revogear.com のファーム:セキュリティホール付き


北米で販売されている KURO-BOX って、どんなファームが入っているのかと revogear.com からファームウェア(kuroboxsetup.zip) をダウンロード、 展開してみた。

いやな予感

展開された image_version.txt を見ると、
[root@giga kuroboxsetup]# ls
KuroBoxSetup.exe  image  image.zip  image_version.txt  source.txt
[root@giga kuroboxsetup]# cat image_version.txt
VERSION=1.01
いやな予感。
[root@giga kuroboxsetup]# unzip image.zip
Archive:  image.zip
  inflating: tmpimage.tgz
[root@giga kuroboxsetup]# ls -l tmpimage.tgz
-rw-r--r--    1 root     root     18779088 Mar 18  2004 tmpimage.tgz
[root@giga kuroboxsetup]#
3月に作成されている。

ファームのインストール

このファームウェアをインストールして、確認しようと思ったのだが、、、、

私の玄箱のフラッシュメモリは、 デュアルブート対応になっているので、 フラッシュメモリにこのファームを書くわけにはいかない。

x86 の実験機を使い、 HDD に展開されるファーム(tmpimage.tgz)だけを そのへんに転がっていた FUJITSU M1636TAU に展開、 HDD を玄箱に接続、玄箱を起動した。
特に問題なし。玄箱の初期状態のよう。
ログインして linkstation_release を見てみた。

root@KURO-BOX:/etc# cat linkstation_release
PRODUCTNAME=KURO-BOX(IETSUNA)
VERSION=1.01
SUBVERSION=HDD 1.6
PRODUCTID=0x00001001
BUILDDATE=2004/03/18 20:29:27
やっぱり3月。

クラック

4月に作ったセキュリティホール検証プログラムを動かしてみた。 セキュリティホール存在

しかし、セキュリティホールがあるとわかっているものを 配っているとは、、、ひでーな。
製品には、1.02 が付いてるんでしょうね。


ハックの記録 → 整理整頓

Copyright (C) 2004 Yasunari Yamashita. All Rights Reserved.
yasunari @ yamasita.jp 山下康成@京都府向日市