Car-tech

Security Claim: Most Home Routers Vulnerable to Hack

Thousands of Routers Infected, Starbucks Auto-Reload Hacked, and Is PC Border Seizure Unreasonable?

Thousands of Routers Infected, Starbucks Auto-Reload Hacked, and Is PC Border Seizure Unreasonable?
Anonim

يدعي مهندس من شركة Seismic الأمنية أنه سيصدر قريباً تعليمات حول كيفية اختراق ملايين أجهزة التوجيه اللاسلكية الشائعة الاستخدام في اتصالات الإنترنت السكنية. إن تعليمات الإختراق هي جزء من ما أصبح ضربًا سنويًا من قبل المتحدثين في مؤتمر Black Hat للأمن الذي يرفع أصواتهم مع نهايات الكمبيوتر الشخصي-الأمن كما نعلم-نعد.

[المزيد من القراءة: أفضل صناديق NAS لتدفق الوسائط والنسخ الاحتياطي]

Black Hat USA 2010 يبدأ في 28 يوليو في لاس فيغاس ، نيفادا.

تقارير Ars Technica أن العرض التقديمي ، بعنوان "How to Hack Millions of Routers" (not هل سيتم تقديم أي كلمة هناك ، هل هي؟) ، في Black Hat من قبل Senior Security Engineer لـ Seismic Craig Heffner. سيشمل عرض Heffner عرضًا حيًا عن كيفية "نشر غلاف جذر بعيد على أجهزة توجيه Verizon FIOS" بالإضافة إلى إصدار الأداة الذي يعمل على تنفيذ الهجوم الموضح تلقائيًا.

لقد أجرت شركة Seismic اختبارًا لما يقرب من 30 جهاز توجيه حتى الآن ، ووجدت ما يقرب من نصفهم عرضة لهذا الهجوم. تتضمن قائمة أجهزة التوجيه الضعيفة أجهزة التوجيه من Linksys و Belkin و ActionTec و ASUS و Thompson و Dell.

يستخدم الهجوم تقنية قديمة - "إعادة تسمية DNS" - في عبوة جديدة. يؤدي "إعادة ترتيب نظام أسماء النطاقات" إلى إضعاف الحماية المضمنة في متصفحات الويب التي تهدف إلى تقييد النصوص والبرامج النصية التي يمكن أن تفعلها "ويسمح للمهاجمين بتسخير متصفحات المهاجمين وتقديم طلبات منهم. يتم تنفيذ الاختراق عندما يصل المستخدم إلى صفحة ويب يسيطر عليها الهاكر. تستخدم صفحة الويب الكود (Java) لخداع المتصفح ليعتقد أن الصفحة لها نفس أصل جهاز الكمبيوتر الخاص بالمستخدم. يمكن للهاكر بعد ذلك التحكم في جهاز التوجيه والوصول إلى الأجهزة الموجودة على شبكة المستخدم.

وفقًا لموقع Black Hat ، يمكن لهذا الهجوم الخاص بتجديد DNS إعادة تجاوز الحواجز الحالية الخاصة بـ DNS rebinding لأنها لا تتطلب من المهاجم معرفة إعدادات تكوين جهاز التوجيه (إجراء ، نموذج ، عنوان IP داخلي ، اسم المضيف) ولا يعتمد على أي تقنيات تثبيت مضادة لنظام أسماء النطاقات.

في الوقت الحالي ، وفقًا لـ Heffner ، فإن أفضل طريقة لمكافحة هذا الهجوم المحتمل هو - مفاجأة ، مفاجأة - تغيير كلمة المرور الافتراضية لجهاز التوجيه الخاص بك. ولكن ، حتى يصعد مُصنّعو أجهزة التوجيه ويحدثوا البرامج الثابتة ، فذلك يعني كل ما يمكنك القيام به (أو الحصول على جهاز توجيه جديد). يعتقد Heffner أن الشركات لديها متسع من الوقت لإصلاح هذه الثقب (وهي لم تفعل) ، وبالتالي فإن الطريقة الوحيدة لدفعهم إلى العمل هي تقديم عرض تقديمي عن كيفية اختراق مليون جهاز توجيه.