Các thành viên của công ty bảo mật SEC Consult (nước Áo) nói rằng, họ đã phát hiện ra cổng hậu khi phân tích thiết bị AMX NX-1200, một thiết bị có thể lập trình dùng để kiểm soát nghe nhìn các tòa nhà. Các nhà nghiên cứu đã nghi ngờ khi thấy một hàm có tên là "setUpSubtleUserAccount" thêm một tài khoản có quyền khá cao, với mật khẩu gắn vào danh sách người dùng được phép đăng nhập. Tài khoản đặc biệt này có khả năng bắt các gói tin truyền giữa thiết bị và mạng mà nó nối vào. Nhà nghiên cứu Johannes Greil nói rằng, những người biết về bí mật này có thể cấu hình lại hoàn toàn và chiếm quyền kiểm soát thiết bị để sau đó nghe lén.
Phát hiện cổng hậu trong thiết bị kiểm soát của quân đội và chính phủ Mỹ
Các thành viên của công ty bảo mật SEC Consult (nước Áo) nói rằng, họ đã phát hiện ra cổng hậu khi phân tích thiết bị AMX NX-1200, một thiết bị có thể lập trình dùng để kiểm soát nghe nhìn các tòa nhà. Các nhà nghiên cứu đã nghi ngờ khi thấy một hàm có tên là "setUpSubtleUserAccount" thêm một tài khoản có quyền khá cao, với mật khẩu gắn vào danh sách người dùng được phép đăng nhập. Tài khoản đặc biệt này có khả năng bắt các gói tin truyền giữa thiết bị và mạng mà nó nối vào. Nhà nghiên cứu Johannes Greil nói rằng, những người biết về bí mật này có thể cấu hình lại hoàn toàn và chiếm quyền kiểm soát thiết bị để sau đó nghe lén.
Post a Comment
Click to see the code!
To insert emoticon you must added at least one space before the code.