Сегодня: Курсы: 63.30 руб (-0.09)67.21 руб (-1.04) Погода: Облачно Ночью в Москве: -1 °C..1 °C Виджет Добавить в избранное PDA @ - Почта

Миллионы роутеров стали уязвимы для кибератак

Миллионы роутеров стали уязвимы для кибератакПростой недостаток внес миллионы домашних и офисных маршрутизаторов в группу риска: устройства стали уязвимы и открыты для возможных удаленных хакерских и кибер-атак.

Проблема, которая привлекла мировое внимание, заключается в NetUSB. Порт, который дает доступ между маршрутизатором и USB устройством для подключения.

Согласно SEC Consult Vulnerability Lab, Штефану Фихбоку, тайваньское разработанное программное обеспечение Kcodes является главной причиной уязвимости.

В рамках создания соединения, клиент посылает имя своего компьютера. Это то, что становится интересным: клиент может указать длину имени компьютера. Определяя имя длиннее, чем 64 знака, стек буферизует переполнение, когда имя компьютера получено от гнезда. Все кодовые пробеги сервера в ядерном способе, таким образом, это - 'редкое' отдаленное ядерное переполнение буфера стека.

У основных производителей маршрутизаторов, таких как TrentNet, TP-связь и Netgear есть этот компонент в их моделях. Однако, на данный момент только TP-связь отнеслась к этой информации серьезно и обещала участки для 40 из ее устройств.

Извлечь пользу в этой части доступа очень легко - во время процесса идентификации, когда PC связывается с NetUSB, вводится название для опознавания. В то время как сам процесс бесполезен, к данным о шифровании можно легко получить доступ. Весь, что злоумышленник должен сделать дальше это приобрести доступ переполнения буфера с помощью силы сети, введя имя, превышающее 64 символов..

“Нападавшие в пределах местной локальной сети могут легко использовать эту проблему”, говорит глава SEC Consult Vulnerability Lab Джоханнс Грейл. Хочет ли хакер шпионить или испортить устройство зависит только от него.

Сергей Вомалис


Система Orphus - Если Вы заметили ошибку, пожалуйста, выделите её мышкой и нажмите Ctrl+Enter

Выделите любой фрагмент прямо в тексте статьи и нажмите Ctrl+Insert
или скопируйте готовый код:

Мы весьма признательны всем, кто использует наши тексты в блогах и форумах.
Пожалуйста, уважайте труд журналистов: не перепечатывайте в блогах статьи целиком (они всегда доступны по этому адресу), не забывайте ставить ссылки на полный текст на нашем сайте.
Раздел: Наука и технологии

Миллионы роутеров стали уязвимы для кибератак


Опубликовано: 2015-05-25 16:01:50

Простой недостаток внес миллионы домашних и офисных маршрутизаторов в группу риска: устройства стали уязвимы и открыты для возможных удаленных... Подробнее »

Актуальные новости

Loading...

Главные новости

Погода в Москве - сегодня

Москва
Пасмурно 07 декабря в среду
Ночью -12 °C..-14 °C
ветер 5 – 7 м/c северо-западный
Пасмурно 07 декабря в среду
Утром -12 °C..-14 °C
ветер 4 – 6 м/c северо-западный
Пасмурно 07 декабря в среду
Днем -11 °C..-13 °C
ветер 4 – 6 м/c западный
Пасмурно 07 декабря в среду
Вечером -9 °C..-11 °C
ветер 6 – 8 м/c юго-западный
Киев
Облачно 07 декабря в среду
Ночью -7 °C..-9 °C
ветер 3 – 5 м/c северо-западный
Ясно 07 декабря в среду
Утром -13 °C..-15 °C
ветер 3 – 5 м/c западный
Ясно 07 декабря в среду
Днем -10 °C..-12 °C
ветер 2 – 4 м/c западный
Малооблачно 07 декабря в среду
Вечером -12 °C..-14 °C
ветер 3 – 5 м/c юго-западный
Погода в других городах