Je hebt een klacht over de onderstaande posting:
Door Anoniem: De ssh/telnet backdoor is absoluut geen debug print string . Het is een hardcoded password, wat _eruit ziet_ als een debug print string. Zodat iemand die de binary bekijkt op zoek naar leesbare tekst het niet als een mogelijk password herkent . Het zou interessant zijn om de source te zien. Mogelijk is daar met een snelle blik ook niet meteen iets verdachts te herkennen aan het backdoor password - waar een andere string er misschien meer uit springt. (het is vaak al erg interessant om bijvoorbeeld met 'strings' te kijken wat er uit een binary komt , als je geen verdere informatie hebt over mogelijke config/commandline opties, functies e.d. . ). shortcut passwords voor testgebruik zijn, als ze eens achterblijven, de gebruikelijke programmeurs keuzes : test / test1234, debug, tester, qwerty123 etc . Dat is een aanname van je. Als je diep in de techniek zit wil je wel eens andere keuzes maken. Ik geloof dat ik lang geleden ook zo'n keuze van debugstring eens gemaakt hebt. Weinig inspanning ...
Beschrijf je klacht (Optioneel):