Показательная история о том, как не сильно заморачиваясь (хотя, кому как) можно получать доступ к клиентским роутерам и добавлять их к ботнету. Хотя вся информация доступна уже год.
На препарационном столе сегодня GPON девайсы. Показательную трепанацию будут делать на Alcatel-Lucent I-240W-Q. Местами получился настолько стыд и позор, что хоть ложись и помирай. Чисто для затравки: фаервол на telnet порту отключается одним HTTP GET запросом, а пароль рута зашит в прошивку.
P.S. Провайдеры прошивки меняют редко, все инженерные пароли остаются не тронутыми, а узнать список моделей в их сети можно банально на их же сайте, но я вам этого не говорил.
https://medium.com/tenable-techblog/gpon-home-gateway-rce-threatens-tens-of-thousands-users-c4a17fd25b97