Сегодня: Курсы: 57.42 руб (-0.10)61.86 руб (-0.23) Погода: Облачно Ночью в Москве: -1 °C..1 °C Виджет Добавить в избранное PDA @ - Почта

Миллионы роутеров стали уязвимы для кибератак

Миллионы роутеров стали уязвимы для кибератакПростой недостаток внес миллионы домашних и офисных маршрутизаторов в группу риска: устройства стали уязвимы и открыты для возможных удаленных хакерских и кибер-атак.

Проблема, которая привлекла мировое внимание, заключается в NetUSB. Порт, который дает доступ между маршрутизатором и USB устройством для подключения.

Согласно SEC Consult Vulnerability Lab, Штефану Фихбоку, тайваньское разработанное программное обеспечение Kcodes является главной причиной уязвимости.

В рамках создания соединения, клиент посылает имя своего компьютера. Это то, что становится интересным: клиент может указать длину имени компьютера. Определяя имя длиннее, чем 64 знака, стек буферизует переполнение, когда имя компьютера получено от гнезда. Все кодовые пробеги сервера в ядерном способе, таким образом, это - 'редкое' отдаленное ядерное переполнение буфера стека.

У основных производителей маршрутизаторов, таких как TrentNet, TP-связь и Netgear есть этот компонент в их моделях. Однако, на данный момент только TP-связь отнеслась к этой информации серьезно и обещала участки для 40 из ее устройств.

Извлечь пользу в этой части доступа очень легко - во время процесса идентификации, когда PC связывается с NetUSB, вводится название для опознавания. В то время как сам процесс бесполезен, к данным о шифровании можно легко получить доступ. Весь, что злоумышленник должен сделать дальше это приобрести доступ переполнения буфера с помощью силы сети, введя имя, превышающее 64 символов..

“Нападавшие в пределах местной локальной сети могут легко использовать эту проблему”, говорит глава SEC Consult Vulnerability Lab Джоханнс Грейл. Хочет ли хакер шпионить или испортить устройство зависит только от него.

Сергей Вомалис


Система Orphus - Если Вы заметили ошибку, пожалуйста, выделите её мышкой и нажмите Ctrl+Enter

Выделите любой фрагмент прямо в тексте статьи и нажмите Ctrl+Insert
или скопируйте готовый код:

Мы весьма признательны всем, кто использует наши тексты в блогах и форумах.
Пожалуйста, уважайте труд журналистов: не перепечатывайте в блогах статьи целиком (они всегда доступны по этому адресу), не забывайте ставить ссылки на полный текст на нашем сайте.
Раздел: Наука и технологии

Миллионы роутеров стали уязвимы для кибератак


Опубликовано: 2015-05-25 16:01:50

Простой недостаток внес миллионы домашних и офисных маршрутизаторов в группу риска: устройства стали уязвимы и открыты для возможных удаленных... Подробнее »

Актуальные новости

Loading...
Ботинки летом? Это не только возможно, но и модно

Главные новости

Погода в Москве - сегодня

Москва
Пасмурно 20 марта в понедельник
Днем 4 °C..6 °C
ветер 1 – 3 м/c восточный
Пасмурно 20 марта в понедельник
Вечером 1 °C..3 °C
ветер 1 – 3 м/c северный
Пасмурно 21 марта в вторник
Ночью 0 °C..2 °C
ветер 1 – 3 м/c северо-западный
Пасмурно 21 марта в вторник
Утром 1 °C..3 °C
ветер 2 – 4 м/c северо-западный
Киев
Пасмурно 20 марта в понедельник
Днем 6 °C..8 °C
ветер 1 – 3 м/c северо-западный
Облачно 20 марта в понедельник
Вечером 2 °C..4 °C
ветер 0 – 2 м/c юго-западный
Облачно 21 марта в вторник
Ночью 1 °C..3 °C
ветер 1 – 3 м/c южный
Малооблачно 21 марта в вторник
Утром 2 °C..4 °C
ветер 0 – 2 м/c южный
Погода в других городах