Наш адрес:
Украина, Киев, 02660 ул. Бориспольская 7 Тел./Факс: (044) 323-32-32 E-mail: office@dnn-group.com.ua Авторизация
Подписка на рассылку
|
Миллионы роутеров не защищены от новой версии атак
29.07.2010
![]() Найденная уязвимость не является редкостью, что понятно уже из названия подготовленной презентации – «Как взломать миллионы роутеров». Проблема обнаружена в роутерах большинства производителей (Netgear, Linksys, Belkin, и других). Полный список протестированных моделей можно посмотреть здесь, и приблизительно половина из них была взломана. Проблема обнаружена сотрудниками компании Sesmic, которые надеются, что их презентация на Black Hat будет стимулом для производителей роутеров выпустить обновление, исправляющее ошибку. Атака использует сплетение DNS (вид хакерской DNS-атаки), чтобы сбить с толку механизмы защиты браузера, определяющие какие именно действия могут совершать скрипты на веб-страницах. Например JavaScript на сайте может запускаться, только если он находится в том же самом домене, что и сама страница, однако с помощью сплетения DNS это ограничение удается обходить. Техника работает только в случае, если в локальной сети запущен любой сервер, а роутеры как раз и представляют упрощенные версии таких серверов, и поскольку пользователи не утруждают себя сменой дефолтных паролей к ним, то получить доступ к сетевому устройству довольно просто. И даже в случае, если пароль был изменен, это все равно не исключает возможности получения доступа к роутеру. Обнаруженный тип атаки не является чем-то новым, и используется уже около 15 лет, однако до этого в Java и Flash были предприняты меры, связанные с кешированием DNS и проверкой IP адреса, через который проходит трафик, и который должен принадлежать определенному домену. В Seismic полагают, что демонстрация и доступность нового эксплойта, который появится в Сети, станут лучшим способом подогнать производителей роутеров закрыть найденный ошибки, поскольку их довольно легко использовать и по отдельности они известны уже длительное время. |
![]()
11.03.2020 Проброс защищенных USB-токенов в сеть Ethernet с Digi AnywhereUSB
01.01.2018 Компания ДНН стала официальным импортером по DIGI 12.09.2017 Компания ДНН стала официальным партнером IHSE 25.11.2013 Лаборатория Касперского получила патент на новую систему эмуляции 13.11.2013 Компания Microsoft через 6 месяцев прекратит поддержку Windows XP 05.11.2013 Eaton расширила серию ИБП 9PX моделями с трехфазным входом 30.10.2013 Официально утверждена спецификация SATA 3.2 29.10.2013 Компания Toshiba начала выпуск жестких дисков толщиной всего 7 мм 18.10.2013 Intel анонсировала новое семейство процессоров XEON 17.10.2013 Маршрутизатор Linksys Smart Wi-Fi Router AC1900 (EA6900) поддерживает скорость до 1300 Мбит/с |