Seorang Peneliti menemukan kata sandi yang tersembunyi di dalam router firmware ZyXEL LTE3301-M209. Firmware perangkat ini tersiri dari tiga bagian utama LZMA, root-fs, dan konten www yang memiliki file berisi kredensial tertulis didalamnya. Dalam bagian konten www berisi byte Zlib. Byte Zlib ini dapat dibaca menggunakan utilitas OpenSSL atau zlib-flate di Unix. Alternatifnya, pada OS Windows, pengguna dapat mengonversi file zlib menjadi file gzip dan kemudian membacanya menggunakan 7zip. ketika peneliti membongkar file tersebut, itu memperlihatkan kata sandi login telnet. Selanjutnya, ada kredensial WebUI (kredensial WebUI/telnet) yang memungkinkan penyerang untuk memiliki perangkat. Beberapa hari kemudian, pakar yang sama jufa menemukan backdoor Telner D-Link DWR-921. Perusahaan merilis buletin keamanan, namun mereka menolak untuk memperbaiki bug karena produk telah mencapai End of Life (EOL).
Sumber : Cyber Blitz
Sumber : Cyber Blitz