Jump to content

Уязвимость ASIC майнера от Innosilicon


Recommended Posts

Posted (edited)

Уязвимость в АСИК майнерах Innosilicon позволяет обойти проверку пароля администратора и изменить настройки пула. 
Атака производится через веб панель. По умолчанию для настройки пула нужно перейти на страницу /html/generalsetup.html, если вы не были авторизованы ранее, то вас автоматический переведет на страницу логина /html/login.html.
При изучении страницы настроек пула /html/generalsetup.html был найден следующий код:

var islogin = getcookie('login');
    if(!islogin){
        window.location.href='login.html';
    }

Данный javascript код проверяет наличие cookie 'login' в браузере пользователя, если cookie отсутствуют, то перенаправляет на страницу Login.
Добавив cookie name='login' value='true' вручную, вы сможете обойти проверку пароля администратора и менять настройки пула.
Данная уязвимость существует на всех версиях прошивок Innosilicon ASIC с данным интерфейсом:

asic.1519071360.jpg

 

Please donate: 

BTC 1DJKmpCVGqyDZ2XgjQxKJgVa7V1JrJ3qAj
LTC LgAJKkXT8GHSdwbb3qVWkaWfJbgLxetfqH

Edited by bbritva
Posted (edited)
7 часов назад, sergt200 сказал:

@Lexis77 , запретите писать новичкам. пропадут такие посты

Ок, пусть пропадают такие посты, но вместе с этим ваши майнеры будут ломать еще больше, а вы даже не будете знать как.

Edited by bbritva

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Подпольного майнера обязали заплатить энергетикам более 7 млн рублей

      Свердловский районный суд города Перми признал местного жителя виновным в краже электроэнергии для нужд своей майнинговой фермы. Мужчина тайком подключил оборудование для добычи криптовалют к сетям и использовал электричество на сумму свыше 6,7 млн рублей, объявила компания «Россети Урал». Суд признал пермяка виновным и обязал возместить энергетикам все 6,7 млн рублей, а также выплатить около 650 000 рублей за использование чужих денежных средств ― пени за украденную электроэнергию.  

      in Новости криптовалют

    • Компания Эрика Трампа ввела в эксплуатацию 11 298 ASIC-майнеров

      Компания American Bitcoin, соучредителем которой является сын президента США Эрик Трамп, объявила о введении в эксплуатацию дополнительных 11 298 ASIC-майнеров на площадке в Драмхеллере. Устройства, приобретенные в начале марта, обеспечили компании прирост хэшрейта примерно в 3,05 Эх/с при эффективности около 13,5 джоулей на терахеш. После ввода в эксплуатацию нового оборудования, майнинговый парк American Bitcoin насчитывает 89 242 майнера, работающих со скоростью примерно 28,1 Эх/с и сред

      in Новости криптовалют

    • Суд в России признал майнера виновным в хищении электроэнергии на 3,3 млн рублей

      Успенский районный суд Краснодарского края оштрафовал 36-летнего местного жителя на 250 000 рублей за незаконное использование электроэнергии для майнинга криптовалют. По данным следствия, мужчина оборудовал одно из нежилых зданий на территории Успенского района под майнинговую ферму, подключившись к энергосетям в обход приборов учета. В помещении круглосуточно работали 19 установок для добычи криптовалют. По оценке энергоснабжающей организации, причиненный ущерб составил 3,3 млн рублей.

      in Новости криптовалют

    • В узлах Zcash обнаружили критическую уязвимость

      Исследователь безопасности Алекс Сол (Alex Sol), использующий псевдоним Scalar, обнаружил критическую уязвимость в узлах Zcash. Уязвимость позволяла недобросовестным майнерам вывести более 25 000 ZEC на сумму $6,5 млн из устаревшего пула Sprout. Уязвимость затрагивала версии устаревшего пула Sprout, выпущенные с июля 2020 года. В ноябре 2020 года он был закрыт для новых депозитов, но продолжал хранить около 25 424 ZEC, которые пользователи не перенесли в обновленные версии «скрытых пулов

      in Новости криптовалют

    • Республиканцы хотят заставить американских майнеров отказаться от китайских ASIC

      Сенатор от штата Луизиана Билл Кэссиди (Bill Cassidy) и сенатор от штата Вайоминг Синтия Ламмис(Cynthia Lummis) представили законопроект о майнинге «Добыто в Америке» (Mined in America). Сенаторы-республиканцы уверяют, что документ упростит добычу криптовалют и снизит зависимость от китайских технологий. Согласно проекту закона, Министерство торговли США должно будет создать добровольную программу сертификации «Добыто в Америке», где майнинговые компании будут получать сертификат, подтвержд

      in Новости криптовалют

×
×
  • Create New...