Автор Тема: Исследователи обнаружили уязвимость в большинстве домашних маршрутизаторов  (Прочитано 6267 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Dr.Livsi

  • Забанен навсегда
  • Старожил
  • Ранее тут было написано про мою машину....
Исследователи безопасности обнаружили уязвимость в большинстве домашних маршрутизаторов, которая позволяет злоумышленнику удаленно управлять устройством и направлять запросы ПК пользователя на инфицированные сайты.

Уязвимость может позволить атакующему перенаправить жертву на сайт, маскирующийся под официальный ресурс, принадлежащий банку, электронной коммерческой структуре или организации здравоохранения. Cмена пароля маршрутизатора, установленного по умолчанию, не поможет. И использовать уязвимость можно независимо от операционной системы или браузера, установленных на ПК, подключенном к устройству. Эксплуатировать ошибку можно до тех пор, пока на ПК установлен Adobe Flash.

«Это огромная проблема», - заявил Адриан Пастор (Adrian Pastor), член хакерской группы GNUCitizen.

Проблема заключается в функции Universal Plug and Play, встроенной в большинство маршрутизаторов для домашних сетей, которые используются для запуска игр, установки программ обмена сообщениями и других приложений. При открытии пользователем на специально созданном сайте вредоносного флэш-файла, атакующие могут использовать UPnP для внесения в маршрутизатор значительных изменений.

Наличие уязвимости подтверждено в маршрутизаторах Linksys, Dlink и SpeedTouch, но не исключено, что уязвимы устройства и других фирм.

http://www.securitylab.ru/news/311715.php
Ранее тут тоже было что-то написано

Оффлайн Valera

  • Модераторы
    • http://kartel.kiev.ua
  • Город: Киев
у меня на TP-Link'e по умолчанию uPnP выключен. А вот на предыдущем D-Link'e он как раз включен был.
ночью за старой уборной, алюминиевой ложкой гремя, девочка в платьице черном, чавкая, ела коня

Оффлайн M.A.N

  • Член клуба
  • Комп без Windows подобен мороженому без кетчупа!
  • Авто: Aveo T200
  • Город: Киев
Пожалуй отключу на своём D-Link router uPnP. Авось поможет.  beer2


!  Внимание! Размещение заведомо ложной информации (п.4.2(й) правил форума) будет наказываться в 2х кратном размере.