piątek, 25 maj 2012
NEXT / Aktualności / Połowa routerów podatna na ataki

Aktualności: Połowa routerów podatna na ataki

Aktualności » Połowa routerów podatna na ataki
Data: 19 lipiec 2010, 14:37
Czytany: 410
Połowa routerów podatna na ataki - thumb

Craig Heffner, badacz bezpieczeństwa, stwierdził, że około połowa routerów przeznaczonych do zastosowań domowych jest podatna na ataki hakerskie.

Wystarczy, że użytkownik zostanie nakłoniony do odwiedzenia zakażonej witryny internetowej, aby jego router stał się dostępny dla atakującego. Wtedy haker może przekierowywać użytkownika na dowolnie zdefiniowane strony internetowe.

Całość oparta jest na, znanym od blisko 15 lat, ataku poprzez DNS. Metoda opisana przez Heffnera wykorzystuje możliwość dynamicznej zamiany adresu strony internetowej na adres IP. Jedna strona może wykorzystywać kilka adresów IP w celu rozłożenia ruchu pomiędzy różnymi serwerami. Trik Heffnera polega na tym, żeby umieścić na liście tych adresów IP użytkownika. Dzięki temu jest potencjalnie możliwe uzyskanie dostępu do ustawień routera wykorzystywanego przez internautę.

Na 30 routerów testowanych przez Heffnera około połowa podatna była na tego typu atak, czy to poprzez błędy w oprogramowaniu czy słabe hasła dostępu. Dlatego zaleca się zainstalowanie najnowszych aktualizacji firmware’u routera lub, ewentualnie, jego wymianę. Zaleca się również, aby nie używać haseł domyślnie ustawionych w kupowanych urządzeniach.

Lista routerów podatnych na opisywany atak znajduje się na stronie http://blogs.forbes.com/firewall/2010/07/13/millions-of-home-routers-vulnerable-to-web-hack/.

Źródło: zdnet.com

Autor: PC Format
Ocena: +++++    (aby ocenić, musisz się zalogować w serwisie)

Podobne informacje:

Komentarze:

Redakcja nie ponosi odpowiedzialności za treść komentarzy.
Nikt jeszcze nie skomentował.
Niezalogowany

Aby mieć dostęp do niektórych części serwisu NEXT (np. forum dyskusyjnego, oceny numeru, newslettera), musisz posiadać konto w naszym serwisie. Zachęcamy do darmowej rejestracji!

Jeżeli posiadasz już konto w serwisie, to zaloguj się.