therunofsummer
Black Hat USA 2010 rozpoczyna się 28 lipca w Las Vegas, Nevada.
Ars Technica informuje, że prezentacja, zatytułowana "Jak złupić miliony ruterów" (nie w jakimkolwiek słowie, czyż nie?), zostanie wydany w Black Hat przez starszego inżyniera bezpieczeństwa dla sejsmicznego Craiga Heffnera. Prezentacja Heffnera będzie zawierała demonstrację na żywo, jak "zdalne zdalne sterowanie ruterami na routerach Verizon FIOS" oraz wydanie narzędzia, które zautomatyzuje opisany atak.
Seismic przetestował do tej pory około 30 routerów i odkrył, że około połowa z nich jest podatna na ten atak. Lista zagrożonych routerów obejmuje routery firmy Linksys, Belkin, ActionTec, ASUS, Thompson i Dell.
Atak wykorzystuje starą technikę - "ponowne wiązanie DNS" - w nowym opakowaniu. Funkcja ponownego przydzielania DNS "podważa zabezpieczenia wbudowane w przeglądarki internetowe, które mają ograniczać działanie skryptów i HTML", i umożliwia atakującym wykorzystanie przeglądarek i ich żądań. Hack jest wykonywany, gdy użytkownik uzyskuje dostęp do strony internetowej kontrolowanej przez hakera. Strona używa kodu (Java), aby oszukać przeglądarkę, myśląc, że strona ma to samo pochodzenie co komputer użytkownika. Haker może wtedy kontrolować router i uzyskiwać dostęp do maszyn w sieci użytkownika.Według witryny Black Hat ten konkretny atak ponownego wiązania DNS może ominąć istniejące zabezpieczenia ponownego przydzielania DNS, ponieważ nie wymaga, aby atakujący znał ustawienia konfiguracyjne routera (marka, model, wewnętrzny adres IP, nazwa hosta) i nie polega na jakichkolwiek technikach przypinania anty DNS.
W tej chwili, według Heffnera, najlepszym sposobem na walkę z tym potencjalnym atakiem jest - zaskoczenie, niespodzianka - zmień domyślne hasło routera. Ale dopóki producenci routerów nie zintensyfikują i nie zaktualizują oprogramowania, chodzi tylko o to, co możesz zrobić (lub uzyskać nowy router). Heffner uważa, że firmy miały mnóstwo czasu na naprawienie tej dziury (i nie mają), więc jedynym sposobem, aby zachęcić ich do działania, jest prezentacja sposobu włamania się do milionów routerów.
Administrator IT użyty w hackingu i kradzieży <89> Dawny administrator IT przyznał się do odpowiedzialności za włamanie do byłego pracodawcy i włamanie do innej zatoki Area ...
Były San Jose, Kalifornia, administrator sieci stoi w obliczu 12 lat więzienia po tym, jak przyznał się do włamania, kradzieży tożsamości, kradzieży z włamaniem i narkotyków.
Websense: większość przeglądarek obsługujących język Java jest podatnych na rozprzestrzenianie exploitów w języku Java
Większość instalacji przeglądarki używa nieaktualnych wersji wtyczki Java, które są podatne na co najmniej jeden z kilku exploitów obecnie używanych w popularnych zestawach narzędzi do ataków internetowych, zgodnie ze statystykami opublikowanymi przez dostawcę zabezpieczeń Websense.
Co to jest plik cookie dla niefortunnych użytkowników? Lista zagrożonych routerów
Niefortunny plik cookie spowodował, że miliony routerów na całym świecie są zagrożone. W tym artykule przedstawiono listę urządzeń, których dotyczy problem. Sprawdź, czy jesteś dotknięty.