دربپشتی در دربپشتی
به گزارش واحد متخصصین سایبربان، محققان امنیتی حدود 600هزار مودم شرکت آریس را در اینترنت شناسایی کردهاند که دارای دربپشتی تودرتو هستند.
ارتباط SSH مودمهای آریس دارای نام کاربری و رمزعبور پیشفرض است. هکرها با برقراری ارتباط SSH به مودم دسترسی مییابند. پس از برقرار ارتباط، مودم یک دربپشتی شل به نام "mini_cli" را اجرا کرده و رمزعبور دربپشتی دوم را درخواست میکند.
پس از واردکردن رمزعبور، هکر وارد مسیر /usr/sbin/cli میشود. رمزعبور دربپشتی دوم برای هر مودم متفاوت بوده و بر اساس شمارهسریال آن تعیین میشود.
دربپشتی شل، کد مخرب نوشته شده توسط هکر به زبانهای پی.اچ.پی، پایتون و ... است. این دربپشتی دسترسی به فایلها و مسیرهای موجود در سامانهی قربانی را ممکن میسازد. پس از گزارش این آسیبپذیری، شرکت سازنده در حال وصله آن است.