>
    <description>А какие ещё есть аналоги с поддержкой Zigbee и Z-Wave?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в TP-Link SR20, позволяющая получить root-доступ ... (Fedd)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116953.html#37</link>
    <pubDate>Sun, 31 Mar 2019 10:08:03 GMT</pubDate>
    <description>У АНБ свои интересы&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в TP-Link SR20, позволяющая получить root-доступ ... (incub)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116953.html#36</link>
    <pubDate>Sat, 30 Mar 2019 14:26:21 GMT</pubDate>
    <description>Для это надо было сначала развится, что в заданно контексте небыло изначально.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в TP-Link SR20, позволяющая получить root-доступ ... (fske)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116953.html#35</link>
    <pubDate>Sat, 30 Mar 2019 07:56:33 GMT</pubDate>
    <description>Список аппаратных бэкдоров тплинка в студию.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в TP-Link SR20, позволяющая получить root-доступ ... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116953.html#34</link>
    <pubDate>Sat, 30 Mar 2019 04:14:17 GMT</pubDate>
    <description>Вы бы знали, что именно он написал, если бы интересовались первоисточниками, а не приходили сюда почитать местные пересказы и потрындеть.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в TP-Link SR20, позволяющая получить root-доступ ... (Онаним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116953.html#33</link>
    <pubDate>Fri, 29 Mar 2019 21:46:13 GMT</pubDate>
    <description>S in TP-Link is for Security.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в TP-Link SR20, позволяющая получить root-доступ ... (Онаним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116953.html#32</link>
    <pubDate>Fri, 29 Mar 2019 21:44:54 GMT</pubDate>
    <description>А ведь поветрие. Такое ощущение, что младший инженерно-разработчиковый состав деградировал ниже плинтуса везде.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в TP-Link SR20, позволяющая получить root-доступ ... (AnonPlus)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116953.html#31</link>
    <pubDate>Fri, 29 Mar 2019 19:17:48 GMT</pubDate>
    <description>Давайте напишем свой никому не известный протокол, что же может пойти не так?&lt;br&gt;</description>
</item>

</channel>
</rss>
