Windows

Οι ανεξάρτητοι αξιολογητές ασφάλειας (ISE) στη Βαλτιμόρη, διαπίστωσε ότι όλοι οι δρομολογητές που δοκιμάστηκαν θα μπορούσαν να αναληφθούν εάν ο χάκερ είχε διαπιστευτήρια πρόσβασης. Τα εξετασθέντα προϊόντα προήλθαν από Linksys, Belkin, Netgear, Verizon και D-Link.

Internet Technologies - Computer Science for Business Leaders 2016

Internet Technologies - Computer Science for Business Leaders 2016
Anonim

"Η επιτυχής μείωση των εκπομπών απαιτεί συχνά ένα επίπεδο εξειδίκευσης και δεξιοτήτων πέραν εκείνου του μέσου όρου ο χρήστης ", δήλωσε ο ISE.

Οι συμβιβασμένοι δρομολογητές είναι πολύτιμοι για τους χάκερ, καθώς τους επιτρέπει να παρακολουθούν την κυκλοφορία οποιουδήποτε σε αυτό το δίκτυο. Αν η κίνηση δεν είναι κρυπτογραφημένη, μπορεί να προβληθεί.

Οι επιθέσεις "άνθρωπος-στη-μέση" μπορούν να επιτρέψουν σε έναν χάκερ να εκτοξεύσει πιο εξελιγμένες επιθέσεις σε όλους τους χρήστες στον τομέα του δρομολογητή, δήλωσε ο ISE. Οι χάκερ μπορούν να επιτελέσουν επιθέσεις όπως η εισπνοή και η αναδρομολόγηση της μη SSL (Secure Sockets Layer) κυκλοφορίας, παραβίαση των ρυθμίσεων DNS (Domain Name System) και διεξαγωγή κατανεμημένων επιθέσεων άρνησης εξυπηρέτησης.

Οι ISP που αναπτύσσουν μεγάλο αριθμό ευάλωτων δρομολογητών οι ISE έγραψαν μερικούς από τους δρομολογητές που μελέτησε, γράφοντας ότι έχει ειδοποιήσει τους πωλητές και εργάστηκε σε ορισμένες περιπτώσεις για μετριασμούς. Δεν περιελάμβανε λεπτομέρειες για τα προϊόντα για πέντε από τους δρομολογητές, πιθανώς επειδή δεν έχουν απελευθερωθεί τα patches.

Η συμβουλευτική διεύρυνε τις επιθέσεις σε εκείνες που απαιτούσαν έναν επιτιθέμενο να είναι στο ίδιο δίκτυο και εκείνοι σε δίκτυα που θα μπορούσαν να επιτεθούν απομακρυσμένα. Δύο δρομολογητές από τη Belkin, το N300 και το N900, ήταν ευάλωτοι σε μια απομακρυσμένη επίθεση που δεν απαιτούσε από τον hacker να έχει πιστοποιήσεις πιστοποίησης.

Όλα τα προϊόντα που ονομάστηκαν ήταν ευάλωτα σε μια επικυρωμένη επίθεση, εάν ο χάκερ βρισκόταν στο ίδιο δίκτυο και που είχαν συνδεθεί ενεργά με το συγκεκριμένο δίκτυο

Τα προϊόντα αυτά ήταν τα Linksys WRT310v2, το WNDR4700 της Netgear, το WR1043N της TP-Link, το FiOS Actiontec MI424WR-GEN3I της Verizon, το DIR865L της D-Link και το N300 της Belkin, N900 και F5D8236-4 μοντέλα v2

Οι ISE συμβουλεύουν τους προμηθευτές να αναβαθμίσουν τα ευάλωτα firmware και να στείλουν τις οδηγίες για την αναβάθμιση των εγγεγραμμένων χρηστών του προϊόντος