image

Achterdeur in Arkeia Network Backup Agent

maandag 21 februari 2005, 14:58 door Redactie, 2 reacties

Het Metasploit Project heeft een security analyse van de Arkeia Network Backup Client gepubliceerd. Iedereen die met TCP poort 617 verbinding kan maken, krijgt lezen/schrijven toegang tot het filesystem van elke host die de Arkeia agent software draait. Deze achterdeur lijkt op een bewuste keuze van de Arkeia ontwikkelaars. Meer informatie, waaronder afbeeldingen, demonstratie code en onderschepte pakketjes zijn in het onderzoeksartikel te vinden. Arkeia staat te boek als een van de eerste commerciele backup produkten voor het Linux platform. (Slashdot)

Reacties (2)
21-02-2005, 19:22 door Anoniem
eerder de voordeur imho. :)
21-02-2005, 22:17 door raboof
mja, zo zie je maar weer, ook (juist?) in commerciele
producten blijven achterdeurtjes lang onopgemerkt...

Overigens betwijfel ik of het echt een bewuste backdoor is.
De auteur van het metasploit-stuk noemt het wel een
`deliberate design decision', maar ik vraag me af of ze bij
Arkeia zich realiseerden wat voor gevolgen die beslissing heeft.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.