Як три баги в UniFi OS дали хакерам повний контроль над вашою мережею
Здавалося б, серйозне мережеве обладнання від Ubiquiti має бути надійним, але ні. Виявилося, що UniFi OS можна зламати без паролів, просто вміло поєднавши три «незначні» дірки в безпеці.
Дослідники з Bishop Fox виявили, що сервери UniFi OS версій 5.0.6 і старіші мали критичну вразливість. Зловмисники могли об'єднати три помилки, щоб обійти аутентифікацію та отримати права суперкористувача (root).
Причина виявилася комічною: модуль аутентифікації та Nginx по-різному обробляли запити до системи. Це дозволило хакерам підміняти шляхи в запитах і звертатися до внутрішніх функцій, які мали бути закритими від зовнішнього світу.
Після потрапляння в систему, хакери використовували вразливість в оновленні пакетів, щоб виконати довільні команди. Оскільки системний акаунт мав права sudo без запиту пароля, отримання повного контролю відбувалося за лічені миті. Це давало змогу керувати камерами, дверима та всім, що підключено до консолі.
Оскільки злом не залишає жодних слідів невдалих спроб входу, багато хто навіть не підозрює, що в їхній системі вже хтось «живе». Ubiquiti випустили патч у версії 5.0.8, але довіра до "заліза", яке можна зламати через дрібні помилки в маршрутизації, вже підірвана.
Джерело: BleepingComputer
Коментарі
Тут відбувається магія: наш AI одразу відгукується на коментарі. Бали відображають вплив на статтю та заповнюють шкалу змін. Можна дискутувати або прямо пропонувати, як переписати текст. Коли шкала заповниться, стаття оновиться на ваших очах.