quarta-feira, 21 de janeiro de 2015

É 2015 e padrão Creds puder routers SOHO tijolo


Um hacker detalhou uma série de truques que podem silenciosamente reboot ou roteadores de tijolos ou ativam funções Administradores.


Muitos roteadores incluindo modelos Netgear e Surfboard olhar a ser afetada, com a maioria dos ataques que requerem padrão credenciais universais apenas das vítimas a ser aplicada.





Bod segurança Applications Joseph Giron detalhou como vítimas poderia ser batido fora de linha ou roteadores emparedada.


"O modem cabo Surfboard oferece pouco em termos de funcionalidade, além de reiniciar a menos é claro que eu queria ser malicioso e remover todas as configurações do modem a cabo e, essencialmente, transformá-lo em um batente de porta até que a coisa pode ser ativada novamente pelo ISP," Giron disse .


"Mas isso seria um movimento verdadeiro pau."


Ele detalhou novos ataques em que padrão e credenciais universais como admin / admin presente em muitos novos roteadores poderiam permitir que os administradores para executar o trabalho de atacantes.


"É (roteadores) não autenticado para que qualquer pessoa pode fazer isso, desde que está na rede local", disse ele.


"Uma vez que a vítima é a única a fazer a executar o script e não a mim, eles já estão na rede local."


Assim, muitos roteadores foram encontrados vulnerável nos últimos anos que o evento de segurança DEF CON jogou uma competição "SOHOpelessly quebrado", que contou com 15 dias de zero foram desenterrados por apenas um punhado de hackers.


Na semana passada, Argentina e telcos espanhóis foram encontrados implantação de roteadores de banda larga ADB Pirelli com dois buracos de segurança perigosas que expuseram o servidor web interno.


Que encontram pouco em comparação com a descoberta de que uma estimativa de 200 modelos baratos roteador SOHO incluindo D-Link, Edimax, Huawei, TP-Link, ZTE, e ZyXEL e utilizado por 12 milhões de pessoas foram afetadas pelo infortúnio do bolinho , um buraco de software crítico que permite aos hackers roubar as caixas em toda a web.


Cisco, Netgear e Diamante modelos de roteadores foram encontrados vulnerável no ano passado, após a descoberta de 2012 da falhas de segurança em 13 roteadores dos gostos de Linksys e Belkin.®



Nenhum comentário:

Postar um comentário