Баг в роутерах Huawei сливал данные о заводском пароле в поисковики

Баг в роутерах Huawei сливал данные о заводском пароле в поисковики

Баг в роутерах Huawei сливал данные о заводском пароле в поисковики

Некоторые модели маршрутизаторов Huawei затрагивает уязвимость, которая позволяет атакующему выяснить, используются ли на устройстве учетные данные по умолчанию. Соответственно, открывается отличный вектор для атаки.

Проблему удалось обнаружить исследователю NewSky Security Анкиту Анубхаву. Злоумышленнику даже не нужно подключаться к устройствам, чтобы воспользоваться этой брешью.

Уязвимость получила идентификатор CVE-2018-7900, она присутствует в панели администратора и допускает утечку учетных данных. Чтобы воспользоваться этим багом, атакующему достаточно задействовать специальные поисковики вроде ZoomEye или Shodan.

«CVE-2018–7900 значительно упрощает процесс атаки роутеров. Все, что нужно сделать киберпреступнику — просмотреть информацию, утечку которой допускает сам маршрутизатор. Подключаться к устройству при этом совершенно необязательно», — пишет эксперт в блоге.

«Таким образом, злоумышленник может воспользоваться поисковиками ZoomEye и Shodan, чтобы получить список устройств, в которых используется пароль по умолчанию».

Специалист отметил, что проблема присутствует в HTML-коде страницы логина, этот код содержит несколько переменных, одна из которых имеет определенное значение. Проанализировав это значение, атакующий сможет узнать, установлен ли на устройстве заводской пароль.

К счастью, Huawei уже устранила этот баг, поэтому остается только обновить прошивку всех затронутых устройств. NewSky Security на данном этапе отказалась публиковать технические подробности уязвимости.

На «Всероссийском форуме ЭДО.ЭПД» обсудят новые правила ЭПД

В Подмосковье с 26 по 29 мая 2026 года пройдёт «Всероссийский форум ЭДО.ЭПД», посвящённый переходу транспортной отрасли на обязательное использование электронных перевозочных документов. Главной темой станет вступление в силу с 1 сентября 2026 года Федерального закона № 140, который делает государственную информационную систему электронных перевозочных документов обязательной для участников рынка.

На форуме планируют обсудить, как именно будет работать новая модель документооборота на практике и с какими трудностями могут столкнуться компании при переходе на ЭПД.

В центре внимания — изменения законодательства, технологические ограничения при перевозках, алгоритм действий для участников рынка, меры господдержки, а также интеграция системы «Честный знак» с ЭПД.

Отдельно участники затронут и вопрос проверки электронных перевозочных документов на дорогах. Это одна из тем, которая особенно волнует рынок: одно дело — нормативные требования на бумаге, и совсем другое — как они будут применяться в реальной работе.

В пленарной дискуссии, посвящённой законодательству и нормативным требованиям, заявлены заместитель директора департамента цифрового развития Минтранса России Виталий Техтелев и начальник управления электронного документооборота ФНС России Фёдор Новиков.

Ещё одна важная тема форума — роль экспедитора в условиях обязательного электронного документооборота. В рамках отдельной панельной дискуссии участники собираются обсудить, где проходит граница между функциями экспедитора как перевозчика и как организатора перевозки, как должны формироваться и подписываться ЭПД и как распределяется ответственность в многосторонних схемах.

Кроме обсуждения правил и требований, на форуме обещают разобрать и практическую сторону вопроса. Опытом внедрения ЭПД поделятся представители компаний, которые уже прошли этот путь. Речь пойдёт о том, с какими проблемами они столкнулись, как встраивали электронный документооборот в существующие ИТ-системы и что помогает избежать простоев и штрафов.

RSS: Новости на портале Anti-Malware.ru