image

'Backdoor in HP Storage unit ontdekt'

maandag 24 juni 2013, 15:34 door Redactie, 7 reacties

Verschillende back-upsystemen van HP zouden over een backdoor beschikken waardoor kwaadwillenden toegang tot het systeem kunnen krijgen. Een onderzoekers ontdekte in de HP StorageWorks D2D serie, die tegenwoordig als HP StoreOnce D2D Backup System wordt aangeboden, een verborgen beheerdersaccount waarvan gebruikers niet weten dat het bestaat.

Het gaat om het account 'HPSupport'. De website lolware heeft een SHA-1 hash van het wachtwoord gepubliceerd, waarmee het mogelijk is om op het back-upsysteem in te loggen. Het is niet de eerste keer dat er in de apparatuur van HP een backdoor in de vorm van een verborgen account is aangetroffen.

Eerder was dit het geval bij de HP StorageWorks. "Kwetsbaarheden kunnen iedereen overeenkomen. Iedereen kan met problemen te maken krijgen, maar dat gaat niet op voor geheime root-accounts. Er is geen excuus om je gebruikers zoveel te haten", aldus de ontdekker van het probleem. HP heeft het verborgen account nog niet bevestigd.

Reacties (7)
24-06-2013, 22:40 door Sokolum
Vast een onderdeel van het PRISM
24-06-2013, 23:39 door johanw
We kunnen dit soort systemen beter van de Chinezen kopen, die zijn hooguit geinteresseerd of je de Dalai Lama kent. Amerikanen zijn veel gevaarlijker.
25-06-2013, 08:30 door Anoniem
Tadatada het wachtwoord van de hash is: 78a7ecf065324604540ad3c41c3bb8fe1d084c50 SHA1: badg3r5


Bron: http://www.md5decrypter.co.uk/sha1-decrypt.aspx
25-06-2013, 08:48 door Anoniem
de SHA-1 hash is ook al gedecrypt 78a7ecf065324604540ad3c41c3bb8fe1d084c50 = Germany
dus alles ligt al opstraat.
25-06-2013, 17:46 door Neusbeer
Het is trouwens géén Germany maar badg3r5 :-)

Als je kijkt naar de login pagina, was het makkelijk te vinden dat zo'n account aanwezig is.
Hardcoded usernames als inlog
<td>

<select id="LoginUser" name="LoginUser">

<option value="Administrator">Administrator</option>

<option value="HPSupport">HP Support</option>

</select>

</td>
26-06-2013, 08:41 door N4ppy
http://weebls-stuff.com/songs/badgers/
26-06-2013, 16:03 door hx0r3z
Door johanw: We kunnen dit soort systemen beter van de Chinezen kopen, die zijn hooguit geinteresseerd of je de Dalai Lama kent. Amerikanen zijn veel gevaarlijker.

Haha zeer waarschijnlijk wel ja LoL
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.