přejít na obsah přejít na navigaci

Linux E X P R E S, Další várka zranitelností v routerech

Další várka zranitelností v routerech

Bezpečnostní hrozba

V osmi typech routerů čtyř výrobců byly nalezeny různé zero-day zranitelnosti, které umožňují kromě jiného spuštění předaného kódu. Opravy nejsou k dispozici ani po šesti měsících.


Bezpečnostní experti z týmu Positive Research rozšířili dřívější analýzu SCADA Strangelove a otestovali osm typů routerů (z toho některé s modemy pro 3G/4G) od čtyř výrobců (Huawei, Quanta, ZTE a Gemtek). Našli závažné zranitelnosti, na něž ještě není k dispozici oprava (hrozí tedy zero-day útoky).

Na pěti z testovaných zařízení lze vzdáleně spustit předaný kód, na šesti lze pozměnit firmware, na pěti použít útok typu CSRF a na čtyřech útok XSS. Informace o zranitelnostech byla předána výrobcům přístrojů, ti ale ani po šesti měsících nevydali opravené verze firmwaru. Navíc se zdá, že někteří telekomunikační operátoři používají zranitelný firmware ve svých zařízeních.

Snímek z prezentace Zero Nights o zranitelných routerech (Positive Research) Snímek z prezentace Zero Nights o zranitelných routerech (Positive Research)

Nahoru

Příspěvky

Další várka zranitelností v routerech
michal 6. 12. 2015, 19:24:59
Odpovědět  Odkaz 
Nějak sem v odkazovaném článku nenašel, které typy to konkrétně jsou.
Lukáš Jelínek Re: Další várka zranitelností v routerech
Lukáš Jelínek 6. 12. 2015, 21:07:08
Odpovědět  Odkaz 
Není to ani v podrobnějších informacích na webu Positive Research a ani v té prezentaci. Předpokládám, že to nezveřejňují záměrně.
Re: Re: Další várka zranitelností v routerech
Václav Klimeš 6. 12. 2015, 21:52:53
Odpovědět  Odkaz 
Taky to může být kachna. Někdo kdo uveřejňije článek bez ověřitelných informací pro mne asi nebude důvěryhodný zdroj. Ovšem z používání takových těch hobby, rychlokvašek, síťových zařízení kterých se to jistě týká jsem taky vyrostl.
Lukáš Jelínek Re: Re: Re: Další várka zranitelností v routerech
Lukáš Jelínek 6. 12. 2015, 23:22:50
Odpovědět  Odkaz 
Nemám důvod předpokládat, že je to kachna. Tým Positive Research (součást firmy Positive Technologies) odhaluje, hlásí a zveřejňuje zranitelnosti už dlouho. V minulosti našel například zranitelnosti v routeru D-Link DIR-300 nebo modemu Huawei E3272.

Odpovědět

Nejsou podporovány žádné značky, komentáře jsou jen čistě textové. Více o diskuzích a pravidlech najdete v nápovědě.
Diskuzi můžete sledovat pomocí RSS kanálu rss



 
 

Top články z OpenOffice.cz

Lukáš Jelínek

Lukáš Jelínek

Dlouholetý člen autorského týmu LinuxEXPRESu a OpenOffice.cz. Vystudoval FEL ČVUT v oboru Výpočetní technika. Žije v Kutné Hoře, podniká v oblasti IT a zároveň pracuje v týmu projektu Turris. Ve volném čase rád fotografuje, natáčí a stříhá video, občas se věnuje powerkitingu a na prahu čtyřicítky začal hrát tenis.


  • Distribuce: Debian, Kubuntu, Linux Mint
  • Grafické prostředí: KDE

| proč linux | blog