WAN á¡ááºáá¬áá±á·á áºáááºááŒááºážááŸá ááŒááºáááœááºáááºááŸá ááŒááºáááœááºáááºááœáẠá áá á áºááŒááºážáááŒá¯áá² ááá·áºáá¯ááºááᯠroot áá¯ááºááá¯ááºááœáá·áºááŒáá·áº áá¯ááºáá±á¬ááºááá¯ááºá á±ááá·áº á¡á¬ážáááºážáá»ááºáá áºáá¯ááᯠNetgear á ááºáá»á¬ážááœáẠáá±á¬áºáá¯ááºááœá±á·ááŸááá¬ážáááºá R6900Pá R7000Pá R7960P ááŸáá·áº R8000P ááŒáá¯ážáá²á·áá±á¬ááºáá¬áá»á¬ážá¡ááŒáẠMR60 ááŸáá·áº MS60 mesh ááœááºáááºá ááºáá á¹á ááºážáá»á¬ážááœáẠá¡á¬ážáááºážáá»ááºááᯠá¡áááºááŒá¯áá¬ážáááºá Netgear ááẠá¡á¬ážáááºážáá»ááºááᯠááŒááºáááºáá±ážááá·áº firmware á¡ááºááááºááᯠáá¯ááºááŒááºáá¬ážááŒá®ážááŒá áºáááºá
ááŒááºááááºáááºáá±á¬ááºááŸá¯ (https://devicelocation (https://devicelocation) á០áá±áá¬ááᯠááœá²ááŒááºážá áááºááŒá¬áá±á¬á¡áá«ááœáẠáá±á¬ááºáá¶áá¯ááºáááºážá ááºááœáẠá¡á á¯á¡á ááºážáá»á¬áž ááŒáá·áºáá»áŸá¶áá±ááŒááºážááŒá±á¬áá·áº á¡á¬ážáááºážáá»ááºááŸá¬ aws_json (/tmp/media/nand/router-analytics/aws_json) á០ááŒá áºáá±á«áºáá¬ááŒááºážááŒá áºáááºá ngxcld.com/device -location/resolve) á ááºáá á¹á ááºážááááºáá±áá¬ááᯠáá¯á¶ážááŒááºááẠá¡áá¯á¶ážááŒá¯áááºá ááá¯ááºááá¯ááºááŸá¯ááᯠáá¯ááºáá±á¬ááºáááºá áááºááẠá¡áá°ážáá®ááá¯ááºážáá¯ááºáá¬ážáá±á¬ ááá¯ááºááᯠJSON áá±á¬áºáááºááŒáá·áº ááá·áºáááºáá¬áá¬ááœáẠáá¬ážááẠááá¯á¡ááºááŒá®áž á¥ááá¬á¡á¬ážááŒáá·áºá DNS spoofing ááŸáá áºááá·áº á€ááá¯ááºááᯠáááºááẠrouter á¡á¬áž ááœááºážá¡á¬ážáá±ážááẠááá¯á·ááá¯áẠáá±á¬ááºážááá¯áá»ááºáá áºáá¯á¡á¬áž transit node ááá¯á· ááŒááºááœáŸááºážááŒááºáž (ááẠááŒá¬ážááŒááºáá¯ááºáá±á¬ááºááẠááá¯á¡ááºáá«áááºá á ááºáá á¹á ááºážá áááºáá±á¬á¡áá«ááœáẠhost devicelocation.ngxcld.com ááá¯á· áá±á¬ááºážááá¯áá»ááºá áá±á¬ááºážááá¯áá»ááºááᯠHTTPS áááá¯ááá¯áá±á¬á០áá±ážááá¯á·áá±á¬áºáááºáž áááºááŸááºáááá¬ážáááºááŸá¯ááᯠáá á áºáá±ážáá² (áá±á«ááºážáá¯ááºáá¯ááºááá·áºá¡áá«á curl utility ááᯠâ-kâ ááœá±ážáá»ááºááŸá¯ááŒáá·áº á¡áá¯á¶ážááŒá¯áá«)á
áááºááœá±á·ááœááºá á¥ááá¬á áá¯ááºáááºážáá
áºáá¯áá¡ááœááºážááá¯ááºážááœááºáááºááᯠáá±á¬ááºáááºááœá²ááááºážáá»á¯ááºáááºá¡ááœáẠbackdoor áááºáááºááŒááºážááŒáá·áº á
ááºáá
á¹á
ááºážáá
áºáá¯á¡á¬áž á¡áá±ážá¡áá°áá¯ááºááẠá¡á¬ážáááºážáá»ááºááᯠá¡áá¯á¶ážááŒá¯ááá¯ááºáááºá ááá¯ááºááá¯ááºáááºá¡ááœááºá Netgear router ááá¯á·ááá¯áẠWAN interface áááºááŸá ááœááºáááºááŒáá¯áž/á
ááºáá
á¹á
ááºážáá»á¬ážááá¯á· áá±ááá¯áááºáá±á¬ááºááœáá·áºáááŸáááẠááá¯á¡ááºááẠ(á¥ááá¬á ááá¯ááºááá¯ááºááŸá¯ááᯠISP ááá¯á·ááá¯áẠáááºáá±á¬ááºááœáá·áºáááŸáááá·áº ááá¯ááºááá¯ááºáá°á០áá¯ááºáá±á¬ááºááá¯ááºáááºá áááºááœááºáá±ážááá¯ááºáž)á ááá¯ááºááŒá¡ááŒá
áºá áá¯áá±áá®áá»á¬ážááẠRaspberry Pi board ááá¯á¡ááŒá±áá¶á ááŸá±á·ááŒá±ážáá¯á¶á
á¶ááá¯ááºááá¯ááºááá·áºáááááá¬ááᯠááŒááºáááºáá¬ážááŒá®ážá áááºážááẠá¡á¬ážáááºážáá»ááºááŸááá±á¬ router á WAN á¡ááºáá¬áá±á·á
áºááᯠáá¯ááºá Ethernet port ááá¯á·áá»áááºáááºáá±á¬á¡áá«ááœáẠroot shell áá
áºáá¯áááŸáááá¯ááºáááºááŒá
áºáááºá
source: opennet.ru