Перейти к содержанию

Уязвимость ASIC майнера от Innosilicon


bbritva

Рекомендуемые сообщения

Уязвимость в АСИК майнерах Innosilicon позволяет обойти проверку пароля администратора и изменить настройки пула. 
Атака производится через веб панель. По умолчанию для настройки пула нужно перейти на страницу /html/generalsetup.html, если вы не были авторизованы ранее, то вас автоматический переведет на страницу логина /html/login.html.
При изучении страницы настроек пула /html/generalsetup.html был найден следующий код:

var islogin = getcookie('login');
    if(!islogin){
        window.location.href='login.html';
    }

Данный javascript код проверяет наличие cookie 'login' в браузере пользователя, если cookie отсутствуют, то перенаправляет на страницу Login.
Добавив cookie name='login' value='true' вручную, вы сможете обойти проверку пароля администратора и менять настройки пула.
Данная уязвимость существует на всех версиях прошивок Innosilicon ASIC с данным интерфейсом:

asic.1519071360.jpg

 

Please donate: 

BTC 1DJKmpCVGqyDZ2XgjQxKJgVa7V1JrJ3qAj
LTC LgAJKkXT8GHSdwbb3qVWkaWfJbgLxetfqH

Изменено пользователем bbritva
Ссылка на комментарий
Поделиться на другие сайты

@sergt200 мы уже думали поставить запрет на написание постов новорегам, пока не напишут 50 постов. :crazy:

Чисто до кучи запульну ссылку - https://forum.bits.media/index.php?/topic/49382-взлом-antminer-s7/

Ссылка на комментарий
Поделиться на другие сайты

7 часов назад, sergt200 сказал:

@Lexis77 , запретите писать новичкам. пропадут такие посты

Ок, пусть пропадают такие посты, но вместе с этим ваши майнеры будут ломать еще больше, а вы даже не будете знать как.

Изменено пользователем bbritva
Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Как подключить asic к двухфазной сети

      По линии идут две фазы по 110 вольт( = 220 в ). Провода ( 0 ) нет вообще , и идут отводы в каждый дом 2 фазы - село Е.....ка . Возможно ли подключить асик к этой линии ? Для примера фото подключения на базе бензогенератора . Как правильно и будут ли проблемы ?   

      в Блоки питания, ИБП, силовая часть

    • Экоактивисты Save Carbon County подали в суд на майнера биткоина Stronghold Digital Mining

      Общественная группа Save Carbon County подала иск против Stronghold Digital Mining, утверждая, что деятельность майнинговой компании наносит существенный ущерб экологии штата Пенсильвания. В иске утверждается, что Stronghold Digital использует для получения электроэнергии и последующего майнинга цифровых активов отработанный уголь и старые шины, выбрасывая ртутные отходы в атмосферу и местные водоемы. Save Carbon требует от майнинговой компании компенсации экологического ущерба и уплаты штр

      в Новости криптовалют

    • Oligo: Хакеры используют уязвимость платформы Ray AI для скрытого майнинга

      Эксперты по кибербезопасности компании Oligo объявили, что отсутствие двухфакторных средств контроля и аутентификации в средах Ray Dashboard и Client активно эксплуатируется хакерами для свободной отправки заданий, а также получения доступа к конфиденциальной информации и удаленному выполнению команд. За последние семь месяцев криптоджекингу, говорят специалисты Oligo, подверглись тысячи серверов, использующих инфраструктуру искусственного интеллекта Anyscale Ray. А вычислительные мощност

      в Новости криптовалют

    • В компьютерах Apple обнаружена опасная для владельцев криптовалют уязвимость

      Группа исследователей из университетов США обнаружила уязвимость в устройствах Apple на базе процессоров M1, M2 и M3. Она позволяет украсть криптографические ключи, в том числе, от криптокошельков. На текущий момент не зафиксировано ни одного случая использования уязвимости. Однако, проблема в том, что защититься от нее невозможно ― пользователи устройств на указанных процессорах могут лишь удалить криптовалютные кошельки. Уязвимость была исправлена в процессорах серии M3 в октябре прошлого

      в Новости криптовалют

    • [XMR] Monero | RandomX | ASIC'о устойчивость

      Официальный сайт | Исходный код | Twitter | Facebook | Google+ | Reddit | Telegram | Mattermost | IRC | Slack | Капитализация криптовалюты | Дорожная карта | Moneropedia | ForkGuard   В теме действуют все Правила форума! Перед тем как задать вопрос, посмотрите НОВИЧКИ Bits.Media, все сюда,  Что такое "Форки Bitcoin" . Уважайте своё и чужое время. Для обсуждения и поиска программ/драйверов пользуйтесь разделом Файлы. Сообщения, не относя

      в CryptoNote

×
×
  • Создать...