A A A

Połowa routerów podatna na ataki

19 lipca 2010, 14:37
Połowa routerów podatna na ataki

Craig Heffner, badacz bezpieczeństwa, stwierdził, że około połowa routerów przeznaczonych do zastosowań domowych jest podatna na ataki hakerskie.

Wystarczy, że użytkownik zostanie nakłoniony do odwiedzenia zakażonej witryny internetowej, aby jego router stał się dostępny dla atakującego. Wtedy haker może przekierowywać użytkownika na dowolnie zdefiniowane strony internetowe.

Całość oparta jest na, znanym od blisko 15 lat, ataku poprzez DNS. Metoda opisana przez Heffnera wykorzystuje możliwość dynamicznej zamiany adresu strony internetowej na adres IP. Jedna strona może wykorzystywać kilka adresów IP w celu rozłożenia ruchu pomiędzy różnymi serwerami. Trik Heffnera polega na tym, żeby umieścić na liście tych adresów IP użytkownika. Dzięki temu jest potencjalnie możliwe uzyskanie dostępu do ustawień routera wykorzystywanego przez internautę.

Na 30 routerów testowanych przez Heffnera około połowa podatna była na tego typu atak, czy to poprzez błędy w oprogramowaniu czy słabe hasła dostępu. Dlatego zaleca się zainstalowanie najnowszych aktualizacji firmware’u routera lub, ewentualnie, jego wymianę. Zaleca się również, aby nie używać haseł domyślnie ustawionych w kupowanych urządzeniach.

Lista routerów podatnych na opisywany atak znajduje się na stronie http://blogs.forbes.com/firewall/2010/07/13/millions-of-home-routers-vulnerable-to-web-hack/.

Źródło: zdnet.com


Tagi:
Ocena:
Oceń:
Komentarze (0)

Redakcja nie ponosi odpowiedzialności za treść komentarzy. Komentarze wyświetlane są od najnowszych.
Najnowsze aktualności


Nie zapomnij o haśle!
21 czerwca 2022
Choć mogą się wydawać mało nowoczesne, hasła to nadal nie tylko jeden z najpopularniejszych sposobów zabezpieczania swoich kont, ale także...


Załóż konto
Co daje konto w serwisie pcformat.pl?

Po założeniu konta otrzymujesz możliwość oceniania materiałów, uczestnictwa w życiu forum oraz komentowania artykułów i aktualności przy użyciu indywidualnego identyfikatora.

Załóż konto