Music and Copyright - Copyright on YouTube
] Το Black Hat USA 2010 ξεκινά στις 28 Ιουλίου στο Λας Βέγκας, Νεβάδα.
Η Ars Technica αναφέρει ότι η παρουσίαση με τίτλο "Πώς να χάσετε εκατομμύρια δρομολογητές" (όχι που μοιάζουν με τις λέξεις εκεί, είναι;), θα δοθεί στο Black Hat από τον ανώτερο μηχανικό ασφαλείας για το σεισμικό Craig Heffner. Η παρουσίαση του Heffner θα περιλαμβάνει μια ζωντανή επίδειξη για το πώς να "ανοίξει ένα απομακρυσμένο ριζικό κέλυφος σε δρομολογητές του FIOS Verizon" καθώς και μια έκδοση εργαλείου που θα αυτοματοποιήσει την περιγραφόμενη επίθεση.
Η σεισμική δοκιμή έχει κάνει περίπου 30 δρομολογητές μέχρι σήμερα περίπου οι μισοί από αυτούς είναι ευάλωτοι σε αυτήν την επίθεση. Ο κατάλογος των ευπαθών δρομολογητών περιλαμβάνει δρομολογητές από Linksys, Belkin, ActionTec, ASUS, Thompson και Dell.
Η επίθεση χρησιμοποιεί μια παλιά τεχνική - "DNS rebinding" - σε νέα συσκευασία. Η επανασύνδεση του DNS "υπονομεύει τις προστασίες που ενσωματώνονται σε προγράμματα περιήγησης ιστού που προορίζονται να περιορίσουν το περιεχόμενο των σεναρίων και των HTML" και επιτρέπει στους επιτιθέμενους να αξιοποιήσουν τα προγράμματα περιήγησης των επιτιθέμενων και να υποβάλουν αιτήσεις από αυτούς. Το hack εκτελείται όταν ο χρήστης αποκτά πρόσβαση σε μια ιστοσελίδα που ελέγχεται από τον hacker. Η ιστοσελίδα χρησιμοποιεί κώδικα (Java) για να εξαπατήσει το πρόγραμμα περιήγησης να σκέφτεται ότι η σελίδα έχει την ίδια προέλευση με τον υπολογιστή του χρήστη. Ο χάκερ μπορεί να ελέγξει τον δρομολογητή και να αποκτήσει πρόσβαση στις μηχανές στο δίκτυο του χρήστη.Σύμφωνα με την ιστοσελίδα του Black Hat, αυτή η συγκεκριμένη επίθεση επανασύνδεσης DNS μπορεί να παρακάμψει τις υπάρχουσες αποκαλύψεις DNS επειδή δεν απαιτεί από τον εισβολέα να γνωρίζει τις ρυθμίσεις διαμόρφωσης του δρομολογητή (μάρκα, μοντέλο, εσωτερική διεύθυνση IP, όνομα κεντρικού υπολογιστή) και δεν βασίζεται σε τεχνικές αντιγραφής DNS.
Προς το παρόν, σύμφωνα με τον Heffner, ο καλύτερος τρόπος για να καταπολεμηθεί αυτή η πιθανή επίθεση είναι - έκπληξη - αλλάξτε τον προεπιλεγμένο κωδικό πρόσβασης του δρομολογητή σας. Όμως, έως ότου οι κατασκευαστές του δρομολογητή επιταχύνουν και ενημερώσουν το υλικολογισμικό, αυτό είναι όλο που μπορείτε να κάνετε (ή να πάρετε έναν νέο δρομολογητή). Ο Heffner πιστεύει ότι οι εταιρείες είχαν αρκετό χρόνο για να διορθώσουν αυτή την τρύπα (και δεν το έχουν) και έτσι ο μόνος τρόπος για να τους ωθήσουμε σε δράση είναι να δώσουμε μια παρουσίαση για το πώς να χάσουμε ένα εκατομμύριο δρομολογητές.
Μέσω μιας συνεργασίας που ανακοινώθηκε την Τρίτη, δύο μοντέλα Linksys της Cisco Οι δρομολογητές Wireless-N θα έρθουν με λογισμικό για την υπηρεσία Home Network Defender. Η υπηρεσία θα είναι επίσης διαθέσιμη για ορισμένους άλλους δρομολογητές Wireless-N. Οι πελάτες θα μπορούν να δοκιμάσουν την υπηρεσία δωρεάν για 30 ημέρες και στη συνέχεια να εγγραφούν για ετήσια συνδρομή.
Ο Home Defender αξιολογεί τους κινδύνους ασφαλείας σε πραγματικό χρόνο καθώς οι χρήστες περιηγούνται στο Διαδίκτυο. Όταν εντοπίζει κακόβουλες τοποθεσίες Web ή νόμιμους ιστότοπους που περιέχουν απειλές, η υπηρεσία τους αποκλείει. Υπάρχουν τρία επίπεδα προστασίας για να διαλέξετε, και οι γονείς μπορούν να ορίσουν κανόνες για τα παιδιά τους, ακόμα και λεπτομέρειες των ρυθμίσεων με βάση την ώρα της ημέρας.
Μεγάλα λανθασμένο χρόνο συστήματος οδηγεί στην εξασθένιση της ασφάλειας του δικτύου. Αυτό με τη σειρά του θα καθιστούσε δύσκολη την ασφαλή λήψη του ενημερωμένου χρόνου στο δίκτυο. Τα μέγιστα πρωτόκολλα ασφάλειας δικτύου εξαρτώνται από τη χρήση κλειδιών ασφαλείας τα οποία λήγουν μετά από ορισμένο χρονικό διάστημα. Για την παρακολούθηση της διάρκειας ζωής και λήξης των κλειδιών ασφαλείας. η χρονομέτρηση σε μεγάλες χρονικές περιόδους καθίσταται εξαιρετικά κρίσιμη. Ωστόσο, το πρόβλημα αυτό φαίνεται
Secure Time Seeding
4 καλύτερα συστήματα οικιακής ασφάλειας με τοπική αποθήκευση που μπορείτε ...
Ψάχνετε να αγοράσετε μια φθηνή αλλά αξιόπιστη κάμερα ασφαλείας με τοπική αποθήκευση; Ελέγξτε αυτά τα τέσσερα καλύτερα συστήματα οικιακής κάμερας ασφαλείας.